On Mon, Mar 18, 2002 at 03:47:57PM -0300, Armando wrote:
> Ola,

Oi Armando,

  Abaixo a resposta para algumas perguntas...

  Abraços,
  Pedro

> Procurando documentação em portugues, acabei achando a HP de vcs e a
> mail-list. Se alguem puder me ajudar!

http://www.focalinux.org   http://debian-br.cipsga.org.br

> 1) Os sites que vem como padrão no source.list contem todas as
> atualizações, incluindo as de segurança ?

este abaixo contem as atualizações de segurança... os outros somente os
programas que não sofreram atualizações
> deb http://security.debian.org stable/updates main contrib non-free

> 2) Eu notei que na isntalação padrão automaticamente inicializa alguns
> serviçoes como daytime, discard, ...! Eu entao mudei na inittab para
> default:3 e remove a chamada ao inetd! Deixando meu assim:

edite o arquivo /etc/inetd.conf, depois execute "/etc/init.d/inetd restart"

> Porem o serviço sunrpc continua estartando sozinho! :/

este é um dos problemas do stable do debian... faça:

   /etc/init.d/portmap stop

depois edite o arquivo /etc/init.d/portmap e coloque um "exit 0" na
segunda linha dele...

ou então, digite o comando

   update-rc.d -f portmap remove

> 3) Como eu tiro essa msg que aparece toda hora que eu logo ?

/etc/motd

> 4) Em que arquivos eu coloco os arquivos da configuração da minha placa
> de rede ?

ficam do arquivo: /etc/network/interfaces
edite este arquivo e depois "/etc/init.d/networking restart"
duvidas? "man 5 interfaces"

ou então tente: "dpkg-reconfigure netbase"

> Eu toda vez que booto a maquina to fazendo
> 
> /sbin/insmod /lib/modules/2.2.19/net/rtl8139.o
> /sbin/ifconfig eth0 10.10.1.3
> route add defaul gw 10.10.1.1

comando "modconf", escolha net, depois o modelo da placa... vai ficar
automatico no boot...

> 5) Nao existe /etc/rc.local ?? Qq eu uso no lugar ??
leia o manual "man update-rc.d" e veja o arquivo "/etc/init.d/skeleton",
ou outros neste diretorio e entenda o funcionamento...
ou então: http://www.debian.org/doc/debian-policy/ch-opersys.html#s-sysvinit

> 6) Esse vi que vem junto com o debian eh "esquisitinho" em! :/
hehehe... tente remover o pacote "nvi" e instalar o "vim"...
ou instale o "nano" ou o "ae", depois para escolher o default:
  update-alternatives --config editor

> Resumindo o vi ta sem cor, ta sem syntax pra codigo em C!! Ele ta
> limpo coitado! Ta sem nada!! hehehe
apt-cache show vim
veja a linha "recomends"... o vim é limpo por economia de espaço e para
rodar leve... instale o "vim-rt" para syntax highlight, etc... depois
edite o /etc/vimrc
 
> 7) Eu dei uma olhada no /etc/network/ pra ver se eu aprendia olhando onde
> que colocava as configs da rede, mas na aprendi! E acabei vendo um arquivo
> chamado /etc/network/spoof-protect eu devo prenchelo da seguinte forma:
> 
> LOCAL_IPS="127.0.0.1/8 10.10.1.2 10.10.1.3"
> LOCAL_IFACES="eth0 eth1 eth2"
> 
> Ta certo ?
> 
> Como que ele protege contra spoof ?? Eh realmente uma proteção, ou uma
> simples checagem de source ?
no mesmo arquivo: # this is only necessary for pre-2.2 kernels.
o kernel 2.0.x usava isso... foi somente mantido para quem precisar ou
quiser continuar a usar um kernel antigo... somente coloque no arquivo
/etc/network/options   spoofprotect=yes

> Com essa proteção ativada seria possivel impedir um man-in-the-middle ?
o man-in-the-middle é mais complicado que um spoof...
o jeito de evitar um man-in-the-middle é conferir o numero da chave ssh
ou do certificado que aparece na primeira conexão ssh...

> ps.: Fiquei impressionado com a velocidade do boot do debian! Un dos mais
> rapidos que ja vi! Tao rapido quanto o do Slackware! =]
mmm... nenhuma vantagem... perto do tempo que o micro fica ligado...
alguns meses... o boot não é nada... se demorasse 10 minutos eu ainda
estaria contente.

> 9) Eu vejo varios nomes de arquivos no /etc/rcX.d/ cada um segue um padrão
> tem os que começam com S os que começam com K, e com varios tipos de nomes!
> Posso eu criar um serviço desses ?? Ele ira ser startado na inicalização ?
> Por exemplo /etc/rc3.d/A01rmando ??
ah, o default é o nivel 2 e não o 3...
nomenclatura: S40eeeffff  irá chamar o arquivo "/etc/init.d/eeeffff start"
                          na ordem 40
              K70eeeffff  irá chamar o arquivo "/etc/init.d/eeeffff stop"
                          na ordem 70

S -> start   K -> stop(kill) a ordem, de 01 a 99.

leia "man update-rc.d" que ele já faz todos os links simbolicos. leia o
http que eu passei tambem...

depois de acostumar-se com a inicialização, você achará o processo mais
limpo e lógico.

> 
> Muito Obrigado a todos.
> 
> Desculpe pelo excesso de perguntas!

hehehe!!!

> t+
> 
> [ ]'s

-- 
  .''`.   Pedro Zorzenon Neto <[EMAIL PROTECTED]>
 : :'  :  Debian GNU/Linux | GNU/Hurd: <http://www.debian.org>
 `. `'`   Debian BR: <http://debian-br.cipsga.org.br>
   `-     Be Happy! Be FREE!

Responder a