Re: [FUG-BR] Horário de verão no amd64

2008-10-16 Por tôpico Luis Barcellos
 Bom dia!

Já tentei atualizar de todas as formas, pelo ports com as  versões
tzdata2008f e tzdata2008g e também com o arquivo .zic, mas nos meus
servidores amd64 bits não funciona, já nos servers i386 tanto pelo pots
quanto pelo arquivo zic funciona normal, por isso estou sem saber se pode
ser algum problema referente a plataforma amd64 bits.

[]´s

Luis Barcellos

2008/10/15 Renato Frederick [EMAIL PROTECTED]

 Voce pode fazer manualmente:

 #vi tz2008.zic

 RuleBrazilSP  2008only-   Oct 19  0:001:00S
 RuleBrazilSP  2009only-   Feb 15  0:000   -

 # Zone  NAMEGMTOFF  RULES/SAVE  FORMAT  [UNTIL]
 ZoneAmerica/Sao_Paulo   -3:00   BrazilSPBR%sT

 #zic tz2008.zic
 #rm /etc/localtime
 #ln -s /usr/share/zoneinfo/America/Sao_Paulo /etc/localtime

 Este procedimento funciona pra qq BSD e qq linux. Acho que solaris e SCO a
 sintaxe é diferente.

 Abraços




  -Original Message-
  From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
  Behalf Of EDUARDO FIRST
  Sent: Wednesday, October 15, 2008 10:54 AM
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Subject: Re: [FUG-BR] Horário de verão no amd64
 
  Cara, verifica esse link.
 
  http://www.midstorm.org/~fike/weblog/2006/11/06/postgresql-e-horario-de-http://www.midstorm.org/%7Efike/weblog/2006/11/06/postgresql-e-horario-de-
  verao/
 
  Nao sei se vai te ajudar.
 
  Eu resolvi um problema com esse artiguinho.
 
 
 
 
  Em 15/10/08, Renato Botelho [EMAIL PROTECTED] escreveu:
  
   2008/10/14 Luis Barcellos [EMAIL PROTECTED]:
Bom dia!
   
Eu tenho alguns proxys rodando em Free 6.3 estável com plataforma
  amd64,
realizei a configuração do horário de verão pelo ports, mas o SO não
apresenta alteração de horário com relação á 2008 ou 2009, a versão
 do
zoneinfo no ports é a tzdata2008g. Alguém sabe o que pode está
   acontecendo?
   
[]´s
   
Luis Barcellos
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
  
  
   Você rodou o tzsetup, escolheu o fuso e rodou um adjkerntz -i depois?
  
   --
   Renato Botelho
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Off Topic]OS Cluster

2008-10-16 Por tôpico Luis Barcellos
Bom dia Luis!

Eu estou para começar com um projetos de sistemas embarcados baseados em
FreeBSD, hoje existe uma soluação que apesar de eu ainda não ter testado, já
lí bastante sobre ela e parece ser muito boa, talves te ajude procura o
TinyBSD, com ela vc gera sistmas completos com até 8mbs de disco, vê sei ela
te ajuda, ok? qualquer coisa posta os resultados aí.

http://www.tinybsd.org/tinybsd
http://www.fug.com.br/content/view/168/55/
http://www.mail-archive.com/freebsd@fug.com.br/msg17017.html
http://www.fug.com.br/historico/html/freebsd/2005-07/msg00524.html
http://www.mail-archive.com/freebsd@fug.com.br/msg05061.html

[]´s

Luis Barcellos



2008/10/14 Luis [EMAIL PROTECTED]

 Sem problemas amigo...
 fica a vontade...vc tem msn?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Host Destino Inacessivél

2008-10-16 Por tôpico Anderson Eduardo

Olá Galera!

De repende em um server começou a ter problemas de host destino inacessivél,

FreeBSD 6.2
NAT com PF

De 100 ping que disparo pra fora uns 20 da host destino inacessivél
isso só acontençe nos clientes no proprio server não aconteçe isso,
ja coloquei tantas regras de NAT pra vê mais continua a mesma coisa

vou testar depois o NAT no natd + ipfw pra vê!

alguém já passou por isso?

[s]


_
Instale a Barra de Ferramentas com Desktop Search e ganhe EMOTICONS para o 
Messenger! É GRÁTIS!
http://www.msn.com.br/emoticonpack
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Host Destino Inacessivél

2008-10-16 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Anderson Eduardo wrote:
| Olá Galera!
|
| De repende em um server começou a ter problemas de host destino
inacessivél,
|
| FreeBSD 6.2
| NAT com PF
|
| De 100 ping que disparo pra fora uns 20 da host destino inacessivél
| isso só acontençe nos clientes no proprio server não aconteçe isso,
| ja coloquei tantas regras de NAT pra vê mais continua a mesma coisa
|
| vou testar depois o NAT no natd + ipfw pra vê!
|
| alguém já passou por isso?
|
| [s]

Verifica a conexão do servidor com a rede local (cabos e switches). A
primeira coisa que eu faria nesse caso era essa.

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Feira de Santana, BA, Brasil.
+55 75 8104 8473
Blog: http://just.rg3.net/
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFI9yNCXL+vuN2d7ZwRApYeAJ9XiDIUkyiWo+Ef7KjVTC9BEoIJgQCgyUjj
/uvJ9cK/I8/Q56QqehbN1uE=
=YBHb
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: claro 3g - huawei e226 e freebsd

2008-10-16 Por tôpico Nenhum_de_Nos

On Wed, October 15, 2008 7:42 pm, Renato Frederick wrote:
 Acho que o problema dele nem é PPP, o freebsd pelo visto não reconheceu o
 dispositivo USB:

  ucom0: Could not find interrupt in
  device_attach: ucom0 attach returned 6

isso dá vez ou outra, mas colocando e tirando isso some. é dica do próprio
autor do artigo. mesmo sem ele num funcionava :(

 Não sei se em USB1 ele funcionaria, a velocidade de uma porta 1.0 é de
 1.5low e 12Mbit full, talvez ele não rode direito. Um jeito fácil de
 descobrir, sem comprar hardware é instalar um XP SP2 neste micro em outro
 disco/partição e tentar conectar pelo discador da claro.

bem, a dica é de fato interessante, não havia pensado nisso nem no fato de
ir ao setup ver se tpa full ou não ..

 Talvez seja da BIOS também aquelas questões de compartilhar IRQ, PC mais
 antigo tem muito problema com isto, já vi alguns compartilharem IRQ de
 vídeo
 e rede, era ativar a rede e o display congelar :-/

 O micro de testes não deve ser ACPI também NE?

é não.

mas eu acabei por comprar a placa pci com duas usbs e funcionou blz.
acabei de colocar para funcionar com -STABLE de ontem a noite (compilar
kernel nele é coisa de horas, 7:30 pra ser mais preciso ;) )

agradeço a ajuda :)

3G com huawei e226 pode comprar que funca sim :D

matheus




 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
 nome de Nenhum_de_Nos
 Enviada em: quarta-feira, 15 de outubro de 2008 16:09
 Para: freebsd@fug.com.br
 Assunto: Re: [FUG-BR] claro 3g - huawei e226 e freebsd


 On Wed, October 15, 2008 10:53 am, Vinícius Abrahão wrote:
  Olá Matheus,
 
  Checa como está o seu ppp.conf
  aqui meu modem reconhecem em ucom0, mas tenho que usar:
  set device /dev/cuaU0
  Qualquer coisa posta o seu ppp.conf pra gente ver oque pode ser.
 
 
  Abs,
  Vinícius Schmidt

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
We will call you cygnus,
The God of balance you shall be

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Host Destino Inacessivél

2008-10-16 Por tôpico Anderson Eduardo

Sim Just,


Não acho que seja problema fisico por que de uma maquina cliente fiquei 
pingando para o roteador e ao mesmo tempo pingando para fora e não acontecia 
isso com o ping para o roteador!

[s]




_
Confira vídeos com notícias do NY Times, gols direto do Lance, videocassetadas 
e muito mais no MSN Video!
http://video.msn.com/?mkt=pt-br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Host Destino Inacessivél

2008-10-16 Por tôpico irado furioso com tudo
em Thu, 16 Oct 2008 12:05:53 -0200
Anderson Eduardo [EMAIL PROTECTED], conhecido usuario
de drogas (BigMac's com Coke) escreveu:

isso só acontençe nos clientes no proprio server não aconteçe isso,
ja coloquei tantas regras de NAT pra vê mais continua a mesma coisa

as realtreko tem essa mania de perder pacotes por quase nada. Já
experimentou troca-la?

-- 
saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
Não uso drogas - 100% Miko$hit-free
se o país é democrático, por que razão sou obrigado a votar?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Host Destino Inacessivél

2008-10-16 Por tôpico irado furioso com tudo
em Thu, 16 Oct 2008 13:39:23 -0200
Anderson Eduardo [EMAIL PROTECTED], conhecido usuario
de drogas (BigMac's com Coke) escreveu:

fiquei pingando para o roteador e ao mesmo tempo pingando para fora e
não acontecia isso com o ping para o roteador!

o que dá a entender que acontecia no .. para fora..; o que temos
entre êsses dois pontos?

-- 
saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
Não uso drogas - 100% Miko$hit-free
se o país é democrático, por que razão sou obrigado a votar?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Certificação BSD - Exame esse Final d e Semana em São Paulo

2008-10-16 Por tôpico Leomar Viegas Junior
Será que tem alguma previsão de lançarem estes exames pela VUE ou pela
Prometric?
[]'s
t+..
Leomar...

2008/10/16 fbsdbr [EMAIL PROTECTED]

 Senhores, boa tarde.

 Apenas relembrando, nesse final de semana teremos o primeiro Exame de
 Certificação BSD no Brasil. Dele sairão os primeiros profissionais BSD
 com proficiência de nivel essencial reconhecida formalmente e
 internacionalmente. Será o primeiro de muitos exames, ainda esse ano
 teremos mais um em Belo Horizonte ao menos.

 Todavia para quem é paulista ou paulistano, ou simplesmente consegue se
 deslocar com maior facilidade para SP, esse é uma ótima oportunidade.

 Nas últimas semanas tivemos algumas mudanças na condução dos Exames e a
 relação entre Proctor e SME bem como gestão de exame foi redefinida
 mundialmente, de tal forma eu não serei mais o Proctor de vocês em São
 Paulo, ou pro Brasil. O que significa que terei o prazer de fazer o
 Exame junto com vocês nessa primeira prova :D

 Será um prazer encontrar vocês lá. Aproveito este e-mail para refazer o
 convite.

 O Exame será oferecido no Domingo, 19 de Outubro as 9:00 da manhã.

 Se você não participará do CONISLI, apenas do Exame BSDA, informe na
 recepção as atendentes que você veio para participar do Exame de
 Certificação BSD e elas o acompanharão até a Sala de Exame.

 O Exame começa as 9 em ponto, então não se esqueça de chegar até 8:30, e
 não se esqueça de levar um documento com foto, como RG, CPF ou Habilitação.

 Anuncio original reproduzido aqui:

 http://www.fug.com.br/content/view/493/54/

 Boa prova!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosamente.

Leomar Viegas Junior.
LPI 1

 .ılı..ılı.
Loading  CISCO

**
Informação transmitida destina-se apenas à pessoa a quem foi endereçada e
pode conter informação confidencial, legalmente protegida e para
conhecimento exclusivo do destinatário. Se o leitor desta advertência não
for o seu destinatário, fica ciente de que sua leitura, divulgação ou cópia
é estritamente proibida. Caso a mensagem tenha sido recebida por engano,
favor comunicar ao remetente e apagar o texto de qualquer computador.



**
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Host Destino Inacessivél

2008-10-16 Por tôpico João Paulo Just
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Anderson Eduardo wrote:
| Sim Just,
|
|
| Não acho que seja problema fisico por que de uma maquina cliente
fiquei pingando para o roteador e ao mesmo tempo pingando para fora e
não acontecia isso com o ping para o roteador!

O roteador no caso é o FreeBSD?

- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Feira de Santana, BA, Brasil.
+55 75 8104 8473
Blog: http://just.rg3.net/
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFI91toXL+vuN2d7ZwRAjHcAJ99JWx0uvOYiRzNDBZbK78IQsV85QCfVrtn
V44tK+ya8AcO9OUNRmntr6E=
=BY2r
-END PGP SIGNATURE-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Certificação BSD - Exame esse Final d e Semana em São Paulo

2008-10-16 Por tôpico fbsdbr
Leomar Viegas Junior escreveu:
 Será que tem alguma previsão de lançarem estes exames pela VUE ou pela
 Prometric?
 []'s
 t+..
 Leomar...

Sem previsão. Há a intenção mas nem VUE nem Prometric, mas sim uma 
abordagem Open Source. Oficialmente só temos a dizer o seguinte:

http://www.bsdcertification.org/FAQ.html#Q12

A iniciativa está em conjunto com o pessoal da LPI que tambem planejam 
desenvolver um Framework para tal proposito. Nada alem disso por hora.

 
 2008/10/16 fbsdbr [EMAIL PROTECTED]
 
 Senhores, boa tarde.

 Apenas relembrando, nesse final de semana teremos o primeiro Exame de
 Certificação BSD no Brasil. Dele sairão os primeiros profissionais BSD
 com proficiência de nivel essencial reconhecida formalmente e
 internacionalmente. Será o primeiro de muitos exames, ainda esse ano
 teremos mais um em Belo Horizonte ao menos.

 Todavia para quem é paulista ou paulistano, ou simplesmente consegue se
 deslocar com maior facilidade para SP, esse é uma ótima oportunidade.

 Nas últimas semanas tivemos algumas mudanças na condução dos Exames e a
 relação entre Proctor e SME bem como gestão de exame foi redefinida
 mundialmente, de tal forma eu não serei mais o Proctor de vocês em São
 Paulo, ou pro Brasil. O que significa que terei o prazer de fazer o
 Exame junto com vocês nessa primeira prova :D

 Será um prazer encontrar vocês lá. Aproveito este e-mail para refazer o
 convite.

 O Exame será oferecido no Domingo, 19 de Outubro as 9:00 da manhã.

 Se você não participará do CONISLI, apenas do Exame BSDA, informe na
 recepção as atendentes que você veio para participar do Exame de
 Certificação BSD e elas o acompanharão até a Sala de Exame.

 O Exame começa as 9 em ponto, então não se esqueça de chegar até 8:30, e
 não se esqueça de levar um documento com foto, como RG, CPF ou Habilitação.

 Anuncio original reproduzido aqui:

 http://www.fug.com.br/content/view/493/54/

 Boa prova!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 
 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Certificação BSD - Exame esse Final d e Semana em São Paulo

2008-10-16 Por tôpico fbsdbr
Senhores, boa tarde.

Apenas relembrando, nesse final de semana teremos o primeiro Exame de 
Certificação BSD no Brasil. Dele sairão os primeiros profissionais BSD 
com proficiência de nivel essencial reconhecida formalmente e 
internacionalmente. Será o primeiro de muitos exames, ainda esse ano 
teremos mais um em Belo Horizonte ao menos.

Todavia para quem é paulista ou paulistano, ou simplesmente consegue se 
deslocar com maior facilidade para SP, esse é uma ótima oportunidade.

Nas últimas semanas tivemos algumas mudanças na condução dos Exames e a 
relação entre Proctor e SME bem como gestão de exame foi redefinida 
mundialmente, de tal forma eu não serei mais o Proctor de vocês em São 
Paulo, ou pro Brasil. O que significa que terei o prazer de fazer o 
Exame junto com vocês nessa primeira prova :D

Será um prazer encontrar vocês lá. Aproveito este e-mail para refazer o 
convite.

O Exame será oferecido no Domingo, 19 de Outubro as 9:00 da manhã.

Se você não participará do CONISLI, apenas do Exame BSDA, informe na 
recepção as atendentes que você veio para participar do Exame de 
Certificação BSD e elas o acompanharão até a Sala de Exame.

O Exame começa as 9 em ponto, então não se esqueça de chegar até 8:30, e 
não se esqueça de levar um documento com foto, como RG, CPF ou Habilitação.

Anuncio original reproduzido aqui:

http://www.fug.com.br/content/view/493/54/

Boa prova!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW

2008-10-16 Por tôpico Giancarlo Rubio
2008/10/14 Wesley Miranda [EMAIL PROTECTED]:
 Boa tarde,

 Gostaria de saber se alguem ja enfrentou em alguma situação ataques DDos e
 se existe alguma regra no ipfw ou algum tutorial explicando por exemplo como
 limitar conexões em determinada porta por segundos. estilo o PF

 table abusive_hosts persist
 block in quick from abusive_hosts

 pass in on $ext_if proto tcp to $web_server \
port www flags S/SA keep state \
(max-src-conn 100, max-src-conn-rate 15/5, overload abusive_hosts
 flush)


Wesley:

Ataque DOS normalmente se trata no seu provedor, já que uma vez que o
ataque chegou na sua rede ele já consumiu sua banda e não tem muito o
que fazer.

Sobre a regra do ipfw no próprio man tem la uma secção..

...
To limit the number of connections a user can open you can use the fol-
 lowing type of rules:

   ipfw add allow tcp from my-net/24 to any setup limit src-addr 10
   ipfw add allow tcp from any to me setup limit src-addr 4

 The former (assuming it runs on a gateway) will allow each host on a /24
 network to open at most 10 TCP connections.  The latter can be placed on
 a server to make sure that a single client does not use more than 4
 simultaneous connections.




-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW

2008-10-16 Por tôpico Marcello
complementando

http://www.fug.com.br/historico/html/freebsd/2007-09/msg00294.html

[]'s


Em Qui, 2008-10-16 às 16:31 -0300, Giancarlo Rubio escreveu:
 2008/10/14 Wesley Miranda [EMAIL PROTECTED]:
  Boa tarde,
 
  Gostaria de saber se alguem ja enfrentou em alguma situação ataques DDos e
  se existe alguma regra no ipfw ou algum tutorial explicando por exemplo como
  limitar conexões em determinada porta por segundos. estilo o PF
 
  table abusive_hosts persist
  block in quick from abusive_hosts
 
  pass in on $ext_if proto tcp to $web_server \
 port www flags S/SA keep state \
 (max-src-conn 100, max-src-conn-rate 15/5, overload abusive_hosts
  flush)
 
 
 Wesley:
 
 Ataque DOS normalmente se trata no seu provedor, já que uma vez que o
 ataque chegou na sua rede ele já consumiu sua banda e não tem muito o
 que fazer.
 
 Sobre a regra do ipfw no próprio man tem la uma secção..
 
 ...
 To limit the number of connections a user can open you can use the fol-
  lowing type of rules:
 
ipfw add allow tcp from my-net/24 to any setup limit src-addr 10
ipfw add allow tcp from any to me setup limit src-addr 4
 
  The former (assuming it runs on a gateway) will allow each host on a /24
  network to open at most 10 TCP connections.  The latter can be placed on
  a server to make sure that a single client does not use more than 4
  simultaneous connections.
 
 
 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW

2008-10-16 Por tôpico Renato Frederick
Já foi discutido aqui, mas resumidamente, o DDOS é alguém com um link grande
atacando você com um link pequeno, qualquer coisa que você fizer do router
para trás, já lhe prejudicou, o atacante já consumiu o link de entrada. Você
pode pedir ao seu provedor para filtrar a rede do atacante ou, caso você
tenha um BGP, deixar de anunciar sua rede para os AS das redes que partem o
ataque(solução bem radical). Neste 2o exemplo tem um problema também que o
atacante pode enganar o endereço de origem, o que complica bastante.

Limitar as conexões com o filtro de pacotes pode ajudar o atacante a
desanimar o ataque no inicio, mas se ele for insistente, vai encher sua rede
de pacotes RST por exemplo e por aí vai, causando o transtorno.



 -Original Message-
 From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
 Behalf Of Giancarlo Rubio
 Sent: Thursday, October 16, 2008 4:31 PM
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] IPFW
 
 2008/10/14 Wesley Miranda [EMAIL PROTECTED]:
  Boa tarde,
 
  Gostaria de saber se alguem ja enfrentou em alguma situação ataques DDos
 e
  se existe alguma regra no ipfw ou algum tutorial explicando por exemplo
 como
  limitar conexões em determinada porta por segundos. estilo o PF
 
  table abusive_hosts persist
  block in quick from abusive_hosts
 
  pass in on $ext_if proto tcp to $web_server \
 port www flags S/SA keep state \
 (max-src-conn 100, max-src-conn-rate 15/5, overload abusive_hosts
  flush)
 
 
 Wesley:
 
 Ataque DOS normalmente se trata no seu provedor, já que uma vez que o
 ataque chegou na sua rede ele já consumiu sua banda e não tem muito o
 que fazer.
 
 Sobre a regra do ipfw no próprio man tem la uma secção..
 
 ...
 To limit the number of connections a user can open you can use the fol-
  lowing type of rules:
 
ipfw add allow tcp from my-net/24 to any setup limit src-addr
 10
ipfw add allow tcp from any to me setup limit src-addr 4
 
  The former (assuming it runs on a gateway) will allow each host on a
 /24
  network to open at most 10 TCP connections.  The latter can be placed
 on
  a server to make sure that a single client does not use more than 4
  simultaneous connections.
 
 
 
 
 --
 Giancarlo Rubio
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Crontab

2008-10-16 Por tôpico Rafael
Pessoal estou com um probleminha, tenho um script que fica dentro de
/home/user/scripts/executabkp.sh 
com esta linha

mysqldump -u root --password=xxx  bancotal  /home/user/bkp_diario/

Com meu usuário(user) dou um # contrab -e 

e tenho a linha:

45 16 * * 1-5 /home/user/scripts/executaBkp.sh

Ai recebo este email:
Subject: Cron [EMAIL PROTECTED] /home/user/scripts/executaBkp.sh
X-Cron-Env: SHELL=/bin/sh
X-Cron-Env: HOME=/home/user
X-Cron-Env: PATH=/usr/bin:/bin
X-Cron-Env: LOGNAME=user
X-Cron-Env: USER=user

mysqldump: not found

Consigo rodar o script manual, mais no contrab ele não executa o mysqldump.
Aparece esse mysqldump not found.

valeu!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Crontab

2008-10-16 Por tôpico Pedro Madsen
passa o path inteiro, /usr/local/bin/mysqldump

2008/10/16 Rafael [EMAIL PROTECTED]

 Pessoal estou com um probleminha, tenho um script que fica dentro de
 /home/user/scripts/executabkp.sh
 com esta linha

 mysqldump -u root --password=xxx  bancotal  /home/user/bkp_diario/

 Com meu usuário(user) dou um # contrab -e

 e tenho a linha:

 45 16 * * 1-5 /home/user/scripts/executaBkp.sh

 Ai recebo este email:
 Subject: Cron [EMAIL PROTECTED] /home/user/scripts/executaBkp.sh
 X-Cron-Env: SHELL=/bin/sh
 X-Cron-Env: HOME=/home/user
 X-Cron-Env: PATH=/usr/bin:/bin
 X-Cron-Env: LOGNAME=user
 X-Cron-Env: USER=user

 mysqldump: not found

 Consigo rodar o script manual, mais no contrab ele não executa o mysqldump.
 Aparece esse mysqldump not found.

 valeu!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Crontab

2008-10-16 Por tôpico Rafael
Valeu .. era isso mesmo
Mais tem como eu mudar o PATH do crontab para funcionar somente o comando?

Mysqldump 



-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Pedro Madsen
Enviada em: quinta-feira, 16 de outubro de 2008 18:56
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] Crontab

passa o path inteiro, /usr/local/bin/mysqldump

2008/10/16 Rafael [EMAIL PROTECTED]

 Pessoal estou com um probleminha, tenho um script que fica dentro de
 /home/user/scripts/executabkp.sh
 com esta linha

 mysqldump -u root --password=xxx  bancotal  /home/user/bkp_diario/

 Com meu usuário(user) dou um # contrab -e

 e tenho a linha:

 45 16 * * 1-5 /home/user/scripts/executaBkp.sh

 Ai recebo este email:
 Subject: Cron [EMAIL PROTECTED] /home/user/scripts/executaBkp.sh
 X-Cron-Env: SHELL=/bin/sh
 X-Cron-Env: HOME=/home/user
 X-Cron-Env: PATH=/usr/bin:/bin
 X-Cron-Env: LOGNAME=user
 X-Cron-Env: USER=user

 mysqldump: not found

 Consigo rodar o script manual, mais no contrab ele não executa o
mysqldump.
 Aparece esse mysqldump not found.

 valeu!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW

2008-10-16 Por tôpico Vladymir Bezerra
Só lembrando que DDoS é Distributed Denial of Service, ou seja, o ataque
não parte de apenas 1 host com grande banda, mas sim de vários.

2008/10/16 Renato Frederick [EMAIL PROTECTED]

 Já foi discutido aqui, mas resumidamente, o DDOS é alguém com um link
 grande
 atacando você com um link pequeno, qualquer coisa que você fizer do router
 para trás, já lhe prejudicou, o atacante já consumiu o link de entrada.
 Você
 pode pedir ao seu provedor para filtrar a rede do atacante ou, caso você
 tenha um BGP, deixar de anunciar sua rede para os AS das redes que partem o
 ataque(solução bem radical). Neste 2o exemplo tem um problema também que o
 atacante pode enganar o endereço de origem, o que complica bastante.

 Limitar as conexões com o filtro de pacotes pode ajudar o atacante a
 desanimar o ataque no inicio, mas se ele for insistente, vai encher sua
 rede
 de pacotes RST por exemplo e por aí vai, causando o transtorno.



  -Original Message-
  From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
  Behalf Of Giancarlo Rubio
  Sent: Thursday, October 16, 2008 4:31 PM
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Subject: Re: [FUG-BR] IPFW
 
  2008/10/14 Wesley Miranda [EMAIL PROTECTED]:
   Boa tarde,
  
   Gostaria de saber se alguem ja enfrentou em alguma situação ataques
 DDos
  e
   se existe alguma regra no ipfw ou algum tutorial explicando por exemplo
  como
   limitar conexões em determinada porta por segundos. estilo o PF
  
   table abusive_hosts persist
   block in quick from abusive_hosts
  
   pass in on $ext_if proto tcp to $web_server \
  port www flags S/SA keep state \
  (max-src-conn 100, max-src-conn-rate 15/5, overload abusive_hosts
   flush)
  
 
  Wesley:
 
  Ataque DOS normalmente se trata no seu provedor, já que uma vez que o
  ataque chegou na sua rede ele já consumiu sua banda e não tem muito o
  que fazer.
 
  Sobre a regra do ipfw no próprio man tem la uma secção..
 
  ...
  To limit the number of connections a user can open you can use the fol-
   lowing type of rules:
 
 ipfw add allow tcp from my-net/24 to any setup limit src-addr
  10
 ipfw add allow tcp from any to me setup limit src-addr 4
 
   The former (assuming it runs on a gateway) will allow each host on a
  /24
   network to open at most 10 TCP connections.  The latter can be
 placed
  on
   a server to make sure that a single client does not use more than 4
   simultaneous connections.
 
 
 
 
  --
  Giancarlo Rubio
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Webpage:
http://vlad.bezerra.googlepages.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW

2008-10-16 Por tôpico Alex Moura
Será que o denial of service em questão é mesmo referente à exaustão de banda?

Ou seria para algum service específico disponível na rede do
reclamante, o qual ele pode - primeira instância - filtrar sem
precisar recorrer ao ISP dele?

É interessante procurar definir bem qual o tipo de DoS ou DDoS a fim
de evitar recomendações e discussões inócuas na lista.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Crontab

2008-10-16 Por tôpico Cleyton Agapito
2008/10/16 Rafael [EMAIL PROTECTED]:
 Valeu .. era isso mesmo
 Mais tem como eu mudar o PATH do crontab para funcionar somente o comando?

 Mysqldump


Acrescente o caminho na variável PATH no crontab.

PATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin:/home/user/scripts
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] CNAME lookup failed temporarily - AJUDA!!!!

2008-10-16 Por tôpico Marcelo Beckmann
Olá,

Já passei por esse problema em certa versão do qmail-toaster com Linux.
Tem um email do Wanderson nessa thread que cita uma referência do 
lifewithqmail sobre isso.
O problema está relacionado em como são tratadas respostas de consultas 
DNS a partir de um certo tamanho. No caso do qmail-toaster que enfrentei 
o problema era de uma certa versão mais antiga, e noutro servidor com 
versão mais recente já não tinha o problema.
Pesquisando no lifewithqmail e outros links via google, tem algumas 
soluções como aplicar o patch ou usar o djbdns.
Outra forma de contornar o problema rapidamente é adicionar uma rota no 
smtproutes específica para o domínio, o que não é assim tão elegante, 
mas pode te ajudar a resolver o problema temporariamente até você 
aplicar uma solução mais efetiva.

Abraços,
--
Marcelo Beckmann
http://xnxlabs.wordpress.com


Em 14-10-2008 08:38, ca_programador007 escreveu:
 Olá Júlio!
  
 Mas eu não teria que configurar o servidor de dns no meu server... eles que 
 deveriam configurar não é? pq eu envio para este dominio e retorna essa 
 mensagem.
 Tem alguma coisa em que eu possa fazer no meu servidor para nao mais voltar 
 essa mensagem de erro?
  
 Abraços
 
 
 --- Em dom, 12/10/08, Julio Cardoso [EMAIL PROTECTED] escreveu:
 
 De: Julio Cardoso [EMAIL PROTECTED]
 Assunto: Re: [FUG-BR] CNAME lookup failed temporarily - AJUDA
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Data: Domingo, 12 de Outubro de 2008, 22:30
 
 cara pode ser algum erro na configuração do servidor de dns tenta 
 revisar essa conf
 dig mx  barretos.sp.gov.br
 
 ;  DiG 9.4.1-P1.1  mx barretos.sp.gov.br
 ;; global options:  printcmd
 ;; Got answer:
 ;; -HEADER- opcode: QUERY, status: NOERROR, id: 37130
 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
 
 ;; QUESTION SECTION:
 ;barretos.sp.gov.br.IN  MX
 
 ;; ANSWER SECTION:
 barretos.sp.gov.br. 86400   IN  MX  10 
 postman.barretos.sp.gov.br.
 
 ;; AUTHORITY SECTION:
 barretos.sp.gov.br. 86400   IN  NS  ns1.barretos.com.br.
 barretos.sp.gov.br. 86400   IN  NS  ns2.barretos.com.br.
 
 ;; ADDITIONAL SECTION:
 postman.barretos.sp.gov.br. 86400 INA   201.33.64.3
 ns2.barretos.com.br.86372   IN  A   201.33.64.5
 
 
 
 ca_programador007 escreveu:
 Olá amigos,
  
 Tenho um server em FreeBSD, com qmail e está funcionando perfeitamente...
 Todas as mensagens são enviadas e recebidas tudo em ordem.
 Apenas uma dessas mensagens eu tenho um problema.
 Toda vez que preciso enviar um e-mail para o domínio
 barretos.sp.gov.br me volta uma mensagem assim:
  
   
 [EMAIL PROTECTED]:
 CNAME lookup failed temporarily. (#4.4.3)
 I'm not going to try again; this message has been in the queue too
 long.
 
  
 A mensagem não é enviada pra este domínio e volta este erro para mim. E
 a pessoa de lá me envia um teste e para mim também não chega.
 Tentei olhar no log, mas não obtive sucesso.
  
 Fico no aguardo de uma ajuda.
 Grato, Carlos




-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd