[FUG-BR] Extrair userPassword(LDAP) para verificar segurança

2011-09-26 Por tôpico Fabiano Caixeta Duarte
Senhores,

Extraí os dados de autenticação de uma base LDAP para verificar as
senhas com o johntheripper. Há uma mescla de hashes: md5, smd5, sha e
crypt.

Os hashes sha foram entendidos pelo john, os outros não.

Alguém já fez isto e sabe quais os encodes e decodes precisam ser
aplicados para que o userPassword seja compreendido pelo john?

Grato.

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] smbios0: Unable to allocate memory resource.

2009-10-13 Por tôpico Fabiano Caixeta Duarte
Senhores,

Na expectativa de integrar a leitura da temperatura da cpu no nagios,
estou tentando utilizar o smbios. O problema é que na hora de carregar
o módulo smbios no boot o dmesg me mostra:

smbios0: Unable to allocate memory resource.
smbios0:  at iomem 0xf0be0-0xf0bfe on motherboard
smbios0: Version: 2.2, BCD Revision: 2.2

Alguém tem experiência com isto e pode ajudar?

Grato!

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] DefaultRoot ~ em /usr/local/etc/proftpd.conf

2009-07-20 Por tôpico Fabiano Caixeta Duarte
2009/7/20 Guilherme Alves :
>
> E ai!
>
> Para eu deixar o acesso ao ftp somente para visualizar a pasta do usuário é 
> somente deixar essa opção DefaultRoot ~ em /usr/local/etc/proftpd.conf?
>
> Porque o meu está assim, mas quando o usuário loga no FTP, ele consegue 
> acessar qualquer pasta, além da dele.
>
> Valeu
> Gui.

Considerando que você já reiniciou o serviço após a configuração, eu
diria que a diretiva pode ter sido colocada no lugar errado.

Você pode enviar o resultado do comando abaixo?

egrep -v '^(#|$)' /usr/local/etc/proftpd.conf


-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] Desativar log do Postgres no /var/log/messages

2009-07-17 Por tôpico Fabiano Caixeta Duarte
2009/7/17 Welkson Renny de Medeiros :
> Senhores,
>
> Como desativo o log do postgres no /var/log/messages? (ou redireciono
> para um log somente dele, algo como um /var/log/postgres.log)
>
> Rodo um tail -f no messages para ver se tem algum erro, e o tempo todo
> recebo alerta, dica, etc do postgres:
>
> Jul 17 10:33:49 intranet postgres[1697]: [182-1] ERROR:  null value in
> column "sb_id" violates not-null constraint
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> welk...@focusautomacao.com.br
>
>
>
>  Powered by 
>
>   (__)
>\\\'',)
>  \/  \ ^
>  .\._/_)
>
>  www.FreeBSD.org
>
>
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Dá uma olhada no postgresql.conf especialmente em log_destination e
logging_collector.

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Webmail

2009-01-07 Por tôpico Fabiano Caixeta Duarte
2009/1/7 Rodrigo Graeff 

>
> On 07/01/2009, at 11:57, Fabiano Caixeta Duarte wrote:
>
> > Senhores,
> >
> > Atualmente utilizo openwebmail com um grau de satisfação
> > relativamente algo.
> > Entretanto, é importante estar atento às alternativas.
> >
> > Vocês conhecem algum webmail que suporte, além do basicão, as
> > seguintes (ou
> > pelo menos a maioria) destas características?
> > - Autenticação em LDAP
> > - Catálogo de endereços LDAP
> > - "Agrupamento" de mensagens de uma thread
> > - Integração com PGP/GnuPG
> > - Calendário/agenda individual e compartilhado
> >
> > Grato!
> >
> > --
> > Fabiano Caixeta Duarte
> > Especialista em Redes de Computadores
> > Linux User #195299
> > Ribeirão Preto - SP
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> Roundcube é bonzinho, gosto dele. Tem o Horde/IMP também
>
> Na real há vários, IMHO isso deveria ter sido pesquisado no google.
>
>
Existem vários, mas a imensa maioria não suporta nenhuma das características
que citei. E na minha humilde opinião, eu não encontraria no Google a
recomendação de pessoas com experiência no uso com as quais eu poderia
trocar informações, como é o caso de uma lista de discussões.

Atenciosamente,

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Webmail

2009-01-07 Por tôpico Fabiano Caixeta Duarte
Senhores,

Atualmente utilizo openwebmail com um grau de satisfação relativamente algo.
Entretanto, é importante estar atento às alternativas.

Vocês conhecem algum webmail que suporte, além do basicão, as seguintes (ou
pelo menos a maioria) destas características?
- Autenticação em LDAP
- Catálogo de endereços LDAP
- "Agrupamento" de mensagens de uma thread
- Integração com PGP/GnuPG
- Calendário/agenda individual e compartilhado

Grato!

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] mod_php + mod_cgi + suexec

2008-12-18 Por tôpico Fabiano Caixeta Duarte
Senhores,

Preciso extender um webserver que já trabalha com php (mod_php) para ter um
virtualhost utilizando suexec. Li que suexec não funciona com mod_php. Por
isto gostaria de saber como configurar o apache para utilizar mod_cgi apenas
no virtualhost que utilizará suexec.

Enfim, o objetivo é poder rodar alguns scripts php como root para realizar
configurações via web.

Agradeço qualquer ajuda.

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] Ajuda comShell Script

2008-11-18 Por tôpico Fabiano Caixeta Duarte
2008/11/18 Sendoh Takeshi <[EMAIL PROTECTED]>

>
> Boa tarde.
>
> Tenho um programa que gera dados a partir de medições de vários aparelhos e
> grava esse dados em um formato especial.
> A partir daí, é feito o download dessa base de dados em outra máquina,
> compactado. O arquivo então é descompactado gerando vários arquivos do tipo
> 00-01 , 01-01 , 02-01 , etc.
> Foi criado um script pra automatizar todo o processo, mas tem partes em que
> estou encontrando bastante dificuldade por não ser  "íntimo" do shell
> script.
> Em determinado momento, acontece a seguinte situação:
>
> 
> *tar -zxvf /tmp/dados/arquivo.tgz
> *
>
> *for i in 00-01 01-01 02-01 03-01 04-01 05-01 06-01 07-01 08-01 09-01 *
>
> *do
> comandos...*
>
> *done*
>
> *restante do script...*
>
>
>
> No for, estão as extensões dos arquivos descompactados (o prefixo é igual
> para todos) e toda vez antes de rodar o script estão sendo inseridos na
> mão.
> Gostaria de automatizar isso. Mas tem outro problema: nem sempre os
> arquivos
> são sequenciais (00-01, 01-01, 02-01), pode ter 01-02, 02-03 e assim por
> diante, mas sempre mantém este tipo de extensão. E também, a quantidade de
> arquivos descompactados também é váriavel, como no exemplo de cima tem 10
> arquivos (e todos sequenciais), mas pode ter 5, 15, 20, 30 arquivos; sendo
> ou não sequenciais; depende (e varia) muito.
>
> Minha dúvida é: Como eu poderia fazer para que o for pegasse os valores
> ("extensões" dos arquivos) a partir desse diretório? Ler os arquivos que
> estão no diretório usado e colocá-los no laço for, independente da
> quantidade e se são ou não sequenciais.
>
> obs: No diretório ficam somente esses arquivos, do tipo prefixo-00-01.
> prefixo-01-02, prefixo-03-02, etc
>

Se no diretório ficam somente estes arquivos, não precisa especificar um a
um. Faça:

for i in *; do
   comandos
done

Tá complicando à toa! ;)

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] msn no brasil

2008-09-11 Por tôpico Fabiano Caixeta Duarte
2008/9/11 Zavam, Vinícius <[EMAIL PROTECTED]>:
> bem que poderiam experimentar/usar outra coisa; digsby, por exemplo.

Discordo por um motivo muito simples:

"Digsby is a *proprietary* multiprotocol instant messaging application"

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] samba alterar senha no proximo logon

2008-08-08 Por tôpico Fabiano Caixeta Duarte
Se você utiliza smbldap-tools, use 'smbldap-usermod -B 1 userlogin'

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP


2008/8/7 Flávio Barros <[EMAIL PROTECTED]>

> Alguém sabe se é possível, e se é, como fazer ?
>
> --
> Desde já agradeço,
> +++
> Flávio de Oliveira Barros
>
>
> Copiar é bom!
> Seja Legal
> Use Software Livre
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] LDAP no FreeBSD

2008-08-04 Por tôpico Fabiano Caixeta Duarte
2008/7/29 Tiago Cruz <[EMAIL PROTECTED]>

> On Tue, 2008-07-29 at 16:55 -0300, Tiago Cruz wrote:
>
> > Segue minhas conf's para vocês verem se acham algo anormal...
>
> > ssl start_tls
>
> Achei a raíz do problema: É esse start_tls.
>
> Tirando ele, a autenticação funciona maravilhosamente bem... porém, não
> queria abrir mão deste recurso :-(
>
> Será que ele usa uma porta diferente da 389 ou algo do tipo para que a
> comunicação falhe desta forma?
>
> Coloquei este parâmetro no /usr/local/etc/openldap/ldap.conf... será que
> o efeito é o mesmo?
>
> Valeu!
>
> --
> Tiago Cruz
> http://everlinux.com
> Linux User #282636
>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


Tiago,

O "segredo" pra funcionar tls no openldap é você colocar o fqdn do servidor
como commonname na hora de criar o certificado. Não coloque o IP nem o
hostname que não funciona.

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] apache13-modssl + WITH_OPENSSL_BASE

2008-07-29 Por tôpico Fabiano Caixeta Duarte
> Senhores,
>
> Conforme orientação contida no handbook, compilei o apache13-modssl com a
> variável WITH_OPENSSL_BASE setada como yes.
>
> A versão do openssl do sistema é OpenSSL 0.9.8e 23 Feb 2007 e o FreeBSD é o
> 7.0.
>
> Quando tento startar o apache, recebo a informação de falha de segmentação.
> Nada nos logs nem com LogLevel debug.
>
> O curioso é que após instalar o Openssl do ports (versão 0.9.8h), o apache
> starta normalmente e ainda informa no ssl_engine_log:
> Server: Apache/1.3.41, Interface: mod_ssl/2.8.31, Library: OpenSSL/0.9.8e
>
> Note que não recompilei nada após a instalação do Openssl do ports.
>
> Alguém pode me dizer onde pode estar o problema de não startar apenas com a
> versão nativa do Openssl?
>
> Se servir de ajuda, junto com o apache levantam:
> php5 (sem a extensão php5-openssl)
> mailman
> openwebmail
>
> PS: alguém pode estar se perguntando: Se funciona com o Openssl do ports,
> qual o problema? O problema é que o ssh para de me autenticar.
>
>
Antes de mais nada, sugiro fortemente o uso da versão 2 corrente do Apache.
Porque usar Apache 1.3?

[]s


Talvez seja a hora de mudar. Então pergunto: Porque usar Apache 2?

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] apache13-modssl + WITH_OPENSSL_BASE

2008-07-28 Por tôpico Fabiano Caixeta Duarte
Senhores,

Conforme orientação contida no handbook, compilei o apache13-modssl com a
variável WITH_OPENSSL_BASE setada como yes.

A versão do openssl do sistema é OpenSSL 0.9.8e 23 Feb 2007 e o FreeBSD é o
7.0.

Quando tento startar o apache, recebo a informação de falha de segmentação.
Nada nos logs nem com LogLevel debug.

O curioso é que após instalar o Openssl do ports (versão 0.9.8h), o apache
starta normalmente e ainda informa no ssl_engine_log:
Server: Apache/1.3.41, Interface: mod_ssl/2.8.31, Library: OpenSSL/0.9.8e

Note que não recompilei nada após a instalação do Openssl do ports.

Alguém pode me dizer onde pode estar o problema de não startar apenas com a
versão nativa do Openssl?

Se servir de ajuda, junto com o apache levantam:
php5 (sem a extensão php5-openssl)
mailman
openwebmail

PS: alguém pode estar se perguntando: Se funciona com o Openssl do ports,
qual o problema? O problema é que o ssh para de me autenticar.

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dica do dia

2008-02-28 Por tôpico Fabiano Caixeta Duarte
Joao Rocha Braga Filho escreveu:
> :1,$!tr -d '\r'
> 
> Como funciona? Ele passa todas as linhas do arquivo que você
> está editando para o tr, e o tr recebe a ordem de remover os
> ^M. A saída do tr é devolvida ao vi.

Conheço várias maneiras de retirar o \r de arquivos texto, mas achei 
especial esta sua dica para resolver outras coisas. Em resumo, eu não 
conhecia o ! no vi.

Geralmente, quando vou editar um arquivo que possui linhas em branco que 
eu desejo remover, costumo fazer:

grep -v ^$ arq1 > arq2; mv arq2 arq1

Not anymore! ;)

:%!grep -v ^$

Até!

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Software de controle de q uotas de impressão

2008-01-25 Por tôpico Fabiano Caixeta Duarte
Renato Frederick escreveu:
> Renato, tem o  ibquota, da própria Unicamp hehe ;-)
> 
> http://www.ib.unicamp.br/ibquota/
> 
> 
> fora este ouvi falar já do pykota e do jasmine, mas nunca usei. O pykota
> falam que tem problema de performance, e o jasmine só faz contabilidade, não
> bloqueio.
> 
> 
> 
> 
> 
>> -Mensagem original-
>> De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
>> nome de Renato L. Sousa
>> Enviada em: sexta-feira, 25 de janeiro de 2008 10:46
>> Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>> Assunto: Re: [FUG-BR] RES: Software de controle de quotas de impressão
>>
>>Voce conhece alguma opção livre para esse software ?
>>Abraços,
>>Renato
>>Renato Frederick escreveu:
>>
>> Uso o papercut, que é pago, mas opera tranqüilo com
>> CUPS/SMB/LPD/WINDOWS...
>>
>>
>>
>> -Mensagem original-
>> De: [EMAIL PROTECTED] [[2]mailto:freebsd-
>> [EMAIL PROTECTED] Em
>> nome de Renato L. Sousa
>> Enviada em: sexta-feira, 25 de janeiro de 2008 09:41
>> Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>> Assunto: [FUG-BR] Software de controle de quotas de impressão
>>
>> Bom dia a todos,
>>
>> Gostaria de saber se alguem conhece algum software que controle quotas
>> de impressão em uma impressora samba.
>> Tenho um servidor samba de autenticação e tenho outro servidor para
>> impressão.   Preciso controlar quotas de impressão  para as contas que
>> estão no servidor samba  PDC.
>>
>>
>> Abraços,
>>
>> Renato

Infelizmente o ibquota não trabalha com versões mais novas de PCLXL, 
presentes em impressoras mais recentes.

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba e Ldap

2008-01-23 Por tôpico Fabiano Caixeta Duarte
Giancarlo Rubio escreveu:
>> Failed to modify UNIX password: attribute 'shadowLastChange' not
>> allowed at /usr/local/sbin/smbldap-passwd line 285,  line 2.
> 
> ate aonde sei este erro acontece porque vc nao possui privilegios
> suficientes para trocar a senha do kra. Como vc esta "bindando"? como
> esta seu smbldap-passwd,?
> Verifique seu smbldap_bind.conf se vc esta com o usuario com a
> permissao correta.
> 
> Giancarlo Rubio

Ou isto ou as acls estão erradas no slapd.conf.

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Samba e Ldap

2008-01-23 Por tôpico Fabiano Caixeta Duarte
Matheus Cucoloto escreveu:
> Ae galéra, pesquisei muito ja e não consegui achar o caminho da pedra
> para resolver este problema:
> Quando gero o populate acontece o seguinte problema
> 
> # smbldap-populate
> Populating LDAP directory for domain DOMINIO
> (S-1-5-21-2976607633-1561974291-3445042700)
> (using builtin directory structure)
> 
> entry dc=dominio,dc=com,dc=br already exist.
> entry ou=People,dc=dominio,dc=com,dc=br already exist.
> entry ou=Group,dc=dominio,dc=com,dc=br already exist.
> entry ou=Computers,dc=dominio,dc=com,dc=br already exist.
> adding new entry: ou=Idmap,dc=dominio,dc=com,dc=br
> entry uid=root,ou=People,dc=dominio,dc=com,dc=br already exist.
> entry uid=nobody,ou=People,dc=dominio,dc=com,dc=br already exist.
> adding new entry: cn=Domain Admins,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Domain Users,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Domain Guests,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Domain Computers,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Administrators,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Account Operators,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Print Operators,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Backup Operators,ou=Group,dc=dominio,dc=com,dc=br
> adding new entry: cn=Replicators,ou=Group,dc=domino,dc=com,dc=br
> entry cn=NextFreeUnixId,dc=dominio,dc=com,dc=br already exist. Updating it...
> 
> failed to modify entry: attribute 'sambaNextRid' not allowed at
> /usr/local/sbin/smbldap-populate line 492,  line 241.
> 
> Please provide a password for the domain root:
> Changing UNIX and samba passwords for root
> New password:
> Retype new password:
> When run by root:
> smbpasswd [options] [username]
> otherwise:
> smbpasswd [options]
> 
> options:
>   -L   local mode (must be first option)
>   -h   print this usage message
>   -s   use stdin for password prompt
>   -c smb.conf file Use the given path to the smb.conf file
>   -D LEVEL debug level
>   -r MACHINE   remote machine
>   -U USER  remote username
> extra options when run by root or in local mode:
>   -a   add user
>   -d   disable user
>   -e   enable user
>   -i   interdomain trust account
>   -m   machine trust account
>   -n   set no password
>   -W   use stdin ldap admin password
>   -w PASSWORD  ldap admin password
>   -x   delete user
>   -R ORDER name resolve order
> Failed to modify UNIX password: attribute 'shadowLastChange' not
> allowed at /usr/local/sbin/smbldap-passwd line 285,  line 2.
> 
> 
> Aqui eu tento criar uma maquina nova (nao retorna nada)
> 
> # smbldap-useradd -w NOME-DA-MAQUINA2
> 
> Aqui eu tento cria um usuario e nao consigo retorna o erro abaixo
> 
> # smbldap-useradd -m -a NOME-DO-USUARIO2
> Cannot confirm uidNumber 1001 is free: checking for the next one
> Can't call method "get_value" on an undefined value at
> /usr/local/sbin/smbldap-useradd line 204.
> 
> # smbldap-useradd -m -a NOME-DO-USUARIO2
> Can't call method "get_value" on an undefined value at
> /usr/local/sbin/smbldap-useradd line 204.
> 
> # smbldap-passwd NOME-DO-USUARIO2
> /usr/local/sbin/smbldap-passwd: user NOME-DO-USUARIO2 doesn't exist
> 
> Aqui eu tento alterar a senha de um usuario ja cadastrado no ldap
> através do base.ldif
> # smbldap-passwd NOME-DO-USUARIO
> Changing UNIX password for NOME-DO-USUARIO
> New password:
> Retype new password:
> Failed to modify UNIX password: attribute 'shadowLastChange' not
> allowed at /usr/local/sbin/smbldap-passwd line 285,  line 2.
> 
> 
> Dando uma espiada no debug.log aparece isso:
> 
> Jan 23 12:16:10 thayse slapd[31124]: conn=48 op=3 MOD
> dn="uid=NOME-DO-USUARIO,ou=People,dc=dominio,dc=com,dc=br"
> Jan 23 12:16:10 thayse slapd[31124]: conn=48 op=3 MOD
> attr=userPassword shadowLastChange shadowMax
> Jan 23 12:16:10 thayse slapd[31124]: Entry
> (uid=NOME-DO-USUARIO,ou=People,dc=dominio,dc=com,dc=br), attribute
> 'shadowLastChange' not allowed
> Jan 23 12:16:10 thayse slapd[31124]: entry failed schema check:
> attribute 'shadowLastChange' not allowed
> Jan 23 12:16:10 thayse slapd[31124]: conn=48 op=3 RESULT tag=103
> err=65 text=attribute 'shadowLastChange' not allowed
> Jan 23 12:16:10 thayse slapd[31124]: conn=48 op=4 UNBIND
> Jan 23 12:16:10 thayse slapd[31124]: conn=48 fd=11 closed
> 
> 
> Ajuda please!
> 

A lógica é que você não configurou a mesma senha no slapd.conf e no 
smbldap_bind.conf

-- 
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Linux User #195299
Ribeirão Preto - SP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Samba + Ldap: sincronização de senh as

2007-10-03 Por tôpico Fabiano Caixeta Duarte
Senhores,

Até a retirada do Openldap 2.2.X da árvore do ports, a sincronização de
senhas dos atributos unixPassword, sambaNTPassword e sambaLMPassword
vinham sendo feitas normalmente quando um usuário samba modificava a
senha via windows.

Após a "migração" para o Openldap 2.3.38 e sem alteração de nenhuma
configuração/parâmetro de compilação do samba, isto parou de funcionar.

Quando um usuário muda a senha, apenas os atributos sambaXXPassword são
alterados.

Nenhum erro é reportado nos logs do samba ou do openldap.

Alguma sugestão?

Fabiano.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Samba + Ldap: sincronização de senh as

2007-10-02 Por tôpico Fabiano Caixeta Duarte
Senhores,

Até a retirada do Openldap 2.2.X da árvore do ports, a sincronização de
senhas dos atributos unixPassword, sambaNTPassword e sambaLMPassword
vinham sendo feitas normalmente quando um usuário samba modificava a
senha via windows.

Após a "migração" para o Openldap 2.3.38 e sem alteração de nenhuma
configuração/parâmetro de compilação do samba, isto parou de funcionar.

Quando um usuário muda a senha, apenas os atributos sambaXXPassword são
alterados.

Nenhum erro é reportado nos logs do samba ou do openldap.

Alguma sugestão?

Fabiano.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Cannot allocate memory

2007-08-17 Por tôpico Fabiano Caixeta Duarte

Não é intromissão. Qualquer esforço para ajudar é válido.

Entretanto, é claro que está atualizado ;)

On Thu, 16 Aug 2007, Joao Paulo Marques Mattos wrote:


Sem querer me intrometer, mais ja me intrometendo...

Voce esta com o clamav atualizado? tive problemas com a versao anterior e
apos a atualizacao resolveu...

pkg_info | grep clamav
clamav-0.91.1   Command line virus scanner written entirely in C

[]´s

JP
- Original Message -
From: "Fabiano Caixeta Duarte" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Thursday, August 16, 2007 8:09 PM
Subject: Re: [FUG-BR] Cannot allocate memory


On Wed, 15 Aug 2007, Alexandre Biancalana wrote:


Manda um dmesg e um netstat -mi

Qual o volume de emails que passam por esse servidor ? Qual a versão do
Free
?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



FreeBSD 6.2, Sendmail 8.13.8, 2.5GB de ram.

netstat -mi
338/1267/1605 mbufs in use (current/cache/total)
309/345/654/25600 mbuf clusters in use (current/cache/total/max)
309/138 mbuf+clusters out of packet secondary zone in use (current/cache)
0/0/0/0 4k (page size) jumbo clusters in use (current/cache/total/max)
0/0/0/0 9k jumbo clusters in use (current/cache/total/max)
0/0/0/0 16k jumbo clusters in use (current/cache/total/max)
702K/1006K/1709K bytes allocated to network (current/cache/total)
0/0/0 requests for mbufs denied (mbufs/clusters/mbuf+clusters)
0/0/0 requests for jumbo clusters denied (4k/9k/16k)
0/5/6656 sfbufs in use (current/peak/max)
0 requests for sfbufs denied
0 requests for sfbufs delayed
0 requests for I/O initiated by sendfile
2940 calls to protocol drain routines

Qual parte do dmesg?

Na verdade estou começando a desconfiar do clamav. O problema ocorre
sempre com anexos, mas não com todos os anexos. Qualquer tamanho de anexo.

Não há nenhuma ocorrência em mensagens sem anexos.

--
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur






-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



--
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Cannot allocate memory

2007-08-16 Por tôpico Fabiano Caixeta Duarte

On Wed, 15 Aug 2007, Alexandre Biancalana wrote:


Manda um dmesg e um netstat -mi

Qual o volume de emails que passam por esse servidor ? Qual a versão do Free
?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



FreeBSD 6.2, Sendmail 8.13.8, 2.5GB de ram.

netstat -mi
338/1267/1605 mbufs in use (current/cache/total)
309/345/654/25600 mbuf clusters in use (current/cache/total/max)
309/138 mbuf+clusters out of packet secondary zone in use (current/cache)
0/0/0/0 4k (page size) jumbo clusters in use (current/cache/total/max)
0/0/0/0 9k jumbo clusters in use (current/cache/total/max)
0/0/0/0 16k jumbo clusters in use (current/cache/total/max)
702K/1006K/1709K bytes allocated to network (current/cache/total)
0/0/0 requests for mbufs denied (mbufs/clusters/mbuf+clusters)
0/0/0 requests for jumbo clusters denied (4k/9k/16k)
0/5/6656 sfbufs in use (current/peak/max)
0 requests for sfbufs denied
0 requests for sfbufs delayed
0 requests for I/O initiated by sendfile
2940 calls to protocol drain routines

Qual parte do dmesg?

Na verdade estou começando a desconfiar do clamav. O problema ocorre 
sempre com anexos, mas não com todos os anexos. Qualquer tamanho de anexo.


Não há nenhuma ocorrência em mensagens sem anexos.

--
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Cannot allocate memory

2007-08-14 Por tôpico Fabiano Caixeta Duarte

On Mon, 13 Aug 2007, Marcelo Soares da Costa wrote:


Sera que alguem esta tentando mandar um cd ou dvd via email ?

Já vi algo similar a pelo motivo acima

[]'s

Em Seg, 2007-08-13 às 18:04 -0300, Fabiano Caixeta Duarte escreveu:

Senhores,

De uns dias pra cá meu sendmail 8.13.8 instalado em um FreeBSD 6.2 num
servidor IBM com 2.5GB de memória RAM começou a registrar no log mensagens
como esta:

Aug 13 17:42:22 mx sm-mta[6698]: l7DKgLwZ006698: SYSERR(root): out of
memory: Cannot allocate memory

Entretanto o top, no mesmo momento, me diz que:

Mem: 474M Active, 1447M Inact, 222M Wired, 13M Cache, 112M Buf, 354M Free

Alguém tem algum palpite?

Grato!


Pelo que observei com os usuários hoje, de fato está associado a envio de 
anexos... mas com poucos kb de tamanho.


O servidor está configurado pra aceitar até 5Mb e estava funcionando bem.

Continuo aceitando sugestões...

--
Fabiano Caixeta Duarte
Especialista em Redes de Computadores
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Cannot allocate memory

2007-08-13 Por tôpico Fabiano Caixeta Duarte

Senhores,

De uns dias pra cá meu sendmail 8.13.8 instalado em um FreeBSD 6.2 num 
servidor IBM com 2.5GB de memória RAM começou a registrar no log mensagens 
como esta:


Aug 13 17:42:22 mx sm-mta[6698]: l7DKgLwZ006698: SYSERR(root): out of 
memory: Cannot allocate memory


Entretanto o top, no mesmo momento, me diz que:

Mem: 474M Active, 1447M Inact, 222M Wired, 13M Cache, 112M Buf, 354M Free

Alguém tem algum palpite?

Grato!

--
Fabiano Caixeta Duarte
Especialista em Redes de Computadores


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro em tape

2007-06-05 Por tôpico Fabiano Caixeta Duarte

On Mon, 4 Jun 2007, Antonio Torres wrote:


Fabiano Caixeta Duarte escreveu:

On Sat, 2 Jun 2007, Antonio Torres wrote:


Fabiano Caixeta Duarte escreveu:

Salve!

Tenho um servidor com a seguinte unidade de fita DAT conforme segue:
sa0 at mpt1 bus 0 target 6 lun 0
sa0:  Removable Sequential Access SCSI-3
device
sa0: 80.000MB/s transfers (40.000MHz, offset 32, 16bit)

A versão do FreeBSD em uso é 6.2.

Quando tento escrever na fita, ocorre o seguinte erro:

(sa0:mpt1:0:6:0): REWIND. CDB: 1 0 0 0 0 0
(sa0:mpt1:0:6:0): CAM Status: SCSI Status Error
(sa0:mpt1:0:6:0): SCSI Status: Check Condition
(sa0:mpt1:0:6:0): Deferred Error: MEDIUM ERROR asc:3,2
(sa0:mpt1:0:6:0): Excessive write errors
(sa0:mpt1:0:6:0): Retrying Command (per Sense Data)

Ao colocar outros sistemas operacionais, consigo utilizar a mesma
unidade com a mesma fita.

Ou seja, excluída a hipótese de problema no dispositivo ou na mídia, só
sobrou o driver do SO.

Alguém tem idéia do que pode ser feito?

Grato!

--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP

IBM velho ? é minha "especialidade"... já sofri com muitos...

Como disse, leia o manual da unidade... do 6.x em diante tem que mudar
um jumper (ou dip-switch) ... sem mudar vai ficar dando erros, erros e
erros.. de gravação ! a leitura fica OK (mas lenta).


Rapaz, depois de retirar a unidade e realmente encontrar um dip switch de 
oito chaves, vasculhei na net um manual que informava as possíveis 
configurações para os "diversos" sistemas operacionais.

As chaves 5 a 8 correspondem à configuração de sistema operacional.

Operating SystemSwitch 5  Switch 6  Switch 7  Switch 8
Windows NT 4.0  ONONONON
Novell 4.11 before 11/3/99  OFF   ONONOFF
Novell 4.11 after 11/3/99   ONONONON
Novell 5.x before 11/3/99   OFF   ONONOFF
Novell 5.x after 11/3/99ONONONON
Linux   ONONONON
SCO OFF   ONONOFF
SCO UnixWare 7.xONONONON
DEC UNIXOFF   ONONON
Sun UNIXONOFF   ONON
SGI UNIXONONONON
HP-UNIX ONONOFF   ON
IBM AIX ONOFF   ONOFF

Facilmente se nota que não colocaram a opção correta para FreeBSD em 
versão alguma. Então fiz testes com as 16 possíveis combinações. 
Resultado: Total insucesso :(


Sempre consigo fazer a operação de escrita na fita (pelo menos não retorna 
erro)


Na hora de ler, sempre dá o erro:
tar: Unrecognized archive format: Inappropriate file type or format

Alguma outra idéia?

Abraços!-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro em tape

2007-06-04 Por tôpico Fabiano Caixeta Duarte

On Sat, 2 Jun 2007, Antonio Torres wrote:


Fabiano Caixeta Duarte escreveu:

Salve!

Tenho um servidor com a seguinte unidade de fita DAT conforme segue:
sa0 at mpt1 bus 0 target 6 lun 0
sa0:  Removable Sequential Access SCSI-3
device
sa0: 80.000MB/s transfers (40.000MHz, offset 32, 16bit)

A versão do FreeBSD em uso é 6.2.

Quando tento escrever na fita, ocorre o seguinte erro:

(sa0:mpt1:0:6:0): REWIND. CDB: 1 0 0 0 0 0
(sa0:mpt1:0:6:0): CAM Status: SCSI Status Error
(sa0:mpt1:0:6:0): SCSI Status: Check Condition
(sa0:mpt1:0:6:0): Deferred Error: MEDIUM ERROR asc:3,2
(sa0:mpt1:0:6:0): Excessive write errors
(sa0:mpt1:0:6:0): Retrying Command (per Sense Data)

Ao colocar outros sistemas operacionais, consigo utilizar a mesma
unidade com a mesma fita.

Ou seja, excluída a hipótese de problema no dispositivo ou na mídia, só
sobrou o driver do SO.

Alguém tem idéia do que pode ser feito?

Grato!

--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP



Fora todas as dicas normais de SCSI (cabos sem vincos, terminações
adequadas, etc.):

Leia atentamente o manual da unidade DAT

possibilidades:

1 - precisa de limpeza de cabeças; a "luzinha" amarela esta acesa mesmo
sem fita? use uma fita de limpeza (mas leia o manual: usar fitas de
limpeza "a torto e a direito" danifica a unidade)

2 - problema de "straps"... no manual tem um bocado de "dicas" de
"strapeamento" para diversos OSs...

3 - problema de fonte !! fontes XingLing (ou fontes boas muito velhas ou
sobrecarregadas) geram ruido que interfere com as DDS4; afastando o cabo
SCSI dos cabos da fonte pode resolver (quase fiquei sem cabelos para
descobrir isso)

[]s


Antonio Torres



Antonio, grato pela resposta. Entretanto, talvez um detalhe te tenha 
passado despercebido:


Testei o mesmo hardware, mesma unidade e mesma fita com outros SOs e 
consegui ler/escrever na fita.


Sobre o hardware, trata-se de uma servidor IBM semi-novo. Nada velho ou 
XingLing ;)


A questão tem a ver com kernel do Free 6.2. Funcionava com Free 5.3 com 
falhas exporádicas.


Qualquer ajuda sobre configuração é bem vinda!-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Erro em tape

2007-06-01 Por tôpico Fabiano Caixeta Duarte

Salve!

Tenho um servidor com a seguinte unidade de fita DAT conforme segue:
sa0 at mpt1 bus 0 target 6 lun 0
sa0:  Removable Sequential Access SCSI-3 device
sa0: 80.000MB/s transfers (40.000MHz, offset 32, 16bit)

A versão do FreeBSD em uso é 6.2.

Quando tento escrever na fita, ocorre o seguinte erro:

(sa0:mpt1:0:6:0): REWIND. CDB: 1 0 0 0 0 0
(sa0:mpt1:0:6:0): CAM Status: SCSI Status Error
(sa0:mpt1:0:6:0): SCSI Status: Check Condition
(sa0:mpt1:0:6:0): Deferred Error: MEDIUM ERROR asc:3,2
(sa0:mpt1:0:6:0): Excessive write errors
(sa0:mpt1:0:6:0): Retrying Command (per Sense Data)

Ao colocar outros sistemas operacionais, consigo utilizar a mesma unidade 
com a mesma fita.


Ou seja, excluída a hipótese de problema no dispositivo ou na mídia, só 
sobrou o driver do SO.


Alguém tem idéia do que pode ser feito?

Grato!

--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
   para um problema temporário. "
  James MacArthur
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Atualização de software da base

2006-03-23 Por tôpico Fabiano Caixeta Duarte

Senhores,

Conforme noticiado no site http://lwn.net/Articles/176596/, o sendmail.org 
lançou a versão 8.13.6 corrigindo um sério bug das versões anteriores.


Maiores informações em: 
http://www.sendmail.com/company/advisory/index.shtml


Como faço para atualizar o sendmail via /usr/src/usr.sbin/sendmail para a 
nova versão? Isto sem ter que fazer makebuildworld e etc?


Atualizei o src via cvsup... mas parece que eles não atualizam as versões 
buguentas de src antigos.


Aguardo sugestões. Obrigado!

FreeBSD-5.3
Sendmail 8.13.1

PS: desnecessário qualquer sugestão para mudar de MTA. Estou satisfeito 
com ele e com os poucos milters que uso :)


--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


[FUG-BR] Proxy HTTPS transparente

2006-03-20 Por tôpico Fabiano Caixeta Duarte

Senhores,

Tenho um gateway com proxy (squid) configurado. No IPFW, coloquei a regra 
padrão para redirecionamento do fluxo 80/tcp para 3128 e isto está 
funcionando.


Entretanto, o fluxo 443/80, redirecionado pela mesma regra, vai para o 
proxy(vi no log), mas o proxy não trata.


add 500 fwd 127.0.0.1,3128 tcp from any to any 80 in via dc0
add 550 fwd 127.0.0.1,3128 tcp from any to any 443 in via dc0

Nas configurações do proxy, constam normalmente as portas seguras/ssl.

acl SSL_ports port 443 563
acl Safe_ports port 443 563 # https, snews

Alguma sugestão?

--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] spfmilter

2006-02-16 Por tôpico Fabiano Caixeta Duarte

On Thu, 16 Feb 2006, Joao Rocha Braga Filho wrote:


Estou curioso. O que faz o spfmilter?


É um plugin para o Sendmail. Ele trata Sender Policy Framework 
(http://spf.pobox.com/) através das bibliotecas libspf e libspf2.


Pra facilitar: é mais uma ferramenta anti-spam.

--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


[FUG-BR] spfmilter

2006-02-16 Por tôpico Fabiano Caixeta Duarte

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


Senhores,

Alguém está usando libspf2 + spfmilter?

Após a instalação da libspf2 pelo ports, baixei o spfmilter. A execução do 
configure me retorna o seguinte aviso:


checking spf2/spf.h usability... no
checking spf2/spf.h presence... yes
configure: WARNING: spf2/spf.h: present but cannot be compiled
configure: WARNING: spf2/spf.h: check for missing prerequisite 
headers?

configure: WARNING: spf2/spf.h: see the Autoconf documentation
configure: WARNING: spf2/spf.h: section "Present But Cannot Be 
Compiled"

configure: WARNING: spf2/spf.h: proceeding with the preprocessor's result
configure: WARNING: spf2/spf.h: in the future, the compiler will take 
precedence


Apesar de ser um warning, o Makefile não foi gerado.

Alguém sabe como solucionar isto?

Obrigado.

Ambiente:
FreeBSD 5.3 - RELEASE
Libspf2-1.2.5
Autoconf (GNU Autoconf) 2.59

 _
|_ _.|_ . _.._  _
| (_||_)|(_|) )(_)
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (FreeBSD)
Comment: Made with pgp4pine 1.76

iD8DBQFD9GmTWCdFcoMmkMwRAgoWAJ9ySJn1jwg1VZhgE4rGx4DDJkijCgCfa9Y/
zUT5d+4fgWjZoYW9xGGJoIw=
=8UIk
-END PGP SIGNATURE-
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] kernel: arp: 192.x.x.x is on fxp0 but got reply from

2005-09-16 Por tôpico Fabiano Caixeta Duarte

On Fri, 16 Sep 2005, R. Filippus wrote:


Bom dia a todos.

Estou recebendo varias mensagens de erro no /var/log/messages
Sep 16 09:37:36 fileserver kernel: arp: 192.168.100.178 is on fxp0 but
got reply from 00:07:e9:60:47:86 on sk0
Sep 16 09:37:41 fileserver kernel: arp: 192.168.100.188 is on fxp0 but
got reply from 00:06:5b:28:a7:3e on sk0
Sep 16 09:37:43 fileserver kernel: arp: 192.168.100.195 is on fxp0 but
got reply from 00:05:5d:8d:4b:b2 on sk0

Tenho uma placa de rede fxp0, que esta ligada na rede interna(fxp0)
com ip 192.168.100.200, e essa inferface sk0(gigabit) com ip 10.0.0.1,
seria para ligar outro servidor para fazer backup,


Estes avisos podem ser silenciados com um

sysctl net.link.ether.inet.log_arp_wrong_iface=0

Coloque isto no /etc/sysctl.conf para garantir esta configuração em caso 
de reboots.


Falow!

--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP


" DESISTIR é uma solução permanente
  para um problema temporário. "
 James MacArthur
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] libspf em sendmail 8.13.1

2005-08-15 Por tôpico Fabiano Caixeta Duarte

Salve!

Tenho sendmail 8.13.1 instalado e acabo de instalar via ports o 
libspf-1.0.0-p3.


No diretório de patches há os seguintes patches:
sendmail-8.13.0-libspf-1.0-RC3.diff
sendmail-8.13.1-libspf-1.0-RC5.diff
sendmail-8.13.1-libspf-1.0-RC6.diff
sendmail-8.13.4-libspf-1.0.diff

Ou seja, para minha versão do sendmail, só existem patches para as versões 
release candidate do libspf.


Alguém aplicou um destes patches com sucesso no contexto apresentado?

Valew!

 _
|_ _.|_ . _.._  _
| (_||_)|(_|) )(_)___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Sendmail: Requerer autenticação

2005-05-25 Por tôpico Fabiano Caixeta Duarte

Salve!

Mandei uma dúvida um tempo atrás e não obtive resposta. Serei o mais claro 
possível.


Quero que meus usuários de e-mail se autentiquem para envio de correio. 
Tenho o sendmail configurado com smtp-auth e isto está funcionando. O 
problema é que o sendmail não está exigindo autenticação.


Assim, se um usuário configura o seu MUA sem autenticação, meu servidor 
envia o e-mail.


Observando no "Sendmail Installation and Operation Guide", observei que 
tenho uma forma de requerer autenticação. Vejam o trecho extraído de lá, 
abaixo.


A questão é: qual é a variável no MC ou no sendmail.cf para colocar o tal 
'l'?


Não adianta oferecer autenticação e não requerê-la, certo?

Obrigado!

5.1.4.14. srv_features

  The srv_features ruleset is called with the connecting client's host 
name when a client connects to sendmail. This rule set should return $# 
followed by a list of options (single characters delimited by white 
space). If the return value starts w ith anything else it is silently 
ignored. Generally upper case characters turn off a feature while lower 
case characters turn it on. Option `S' causes the server not to offer 
STARTTLS, which is useful to interact with MTAs/MUAs that have broken 
START TLS implementations by simply not offering it. `V' turns off the 
request for a client certificate during the TLS handshake. Options `A' and 
`P' suppress SMTP AUTH and PIPELINING, respectively. `c' is the equivalent 
to AuthOptions=p, i.e., it doesn 't permit mechanisms susceptible to 
simple passive attack (e.g., PLAIN, LOGIN), unless a security layer is 
active. Option `l' requires SMTP AUTH for a connection. Options 'B', 'D', 
'E', and 'X' suppress SMTP VERB, DSN, ETRN, and EXPN, respectively.

ADo not offer AUTH
aOffer AUTH (default)
CDo not require security layer for
 plaintext AUTH (default)
cRequire security layer for plaintext AUTH
LDo not require AUTH (default)
lRequire AUTH


FreeBSD 5.3
Sendmail 8.13.1

 _
|_ _.|_ . _.._  _
| (_||_)|(_|) )(_)
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] SMTP autenticado

2005-05-13 Por tôpico Fabiano Caixeta Duarte
Salve!
Seguindo isto eu consigo utilizar autenticação. Gostaria de saber como 
fazer para EXIGIR autenticação.

Valew!
--
Fabiano Caixeta Duarte
Seção Técnica de Informática
FEA-RP/USP
On Tue, 3 May 2005, Fabricio Lima wrote:
SIM! DA ERRO!
segue abaixo errata, usando SASL1 (nao é com SASL2)
Install security/cyrus-sasl from the ports
select the pwcheck option.
edit /usr/local/lib/sasl/Sendmail.conf and add:
pwcheck_method: passwd
edit /etc/make.conf and add:
SENDMAIL_CFLAGS=-I/usr/local/include/sasl1 -DSASL
SENDMAIL_LDFLAGS=-L/usr/local/lib
SENDMAIL_LDADD=-lsasl
Recompile sendmail:
# cd /usr/src/usr.sbin/sendmail
# make cleandir
# make obj
# make
# make install
edit your /etc/mail/freebsd.mc and add:
dnl set SASL options
TRUST_AUTH_MECH(`GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN')dnl
define(`confAUTH_MECHANISMS', `GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN')dnl
define(`confDEF_AUTH_INFO', `/etc/mail/auth-info')dnl
finally:
# cd /etc/mail
# make
# make install restart
edit etc/rc.conf and add:
sasl_pwcheck_enable="YES"
sasl_pwcheck_program="/usr/local/sbin/pwcheck"
[ ]'s
Fabricio Lima - Analista de T.I.
http://ww.fabriciolima.com.br
 - Original Message -
 From: Fabio
 To: freebsd@fug.com.br
 Sent: Tuesday, May 03, 2005 7:09 PM
 Subject: [FUG-BR] SMTP autenticado
 Amigos, alguem da lista ja instalou SMTP autenticado, usando
 sendmail + SASL ?
 Já tentei instalar de todos os jeitos e sempre da erro na instalação
 do SASL, seja via ports ou tar.
 Alguem poderia dar um help ?
 via ports ocorre o erro:
 kerberos4.c:857: warning: array `plugins' assumed to have one element
 kerberos4.c:493: warning: `server_start' defined but not used
 kerberos4.c:503: warning: `dispose' defined but not used
 kerberos4.c:512: warning: `mech_free' defined but not used
 kerberos4.c:550: warning: `server_continue_step' defined but not used
 *** Error code 1
 Stop in /usr/ports/security/cyrus-sasl/work/cyrus-sasl-1.5.27/plugins.
 *** Error code 1
 Obrigado.
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] SMTP-AUTH

2005-05-05 Por tôpico Fabiano Caixeta Duarte
Salve!
Segui à risca a página de smtp-auth do handbook e o sendmail está 
trabalhando com este mecanismo.

Testei com o thunderbird informando os dados de autenticação. Tudo ok. 
Porém, se eu retirar as informações de autenticação, o e-mail é enviado 
normalmente.

A questão é: como forçar o uso de autenticação?
Valew!
PS:
Freebsd 5.3
Sendmail 8.13.1
cyrus-sasl-2.1.20_1
 _
|_ _.|_ . _.._  _
| (_||_)|(_|) )(_)___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br