Re: [FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Tiago Ghisi
Boa Tarde
Tenho um problema com muitos cliente, com controle de mac, feito por um 
freebsd + ipfw2, tem alguma maneira de usar banco de dados (preferencia 
mysql) ou o dhcp tb com mysql? para assim eu interagir com meu sistema adm?

Tiago
- Original Message - 
From: "Márcio Luciano Donada" <[EMAIL PROTECTED]>
To: 
Sent: Wednesday, February 23, 2005 1:40 PM
Subject: Re: [FUG-BR] Duvida AUTH.LOG


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Tiago N. Sampaio wrote:
| A regra do ipfw tá errada..
| acho que vc queria escrever:
|
|
| ipfw add pass ip from {ip_que_voce_quer_autorizar_a_ter_acesso_ao_ssh)
| to me 22
|
| Abraços.
|
|
Ops, blz, valeu ai, na correria.
[]'s
- --
Márcio Luciano Donada
mdonada at auroraalimentos dot com dot br
FreeBSD - The uptime is mesuared in years!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.2.6 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
iD8DBQFCHLILyJq2hZEymxcRAgE7AJ45QC9R84+TkCta31cz2tuTqoHPhACgz2nz
FrXqMVyIdX2UU7L77ZpGMB4=
=FZ4h
-END PGP SIGNATURE-
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

--
No virus found in this incoming message.
Checked by AVG Anti-Virus.
Version: 7.0.300 / Virus Database: 266.0.0 - Release Date: 18/2/2005

--
No virus found in this outgoing message.
Checked by AVG Anti-Virus.
Version: 7.0.300 / Virus Database: 266.0.0 - Release Date: 18/2/2005
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


Re: [FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Tiago N. Sampaio wrote:
| A regra do ipfw tá errada..
| acho que vc queria escrever:
|
|
| ipfw add pass ip from {ip_que_voce_quer_autorizar_a_ter_acesso_ao_ssh)
| to me 22
|
| Abraços.
|
|
Ops, blz, valeu ai, na correria.
[]'s
- --
Márcio Luciano Donada
mdonada at auroraalimentos dot com dot br
FreeBSD - The uptime is mesuared in years!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.2.6 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
iD8DBQFCHLILyJq2hZEymxcRAgE7AJ45QC9R84+TkCta31cz2tuTqoHPhACgz2nz
FrXqMVyIdX2UU7L77ZpGMB4=
=FZ4h
-END PGP SIGNATURE-
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


Re: [FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Luiz Fernando
Valeu pessoal duvida resolvida.
Gratos
Tiago N. Sampaio wrote:
A regra do ipfw tá errada..
acho que vc queria escrever:
ipfw add pass ip from {ip_que_voce_quer_autorizar_a_ter_acesso_ao_ssh) 
to me 22

Abraços.
Márcio Luciano Donada wrote:


___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


Re: [FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Tiago N. Sampaio
A regra do ipfw tá errada..
acho que vc queria escrever:
ipfw add pass ip from {ip_que_voce_quer_autorizar_a_ter_acesso_ao_ssh) 
to me 22

Abraços.
Márcio Luciano Donada wrote:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Renato Botelho wrote:
| On Wed, 23 Feb 2005 09:49:16 +, Luiz Fernando
| <[EMAIL PROTECTED]> wrote:
|
|
|
| Voce pode bloquear esse ip usando seu firewall, porem, outras conexoes
| de outros ips virao com certeza...
|
| O ideal eh vc mudar a porta do sshd e controlar atraves do firewall
| liberando acesso ao sshd apenas a uma faixa de IP que precisa
| realmente acessa-lo.
ipfw add pass ip from {ip_que_voce_quer_autorizar_a_ter_acesso_ao_ssh)
to any in via 22
[]'s
__
Márcio Luciano Donada
mdonada at auroraalimentos dot com dot br
FreeBSD - The uptime is mesuared in years!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.2.6 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
iD8DBQFCHIGWyJq2hZEymxcRAl0lAKCSqF4iZ9rRObuATOHBtE/qjhrW4QCgibd7
Y8WqxoCX6o+PhcsRuH+UAZ8=
=aKJI
-END PGP SIGNATURE-
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


Re: [FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Rodrigo Maues Rocha
Uma solução alternativa é trocar a porta do sshd.
Luiz Fernando wrote:
Pessoal nos servidores aqui da empresa no arquivo auth.log ficam 
aparecendo muitas entradas desse tipo:

Feb 22 10:16:24 roxy sshd[4616]: Illegal user johnny from 211.139.107.226
Feb 22 10:16:28 roxy sshd[4618]: Illegal user lucy from 211.139.107.226
Feb 22 10:16:35 roxy sshd[4622]: Illegal user market from 211.139.107.226
Feb 22 10:16:44 roxy sshd[4624]: Illegal user lp from 211.139.107.226
Feb 22 10:16:48 roxy sshd[4626]: Illegal user maria from 211.139.107.226
Feb 22 10:16:52 roxy sshd[4628]: Illegal user rose from 211.139.107.226
Feb 22 10:16:56 roxy sshd[4630]: Illegal user mail from 211.139.107.226
Feb 22 10:17:00 roxy sshd[4632]: Illegal user god from 211.139.107.226
Feb 22 10:17:04 roxy sshd[4634]: Illegal user barbara from 211.139.107.226
Feb 22 10:17:09 roxy sshd[4636]: Failed password for operator from 
211.139.107.226 port 51066 ssh2
Feb 22 10:17:12 roxy sshd[4638]: Illegal user larisa from 211.139.107.226

Com certeza alguem esta querendo entrar, eu posso fazer algo para barrar 
isso?

Luiz
VIPWay
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
--
+-+
| R o d r i g o  M a u e s  R o c h a |
+-+
| Contatos:   |
| MSN : [EMAIL PROTECTED]   |
| ICQ : 3679875   |
| E-Mail : [EMAIL PROTECTED] |
+-+
| FreeBSD User 5.3p2  |
| Palm User   |
+-+
| Pensamento: |
| "Sucesso e consequencia de esforco, |
| dedicacao e planejamento. Milagres  |
| existem mas, sao construidos."  |
+-+
| Este email, e assinado digitalmente |
| com certificado da CertiSign, o que |
| garante a veracidade deste. |
| Assine o seu email e acabe com o|
| Spam. Se vc nao quizer comprar um   |
| desta empresa, adquira um gratuito  |
| em www.freeicp.org  |
| Utilize este certificado para me|
| enviar mensagens de forma seguras   |
| usando minha chave publica para a   |
| criptografia.   |
+-+
|I D E N T F I Q U E - S E|
+-+
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


Re: [FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Márcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Renato Botelho wrote:
| On Wed, 23 Feb 2005 09:49:16 +, Luiz Fernando
| <[EMAIL PROTECTED]> wrote:
|
|
|
| Voce pode bloquear esse ip usando seu firewall, porem, outras conexoes
| de outros ips virao com certeza...
|
| O ideal eh vc mudar a porta do sshd e controlar atraves do firewall
| liberando acesso ao sshd apenas a uma faixa de IP que precisa
| realmente acessa-lo.
ipfw add pass ip from {ip_que_voce_quer_autorizar_a_ter_acesso_ao_ssh)
to any in via 22
[]'s
__
Márcio Luciano Donada
mdonada at auroraalimentos dot com dot br
FreeBSD - The uptime is mesuared in years!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.2.6 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
iD8DBQFCHIGWyJq2hZEymxcRAl0lAKCSqF4iZ9rRObuATOHBtE/qjhrW4QCgibd7
Y8WqxoCX6o+PhcsRuH+UAZ8=
=aKJI
-END PGP SIGNATURE-
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


Re: [FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Renato Botelho
On Wed, 23 Feb 2005 09:49:16 +, Luiz Fernando
<[EMAIL PROTECTED]> wrote:
> Pessoal nos servidores aqui da empresa no arquivo auth.log ficam
> aparecendo muitas entradas desse tipo:
> 
> Feb 22 10:16:24 roxy sshd[4616]: Illegal user johnny from 211.139.107.226
> Feb 22 10:16:28 roxy sshd[4618]: Illegal user lucy from 211.139.107.226
> Feb 22 10:16:35 roxy sshd[4622]: Illegal user market from 211.139.107.226
> Feb 22 10:16:44 roxy sshd[4624]: Illegal user lp from 211.139.107.226
> Feb 22 10:16:48 roxy sshd[4626]: Illegal user maria from 211.139.107.226
> Feb 22 10:16:52 roxy sshd[4628]: Illegal user rose from 211.139.107.226
> Feb 22 10:16:56 roxy sshd[4630]: Illegal user mail from 211.139.107.226
> Feb 22 10:17:00 roxy sshd[4632]: Illegal user god from 211.139.107.226
> Feb 22 10:17:04 roxy sshd[4634]: Illegal user barbara from 211.139.107.226
> Feb 22 10:17:09 roxy sshd[4636]: Failed password for operator from
> 211.139.107.226 port 51066 ssh2
> Feb 22 10:17:12 roxy sshd[4638]: Illegal user larisa from 211.139.107.226
> 
> Com certeza alguem esta querendo entrar, eu posso fazer algo para barrar
> isso?

Voce pode bloquear esse ip usando seu firewall, porem, outras conexoes
de outros ips virao com certeza...

O ideal eh vc mudar a porta do sshd e controlar atraves do firewall
liberando acesso ao sshd apenas a uma faixa de IP que precisa
realmente acessa-lo.

[]´s
-- 
Renato Botelho
ICQ: 54596223
AIM: RBGargaBR

___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


[FUG-BR] Duvida AUTH.LOG

2005-02-23 Por tôpico Luiz Fernando
Pessoal nos servidores aqui da empresa no arquivo auth.log ficam 
aparecendo muitas entradas desse tipo:

Feb 22 10:16:24 roxy sshd[4616]: Illegal user johnny from 211.139.107.226
Feb 22 10:16:28 roxy sshd[4618]: Illegal user lucy from 211.139.107.226
Feb 22 10:16:35 roxy sshd[4622]: Illegal user market from 211.139.107.226
Feb 22 10:16:44 roxy sshd[4624]: Illegal user lp from 211.139.107.226
Feb 22 10:16:48 roxy sshd[4626]: Illegal user maria from 211.139.107.226
Feb 22 10:16:52 roxy sshd[4628]: Illegal user rose from 211.139.107.226
Feb 22 10:16:56 roxy sshd[4630]: Illegal user mail from 211.139.107.226
Feb 22 10:17:00 roxy sshd[4632]: Illegal user god from 211.139.107.226
Feb 22 10:17:04 roxy sshd[4634]: Illegal user barbara from 211.139.107.226
Feb 22 10:17:09 roxy sshd[4636]: Failed password for operator from 
211.139.107.226 port 51066 ssh2
Feb 22 10:17:12 roxy sshd[4638]: Illegal user larisa from 211.139.107.226

Com certeza alguem esta querendo entrar, eu posso fazer algo para barrar 
isso?

Luiz
VIPWay
___
Para enviar um novo email para a lista: freebsd@fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/