Re: [FUG-BR] Dúvida sobre o /var/log/messages

2007-02-09 Por tôpico Lutieri G.
Eu to migrando pro FreBSD agora.. mas vou me arriscar a ajudar

No firewall tu não especifica quais regras tu quer logar?! Se sim
então é possível que essas regras de log realmente não ocorreram nesse
período(de 5 a 8).

flww

Em 08/02/07, Ricardo Nabinger Sanchez[EMAIL PROTECTED] escreveu:
 On Thu, 8 Feb 2007 17:10:07 -0200
 Marcelo/Porks [EMAIL PROTECTED] wrote:

  Minha dúvida é a seguinte:
  É normal ter um grande período sem atividade registrado no log do
  sistema? Digo, teve uma atividade registrada no dia 5 e a próxima
  apenas no dia 8 (e com mensagem dizendo que o sistema estava
  bootando). Isso é normal?

 Na *minha* máquina isso é normal.  Nessas horas sinto falta dos
 --- MARK ---.  :)

 --
 Ricardo Nabinger Sanchez [EMAIL PROTECTED],wait4.org}
 Powered by FreeBSD

   Left to themselves, things tend to go from bad to worse.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Att.
Lutieri G. B.
Assessoria de TI - +55 (51) 3287-1662
Adm. Serv. Linux
CGTEE - Companhia de Geração Térmica de Energia Elétrica
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Famoso firewall do BSD

2007-02-09 Por tôpico Lutieri G.
Em 08/02/07, irado furioso com tudo[EMAIL PROTECTED] escreveu:
 Em Thu, 8 Feb 2007 13:39:31 -0200
 Lutieri G. [EMAIL PROTECTED] escreveu:

  Vou fazer o seguinte, vou aprender a usar o IPFW e depois eu volto e
  conto minha experiência de vida! Dou meu testemunho!!! hehe Serei
  sincero...


 não deixe de ver o PF.. eu usei os três e, embora a curva de
 aprendizado seja mais íngreme, não tem comparação com a confusão do
 iptables..

 básico: em 30 regras vc tem MAIS do que em 130 do iptables.. e mais
 eficiente, uma vez que roteamento, balanceamento de links, QoS (é assim
 que chamam, lá?) é indolor.. completamnete indolor


 --
 flames  /dev/null

Comecei meus estudos pelo PF. Uso muito NAT e como já estavam me
assutando quanto a NAT no IPFW eu resolvi começar pelo PF. To curtindo
o modo como ele funciona. Mas ainda tá muito cedo pra falar sobre
ele... vou esperar mais um pouco =)

Vlw galera! To curtindo a lista...


-- 
Att.
Lutieri G. B.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com squid ntlm_auth + PDC 2003

2007-02-08 Por tôpico Lutieri G.
2007/2/8, Ygor R. Parreira [EMAIL PROTECTED]:

 Bom dia senhores,

 Possuo um squid autenticando contra um PDC windows 2003 via ntlm_auth. A
 autenticação ocorre normalmente para diversos sites, no entando alguns sites
 ele pede para o usuário se autenticar (aparece uma caixinha de autenticação
 no Internet Explorer).

 Segue log do squid.

 1170908849.280128 10.0.0.4 TCP_MISS/200 633 GET
 http://sample.megastore.uol.com.br/MegaStore? joao DIRECT/200.221.5.37
 video/x-ms-asf
 1170908849.517 14 10.0.0.4 TCP_DENIED/407 1847 GET
 http://megastore.uol.com.br/ouvirTrecho.html? - NONE/- text/html
 ...

esse TCP_DENIED no access.log é normal. é o modo como o esquema ntlm
funciona olha isso:
http://www.squid-cache.org/mail-archive/squid-users/200403/0603.html
e aqui:
http://wiki.squid-cache.org/SquidFaq/CompleteFaq#head-e4803074fbb62b906724838137cc39c8481c1f16

flww
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Famoso firewall do BSD

2007-02-08 Por tôpico Lutieri G.
Lista! Resolvi migrar pro BSD recentemente por ouvir falar muito da
estabilidade do mesmo.

Li em algum lugar que o firewall padrão do freebsd é usado
internamente pela NASA e que em 8 anos foi encontrado apenas 1 bug. A
qual firewall eles estão se referindo?

Outra coisa, o  netfilter(iptables) não é usado no freebsd?!

Obrigado.

-- 
Att.
Lutieri G. B.
Assessoria de TI
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Famoso firewall do BSD

2007-02-08 Por tôpico Lutieri G.
Em 08/02/07, Renato Frederick[EMAIL PROTECTED] escreveu:
 Sabe o que eu acho mais engraçado no iptables

 O trem é tão doido

 Que se vc tem 3 placas de rede

 E mandar o iptables fazer o tal do Nat (sei La o que -J DNAT)

 Ele simplesmente ignora o roteamento e soca um nat em tudo... :|

 Já passei raiva com isto

 Do tipo um proxy com placa 200.x.x.x e rede interna 10.0.0.0/24
 Daí colocava uma 3a placa com ip 10.0.1.0/24

 Misteriosamente a rede 0.0/24 não via a 1.0/24, as vezes só o ping
 funcionava...

 Depois de muito apanhar fui descobrir que o tal iptables manipulava os
 pacotes mesmo tendo uma rota antes, que teoricamente deveria ser respeitada.

 Ou seja, não tem o conceieto ipfw add divert Nat all from any to any via
 interface_externa

 Ele joga tudo no nat

 Isto é terrível :|

 A sintaxe não irei comentar... depois dizem que fzer acl em cisco é
 difícil...

 Quem entender COMPLETAMENTE a sintaxe dessa ferramenta exótica é capaz de
 compilar em assembly o Windows vista com os olhos vendados :)



  -Mensagem original-
  De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
  nome de Matheus Lamberti
  Enviada em: quinta-feira, 8 de fevereiro de 2007 11:49
  Para: Lista Brasileira de Discussão sobre FreeBSD
  Assunto: Re: [FUG-BR] Famoso firewall do BSD
 
   Concordo em genero, numero e grau contigo.
   Tentei aprender a lógica, mas é incrivel, o pessoal
  do netfilter consegue complicar o que é simples de se
  entender.
 
 
 
  --- irado furioso com tudo [EMAIL PROTECTED] wrote:
 
   Em Thu, 8 Feb 2007 11:14:32 -0200
   Joao Rocha Braga Filho [EMAIL PROTECTED]
   escreveu:
  
Já ouvi falar que tinha alguém querendo migrar o
   iptables para o
FreeBSD, mas não sei como está o projeto, e isto
   faz alguns anos.
  
  
   espero que jamais aconteça uma atrocidade dessas.. a
   sintaxe daquilo lá
   (no linux) é o próprio c* do peru.. não dá pra
   entender como alguém
   gosta daquilo. Apesar que, pensando bem, besouros
   comem o que comem e
   gostam, então pra quem gosta, um prato cheio.
  
  
   --
   flames  /dev/null
  

Tá bem vou me arriscar a falar... heuaheua

Aqui na empresa tem um firewall rodando com o netfilter. To projetando
uma DMZ pra cá... Montei toda ela em iptables. Mesmo que a sintaxe
dele seja ruim, péssima, terrível eu to habituado.. estou até pensando
em compilar o Vista em assembly,  =) nem eu sabia q tinha pontecial
pra tanto =)

E eu até gostava dele... mas assim... sabe quando você só conhece uma
ferramenta e acha ela boa? se adapata com ela, por mais ruim que ela
seja?! pois é.. por não conhecer outra coisa acabei aprendendo...

Vou fazer o seguinte, vou aprender a usar o IPFW e depois eu volto e
conto minha experiência de vida! Dou meu testemunho!!! hehe Serei
sincero...


Sobre o BSD ser usado pela nasa está no link abaixo. Encontrei quando
estava procurando motivos pra mudar:

http://www.4linux.com.br/treinamento/texto_mkt_439.php
e
http://www.4linux.com.br/noticias/detalheNoticia.php?id=138





Att.
Lutieri G. B.
Assessoria de TI -
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro de teclado!

2007-02-07 Por tôpico Lutieri G.
Cara, eu sempre configuro no xorg.conf da seguinte maneira


Section InputDevice
  Identifier Keyboard0
  Driver kbd
  Option XkbLayout br
  Option XkbModel abnt2
  Option XkbRules xorg
  Option XkbVariant br
EndSection

Inclusive instalei o freebsd ontem e fiz  e funcionou.

[]

Em 07/02/07, Jonas Henrique Ferreira[EMAIL PROTECTED] escreveu:
 Pessoall,

 sou novato aqui na lista, estou com um probleminha de layout de teclado
 no meu bsd 6.2.
 Olhei o histórico, o handbook, consegui alterar o meu teclado (Dell Usb,
 ABNT2) para o padrão ABNT2, só que a tecla ?/ não funcionava. Resolvi
 isto usando {xmodmap -e keycode 228 = slash question}, só que não
 achei meio dessa configuração se manter, ou seja, toda vez que ligo ou
 reinicio o computador, tenho que utilizar o mesmo recurso sempre.

 Alguém conhece uma solução?

 Grato

 --
 |Att. |
 |Jonas Henrique Ferreira  |
 |Graduando em  Processamento de Dados - FATEC |
 |Linux User #431995   |
 |ICQ# 494604683   |

 I would trade all of my technology for an afternoon with Socrates.  Steve 
 Jobs - CEO of Apple Inc.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Att.
Lutieri G. B.
Assessoria de TI - +55 (51) 3287-1662
Adm. Serv. Linux
CGTEE - Companhia de Geração Térmica de Energia Elétrica
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


<    1   2