Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico Frederico Terra Boechat
Atualiza pro 5.3 primeiro, depois muda pra 6.2

Frederico Boechat

- Original Message - 
From: Marcio Antunes [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Friday, August 10, 2007 1:36 PM
Subject: Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0


fiz primeiro atualização pelo cvsup. ocorreu bem.. porem ao digitar

make -j4 buildworld

Olha só galera o erro..

ERROR: Source upgrades from versions prior to 5.3 not supported.
*** Error code 1
1 error
*** Error code 2
1 error
*** Error code 2
1 error


Vou tentar pelo metodo do binario.



Em 10/08/07, Marcio Antunes[EMAIL PROTECTED] escreveu:
 Claro galera que o backup esta será feito..

 Em 10/08/07, Danilo Egea[EMAIL PROTECTED] escreveu:
  Marcio Antunes wrote:
   Pessoal,
  
   Sabe aqueles dias que se é colocado um abacaxi em nossas mãos.. o meu
   dia chegou.
  
   Me pediram para fazer atualização de um velho servidor FreeBSD 5.2
   para a versão mais nova, no caso 6.2 ou até mesmo 7.0
  
   Para aqueles adeptos de fazer backup e depois instalar do zero,
   admito que me passou pela  cabeça, mas a sensação de fazer algo
   diferente e tambem de fazer uma grande atualização me fez seguir este
   caminho.
  
   A minha dúvida será que é vale a pena ou pode ocorrer erros após
   atualização ? quem ja tentou  ?
  
   Sempre utilizei o cvsup com os sequintes passos:
  
*default release= cvs tag=RELENG_6
  
   make buildworld
   mergemaster -p
   make installworld
   mergemaster
   make buildkernel
   make installkernel
   shutdown -r now
  
   ou será necessario seguir estes passos deste artigo da FUG
  
   http://www.fug.com.br/content/view/102/60/
  
   A opinião de vocês sempre é bem vinda.
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  
  Bom, eu atualizei uma maquina aqui que estava parada do 6.2 para o 7.0,
  fiz exatamente como vc descreveu ai. A atualizacao aconteceu sem
  problemas. Mas eu fiz isso pq a maquina estava parada (sem uso). Mas de
  qualquer maneira felizes sao os pessimistas, pois fizeram o backup. 
  hehehe
 
 
  ___
  Yahoo! Mail - Sempre a melhor opção para você!
  Experimente já e veja as novidades.
  http://br.yahoo.com/mailbeta/tudonovo/
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico William Grzybowski
On 8/10/07, Marcio Antunes [EMAIL PROTECTED] wrote:

 Será que existe no cvsup do FreeBSD atualização para 5.3 ?


Coloca na tag do cvs.. RELENG_5_3

como eu faço para eliminar atualização anterior, tem algum diretorio
 para apagar.. antes de executar novamente o cvsup ou não é necessario.


Acho que soh apagar o src mesmo .. se atualizar direto tambem, mas acho que
leva mais tempo ainda por ficar verificando arquivo..

Em 10/08/07, Frederico Terra Boechat[EMAIL PROTECTED] escreveu:
  Atualiza pro 5.3 primeiro, depois muda pra 6.2
 
  Frederico Boechat
 
  - Original Message -
  From: Marcio Antunes [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Friday, August 10, 2007 1:36 PM
  Subject: Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0
 
 
  fiz primeiro atualização pelo cvsup. ocorreu bem.. porem ao digitar
 
  make -j4 buildworld
 
  Olha só galera o erro..
 
  ERROR: Source upgrades from versions prior to 5.3 not supported.
  *** Error code 1
  1 error
  *** Error code 2
  1 error
  *** Error code 2
  1 error
 
 
  Vou tentar pelo metodo do binario.
 
 
 
  Em 10/08/07, Marcio Antunes[EMAIL PROTECTED] escreveu:
   Claro galera que o backup esta será feito..
  
   Em 10/08/07, Danilo Egea[EMAIL PROTECTED] escreveu:
Marcio Antunes wrote:
 Pessoal,

 Sabe aqueles dias que se é colocado um abacaxi em nossas mãos.. o
 meu
 dia chegou.

 Me pediram para fazer atualização de um velho servidor FreeBSD 5.2
 para a versão mais nova, no caso 6.2 ou até mesmo 7.0

 Para aqueles adeptos de fazer backup e depois instalar do zero,
 admito que me passou pela  cabeça, mas a sensação de fazer algo
 diferente e tambem de fazer uma grande atualização me fez seguir
 este
 caminho.

 A minha dúvida será que é vale a pena ou pode ocorrer erros após
 atualização ? quem ja tentou  ?

 Sempre utilizei o cvsup com os sequintes passos:

  *default release= cvs tag=RELENG_6

 make buildworld
 mergemaster -p
 make installworld
 mergemaster
 make buildkernel
 make installkernel
 shutdown -r now

 ou será necessario seguir estes passos deste artigo da FUG

 http://www.fug.com.br/content/view/102/60/

 A opinião de vocês sempre é bem vinda.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Bom, eu atualizei uma maquina aqui que estava parada do 6.2 para o
 7.0,
fiz exatamente como vc descreveu ai. A atualizacao aconteceu sem
problemas. Mas eu fiz isso pq a maquina estava parada (sem uso). Mas
 de
qualquer maneira felizes sao os pessimistas, pois fizeram o
 backup.
hehehe
   
   
___
Yahoo! Mail - Sempre a melhor opção para você!
Experimente já e veja as novidades.
http://br.yahoo.com/mailbeta/tudonovo/
   
   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
William Grzybowski
--
Jabber: william88 at gmail dot com
Msn: william.grz at hotmail dot com
Curitiba/PR
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico Marcio Antunes
Será que existe no cvsup do FreeBSD atualização para 5.3 ?

como eu faço para eliminar atualização anterior, tem algum diretorio
para apagar.. antes de executar novamente o cvsup ou não é necessario.

Em 10/08/07, Frederico Terra Boechat[EMAIL PROTECTED] escreveu:
 Atualiza pro 5.3 primeiro, depois muda pra 6.2

 Frederico Boechat

 - Original Message -
 From: Marcio Antunes [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Friday, August 10, 2007 1:36 PM
 Subject: Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0


 fiz primeiro atualização pelo cvsup. ocorreu bem.. porem ao digitar

 make -j4 buildworld

 Olha só galera o erro..

 ERROR: Source upgrades from versions prior to 5.3 not supported.
 *** Error code 1
 1 error
 *** Error code 2
 1 error
 *** Error code 2
 1 error


 Vou tentar pelo metodo do binario.



 Em 10/08/07, Marcio Antunes[EMAIL PROTECTED] escreveu:
  Claro galera que o backup esta será feito..
 
  Em 10/08/07, Danilo Egea[EMAIL PROTECTED] escreveu:
   Marcio Antunes wrote:
Pessoal,
   
Sabe aqueles dias que se é colocado um abacaxi em nossas mãos.. o meu
dia chegou.
   
Me pediram para fazer atualização de um velho servidor FreeBSD 5.2
para a versão mais nova, no caso 6.2 ou até mesmo 7.0
   
Para aqueles adeptos de fazer backup e depois instalar do zero,
admito que me passou pela  cabeça, mas a sensação de fazer algo
diferente e tambem de fazer uma grande atualização me fez seguir este
caminho.
   
A minha dúvida será que é vale a pena ou pode ocorrer erros após
atualização ? quem ja tentou  ?
   
Sempre utilizei o cvsup com os sequintes passos:
   
 *default release= cvs tag=RELENG_6
   
make buildworld
mergemaster -p
make installworld
mergemaster
make buildkernel
make installkernel
shutdown -r now
   
ou será necessario seguir estes passos deste artigo da FUG
   
http://www.fug.com.br/content/view/102/60/
   
A opinião de vocês sempre é bem vinda.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   
   Bom, eu atualizei uma maquina aqui que estava parada do 6.2 para o 7.0,
   fiz exatamente como vc descreveu ai. A atualizacao aconteceu sem
   problemas. Mas eu fiz isso pq a maquina estava parada (sem uso). Mas de
   qualquer maneira felizes sao os pessimistas, pois fizeram o backup.
   hehehe
  
  
   ___
   Yahoo! Mail - Sempre a melhor opção para você!
   Experimente já e veja as novidades.
   http://br.yahoo.com/mailbeta/tudonovo/
  
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico Marcio Antunes
fiz primeiro atualização pelo cvsup. ocorreu bem.. porem ao digitar

make -j4 buildworld

Olha só galera o erro..

ERROR: Source upgrades from versions prior to 5.3 not supported.
*** Error code 1
1 error
*** Error code 2
1 error
*** Error code 2
1 error


Vou tentar pelo metodo do binario.



Em 10/08/07, Marcio Antunes[EMAIL PROTECTED] escreveu:
 Claro galera que o backup esta será feito..

 Em 10/08/07, Danilo Egea[EMAIL PROTECTED] escreveu:
  Marcio Antunes wrote:
   Pessoal,
  
   Sabe aqueles dias que se é colocado um abacaxi em nossas mãos.. o meu
   dia chegou.
  
   Me pediram para fazer atualização de um velho servidor FreeBSD 5.2
   para a versão mais nova, no caso 6.2 ou até mesmo 7.0
  
   Para aqueles adeptos de fazer backup e depois instalar do zero,
   admito que me passou pela  cabeça, mas a sensação de fazer algo
   diferente e tambem de fazer uma grande atualização me fez seguir este
   caminho.
  
   A minha dúvida será que é vale a pena ou pode ocorrer erros após
   atualização ? quem ja tentou  ?
  
   Sempre utilizei o cvsup com os sequintes passos:
  
*default release= cvs tag=RELENG_6
  
   make buildworld
   mergemaster -p
   make installworld
   mergemaster
   make buildkernel
   make installkernel
   shutdown -r now
  
   ou será necessario seguir estes passos deste artigo da FUG
  
   http://www.fug.com.br/content/view/102/60/
  
   A opinião de vocês sempre é bem vinda.
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  
  Bom, eu atualizei uma maquina aqui que estava parada do 6.2 para o 7.0,
  fiz exatamente como vc descreveu ai. A atualizacao aconteceu sem
  problemas. Mas eu fiz isso pq a maquina estava parada (sem uso). Mas de
  qualquer maneira felizes sao os pessimistas, pois fizeram o backup. hehehe
 
 
  ___
  Yahoo! Mail - Sempre a melhor opção para você!
  Experimente já e veja as novidades.
  http://br.yahoo.com/mailbeta/tudonovo/
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Ssh Account

2007-08-10 Por tôpico Leandro L J S
Olá pessoal 

seguinte. venho pedir uma ajuda porque estou enroscado aqui, 
queria saber se alguém sabe ou tem idéia de como faço pra o 
sshd fazer accout das conexões em radius, hoje estou autenticando 
o ssh no radius usando PAM, mas o account eu nao consigo 

Obrigado pessoal 
 

Leandro José da Silva
MSN: [EMAIL PROTECTED]
MAIL: [EMAIL PROTECTED]
SKYPE: leandro-ljs
TEL CASA: (35) 3621-2931
TEL CEL: (35) 9911-9613
TEL CEL: (35) 9135-6130
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Redundância de servidor asterisk

2007-08-10 Por tôpico Danilo Bedani
Não!
Fiz o mesmo projeto aqui, mas isso é praticamente impossível...
vc teria q ter 2 e1, um plugado em cada asterisk... o carp resolveria pro
asterisk2 assumir o endereço dele, mas as ligações cairiam de qqr jeito.

Funcionaria pro usuario pegar e ligar de novo! aí sim, pelo menos não fica
sem o serviço!



Em 10/08/07, Danilo Lara [EMAIL PROTECTED] escreveu:

 Olá pessoal.
 Tenho um projeto de instalação do asterisk aqui na empresa e também
 utilizarei essa idéia no projeto final da faculdade.Queremos colocar
 duas máquinas com o asterisk para se uma delas der problema a outra
 assume e não para o serviço.No freebsd o que eu utilizaria para essa
 redundância?carp?
 Por exemplo,se um usuario estiver no meio de uma ligação e um dos
 servidores cair o outro assume e o usuário nem fica sabendo disso,é
 possível?

 Obrigado.

 --
 Danilo Augusto Vicente Lara
 [EMAIL PROTECTED]
 Cel.: +55 61 8177-1361

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Danilo Bedani
FreeBSD UniX TeAm
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Jose Augusto
Outra coisa eu coloquei no hosts os ips do DNS o.O hehehe e no sarg.conf

resolve_ip yes


rodei o sarg, e ele trouxe os IPs :(

Abs[]

Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:

 Mas se eu cadastrar no host, aqui é DHCP, ae lasco :)

 hehehe

 Abraços

 Em 10/08/07, Jose Augusto  [EMAIL PROTECTED] escreveu:
 
  Desculpa a ignorância, mas eu não achei como cadastrar no SQUID :'( tem
  algum tutorial ae?
 
  Abraços
 
  Em 10/08/07, Marcio Antunes  [EMAIL PROTECTED] escreveu:
  
   Não tenho certeza.. mas creio que só funciona em squid autenticado e
   cadastrado os usuarios.. posso esta errado..
  
   Em 10/08/07, Jose Augusto [EMAIL PROTECTED]  escreveu:
Pessoal,
 Instalei o SARG, e o seguinte, eu configurei ele para resolver IP e
   o Squid
está autenticando o AD, só que ele só ta gerando relatório por IP da
máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou pela
  
máquina??
   
Obrigado
   
Augusto
   
--
--
Segurança da Informação se faz com tecnologia, processos e pessoas,
   e a
formação destas exige mais que uma seqüência de treinamentos. Porque
   você
treina macacos. Pessoas,você educa.
   
Se a gente se lança sem vigor, sete de dez ações tomadas não dão
   certo. É
extremamente difícil tomar decisões num estado de agitação. Por
   outro lado,
se sem se preocupar com as conseqüências menores, abordamos os
   problemas com
o espíito afiado como uma lâmina, sempre encontramos a solução em
   menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima
   Naoshige
(1538-1618)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  --
  Segurança da Informação se faz com tecnologia, processos e pessoas, e a
  formação destas exige mais que uma seqüência de treinamentos. Porque você
  treina macacos. Pessoas,você educa.
 
  Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo.
  É extremamente difícil tomar decisões num estado de agitação. Por outro
  lado, se sem se preocupar com as conseqüências menores, abordamos os
  problemas com o espíito afiado como uma lâmina, sempre encontramos a solução
  em menos tempo do que é necessáio para respirar sete vezes.  Nabeshima
  Naoshige (1538-1618)
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
 extremamente difícil tomar decisões num estado de agitação. Por outro lado,
 se sem se preocupar com as conseqüências menores, abordamos os problemas com
 o espíito afiado como uma lâmina, sempre encontramos a solução em menos
 tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
 (1538-1618)




-- 
--
Segurança da Informação se faz com tecnologia, processos e pessoas, e a
formação destas exige mais que uma seqüência de treinamentos. Porque você
treina macacos. Pessoas,você educa.

Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
extremamente difícil tomar decisões num estado de agitação. Por outro lado,
se sem se preocupar com as conseqüências menores, abordamos os problemas com
o espíito afiado como uma lâmina, sempre encontramos a solução em menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
(1538-1618)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Redundância de servidor asterisk

2007-08-10 Por tôpico Marcio Antunes
tem um tutorial que demostra o uso do carp. utilizando um radio
streamer.. porem é feito em pfsense (freebsd). Com asterisk eu não sei
se aplica mas se o conceito é o mesmo do radio streamer então
funciona.

http://pfsense.loquefaltaba.com/tutorials/carp/carp_failoversim.htm



Em 10/08/07, Luiz Gustavo[EMAIL PROTECTED] escreveu:
 Usando o conjunto CARP-PFsync é possivel sim

 já fiz um teste com um firewall configurado dessa forma, conectei em uma 
 radio streamer derrubei um dos firewall e o outro assumiu com a tabela de 
 conexão sincronizada da outra (via pf-sync) e nem deu delay no streamer 
 creio eu que o mesmo aconteça com o asterisk.

 Abraços,

 Luiz Gustavo - BSD/Linux User
 ===\
 ===|=== www.luizgustavo.pro.br ===
 ===/
 ICQ: 2890831 / MSN: [EMAIL PROTECTED]

 - Mensagem original 
 De: Danilo Lara [EMAIL PROTECTED]
 Para: freebsd(fug-br) freebsd@fug.com.br
 Enviadas: Sexta-feira, 10 de Agosto de 2007 15:38:51
 Assunto: [FUG-BR] Redundância de servidor asterisk

 Olá pessoal.
 Tenho um projeto de instalação do asterisk aqui na empresa e também
 utilizarei essa idéia no projeto final da faculdade.Queremos colocar
 duas máquinas com o asterisk para se uma delas der problema a outra
 assume e não para o serviço.No freebsd o que eu utilizaria para essa
 redundância?carp?
 Por exemplo,se um usuario estiver no meio de uma ligação e um dos
 servidores cair o outro assume e o usuário nem fica sabendo disso,é
 possível?

 Obrigado.

 --
 Danilo Augusto Vicente Lara
 [EMAIL PROTECTED]
 Cel.: +55 61 8177-1361

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd





   Flickr agora em português. Você clica, todo mundo vê.
 http://www.flickr.com.br/
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico Marcio Antunes
estou fazendo. para versão 5.3

ele esta deletando automaticamente o src.. vamos ver o que vai dar.. e


Em 10/08/07, Danilo Egea[EMAIL PROTECTED] escreveu:
 Marcio Antunes wrote:
  Será que existe no cvsup do FreeBSD atualização para 5.3 ?
 
  como eu faço para eliminar atualização anterior, tem algum diretorio
  para apagar.. antes de executar novamente o cvsup ou não é necessario.
 
  Em 10/08/07, Frederico Terra Boechat[EMAIL PROTECTED] escreveu:
 
  Atualiza pro 5.3 primeiro, depois muda pra 6.2
 
  Frederico Boechat
 
  - Original Message -
  From: Marcio Antunes [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Friday, August 10, 2007 1:36 PM
  Subject: Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0
 
 
  fiz primeiro atualização pelo cvsup. ocorreu bem.. porem ao digitar
 
  make -j4 buildworld
 
  Olha só galera o erro..
 
  ERROR: Source upgrades from versions prior to 5.3 not supported.
  *** Error code 1
  1 error
  *** Error code 2
  1 error
  *** Error code 2
  1 error
 
 
  Vou tentar pelo metodo do binario.
 
 
 
  Em 10/08/07, Marcio Antunes[EMAIL PROTECTED] escreveu:
 
  Claro galera que o backup esta será feito..
 
  Em 10/08/07, Danilo Egea[EMAIL PROTECTED] escreveu:
 
  Marcio Antunes wrote:
 
  Pessoal,
 
  Sabe aqueles dias que se é colocado um abacaxi em nossas mãos.. o meu
  dia chegou.
 
  Me pediram para fazer atualização de um velho servidor FreeBSD 5.2
  para a versão mais nova, no caso 6.2 ou até mesmo 7.0
 
  Para aqueles adeptos de fazer backup e depois instalar do zero,
  admito que me passou pela  cabeça, mas a sensação de fazer algo
  diferente e tambem de fazer uma grande atualização me fez seguir este
  caminho.
 
  A minha dúvida será que é vale a pena ou pode ocorrer erros após
  atualização ? quem ja tentou  ?
 
  Sempre utilizei o cvsup com os sequintes passos:
 
   *default release= cvs tag=RELENG_6
 
  make buildworld
  mergemaster -p
  make installworld
  mergemaster
  make buildkernel
  make installkernel
  shutdown -r now
 
  ou será necessario seguir estes passos deste artigo da FUG
 
  http://www.fug.com.br/content/view/102/60/
 
  A opinião de vocês sempre é bem vinda.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
  Bom, eu atualizei uma maquina aqui que estava parada do 6.2 para o 7.0,
  fiz exatamente como vc descreveu ai. A atualizacao aconteceu sem
  problemas. Mas eu fiz isso pq a maquina estava parada (sem uso). Mas de
  qualquer maneira felizes sao os pessimistas, pois fizeram o backup.
  hehehe
 
 
  ___
  Yahoo! Mail - Sempre a melhor opção para você!
  Experimente já e veja as novidades.
  http://br.yahoo.com/mailbeta/tudonovo/
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 Tenta usar RELENG_5 ou RELENG_5_3 no supfile. Mas nao sei se o cvsup
 volta a versao. Se nao der vc apaga os fontes ( rm -rf /usr/src ) e da
 um cvsup denovo.





 ___
 Yahoo! Mail - Sempre a melhor opção para você!
 Experimente já e veja as novidades.
 http://br.yahoo.com/mailbeta/tudonovo/
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Redundância de servidor asterisk

2007-08-10 Por tôpico Danilo Bedani
Problema é vc sincronizar as E1... se a ligação estiver saindo pelo
circuito1 no asterisk1, qdo ele cair e o segundo assumir, o circuito2 não
vai assumir a ligação do primeiro...



Em 10/08/07, Marcio Antunes [EMAIL PROTECTED] escreveu:

 tem um tutorial que demostra o uso do carp. utilizando um radio
 streamer.. porem é feito em pfsense (freebsd). Com asterisk eu não sei
 se aplica mas se o conceito é o mesmo do radio streamer então
 funciona.

 http://pfsense.loquefaltaba.com/tutorials/carp/carp_failoversim.htm



 Em 10/08/07, Luiz Gustavo[EMAIL PROTECTED] escreveu:
  Usando o conjunto CARP-PFsync é possivel sim
 
  já fiz um teste com um firewall configurado dessa forma, conectei em uma
 radio streamer derrubei um dos firewall e o outro assumiu com a tabela
 de conexão sincronizada da outra (via pf-sync) e nem deu delay no
 streamer creio eu que o mesmo aconteça com o asterisk.
 
  Abraços,
 
  Luiz Gustavo - BSD/Linux User
  ===\
  ===|=== www.luizgustavo.pro.br ===
  ===/
  ICQ: 2890831 / MSN: [EMAIL PROTECTED]
 
  - Mensagem original 
  De: Danilo Lara [EMAIL PROTECTED]
  Para: freebsd(fug-br) freebsd@fug.com.br
  Enviadas: Sexta-feira, 10 de Agosto de 2007 15:38:51
  Assunto: [FUG-BR] Redundância de servidor asterisk
 
  Olá pessoal.
  Tenho um projeto de instalação do asterisk aqui na empresa e também
  utilizarei essa idéia no projeto final da faculdade.Queremos colocar
  duas máquinas com o asterisk para se uma delas der problema a outra
  assume e não para o serviço.No freebsd o que eu utilizaria para essa
  redundância?carp?
  Por exemplo,se um usuario estiver no meio de uma ligação e um dos
  servidores cair o outro assume e o usuário nem fica sabendo disso,é
  possível?
 
  Obrigado.
 
  --
  Danilo Augusto Vicente Lara
  [EMAIL PROTECTED]
  Cel.: +55 61 8177-1361
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
 
Flickr agora em português. Você clica, todo mundo vê.
  http://www.flickr.com.br/
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Danilo Bedani
FreeBSD UniX TeAm
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Res: Redundância de servidor asteris k

2007-08-10 Por tôpico Luiz Gustavo
Usando o conjunto CARP-PFsync é possivel sim

já fiz um teste com um firewall configurado dessa forma, conectei em uma radio 
streamer derrubei um dos firewall e o outro assumiu com a tabela de conexão 
sincronizada da outra (via pf-sync) e nem deu delay no streamer creio eu 
que o mesmo aconteça com o asterisk.

Abraços,
 
Luiz Gustavo - BSD/Linux User
===\
===|=== www.luizgustavo.pro.br ===
===/
ICQ: 2890831 / MSN: [EMAIL PROTECTED]

- Mensagem original 
De: Danilo Lara [EMAIL PROTECTED]
Para: freebsd(fug-br) freebsd@fug.com.br
Enviadas: Sexta-feira, 10 de Agosto de 2007 15:38:51
Assunto: [FUG-BR] Redundância de servidor asterisk

Olá pessoal.
Tenho um projeto de instalação do asterisk aqui na empresa e também
utilizarei essa idéia no projeto final da faculdade.Queremos colocar
duas máquinas com o asterisk para se uma delas der problema a outra
assume e não para o serviço.No freebsd o que eu utilizaria para essa
redundância?carp?
Por exemplo,se um usuario estiver no meio de uma ligação e um dos
servidores cair o outro assume e o usuário nem fica sabendo disso,é
possível?

Obrigado.

-- 
Danilo Augusto Vicente Lara
[EMAIL PROTECTED]
Cel.: +55 61 8177-1361

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd





  Flickr agora em português. Você clica, todo mundo vê.
http://www.flickr.com.br/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Jose Augusto
Desculpa a ignorância, mas eu não achei como cadastrar no SQUID :'( tem
algum tutorial ae?

Abraços

Em 10/08/07, Marcio Antunes [EMAIL PROTECTED] escreveu:

 Não tenho certeza.. mas creio que só funciona em squid autenticado e
 cadastrado os usuarios.. posso esta errado..

 Em 10/08/07, Jose Augusto[EMAIL PROTECTED]  escreveu:
  Pessoal,
   Instalei o SARG, e o seguinte, eu configurei ele para resolver IP e o
 Squid
  está autenticando o AD, só que ele só ta gerando relatório por IP da
  máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou pela
  máquina??
 
  Obrigado
 
  Augusto
 
  --
  --
  Segurança da Informação se faz com tecnologia, processos e pessoas, e a
  formação destas exige mais que uma seqüência de treinamentos. Porque
 você
  treina macacos. Pessoas,você educa.
 
  Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo.
 É
  extremamente difícil tomar decisões num estado de agitação. Por outro
 lado,
  se sem se preocupar com as conseqüências menores, abordamos os problemas
 com
  o espíito afiado como uma lâmina, sempre encontramos a solução em menos
  tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
  (1538-1618)
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
--
Segurança da Informação se faz com tecnologia, processos e pessoas, e a
formação destas exige mais que uma seqüência de treinamentos. Porque você
treina macacos. Pessoas,você educa.

Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
extremamente difícil tomar decisões num estado de agitação. Por outro lado,
se sem se preocupar com as conseqüências menores, abordamos os problemas com
o espíito afiado como uma lâmina, sempre encontramos a solução em menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
(1538-1618)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Redundância de servidor asterisk

2007-08-10 Por tôpico Danilo Lara
Olá pessoal.
Tenho um projeto de instalação do asterisk aqui na empresa e também
utilizarei essa idéia no projeto final da faculdade.Queremos colocar
duas máquinas com o asterisk para se uma delas der problema a outra
assume e não para o serviço.No freebsd o que eu utilizaria para essa
redundância?carp?
Por exemplo,se um usuario estiver no meio de uma ligação e um dos
servidores cair o outro assume e o usuário nem fica sabendo disso,é
possível?

Obrigado.

-- 
Danilo Augusto Vicente Lara
[EMAIL PROTECTED]
Cel.: +55 61 8177-1361

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Welkson Renny de Medeiros
Aqui não uso autenticado, mas cadastrei todos os ips e hostname no 
/etc/hosts... aparece bonitinho no SARG...


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

- Original Message - 
From: Jose Augusto [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Friday, August 10, 2007 3:01 PM
Subject: [FUG-BR] Squid Trazer usuário da Máquina com SARG


Pessoal,
 Instalei o SARG, e o seguinte, eu configurei ele para resolver IP e o Squid
está autenticando o AD, só que ele só ta gerando relatório por IP da
máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou pela
máquina??

Obrigado

Augusto

-- 
--
Segurança da Informação se faz com tecnologia, processos e pessoas, e a
formação destas exige mais que uma seqüência de treinamentos. Porque você
treina macacos. Pessoas,você educa.

Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
extremamente difícil tomar decisões num estado de agitação. Por outro lado,
se sem se preocupar com as conseqüências menores, abordamos os problemas com
o espíito afiado como uma lâmina, sempre encontramos a solução em menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
(1538-1618)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Marcio Antunes
Não tenho certeza.. mas creio que só funciona em squid autenticado e
cadastrado os usuarios.. posso esta errado..

Em 10/08/07, Jose Augusto[EMAIL PROTECTED] escreveu:
 Pessoal,
  Instalei o SARG, e o seguinte, eu configurei ele para resolver IP e o Squid
 está autenticando o AD, só que ele só ta gerando relatório por IP da
 máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou pela
 máquina??

 Obrigado

 Augusto

 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
 extremamente difícil tomar decisões num estado de agitação. Por outro lado,
 se sem se preocupar com as conseqüências menores, abordamos os problemas com
 o espíito afiado como uma lâmina, sempre encontramos a solução em menos
 tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
 (1538-1618)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Oracle Client em amd64 e Webspeep

2007-08-10 Por tôpico Daniel Bristot de Oliveira
Olá Lista!

Satisfação em reve-los :D

Pessoal, estou com um futuro probleminha, que é fazer rodar o oracle client
com o PHP em um amd64, já olhei aqui na lista, uma thread sobre isto, mas
para amd64 não foi, alguém ja fez isto.

Outro problema é rodar o cliente do progress, em amd64 também, para fazer
rodar o webspeed, mas isto já é outra história hehe, se alguém tiver alguma
dica, é bem vinda.

Viva a mosca branca!

-- 
Daniel Bristot de Oliveira
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Alexandre
Caro José,

Você faz autenticação dos usuários no Squid ou não?

Dê uma olhada na opção ldap para integrar com o AD no site do squid e veja
se te atende.

Cadastrar no hosts só vale a pena se fossem poucas máquinas e com lease de 1
ano senão esquece, fica impossível de administrar.

Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:

 Outra coisa eu coloquei no hosts os ips do DNS o.O hehehe e no sarg.conf

 resolve_ip yes


 rodei o sarg, e ele trouxe os IPs :(

 Abs[]

 Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
 
  Mas se eu cadastrar no host, aqui é DHCP, ae lasco :)
 
  hehehe
 
  Abraços
 
  Em 10/08/07, Jose Augusto  [EMAIL PROTECTED] escreveu:
  
   Desculpa a ignorância, mas eu não achei como cadastrar no SQUID :'(
 tem
   algum tutorial ae?
  
   Abraços
  
   Em 10/08/07, Marcio Antunes  [EMAIL PROTECTED] escreveu:
   
Não tenho certeza.. mas creio que só funciona em squid autenticado e
cadastrado os usuarios.. posso esta errado..
   
Em 10/08/07, Jose Augusto [EMAIL PROTECTED]  escreveu:
 Pessoal,
  Instalei o SARG, e o seguinte, eu configurei ele para resolver IP
 e
o Squid
 está autenticando o AD, só que ele só ta gerando relatório por IP
 da
 máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou
 pela
   
 máquina??

 Obrigado

 Augusto

 --
 --
 Segurança da Informação se faz com tecnologia, processos e
 pessoas,
e a
 formação destas exige mais que uma seqüência de treinamentos.
 Porque
você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão
certo. É
 extremamente difícil tomar decisões num estado de agitação. Por
outro lado,
 se sem se preocupar com as conseqüências menores, abordamos os
problemas com
 o espíito afiado como uma lâmina, sempre encontramos a solução em
menos
 tempo do que é necessáio para respirar sete vezes.  Nabeshima
Naoshige
 (1538-1618)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
  
   --
   --
   Segurança da Informação se faz com tecnologia, processos e pessoas, e
 a
   formação destas exige mais que uma seqüência de treinamentos. Porque
 você
   treina macacos. Pessoas,você educa.
  
   Se a gente se lança sem vigor, sete de dez ações tomadas não dão
 certo.
   É extremamente difícil tomar decisões num estado de agitação. Por
 outro
   lado, se sem se preocupar com as conseqüências menores, abordamos os
   problemas com o espíito afiado como uma lâmina, sempre encontramos a
 solução
   em menos tempo do que é necessáio para respirar sete
 vezes.  Nabeshima
   Naoshige (1538-1618)
  
 
 
 
  --
  --
  Segurança da Informação se faz com tecnologia, processos e pessoas, e a
  formação destas exige mais que uma seqüência de treinamentos. Porque
 você
  treina macacos. Pessoas,você educa.
 
  Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo.
 É
  extremamente difícil tomar decisões num estado de agitação. Por outro
 lado,
  se sem se preocupar com as conseqüências menores, abordamos os problemas
 com
  o espíito afiado como uma lâmina, sempre encontramos a solução em menos
  tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
  (1538-1618)
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
 extremamente difícil tomar decisões num estado de agitação. Por outro
 lado,
 se sem se preocupar com as conseqüências menores, abordamos os problemas
 com
 o espíito afiado como uma lâmina, sempre encontramos a solução em menos
 tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
 (1538-1618)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico Marcio Antunes
Claro galera que o backup esta será feito..

Em 10/08/07, Danilo Egea[EMAIL PROTECTED] escreveu:
 Marcio Antunes wrote:
  Pessoal,
 
  Sabe aqueles dias que se é colocado um abacaxi em nossas mãos.. o meu
  dia chegou.
 
  Me pediram para fazer atualização de um velho servidor FreeBSD 5.2
  para a versão mais nova, no caso 6.2 ou até mesmo 7.0
 
  Para aqueles adeptos de fazer backup e depois instalar do zero,
  admito que me passou pela  cabeça, mas a sensação de fazer algo
  diferente e tambem de fazer uma grande atualização me fez seguir este
  caminho.
 
  A minha dúvida será que é vale a pena ou pode ocorrer erros após
  atualização ? quem ja tentou  ?
 
  Sempre utilizei o cvsup com os sequintes passos:
 
   *default release= cvs tag=RELENG_6
 
  make buildworld
  mergemaster -p
  make installworld
  mergemaster
  make buildkernel
  make installkernel
  shutdown -r now
 
  ou será necessario seguir estes passos deste artigo da FUG
 
  http://www.fug.com.br/content/view/102/60/
 
  A opinião de vocês sempre é bem vinda.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 Bom, eu atualizei uma maquina aqui que estava parada do 6.2 para o 7.0,
 fiz exatamente como vc descreveu ai. A atualizacao aconteceu sem
 problemas. Mas eu fiz isso pq a maquina estava parada (sem uso). Mas de
 qualquer maneira felizes sao os pessimistas, pois fizeram o backup. hehehe


 ___
 Yahoo! Mail - Sempre a melhor opção para você!
 Experimente já e veja as novidades.
 http://br.yahoo.com/mailbeta/tudonovo/


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico Danilo Egea
Marcio Antunes wrote:
 Pessoal,

 Sabe aqueles dias que se é colocado um abacaxi em nossas mãos.. o meu
 dia chegou.

 Me pediram para fazer atualização de um velho servidor FreeBSD 5.2
 para a versão mais nova, no caso 6.2 ou até mesmo 7.0

 Para aqueles adeptos de fazer backup e depois instalar do zero,
 admito que me passou pela  cabeça, mas a sensação de fazer algo
 diferente e tambem de fazer uma grande atualização me fez seguir este
 caminho.

 A minha dúvida será que é vale a pena ou pode ocorrer erros após
 atualização ? quem ja tentou  ?

 Sempre utilizei o cvsup com os sequintes passos:

  *default release= cvs tag=RELENG_6

 make buildworld
 mergemaster -p
 make installworld
 mergemaster
 make buildkernel
 make installkernel
 shutdown -r now

 ou será necessario seguir estes passos deste artigo da FUG

 http://www.fug.com.br/content/view/102/60/

 A opinião de vocês sempre é bem vinda.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
Bom, eu atualizei uma maquina aqui que estava parada do 6.2 para o 7.0, 
fiz exatamente como vc descreveu ai. A atualizacao aconteceu sem 
problemas. Mas eu fiz isso pq a maquina estava parada (sem uso). Mas de 
qualquer maneira felizes sao os pessimistas, pois fizeram o backup. hehehe


___ 
Yahoo! Mail - Sempre a melhor opção para você! 
Experimente já e veja as novidades. 
http://br.yahoo.com/mailbeta/tudonovo/
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Alexandre
José,
Eu tenho um squid com autenticação via LDAP e ele me traz os usuários no
relatório do sarg, no próprio access.log do squid ele mostra o nome do
usuário que está fazendo o acesso.

Veja se o seu squid está registrando os nomes de usuário no log, pois é de
lá que o sarg busca os dados.

Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:

 Ele autentica no AD sim, vou olhar isto :)

 Abs[]



 Em 10/08/07, Alexandre [EMAIL PROTECTED] escreveu:
 
  Caro José,
 
  Você faz autenticação dos usuários no Squid ou não?
 
  Dê uma olhada na opção ldap para integrar com o AD no site do squid e
 veja
  se te atende.
 
  Cadastrar no hosts só vale a pena se fossem poucas máquinas e com lease
 de
  1
  ano senão esquece, fica impossível de administrar.
 
  Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
  
   Outra coisa eu coloquei no hosts os ips do DNS o.O hehehe e no
 sarg.conf
  
   resolve_ip yes
  
  
   rodei o sarg, e ele trouxe os IPs :(
  
   Abs[]
  
   Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
   
Mas se eu cadastrar no host, aqui é DHCP, ae lasco :)
   
hehehe
   
Abraços
   
Em 10/08/07, Jose Augusto  [EMAIL PROTECTED] escreveu:

 Desculpa a ignorância, mas eu não achei como cadastrar no SQUID
 :'(
   tem
 algum tutorial ae?

 Abraços

 Em 10/08/07, Marcio Antunes  [EMAIL PROTECTED] escreveu:
 
  Não tenho certeza.. mas creio que só funciona em squid
 autenticado
  e
  cadastrado os usuarios.. posso esta errado..
 
  Em 10/08/07, Jose Augusto [EMAIL PROTECTED] 
 escreveu:
   Pessoal,
Instalei o SARG, e o seguinte, eu configurei ele para
 resolver
  IP
   e
  o Squid
   está autenticando o AD, só que ele só ta gerando relatório por
  IP
   da
   máquina, alguém sabe como eu faço pra ele fazer pelo usuário
 ou
   pela
 
   máquina??
  
   Obrigado
  
   Augusto
  
   --
   --
   Segurança da Informação se faz com tecnologia, processos e
   pessoas,
  e a
   formação destas exige mais que uma seqüência de treinamentos.
   Porque
  você
   treina macacos. Pessoas,você educa.
  
   Se a gente se lança sem vigor, sete de dez ações tomadas não
  dão
  certo. É
   extremamente difícil tomar decisões num estado de agitação.
 Por
  outro lado,
   se sem se preocupar com as conseqüências menores, abordamos os
  problemas com
   o espíito afiado como uma lâmina, sempre encontramos a solução
  em
  menos
   tempo do que é necessáio para respirar sete vezes.  Nabeshima
  Naoshige
   (1538-1618)
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e
 pessoas,
  e
   a
 formação destas exige mais que uma seqüência de treinamentos.
 Porque
   você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão
   certo.
 É extremamente difícil tomar decisões num estado de agitação. Por
   outro
 lado, se sem se preocupar com as conseqüências menores, abordamos
 os
 problemas com o espíito afiado como uma lâmina, sempre encontramos
 a
   solução
 em menos tempo do que é necessáio para respirar sete
   vezes.  Nabeshima
 Naoshige (1538-1618)

   
   
   
--
--
Segurança da Informação se faz com tecnologia, processos e pessoas,
 e
  a
formação destas exige mais que uma seqüência de treinamentos. Porque
   você
treina macacos. Pessoas,você educa.
   
Se a gente se lança sem vigor, sete de dez ações tomadas não dão
  certo.
   É
extremamente difícil tomar decisões num estado de agitação. Por
 outro
   lado,
se sem se preocupar com as conseqüências menores, abordamos os
  problemas
   com
o espíito afiado como uma lâmina, sempre encontramos a solução em
  menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima
  Naoshige
(1538-1618)
   
  
  
  
   --
   --
   Segurança da Informação se faz com tecnologia, processos e pessoas, e
 a
   formação destas exige mais que uma seqüência de treinamentos. Porque
  você
   treina macacos. Pessoas,você educa.
  
   Se a gente se lança sem vigor, sete de dez ações tomadas não dão
 certo.
  É
   extremamente difícil tomar decisões num estado de agitação. Por outro
   lado,
   se sem se preocupar com as conseqüências menores, abordamos os
 problemas
   com
   o espíito afiado como uma lâmina, sempre encontramos a solução em
 menos
   tempo do que é 

Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Cristiano Maynart Pereira


Se ele autentica no AD, confira nos logs no Squid (access.log) se estão sendo 
logados os usuários. Caso esteja, adicione a seguinte linha no sarg.conf:
records_without_userid ignore


Cristiano Maynart Pereira


 -Original Message-
 From: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] On Behalf Of Jose Augusto
 Sent: sexta-feira, 10 de agosto de 2007 16:41
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR]Squid Trazer usuário da Máquina com SARG
 
 Ele autentica no AD sim, vou olhar isto :)
 
 Abs[]
 
 
 
 Em 10/08/07, Alexandre [EMAIL PROTECTED] escreveu:
 
  Caro José,
 
  Você faz autenticação dos usuários no Squid ou não?
 
  Dê uma olhada na opção ldap para integrar com o AD no site 
 do squid e 
  veja se te atende.
 
  Cadastrar no hosts só vale a pena se fossem poucas máquinas e com 
  lease de
  1
  ano senão esquece, fica impossível de administrar.
 
  Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
  
   Outra coisa eu coloquei no hosts os ips do DNS o.O hehehe e no 
   sarg.conf
  
   resolve_ip yes
  
  
   rodei o sarg, e ele trouxe os IPs :(
  
   Abs[]
  
   Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
   
Mas se eu cadastrar no host, aqui é DHCP, ae lasco :)
   
hehehe
   
Abraços
   
Em 10/08/07, Jose Augusto  
 [EMAIL PROTECTED] escreveu:

 Desculpa a ignorância, mas eu não achei como 
 cadastrar no SQUID 
 :'(
   tem
 algum tutorial ae?

 Abraços

 Em 10/08/07, Marcio Antunes  
 [EMAIL PROTECTED] escreveu:
 
  Não tenho certeza.. mas creio que só funciona em squid 
  autenticado
  e
  cadastrado os usuarios.. posso esta errado..
 
  Em 10/08/07, Jose Augusto 
 [EMAIL PROTECTED]  escreveu:
   Pessoal,
Instalei o SARG, e o seguinte, eu configurei ele para 
   resolver
  IP
   e
  o Squid
   está autenticando o AD, só que ele só ta gerando 
 relatório 
   por
  IP
   da
   máquina, alguém sabe como eu faço pra ele fazer 
 pelo usuário 
   ou
   pela
 
   máquina??
  
   Obrigado
  
   Augusto
  
   --
   -- Segurança da 
 Informação se 
   faz com tecnologia, processos e
   pessoas,
  e a
   formação destas exige mais que uma seqüência de 
 treinamentos.
   Porque
  você
   treina macacos. Pessoas,você educa.
  
   Se a gente se lança sem vigor, sete de dez ações tomadas 
   não
  dão
  certo. É
   extremamente difícil tomar decisões num estado de 
 agitação. 
   Por
  outro lado,
   se sem se preocupar com as conseqüências menores, 
 abordamos 
   os
  problemas com
   o espíito afiado como uma lâmina, sempre encontramos a 
   solução
  em
  menos
   tempo do que é necessáio para respirar sete vezes.  
   Nabeshima
  Naoshige
   (1538-1618)
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: 
   https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: 
 https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e 
 pessoas,
  e
   a
 formação destas exige mais que uma seqüência de treinamentos. 
 Porque
   você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não 
 dão
   certo.
 É extremamente difícil tomar decisões num estado de agitação. 
 Por
   outro
 lado, se sem se preocupar com as conseqüências menores, 
 abordamos os problemas com o espíito afiado como uma lâmina, 
 sempre encontramos a
   solução
 em menos tempo do que é necessáio para respirar sete
   vezes.  Nabeshima
 Naoshige (1538-1618)

   
   
   
--
--
Segurança da Informação se faz com tecnologia, processos e 
pessoas, e
  a
formação destas exige mais que uma seqüência de treinamentos. 
Porque
   você
treina macacos. Pessoas,você educa.
   
Se a gente se lança sem vigor, sete de dez ações 
 tomadas não dão
  certo.
   É
extremamente difícil tomar decisões num estado de agitação. Por 
outro
   lado,
se sem se preocupar com as conseqüências menores, abordamos os
  problemas
   com
o espíito afiado como uma lâmina, sempre encontramos a 
 solução em
  menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima
  Naoshige
(1538-1618)
   
  
  
  
   --
   --
   Segurança da Informação se faz com tecnologia, processos 
 e pessoas, 
   e a formação destas exige mais que uma seqüência de treinamentos. 
   Porque
  você
   treina macacos. Pessoas,você educa.
  
   Se a gente se lança sem vigor, sete 

Re: [FUG-BR] falha de segurança na familia BSD -

2007-08-10 Por tôpico Eduardo Meyer
Acredito que a referencia de casa seja mais clara:

http://www.fug.com.br/content/view/348/2/

-- 
===
Eduardo Meyer
pessoal: [EMAIL PROTECTED]
profissional: [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OFF Topic] SVN - Interface Web

2007-08-10 Por tôpico Marcelo/Porks
Pessoal, tudo bem?

Alguém aqui usa alguma Interface WEB para administrar o SVN?

O WebSVN não serve, pelo menos eu acho que não serve. Pelo o que vi
ele só serve para você olhar os projetos.
Estava até pensando em modificá-lo para atender o que eu preciso, mas
não mexo com php e nem tenho tempo livre para aprender [php] e poder
fazer isso. : (

Eu queria algo em que eu tivesse o poder de adicionar usuários, criar
novos projetos (repositórios)... isso tudo por uma interface web.

Achei dois:
http://www.planetmy.com/blog/?p=30 *1
http://www.inf.furb.br/~filipe/projetos/projetoSVN/ *2

*1 não consegui fazer rodar
*2 não achei link para download e o responsável pelo projeto não me
retornou um e-mail que enviei.

Valeu! Abraços!


-- 
Marcelo Rossi
This e-mail is provided AS IS with no warranties, and confers no rights.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com SARG

2007-08-10 Por tôpico Alessandro de Souza Rocha
Em 10/08/07, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:


 Se ele autentica no AD, confira nos logs no Squid (access.log) se estão sendo 
 logados os usuários. Caso esteja, adicione a seguinte linha no sarg.conf:
 records_without_userid ignore


 Cristiano Maynart Pereira


  -Original Message-
  From: [EMAIL PROTECTED]
  [mailto:[EMAIL PROTECTED] On Behalf Of Jose Augusto
  Sent: sexta-feira, 10 de agosto de 2007 16:41
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Subject: Re: [FUG-BR]Squid Trazer usuário da Máquina com SARG
 
  Ele autentica no AD sim, vou olhar isto :)
 
  Abs[]
 
 
 
  Em 10/08/07, Alexandre [EMAIL PROTECTED] escreveu:
  
   Caro José,
  
   Você faz autenticação dos usuários no Squid ou não?
  
   Dê uma olhada na opção ldap para integrar com o AD no site
  do squid e
   veja se te atende.
  
   Cadastrar no hosts só vale a pena se fossem poucas máquinas e com
   lease de
   1
   ano senão esquece, fica impossível de administrar.
  
   Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
   
Outra coisa eu coloquei no hosts os ips do DNS o.O hehehe e no
sarg.conf
   
resolve_ip yes
   
   
rodei o sarg, e ele trouxe os IPs :(
   
Abs[]
   
Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:

 Mas se eu cadastrar no host, aqui é DHCP, ae lasco :)

 hehehe

 Abraços

 Em 10/08/07, Jose Augusto 
  [EMAIL PROTECTED] escreveu:
 
  Desculpa a ignorância, mas eu não achei como
  cadastrar no SQUID
  :'(
tem
  algum tutorial ae?
 
  Abraços
 
  Em 10/08/07, Marcio Antunes 
  [EMAIL PROTECTED] escreveu:
  
   Não tenho certeza.. mas creio que só funciona em squid
   autenticado
   e
   cadastrado os usuarios.. posso esta errado..
  
   Em 10/08/07, Jose Augusto
  [EMAIL PROTECTED]  escreveu:
Pessoal,
 Instalei o SARG, e o seguinte, eu configurei ele para
resolver
   IP
e
   o Squid
está autenticando o AD, só que ele só ta gerando
  relatório
por
   IP
da
máquina, alguém sabe como eu faço pra ele fazer
  pelo usuário
ou
pela
  
máquina??
   
Obrigado
   
Augusto
   
--
-- Segurança da
  Informação se
faz com tecnologia, processos e
pessoas,
   e a
formação destas exige mais que uma seqüência de
  treinamentos.
Porque
   você
treina macacos. Pessoas,você educa.
   
Se a gente se lança sem vigor, sete de dez ações tomadas
não
   dão
   certo. É
extremamente difícil tomar decisões num estado de
  agitação.
Por
   outro lado,
se sem se preocupar com as conseqüências menores,
  abordamos
os
   problemas com
o espíito afiado como uma lâmina, sempre encontramos a
solução
   em
   menos
tempo do que é necessáio para respirar sete vezes.
Nabeshima
   Naoshige
(1538-1618)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
https://www.fug.com.br/mailman/listinfo/freebsd
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista:
  https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  --
  Segurança da Informação se faz com tecnologia, processos e
  pessoas,
   e
a
  formação destas exige mais que uma seqüência de treinamentos.
  Porque
você
  treina macacos. Pessoas,você educa.
 
  Se a gente se lança sem vigor, sete de dez ações tomadas não
  dão
certo.
  É extremamente difícil tomar decisões num estado de agitação.
  Por
outro
  lado, se sem se preocupar com as conseqüências menores,
  abordamos os problemas com o espíito afiado como uma lâmina,
  sempre encontramos a
solução
  em menos tempo do que é necessáio para respirar sete
vezes.  Nabeshima
  Naoshige (1538-1618)
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e
 pessoas, e
   a
 formação destas exige mais que uma seqüência de treinamentos.
 Porque
você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações
  tomadas não dão
   certo.
É
 extremamente difícil tomar decisões num estado de agitação. Por
 outro
lado,
 se sem se preocupar com as conseqüências menores, abordamos os
   problemas
com
 o espíito afiado como uma lâmina, sempre encontramos a
  solução em
   menos
 tempo do que é necessáio para respirar sete vezes.  Nabeshima
   Naoshige
 (1538-1618)

   
   
   
--
--
Segurança da 

Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Jose Augusto
Mas se eu cadastrar no host, aqui é DHCP, ae lasco :)

hehehe

Abraços

Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:

 Desculpa a ignorância, mas eu não achei como cadastrar no SQUID :'( tem
 algum tutorial ae?

 Abraços

 Em 10/08/07, Marcio Antunes  [EMAIL PROTECTED] escreveu:
 
  Não tenho certeza.. mas creio que só funciona em squid autenticado e
  cadastrado os usuarios.. posso esta errado..
 
  Em 10/08/07, Jose Augusto [EMAIL PROTECTED]  escreveu:
   Pessoal,
Instalei o SARG, e o seguinte, eu configurei ele para resolver IP e o
  Squid
   está autenticando o AD, só que ele só ta gerando relatório por IP da
   máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou pela
   máquina??
  
   Obrigado
  
   Augusto
  
   --
   --
   Segurança da Informação se faz com tecnologia, processos e pessoas, e
  a
   formação destas exige mais que uma seqüência de treinamentos. Porque
  você
   treina macacos. Pessoas,você educa.
  
   Se a gente se lança sem vigor, sete de dez ações tomadas não dão
  certo. É
   extremamente difícil tomar decisões num estado de agitação. Por outro
  lado,
   se sem se preocupar com as conseqüências menores, abordamos os
  problemas com
   o espíito afiado como uma lâmina, sempre encontramos a solução em
  menos
   tempo do que é necessáio para respirar sete vezes.  Nabeshima
  Naoshige
   (1538-1618)
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
 extremamente difícil tomar decisões num estado de agitação. Por outro lado,
 se sem se preocupar com as conseqüências menores, abordamos os problemas com
 o espíito afiado como uma lâmina, sempre encontramos a solução em menos
 tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
 (1538-1618)




-- 
--
Segurança da Informação se faz com tecnologia, processos e pessoas, e a
formação destas exige mais que uma seqüência de treinamentos. Porque você
treina macacos. Pessoas,você educa.

Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
extremamente difícil tomar decisões num estado de agitação. Por outro lado,
se sem se preocupar com as conseqüências menores, abordamos os problemas com
o espíito afiado como uma lâmina, sempre encontramos a solução em menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
(1538-1618)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Marcio Antunes
ele quer os usuarios do AD e não os ips

Em 10/08/07, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Aqui não uso autenticado, mas cadastrei todos os ips e hostname no
 /etc/hosts... aparece bonitinho no SARG...


 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



   Powered by 

(__)
 \\\'',)
   \/  \ ^
   .\._/_)

   www.FreeBSD.org

 - Original Message -
 From: Jose Augusto [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Friday, August 10, 2007 3:01 PM
 Subject: [FUG-BR] Squid Trazer usuário da Máquina com SARG


 Pessoal,
  Instalei o SARG, e o seguinte, eu configurei ele para resolver IP e o Squid
 está autenticando o AD, só que ele só ta gerando relatório por IP da
 máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou pela
 máquina??

 Obrigado

 Augusto

 --
 --
 Segurança da Informação se faz com tecnologia, processos e pessoas, e a
 formação destas exige mais que uma seqüência de treinamentos. Porque você
 treina macacos. Pessoas,você educa.

 Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
 extremamente difícil tomar decisões num estado de agitação. Por outro lado,
 se sem se preocupar com as conseqüências menores, abordamos os problemas com
 o espíito afiado como uma lâmina, sempre encontramos a solução em menos
 tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
 (1538-1618)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Do Open para o FreeBSD

2007-08-10 Por tôpico Gule #
On 8/9/07, Vagner Gonçalves [EMAIL PROTECTED] wrote:
 Olá, tente...

 pass in quick log on $ext_if proto tcp from any to 192.168.100.10 port 80 
 flags S/SA keep state
 pass in quick log on $ext_if proto udp from any to 192.168.100.10 port 80 
 keep state

 Sds,


 Vagner Gonçalves (Slayer)


 Marcio A. Sepp escreveu:
  Att.
  Márcio A. Sepp
  ZYON TECNOLOGIA LTDA
  (49) 3444-4591
  (49) 8405-9215
 
 
 
  -Mensagem original-
  De: [EMAIL PROTECTED]
  [mailto:[EMAIL PROTECTED] Em nome de Danilo Lara
  Enviada em: terça-feira, 7 de agosto de 2007 16:07
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: Re: [FUG-BR] Do Open para o FreeBSD
 
  On Tue, 2007-08-07 at 15:58 -0300, Marcio A. Sepp wrote:
 
  Boa tarde,
 
 
  A nossa empresa vem trabalhando a algum tempo com o OpenBSD e agora
  estamos partindo para o FreeBSD.
  Porém não estamos conseguindo fazer o firewall (pf)
 
  funcionar como era
 
  no OpenBSD.
 
  A versão do FreeBSD é a 6.2. Segue abaixo o firewall para
 
  vossa análise.
 
  Agradeço se alguém puder me dar uma luz.
 
  ext_if=xl0# replace with actual external interface
 
  name i.e., dc0
 
  int_if=xl1# replace with actual internal interface
 
  name i.e., dc1
 
  internal_net=192.168.100.0/24
 
  scrub in all
 
  nat on $ext_if from $internal_net to any - ($ext_if)
 
  rdr pass on $ext_if proto { tcp, udp } from any to $ext_if
 
  port www -
 
  192.168.100.10 port 80
 
  block in log on $ext_if
  pass in on $int_if
  pass  in  on $ext_if proto tcp from any to $ext_if port 22
 
  keep state
 
  pass  out on $ext_if proto { tcp, udp } all keep state
 
  pass out on $int_if
 
 
  Quando starto o firewall, e de fora da empresa, tento dar
 
  um telnet no
 
  ip externo, na prota 80, o telnet demora e não conecta. Já
 
  quando eu
 
  baixo o firewall ou quando comento a linha do
 
  redirecionamento, dá de
 
  cara a
  mensagem: Connection refused.
  No comando: tcpdump -n -e -ttt -i pflog0 não gera log nenhum.
 
  Sabem me indicar pq no FreeBSD o pf não funciona como no
 
  Open? Quais
 
  as diferenças do pf - Open para o pf - FreeBSD?
 
 
  Att.
  Márcio A. Sepp
 
  Crie uma regra autorizando a passagem de pacotes na porta 80.
  ex.: pass in on $ext_if proto tcp from any to $ext_if port 80
  No histórico da lista tem uma discussão sobre isso,porque
  parece que no openbsd quando você criar a regra de rdr ele já
  autoriza por default,dá uma pesquisada que vai entender melhor.
  t+
 
 
  Tentei tanto com o comando:
  Rdr pass  (para redirecionar e já dar passagem), quanto com o comando
  Rdr on ...  (para somente redirecionar e abaixo coloquei a regra de
  passagem.
 
  Em ambos os casos não está conectando...  Apenas demora...  Demora... Dá a
  impressão de que a conexão é estabelecida, mas não tem um retorno.
 
  Segue abaixo os testes que fiz:
  Tentei com a regra padrão que usamos no OpenBSD:
  rdr pass on $ext_if proto { tcp, udp } from any to $ext_if port www -
  192.168.100.10 port 80
 
  Depois tentamos:
  rdr on $ext_if proto { tcp, udp } from any to $ext_if port www -
  192.168.100.10 port 80
 
  E a passagem...
 
  pass in quick on $ext_if proto tcp from any to $ext_if port 80 flags S/SA
  modulate state
  pass in quick on $ext_if proto udp from any to $ext_if port 80 keep state
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Nada feito
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] falha de segurança na familia BSD -

2007-08-10 Por tôpico Eduardo Meyer
On 8/10/07, Nilson Debatin [EMAIL PROTECTED] wrote:
 To acompanhando isto desde ontem, e aparentemente FreeBSD não
 é vulneravel a falha de concorrencia das wrappers em syscalls,
 a não se que se use TrustedBSD ou CerbNG. Quem não usa pode
 ficar tranquilo... agora quem usa Net/OpenBSD e os usuários tem
 acesso a shell fiquem ligados pq deve pipocar exploits locais
 na net a qualquer momento...

Interpretação errada. TrustedBSD é a solução, não o problema. Alias,
CerbNG também não é o problema, e sim a forma de fazer o wrapping das
syscalls, como ele faz. Mesma coisa sobre o Systrace, que por sinal
foi portado pra Linux, e no Linux é pior ainda, é vulnerável com ou
sem Linux Sec Modules.

Mas não nos apeguemos as aplicações. Dizer que o problema .e uma ou
outra ferramenta tá errado. O RWatson só citou alguns exemplos que ele
pesquisou. Se procurar encontra muitos mais. O que está sendo apontada
é falha de design e depender de syscall wrapping para impor segurança
quando na verdade se abre um enorme buraco para explorar falhas, e
principalmente esta sendo apontada a importancia de dispositivos de
seguranca em layers e  tambem stacking (empilhamento).

-- 
===
Eduardo Meyer
pessoal: [EMAIL PROTECTED]
profissional: [EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Jose Augusto
Ele autentica no AD sim, vou olhar isto :)

Abs[]



Em 10/08/07, Alexandre [EMAIL PROTECTED] escreveu:

 Caro José,

 Você faz autenticação dos usuários no Squid ou não?

 Dê uma olhada na opção ldap para integrar com o AD no site do squid e veja
 se te atende.

 Cadastrar no hosts só vale a pena se fossem poucas máquinas e com lease de
 1
 ano senão esquece, fica impossível de administrar.

 Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
 
  Outra coisa eu coloquei no hosts os ips do DNS o.O hehehe e no sarg.conf
 
  resolve_ip yes
 
 
  rodei o sarg, e ele trouxe os IPs :(
 
  Abs[]
 
  Em 10/08/07, Jose Augusto [EMAIL PROTECTED] escreveu:
  
   Mas se eu cadastrar no host, aqui é DHCP, ae lasco :)
  
   hehehe
  
   Abraços
  
   Em 10/08/07, Jose Augusto  [EMAIL PROTECTED] escreveu:
   
Desculpa a ignorância, mas eu não achei como cadastrar no SQUID :'(
  tem
algum tutorial ae?
   
Abraços
   
Em 10/08/07, Marcio Antunes  [EMAIL PROTECTED] escreveu:

 Não tenho certeza.. mas creio que só funciona em squid autenticado
 e
 cadastrado os usuarios.. posso esta errado..

 Em 10/08/07, Jose Augusto [EMAIL PROTECTED]  escreveu:
  Pessoal,
   Instalei o SARG, e o seguinte, eu configurei ele para resolver
 IP
  e
 o Squid
  está autenticando o AD, só que ele só ta gerando relatório por
 IP
  da
  máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou
  pela

  máquina??
 
  Obrigado
 
  Augusto
 
  --
  --
  Segurança da Informação se faz com tecnologia, processos e
  pessoas,
 e a
  formação destas exige mais que uma seqüência de treinamentos.
  Porque
 você
  treina macacos. Pessoas,você educa.
 
  Se a gente se lança sem vigor, sete de dez ações tomadas não
 dão
 certo. É
  extremamente difícil tomar decisões num estado de agitação. Por
 outro lado,
  se sem se preocupar com as conseqüências menores, abordamos os
 problemas com
  o espíito afiado como uma lâmina, sempre encontramos a solução
 em
 menos
  tempo do que é necessáio para respirar sete vezes.  Nabeshima
 Naoshige
  (1538-1618)
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
   
   
--
--
Segurança da Informação se faz com tecnologia, processos e pessoas,
 e
  a
formação destas exige mais que uma seqüência de treinamentos. Porque
  você
treina macacos. Pessoas,você educa.
   
Se a gente se lança sem vigor, sete de dez ações tomadas não dão
  certo.
É extremamente difícil tomar decisões num estado de agitação. Por
  outro
lado, se sem se preocupar com as conseqüências menores, abordamos os
problemas com o espíito afiado como uma lâmina, sempre encontramos a
  solução
em menos tempo do que é necessáio para respirar sete
  vezes.  Nabeshima
Naoshige (1538-1618)
   
  
  
  
   --
   --
   Segurança da Informação se faz com tecnologia, processos e pessoas, e
 a
   formação destas exige mais que uma seqüência de treinamentos. Porque
  você
   treina macacos. Pessoas,você educa.
  
   Se a gente se lança sem vigor, sete de dez ações tomadas não dão
 certo.
  É
   extremamente difícil tomar decisões num estado de agitação. Por outro
  lado,
   se sem se preocupar com as conseqüências menores, abordamos os
 problemas
  com
   o espíito afiado como uma lâmina, sempre encontramos a solução em
 menos
   tempo do que é necessáio para respirar sete vezes.  Nabeshima
 Naoshige
   (1538-1618)
  
 
 
 
  --
  --
  Segurança da Informação se faz com tecnologia, processos e pessoas, e a
  formação destas exige mais que uma seqüência de treinamentos. Porque
 você
  treina macacos. Pessoas,você educa.
 
  Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo.
 É
  extremamente difícil tomar decisões num estado de agitação. Por outro
  lado,
  se sem se preocupar com as conseqüências menores, abordamos os problemas
  com
  o espíito afiado como uma lâmina, sempre encontramos a solução em menos
  tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
  (1538-1618)
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
--
Segurança da Informação se faz com tecnologia, processos e pessoas, e a
formação destas exige mais que uma seqüência de 

[FUG-BR] Atualização FreeBSD 6.2

2007-08-10 Por tôpico JEANDRE UCHOA SIDON
Boa noite a todos,



  Estou tentando atualizar um servidor, executei o
cvsup e foi baixado todo o source quando entro no /src/usr/ e digito make
buildwolrd ele dá um erro, alguém pode me ajudar?

P.s: Segue o LOG abaixo

[EMAIL PROTECTED]:/usr/src] # make buildworld

--
 Building an up-to-date make(1)
--
sh /usr/src/tools/install.sh -s -o root -g wheel -m 555   make
/usr/obj/usr/src/make.i386

--
 Rebuilding the temporary build tree
--
rm -rf /usr/obj/usr/src/tmp
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/bin
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/games
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/include/c++/3.4
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/include/sys
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/lib
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/libexec
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/sbin
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/dict
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX100
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX100-12
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX75
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX75-12
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devascii
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devcp1047
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devdvi
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devhtml
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devkoi8-r
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlatin1
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlbp
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlj4
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devps
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devutf8
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/tmac/mdoc
mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/tmac/mm
mkdir -p /usr/obj/usr/src/tmp/lib
mkdir -p /usr/obj/usr/src/tmp/usr/bin
mkdir -p /usr/obj/usr/src/tmp/usr/include
mkdir -p /usr/obj/usr/src/tmp/usr/lib/compat/aout
mkdir -p /usr/obj/usr/src/tmp/usr/libdata/ldscripts
mkdir -p /usr/obj/usr/src/tmp/usr/libexec
mkdir -p /usr/obj/usr/src/tmp/usr/sbin
mkdir -p /usr/obj/usr/src/tmp/usr/share/misc
mkdir -p /usr/obj/usr/src/tmp/usr/share/snmp/defs
mkdir -p /usr/obj/usr/src/tmp/usr/share/snmp/mibs
mtree -deU -f /usr/src/etc/mtree/BSD.include.dist  -p
/usr/obj/usr/src/tmp/usr/include /dev/null
ln -sf /usr/src/sys /usr/obj/usr/src/tmp

--
 stage 1.1: legacy release compatibility shims
--
cd /usr/src; MAKEOBJDIRPREFIX=/usr/obj/usr/src/tmp  INSTALL=sh
/usr/src/tools/install.sh
PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bi
n:/usr/obj/usr/src/tmp/legacy/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
WORLDTMP=/usr/obj/usr/src/tmp  MAKEFLAGS=-m /usr/src/tools/build/mk  -m
/usr/src/share/mk /usr/obj/usr/src/make.i386/make -f Makefile.inc1
DESTDIR=  BOOTSTRAPPING=602104  -DNO_HTML -DNO_INFO -DNO_LINT -DNO_MAN
-DNO_NLS -DNO_PIC  -DNO_PROFILE -DNO_SHARED -DNO_CPU_CFLAGS -DNO_WARNS
legacy
=== tools/build (obj,includes,depend,all,install)
/usr/src/tools/build/mk/../../../share/mk/bsd.lib.mk, line 12: Need an
operator
/usr/src/tools/build/mk/../../../share/mk/bsd.lib.mk, line 13: Need an
operator
make: fatal errors encountered -- cannot continue
*** Error code 1

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.
[EMAIL PROTECTED]:/usr/src] #

Att,

Jeandre.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Update 5.2 para 6.2 ou 7.0

2007-08-10 Por tôpico irado furioso com tudo
Em Fri, 10 Aug 2007 01:09:22 -0300
Marcio Antunes [EMAIL PROTECTED] escreveu:

 A minha dúvida será que é vale a pena ou pode ocorrer erros após
 atualização ? quem ja tentou  ?


bem.. nem que me pagassem eu tentaria. Prefiro continuar só fazendo
paraquedismo e rappel mesmo, é risco menor ;)

IMHO, a lei de Murphy está SEMPRE de plantão, aguardando momentos como
êsse. Se puder, por favor, instale uma câmara de video e depois ponha
lá no youtube (risos).

A sério:

Um backup em dvd é bem conveniente. Mesmo que vc jamais venha a usa-lo.

flames  /dev/null

-- 
saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
Não uso drogas - 100% Miko$hit-free
Negamos que esse Deus seja Deus... E se alguém nos mostrasse esse Deus
cristão, ficaríamos ainda menos inclinamos a crer nele. Nietzsche
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Redundância de servidor asterisk

2007-08-10 Por tôpico Giancarlo Rubio
Danilo:

Tudo vai depender se o asterisk possui algo ja implementado para
failover. O carp apenas se encarrega de sincronizar as conexoes , em
momento algum ele cuida das suas aplicacoes. Procure sobre failover
e/ou redundancia no asterisk pode ser que encontre algo, pode ser que
nao :(



Em 10/08/07, Danilo Bedani[EMAIL PROTECTED] escreveu:
 Problema é vc sincronizar as E1... se a ligação estiver saindo pelo
 circuito1 no asterisk1, qdo ele cair e o segundo assumir, o circuito2 não
 vai assumir a ligação do primeiro...



 Em 10/08/07, Marcio Antunes [EMAIL PROTECTED] escreveu:
 
  tem um tutorial que demostra o uso do carp. utilizando um radio
  streamer.. porem é feito em pfsense (freebsd). Com asterisk eu não sei
  se aplica mas se o conceito é o mesmo do radio streamer então
  funciona.
 
  http://pfsense.loquefaltaba.com/tutorials/carp/carp_failoversim.htm
 
 
 
  Em 10/08/07, Luiz Gustavo[EMAIL PROTECTED] escreveu:
   Usando o conjunto CARP-PFsync é possivel sim
  
   já fiz um teste com um firewall configurado dessa forma, conectei em uma
  radio streamer derrubei um dos firewall e o outro assumiu com a tabela
  de conexão sincronizada da outra (via pf-sync) e nem deu delay no
  streamer creio eu que o mesmo aconteça com o asterisk.
  
   Abraços,
  
   Luiz Gustavo - BSD/Linux User
   ===\
   ===|=== www.luizgustavo.pro.br ===
   ===/
   ICQ: 2890831 / MSN: [EMAIL PROTECTED]
  
   - Mensagem original 
   De: Danilo Lara [EMAIL PROTECTED]
   Para: freebsd(fug-br) freebsd@fug.com.br
   Enviadas: Sexta-feira, 10 de Agosto de 2007 15:38:51
   Assunto: [FUG-BR] Redundância de servidor asterisk
  
   Olá pessoal.
   Tenho um projeto de instalação do asterisk aqui na empresa e também
   utilizarei essa idéia no projeto final da faculdade.Queremos colocar
   duas máquinas com o asterisk para se uma delas der problema a outra
   assume e não para o serviço.No freebsd o que eu utilizaria para essa
   redundância?carp?
   Por exemplo,se um usuario estiver no meio de uma ligação e um dos
   servidores cair o outro assume e o usuário nem fica sabendo disso,é
   possível?
  
   Obrigado.
  
   --
   Danilo Augusto Vicente Lara
   [EMAIL PROTECTED]
   Cel.: +55 61 8177-1361
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  
  
  
  
 Flickr agora em português. Você clica, todo mundo vê.
   http://www.flickr.com.br/
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Danilo Bedani
 FreeBSD UniX TeAm
 [EMAIL PROTECTED]
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Atualização FreeBSD 6.2

2007-08-10 Por tôpico Rodolfo Zappa
JEANDRE UCHOA SIDON escreveu:
 Boa noite a todos,



   Estou tentando atualizar um servidor, executei o
 cvsup e foi baixado todo o source quando entro no /src/usr/ e digito make
 buildwolrd ele dá um erro, alguém pode me ajudar?

 P.s: Segue o LOG abaixo

 [EMAIL PROTECTED]:/usr/src] # make buildworld

 --
   
 Building an up-to-date make(1)
 
 --
 sh /usr/src/tools/install.sh -s -o root -g wheel -m 555   make
 /usr/obj/usr/src/make.i386

 --
   
 Rebuilding the temporary build tree
 
 --
 rm -rf /usr/obj/usr/src/tmp
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/bin
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/games
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/include/c++/3.4
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/include/sys
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/lib
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/libexec
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/sbin
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/dict
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX100
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX100-12
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX75
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX75-12
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devascii
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devcp1047
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devdvi
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devhtml
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devkoi8-r
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlatin1
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlbp
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlj4
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devps
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devutf8
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/tmac/mdoc
 mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/tmac/mm
 mkdir -p /usr/obj/usr/src/tmp/lib
 mkdir -p /usr/obj/usr/src/tmp/usr/bin
 mkdir -p /usr/obj/usr/src/tmp/usr/include
 mkdir -p /usr/obj/usr/src/tmp/usr/lib/compat/aout
 mkdir -p /usr/obj/usr/src/tmp/usr/libdata/ldscripts
 mkdir -p /usr/obj/usr/src/tmp/usr/libexec
 mkdir -p /usr/obj/usr/src/tmp/usr/sbin
 mkdir -p /usr/obj/usr/src/tmp/usr/share/misc
 mkdir -p /usr/obj/usr/src/tmp/usr/share/snmp/defs
 mkdir -p /usr/obj/usr/src/tmp/usr/share/snmp/mibs
 mtree -deU -f /usr/src/etc/mtree/BSD.include.dist  -p
 /usr/obj/usr/src/tmp/usr/include /dev/null
 ln -sf /usr/src/sys /usr/obj/usr/src/tmp

 --
   
 stage 1.1: legacy release compatibility shims
 
 --
 cd /usr/src; MAKEOBJDIRPREFIX=/usr/obj/usr/src/tmp  INSTALL=sh
 /usr/src/tools/install.sh
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bi
 n:/usr/obj/usr/src/tmp/legacy/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
 WORLDTMP=/usr/obj/usr/src/tmp  MAKEFLAGS=-m /usr/src/tools/build/mk  -m
 /usr/src/share/mk /usr/obj/usr/src/make.i386/make -f Makefile.inc1
 DESTDIR=  BOOTSTRAPPING=602104  -DNO_HTML -DNO_INFO -DNO_LINT -DNO_MAN
 -DNO_NLS -DNO_PIC  -DNO_PROFILE -DNO_SHARED -DNO_CPU_CFLAGS -DNO_WARNS
 legacy
 === tools/build (obj,includes,depend,all,install)
 /usr/src/tools/build/mk/../../../share/mk/bsd.lib.mk, line 12: Need an
 operator
 /usr/src/tools/build/mk/../../../share/mk/bsd.lib.mk, line 13: Need an
 operator
 make: fatal errors encountered -- cannot continue
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.
 *** Error code 1

 Stop in /usr/src.
 [EMAIL PROTECTED]:/usr/src] #

 Att,

 Jeandre.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 !DSPAM:8,46bcdc906403144982779!


   

Eu tive esse problema, e era Processador ou CPU ou Memória bichados 
(Athlon XP 1.8 com placa-mãe PC-CHIPS)

Depois de trocar o trio, consegui compilar na boa.

Verifique se a CPU não está esquentando demais no momento da compilação.

-- 
Cordialmente,

Rodolfo Zappa

Archive TSP - Total Solution Provider
Nosso negócio é garantir que a sua rede de informações não pare!

(21) 2567-1842
[EMAIL PROTECTED]
http://www.archive.com.br

E não sabendo que era impossível, ele foi lá e fez. 
(Autor desconhecido)

Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É 
extremamente difícil tomar decisões num estado de agitação. Por outro lado, se 
sem se preocupar com as conseqüências menores, abordamos os problemas com o 
espírito afiado como uma lâmina, sempre encontramos a 

[FUG-BR] Squid Trazer usuário da Máquina com S ARG

2007-08-10 Por tôpico Jose Augusto
Pessoal,
 Instalei o SARG, e o seguinte, eu configurei ele para resolver IP e o Squid
está autenticando o AD, só que ele só ta gerando relatório por IP da
máquina, alguém sabe como eu faço pra ele fazer pelo usuário ou pela
máquina??

Obrigado

Augusto

-- 
--
Segurança da Informação se faz com tecnologia, processos e pessoas, e a
formação destas exige mais que uma seqüência de treinamentos. Porque você
treina macacos. Pessoas,você educa.

Se a gente se lança sem vigor, sete de dez ações tomadas não dão certo. É
extremamente difícil tomar decisões num estado de agitação. Por outro lado,
se sem se preocupar com as conseqüências menores, abordamos os problemas com
o espíito afiado como uma lâmina, sempre encontramos a solução em menos
tempo do que é necessáio para respirar sete vezes.  Nabeshima Naoshige
(1538-1618)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Hotspot

2007-08-10 Por tôpico Bruno Sales
Bom dia.

Olá pessoal estava querendo criar um Hostpot pré-pago.
Pesquisando no Google vi que poderia fazer isso com o RADIUS.
COMO FUNCIONA ???
É MUITO COMPLICADO ???
Esse é o meu primeiro contato com o freebsd.
Espero aprender muito aqui com Voces.

Abraço
Bruno Sales
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] falha de segurança na familia BSD -

2007-08-10 Por tôpico Nilson Debatin
On Fri, 2007-08-10 at 18:22 -0300, Eduardo Meyer wrote:
 Interpretação errada. TrustedBSD é a solução, não o problema. Alias,
 CerbNG também não é o problema, e sim a forma de fazer o wrapping das
 syscalls, como ele faz. Mesma coisa sobre o Systrace, que por sinal
 foi portado pra Linux, e no Linux é pior ainda, é vulnerável com ou
 sem Linux Sec Modules.

É talvez eu tenha interpretado errado quanto ao Trusted, mas como em
pelo menos uma das camadas de seguranca que ele implementa ele faz
auditing de syscalls é bem possível que venha a ser afetado no 
decorrer da evolucão que inevitavelmente essa vulnerabilidade vai
sofrer.

 Mas não nos apeguemos as aplicações. Dizer que o problema .e uma ou
 outra ferramenta tá errado. O RWatson só citou alguns exemplos que ele
 pesquisou. Se procurar encontra muitos mais. O que está sendo apontada
 é falha de design e depender de syscall wrapping para impor segurança
 quando na verdade se abre um enorme buraco para explorar falhas, e
 principalmente esta sendo apontada a importancia de dispositivos de
 seguranca em layers e  tambem stacking (empilhamento).

As aplicacões pouco contribuem mesmo pro problema, o grande culpado
é o kernel, afinal a coitada da userland só faz chamadas as syscalls.
Agora que isso é um pepino brabo na mão dos desenvolvedores isso é, e
aposto que as primeiras solucões vao ser do tipo gambiarra e vai trazer
uma certa (por enquanto indefinível) degradacão de performance.

A solucão é ficar com um olho no OpenBSD, que deve ser o primeiro a
propor solucões pra isso e com o outro nos exploits que vão sair pra
ver se afetam os SOs que usamos.

[]s




-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] AIMSNIFF

2007-08-10 Por tôpico Marcio Antunes
Só uma pergunta simples.
Vc esta usando no firewall ? ou numa maquina normal da rede, pq tem o
lance do switch

Em 10/08/07, Suprema Informática Ltda[EMAIL PROTECTED] escreveu:
 Gente boa, alguém já consegui fazer funcionar o aimsniff no freebsd.

 pois, aqui, segui todos os passos, instalei todas as dependencias de
 modulos perl, e nada.


 ele chega a inicializar, mas os log´s das mensagens não é gravado, o
 arquivo fica em branco.

 Caso alguém tenha passado por isto, agradeço a ajuda


 strictly prohibited.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] falha de segurança na familia BSD -

2007-08-10 Por tôpico Giancarlo Rubio
Esses 2 links devem ajuda a entender os problemas

http://undeadly.org/cgi?action=articlesid=20070809201304
http://www.watson.org/~robert/

trechos que valem destaques

The sudo systrace support is part of an experimental feature
(monitor mode) not present in any of the real sudo releases (though
the code is available via anonymous cvs). Given the deficiencies of
systrace (and ptrace) it is unlikely that this feature will be present
in any future sudo release.

The moral, for those unwilling to read the paper, is that system call
wrappers are a bad idea, unless of course, you're willing to rewrite
the OS to be message-passing. Systems like the TrustedBSD MAC
Framework on FreeBSD and Mac OS X Leopard, Linux Security Modules
(LSM), Apple's (and now also NetBSD's) kauth(9), and other tightly
integrated kernel security frameworks offer specific solutions to
these concurrency problems. There's plenty more to be done in that
area.

Em 10/08/07, Nilson Debatin[EMAIL PROTECTED] escreveu:
 On Fri, 2007-08-10 at 18:22 -0300, Eduardo Meyer wrote:
  Interpretação errada. TrustedBSD é a solução, não o problema. Alias,
  CerbNG também não é o problema, e sim a forma de fazer o wrapping das
  syscalls, como ele faz. Mesma coisa sobre o Systrace, que por sinal
  foi portado pra Linux, e no Linux é pior ainda, é vulnerável com ou
  sem Linux Sec Modules.

 É talvez eu tenha interpretado errado quanto ao Trusted, mas como em
 pelo menos uma das camadas de seguranca que ele implementa ele faz
 auditing de syscalls é bem possível que venha a ser afetado no
 decorrer da evolucão que inevitavelmente essa vulnerabilidade vai
 sofrer.

  Mas não nos apeguemos as aplicações. Dizer que o problema .e uma ou
  outra ferramenta tá errado. O RWatson só citou alguns exemplos que ele
  pesquisou. Se procurar encontra muitos mais. O que está sendo apontada
  é falha de design e depender de syscall wrapping para impor segurança
  quando na verdade se abre um enorme buraco para explorar falhas, e
  principalmente esta sendo apontada a importancia de dispositivos de
  seguranca em layers e  tambem stacking (empilhamento).

 As aplicacões pouco contribuem mesmo pro problema, o grande culpado
 é o kernel, afinal a coitada da userland só faz chamadas as syscalls.
 Agora que isso é um pepino brabo na mão dos desenvolvedores isso é, e
 aposto que as primeiras solucões vao ser do tipo gambiarra e vai trazer
 uma certa (por enquanto indefinível) degradacão de performance.

 A solucão é ficar com um olho no OpenBSD, que deve ser o primeiro a
 propor solucões pra isso e com o outro nos exploits que vão sair pra
 ver se afetam os SOs que usamos.

 []s




 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Freeradius demorando para carregar

2007-08-10 Por tôpico João Paulo Just
Olá, pessoal.

Tenho um Freeradius rodando no FreeBSD 6.2. Tá beleza. Mas ultimamente, 
ele tem demorado para carregar quando inicio o servidor. Fica uma 
mensagem mais ou menos:

...reading configuration files...

Bem, os arquivos de configuração não mudaram desde que eu o configuei 
pela primeira vez. Tenho apenas uns 40 usuários cadastrados no PPPoE 
através do MySQL. Alguém tem alguma dica?

Obrigado.

--
João Paulo Just
Justsoft Informática Ltda.
http://www.justsoft.com.br
--
Ilhéus, BA, Brasil
+55 75 8104 8473
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Atualização FreeBSD 6.2

2007-08-10 Por tôpico Bruno Torres Viana
Olha só, nunca tive este problema. O que está querendo fazer é atualizar o
S.O? Utilizou o comando freebsd-update fetch e depois freebsd-update
install? Ele costuma atulizar sem problemas!

Pelo que pude ver está com problemas de dependência, qualquer coisa poste!


Em 10/08/07, Rodolfo Zappa [EMAIL PROTECTED] escreveu:

 JEANDRE UCHOA SIDON escreveu:
  Boa noite a todos,
 
 
 
Estou tentando atualizar um servidor, executei
 o
  cvsup e foi baixado todo o source quando entro no /src/usr/ e digito
 make
  buildwolrd ele dá um erro, alguém pode me ajudar?
 
  P.s: Segue o LOG abaixo
 
  [EMAIL PROTECTED]:/usr/src] # make buildworld
 
  --
 
  Building an up-to-date make(1)
 
  --
  sh /usr/src/tools/install.sh -s -o root -g wheel -m 555   make
  /usr/obj/usr/src/make.i386
 
  --
 
  Rebuilding the temporary build tree
 
  --
  rm -rf /usr/obj/usr/src/tmp
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/bin
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/games
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/include/c++/3.4
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/include/sys
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/lib
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/libexec
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/sbin
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/dict
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX100
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX100-12
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX75
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devX75-12
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devascii
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devcp1047
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devdvi
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devhtml
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devkoi8-r
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlatin1
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlbp
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devlj4
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devps
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/groff_font/devutf8
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/tmac/mdoc
  mkdir -p /usr/obj/usr/src/tmp/legacy/usr/share/tmac/mm
  mkdir -p /usr/obj/usr/src/tmp/lib
  mkdir -p /usr/obj/usr/src/tmp/usr/bin
  mkdir -p /usr/obj/usr/src/tmp/usr/include
  mkdir -p /usr/obj/usr/src/tmp/usr/lib/compat/aout
  mkdir -p /usr/obj/usr/src/tmp/usr/libdata/ldscripts
  mkdir -p /usr/obj/usr/src/tmp/usr/libexec
  mkdir -p /usr/obj/usr/src/tmp/usr/sbin
  mkdir -p /usr/obj/usr/src/tmp/usr/share/misc
  mkdir -p /usr/obj/usr/src/tmp/usr/share/snmp/defs
  mkdir -p /usr/obj/usr/src/tmp/usr/share/snmp/mibs
  mtree -deU -f /usr/src/etc/mtree/BSD.include.dist  -p
  /usr/obj/usr/src/tmp/usr/include /dev/null
  ln -sf /usr/src/sys /usr/obj/usr/src/tmp
 
  --
 
  stage 1.1: legacy release compatibility shims
 
  --
  cd /usr/src; MAKEOBJDIRPREFIX=/usr/obj/usr/src/tmp  INSTALL=sh
  /usr/src/tools/install.sh
 
 PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bi
  n:/usr/obj/usr/src/tmp/legacy/usr/games:/sbin:/bin:/usr/sbin:/usr/bin
  WORLDTMP=/usr/obj/usr/src/tmp  MAKEFLAGS=-m /usr/src/tools/build/mk  -m
  /usr/src/share/mk /usr/obj/usr/src/make.i386/make -f Makefile.inc1
  DESTDIR=  BOOTSTRAPPING=602104  -DNO_HTML -DNO_INFO -DNO_LINT -DNO_MAN
  -DNO_NLS -DNO_PIC  -DNO_PROFILE -DNO_SHARED -DNO_CPU_CFLAGS -DNO_WARNS
  legacy
  === tools/build (obj,includes,depend,all,install)
  /usr/src/tools/build/mk/../../../share/mk/bsd.lib.mk, line 12: Need an
  operator
  /usr/src/tools/build/mk/../../../share/mk/bsd.lib.mk, line 13: Need an
  operator
  make: fatal errors encountered -- cannot continue
  *** Error code 1
 
  Stop in /usr/src.
  *** Error code 1
 
  Stop in /usr/src.
  *** Error code 1
 
  Stop in /usr/src.
  [EMAIL PROTECTED]:/usr/src] #
 
  Att,
 
  Jeandre.
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  !DSPAM:8,46bcdc906403144982779!
 
 
 

 Eu tive esse problema, e era Processador ou CPU ou Memória bichados
 (Athlon XP 1.8 com placa-mãe PC-CHIPS)

 Depois de trocar o trio, consegui compilar na boa.

 Verifique se a CPU não está esquentando demais no momento da compilação.

 --
 Cordialmente,

 Rodolfo Zappa

 Archive TSP - Total Solution Provider
 Nosso negócio é garantir que a sua rede de informações não pare!

 (21) 2567-1842
 

Re: [FUG-BR] Res: Redundância de servidor asterisk

2007-08-10 Por tôpico Danilo Bedani
Exatamente Giancarlo! por isso q eu citei, para as ligações q estiverem
saindo pelo E1, não tem como migrar pro equipamento backup
transparentemente...
o carp faz isso com as conexões do lado ethernet, mas creio q no lado e1
não...



Em 10/08/07, Giancarlo Rubio [EMAIL PROTECTED] escreveu:

 Danilo:

 Tudo vai depender se o asterisk possui algo ja implementado para
 failover. O carp apenas se encarrega de sincronizar as conexoes , em
 momento algum ele cuida das suas aplicacoes. Procure sobre failover
 e/ou redundancia no asterisk pode ser que encontre algo, pode ser que
 nao :(



 Em 10/08/07, Danilo Bedani[EMAIL PROTECTED] escreveu:
  Problema é vc sincronizar as E1... se a ligação estiver saindo pelo
  circuito1 no asterisk1, qdo ele cair e o segundo assumir, o circuito2
 não
  vai assumir a ligação do primeiro...
 
 
 
  Em 10/08/07, Marcio Antunes [EMAIL PROTECTED] escreveu:
  
   tem um tutorial que demostra o uso do carp. utilizando um radio
   streamer.. porem é feito em pfsense (freebsd). Com asterisk eu não sei
   se aplica mas se o conceito é o mesmo do radio streamer então
   funciona.
  
   http://pfsense.loquefaltaba.com/tutorials/carp/carp_failoversim.htm
  
  
  
   Em 10/08/07, Luiz Gustavo[EMAIL PROTECTED] escreveu:
Usando o conjunto CARP-PFsync é possivel sim
   
já fiz um teste com um firewall configurado dessa forma, conectei em
 uma
   radio streamer derrubei um dos firewall e o outro assumiu com a
 tabela
   de conexão sincronizada da outra (via pf-sync) e nem deu delay no
   streamer creio eu que o mesmo aconteça com o asterisk.
   
Abraços,
   
Luiz Gustavo - BSD/Linux User
===\
===|=== www.luizgustavo.pro.br ===
===/
ICQ: 2890831 / MSN: [EMAIL PROTECTED]
   
- Mensagem original 
De: Danilo Lara [EMAIL PROTECTED]
Para: freebsd(fug-br) freebsd@fug.com.br
Enviadas: Sexta-feira, 10 de Agosto de 2007 15:38:51
Assunto: [FUG-BR] Redundância de servidor asterisk
   
Olá pessoal.
Tenho um projeto de instalação do asterisk aqui na empresa e também
utilizarei essa idéia no projeto final da faculdade.Queremos colocar
duas máquinas com o asterisk para se uma delas der problema a outra
assume e não para o serviço.No freebsd o que eu utilizaria para essa
redundância?carp?
Por exemplo,se um usuario estiver no meio de uma ligação e um dos
servidores cair o outro assume e o usuário nem fica sabendo disso,é
possível?
   
Obrigado.
   
--
Danilo Augusto Vicente Lara
[EMAIL PROTECTED]
Cel.: +55 61 8177-1361
   
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   
   
   
   
  Flickr agora em português. Você clica, todo mundo vê.
http://www.flickr.com.br/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  Danilo Bedani
  FreeBSD UniX TeAm
  [EMAIL PROTECTED]
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 Giancarlo Rubio
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Danilo Bedani
FreeBSD UniX TeAm
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Do Open para o FreeBSD

2007-08-10 Por tôpico Rodolfo Zappa
Gule # escreveu:
 Nada feito
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 !DSPAM:8,46bc72a26401354521195!

Cara, estou te passando meu script, pra ver se te ajuda:

É a seguinte arquitetura

  |Internet|
||LAN|
|
|Proxy Loja X
Mail Server - Firewall (PF) ---|--- Roteador Nuvem FR--/---   
Proxy Loja Y


\Proxy Loja Z




# $Id: pf.conf,v 1.57 2007/07/18 20:16:28 root Exp $
# /etc/pf.conf by RZ
if_ext = rl0
if_dmz = xl0
if_lan = xl1
if_vpn = tun0
ext_ip = 200.x.x.x
icmp_types = echoreq

rfc1918 = { 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 }

lan_net = 172.17.0.0/24
dmz_net = 192.168.0.0/24
ext_net = 200.x.x.x/29
lojas_net = 172.16.0.0/16
proxies_net = 192.168.255.0/24
voip_net = 172.25.0.0/24
vpn_net = 10.255.255.255/24
lojas_vpn_net = 172.18.16.0/16

nat_ip_lan = 200.x.x.x
nat_ip_proxies = 200.x.x.x
nat_ip_lojas = 200.x.x.x

tcp_in_fw = { 3003 }
udp_in_fw = { 1194 }

tcp_fwd_lan = { 20 21 22 53 80 443 2004 2011 3003 8500 }
udp_fwd_lan = { 53 123 }

tcp_fwd_lojas = { 20 21 22 25 80 81:83 110 123 143 220 443 465 990:996 
1025 1707 1863 2002 2004 2010 2011 2525 2631 3003 3004 3007 3310 3389 
3456 4017 5017 5080 5169 5297 5999 6000 6891:6901 7791 8017 8080 8087 
8088 8097 8180 8443 8500 9900 21234 31125 31651 41651 54731 }

ips_liberados = { 172.16.5.163 172.16.5.158 172.16.13.180 }
destinos_liberados = { 204.11.233.76 204.11.233.58 204.11.233.62 
204.11.233.52 161.148.185.46 200.255.15.215 200.255.15.220 
200.255.15.0/24 }

ext_ip_naboo1 = 200.x.x.x
dmz_ip_naboo1 = 192.168.0.11
tcp_fwd_naboo1 = { 20 21 25 2525 110 143 993 995 80 443 }
udp_fwd_naboo1 = { 53 }

ext_ip_naboo2 = 200.x.x.x
dmz_ip_naboo2 = 192.168.0.12
udp_fwd_naboo2 = { 53 }
tcp_fwd_naboo2 = { 25 }

table privadas { $lan_net $proxies_net $lojas_net }

set optimization normal
set block-policy return
set loginterface $if_ext

# libera lo0 #
set skip on lo0

# Normaliza os pacotes  -#
scrub in all
scrub out all no-df max-mss 1492 random-id

#-- NAT para a Lan e para as Lojas --#
nat on $if_ext from $lan_net to any - $nat_ip_lan
nat on $if_ext from $lojas_net to any - $nat_ip_lojas
nat on $if_ext from $proxies_net to any - $nat_ip_proxies

#-- NAT OpenVpn --#
nat on $if_lan from $vpn_net to any - $if_lan

#--- NAT para mail server (ip1) #
nat on $if_ext from $dmz_ip_naboo1 to any - $ext_ip_naboo1

rdr on $if_ext proto tcp from any to $ext_ip_naboo1 port $tcp_fwd_naboo1 
- $dmz_ip_naboo1
rdr on $if_ext proto udp from any to $ext_ip_naboo1 port $udp_fwd_naboo1 
- $dmz_ip_naboo1

rdr on $if_lan proto tcp from privadas to $ext_ip_naboo1 port 
$tcp_fwd_naboo1 - $dmz_ip_naboo1
rdr on $if_lan proto udp from privadas to $ext_ip_naboo1 port 
$udp_fwd_naboo1 - $dmz_ip_naboo1

#--- NAT para mail server (ip2) #
nat on $if_ext from $dmz_ip_naboo2 to any - $ext_ip_naboo2

rdr on $if_ext proto tcp from any to $ext_ip_naboo2 port $tcp_fwd_naboo2 
- $dmz_ip_naboo2
rdr on $if_ext proto udp from any to $ext_ip_naboo2 port $udp_fwd_naboo2 
- $dmz_ip_naboo2

rdr on $if_lan proto tcp from privadas to $ext_ip_naboo2 port 
$tcp_fwd_naboo2 - $dmz_ip_naboo2
rdr on $if_lan proto udp from privadas to $ext_ip_naboo2 port 
$udp_fwd_naboo2 - $dmz_ip_naboo2

# RDR FTP Proxy #
rdr on $if_lan proto tcp from any to any port 21 - 127.0.0.1 port 8021
rdr on $if_dmz proto tcp from any to any port 21 - 127.0.0.1 port 8021

#- Bloqueia entrada por default -#
block in all

# Bloqueia identificação de SO pelo NMAP ---#
block in quick os NMAP
block in quick proto tcp flags FUP/FUP
block in quick proto tcp flags FUP/WEUAPRSF
block in quick proto tcp flags WEUAPRSF/WEUAPRSF
block in quick proto tcp flags SRAFU/WEUAPRSF
block in quick proto tcp flags /WEUAPRSF
block in quick proto tcp flags SR/SR
block in quick proto tcp flags SF/SF
block in quick proto tcp flags SF/SRFA
block in quick proto tcp flags /SRFA

#- Libera saida -#
pass out proto tcp all modulate state
pass out proto { udp, icmp } all keep state

#- Bloqueia redes reservadas vindas pela interface externa #
block drop in  quick on $if_ext from $rfc1918 to any
block drop out quick on $if_ext from any to $rfc1918

# FTP Proxy #
pass in on $if_lan from { $lan_net $proxies_net $lojas_net } to lo0 keep 
state
pass in on $if_dmz from $dmz_net to lo0 keep state
pass in on $if_ext inet proto tcp from any to $if_ext \
user proxy keep state

#- Permite conexoes no firewall pela internet #
pass in on $if_ext inet proto tcp from 

Re: [FUG-BR] Hotspot

2007-08-10 Por tôpico Danilo Bedani
veja algo sobre captive portal, vai te ajudar nessa...

Em 10/08/07, Bruno Sales [EMAIL PROTECTED] escreveu:

 Bom dia.

 Olá pessoal estava querendo criar um Hostpot pré-pago.
 Pesquisando no Google vi que poderia fazer isso com o RADIUS.
 COMO FUNCIONA ???
 É MUITO COMPLICADO ???
 Esse é o meu primeiro contato com o freebsd.
 Espero aprender muito aqui com Voces.

 Abraço
 Bruno Sales
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Danilo Bedani
FreeBSD UniX TeAm
[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] falha de segurança na familia BSD -

2007-08-10 Por tôpico Patrick Tracanelli
Nilson Debatin wrote:
 On Fri, 2007-08-10 at 18:22 -0300, Eduardo Meyer wrote:
 Interpretação errada. TrustedBSD é a solução, não o problema. Alias,
 CerbNG também não é o problema, e sim a forma de fazer o wrapping das
 syscalls, como ele faz. Mesma coisa sobre o Systrace, que por sinal
 foi portado pra Linux, e no Linux é pior ainda, é vulnerável com ou
 sem Linux Sec Modules.
 
 É talvez eu tenha interpretado errado quanto ao Trusted, mas como em
 pelo menos uma das camadas de seguranca que ele implementa ele faz
 auditing de syscalls é bem possível que venha a ser afetado no 
 decorrer da evolucão que inevitavelmente essa vulnerabilidade vai
 sofrer.

Quem faz a auditoria é o BSM AUDIT (options AUDIT), nao o MAC, e apenas 
acompanha o uso das syscalls, passivamente, afim de gerar logs e 
relatorios, e no futuro repassar essas informacoes pra um daemon de 
auditoria distribuida, e entao nao intervem, nao sobrepoe e nao modifica 
comportamento delas, e, principalmente, nao usa wrapping de syscalls. 
Entao acho imporvavel que qualquer trecho do TrustedBSD implique em algo 
diferente de seguranca adicional, ja que sempre que precisar fazer 
alguma coisa, tera os labels das camadas e os diversos modulos do 
framework (principalmente MAC) disponiveis, que é exatamente o que 
aumenta a seguranca. Usar wrapping de syscalls tendo o framework do 
trustedbsd seria no minimo, improdencia (pra n dizer burrice), e essa 
imprudencia provavelmente nao vai ser o proprio Robert Watson quem vai 
cometer (ja que ele quem trabalhou no BSM Audit da Apple e AUDIT do 
FreeBSD).

 
 Mas não nos apeguemos as aplicações. Dizer que o problema .e uma ou
 outra ferramenta tá errado. O RWatson só citou alguns exemplos que ele
 pesquisou. Se procurar encontra muitos mais. O que está sendo apontada
 é falha de design e depender de syscall wrapping para impor segurança
 quando na verdade se abre um enorme buraco para explorar falhas, e
 principalmente esta sendo apontada a importancia de dispositivos de
 seguranca em layers e  tambem stacking (empilhamento).
 
 As aplicacões pouco contribuem mesmo pro problema, o grande culpado
 é o kernel, afinal a coitada da userland só faz chamadas as syscalls.
 Agora que isso é um pepino brabo na mão dos desenvolvedores isso é, e
 aposto que as primeiras solucões vao ser do tipo gambiarra e vai trazer
 uma certa (por enquanto indefinível) degradacão de performance.

Acho que voce tem razao, as primeiras ideias que eu vi no undeadly.org 
pra amenizar o problema, são pura gambiarra hehehe. Por outro lado é bem 
curioso ver como os sistemas são tao diferentes, mesmo sendo todos de 
mesma origem, sendo todos BSD (isso pra tomar conta da nossa cozinha, 
sem ficar olhando o quintal alheio hehe, deixem que solaris, linux e 
windows olhem seu umbigo enquanto nos olhamos o nosso): FreeBSD e Mac OS 
tem frameworks extensivos e extensiveis, bem projetados e seguem um 
padrao (POSIX.1e), enquanto DragonflyBSD, originado do FreeBSD, 
curiosamente nao tem nada disso, e usa message-passing (obviamente fruto 
das pretencoes futuras do sistema quanto a clusterizacao e paralelismo), 
que tambem é eficaz pra resolver o problema, enquanto Net/OpenBSD (um 
derivado do outro) se atem a syscall wrapping (que é mesmo mais comum, 
provavelmente mais simples de implementar e cetamente nao requer um 
framework nem reescrita inteira do SO).

 A solucão é ficar com um olho no OpenBSD, que deve ser o primeiro a
 propor solucões pra isso e com o outro nos exploits que vão sair pra
 ver se afetam os SOs que usamos.

Acho que o OpenBSD é que tem que abrir o olho. Todo um espetáculo em pró 
da segurança, parece o espetáculo do crescimento do Lula, e não investe 
em subsistemas que realmente tornem o ambiente, no mínimo, mais distante 
das primitivas básicas do modelo de privilégios Unix. FreeBSD tem 90% do 
POSIX.1e, com MAC, extattr e a partir do 8.0-CURRENT, fine-grained 
capabilities. Linux tem LSM, que apesar de nao ser um MAC da vida 
(palavras do proprio autor do LSM), e' util e poderoso, e combinado com 
NIDS, ACL e outras coisinhas menos relevantes deram alguma certificacao 
pro Red Hat trusted (esqueci o nome dessa versao do produto). Mac OS X 
Leopard eh UNIX 03 e brigando pela mesma certificacao de seguranca que o 
rwatson quer pro FreeBSD. Enquanto OpenBSD parece que ta meio parado no 
tempo, preocupado mais com drivers e documentacao de drivers oferecidos 
por fabricantes, e o odio aos drivers binarios pra sistemas livres do 
que com remodelacao de seguranca. E Systrace da vida, segue a mesma 
primitiva do CerbNG, e esse caminho claramente nao parece ser o mais 
apropriado.

Acho que o silencio, ate o momento, do OpenBSD vai direto em encontro a 
um dos lemas do projeto: Shut up and Code!. Nao e' hora de brigar, 
contestar, ou vir com declaracoes tipicas do Theo. E' hora de ficar 
quieto e desenvolver. Estou torcendo por isso, e espero que se um 
esforco nesse sentido vindo do OpenBSD, seja em conjunto com o Robert 

Re: [FUG-BR] Freeradius demorando para carregar

2007-08-10 Por tôpico Thiago J. Ruiz
opa!
ele não mostra nada nos logs?

provavelmente a demora esteja na conexão com o banco... o bando e o
radius estao na mesma maquina?

[]´z


Em 10/08/07, João Paulo Just[EMAIL PROTECTED] escreveu:
 Olá, pessoal.

 Tenho um Freeradius rodando no FreeBSD 6.2. Tá beleza. Mas ultimamente,
 ele tem demorado para carregar quando inicio o servidor. Fica uma
 mensagem mais ou menos:

 ...reading configuration files...

 Bem, os arquivos de configuração não mudaram desde que eu o configuei
 pela primeira vez. Tenho apenas uns 40 usuários cadastrados no PPPoE
 através do MySQL. Alguém tem alguma dica?

 Obrigado.

 --
 João Paulo Just
 Justsoft Informática Ltda.
 http://www.justsoft.com.br
 --
 Ilhéus, BA, Brasil
 +55 75 8104 8473
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Thiago J. Ruiz
http://thiagoruiz.blogspot.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Hotspot

2007-08-10 Por tôpico Thiago J. Ruiz
captive portal é com o Mario Augusto Mania.

abraço M3

Em 10/08/07, Danilo Bedani[EMAIL PROTECTED] escreveu:
 veja algo sobre captive portal, vai te ajudar nessa...

 Em 10/08/07, Bruno Sales [EMAIL PROTECTED] escreveu:
 
  Bom dia.
 
  Olá pessoal estava querendo criar um Hostpot pré-pago.
  Pesquisando no Google vi que poderia fazer isso com o RADIUS.
  COMO FUNCIONA ???
  É MUITO COMPLICADO ???
  Esse é o meu primeiro contato com o freebsd.
  Espero aprender muito aqui com Voces.
 
  Abraço
  Bruno Sales
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Danilo Bedani
 FreeBSD UniX TeAm
 [EMAIL PROTECTED]
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Thiago J. Ruiz
http://thiagoruiz.blogspot.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Hotspot

2007-08-10 Por tôpico Giancarlo Rubio
Por falar em captive. Alguem ja implantou captive + carp??

Em 11/08/07, Thiago J. Ruiz[EMAIL PROTECTED] escreveu:
 captive portal é com o Mario Augusto Mania.

 abraço M3

 Em 10/08/07, Danilo Bedani[EMAIL PROTECTED] escreveu:
  veja algo sobre captive portal, vai te ajudar nessa...
 
  Em 10/08/07, Bruno Sales [EMAIL PROTECTED] escreveu:
  
   Bom dia.
  
   Olá pessoal estava querendo criar um Hostpot pré-pago.
   Pesquisando no Google vi que poderia fazer isso com o RADIUS.
   COMO FUNCIONA ???
   É MUITO COMPLICADO ???
   Esse é o meu primeiro contato com o freebsd.
   Espero aprender muito aqui com Voces.
  
   Abraço
   Bruno Sales
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  Danilo Bedani
  FreeBSD UniX TeAm
  [EMAIL PROTECTED]
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 --
 Thiago J. Ruiz
 http://thiagoruiz.blogspot.com
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd