Re: Gnome Control Center - changer le nom de son login via les paramètres système de Gnome3
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 M↑me chose sous sid, a m←rite largement un rapport de bug ... gnome-shell est kill←, pas possible de r←cup←rer la session :-( j'ai du faire un restart de gdm3 Guy Le 25/07/2013 22:56, Jean-Marc a ←crit : Salut la liste, J'ai eu un drle de truc en utilisant le GCC de Gnome3/Jessie. Apparemment, cet outil permet plein de choses, y compris changer le nom de son login (le commentaire qui sert souvent ¢ stocker le nom complet d'un utilisateur). Lorsqu'on ouvre le GCC - Comptes utilisateurs, il faut cliquer sur le nom pour qu'il passe en mode ←dition. Le soucis, c'est qu'¢ partir de ce moment-l¢, la talle des caract│res se met ¢ augmenter sans cesse jusqu'¢ devenir trop grande pour l'←cran. Quand ma fille m'a montr← a, les caract│res sont devenus trop grands et Gnome3 est parti en couille. S'autres que moi ont-ils ce genre de ph←nom│ne ? -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.12 (GNU/Linux) Comment: Using GnuPG with Icedove - http://www.enigmail.net/ iEYEARECAAYFAlHyEuUACgkQW+Iu6TTiSG44BACfblWyxYYIURHC7aTM/HObdXg/ YB4AoJFWx2t2qfW//P6Q4nWa5SMuvC9/ =vNu/ -END PGP SIGNATURE- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/51f212f6.90...@teledetection.fr
Re: Libreoffice sous testing ou stable
Bonjour , merci Laurent je l'avais fait avec ceux de la 4.0.3 et c'etait encore pire J'ai telecharge la 3.6.7 je vais voir ce que cela donne... merci J.MOLIERE - Mentor/J Le 25 juillet 2013 20:23, laurent Trinques scor...@qelectrotech.org a écrit : ** Le jeudi 25 juillet 2013 19:52:01 jerome moliere a écrit : Bonjour je renouvelle ma question posee il y a quelques temps, mais j'ai enormement de soucis avec les libreoffice depuis la wheezy soient les verssions 3.5.4 et 4.0.3. Suis je le seul ? J'ai des regressions enormes: - insertion (d'une image) par le menu file est bugguee - copy/paste de tableaux calculs vers .odp ne marchent pas - fermetures intempestives bref la cata en stable j'ai en plus du 3.2.0.4 un 3.4.43 et un 3.9.10 sous testing c'est un 3.10.1 (venant de debian) je ne vois pas de logs nulle part.. je suis un gros bisounours en bureautique mais avant j'arrivais quand meme a coller une image dans un doc -) et je ne peux pas repartir sur LaTeX pas corporate -( merci a vous jerome J.MOLIERE - Mentor/J Pourquoi tu testes pas les debs sur le site de libreoffice? http://www.libreoffice.org/download
Re: Libreoffice sous testing ou stable
Le vendredi 26 juillet 2013 09:34:15 jerome moliere a écrit : Bonjour , merci Laurent je l'avais fait avec ceux de la 4.0.3 et c'etait encore pire J'ai telecharge la 3.6.7 je vais voir ce que cela donne... merci J.MOLIERE - Mentor/J Le 25 juillet 2013 20:23, laurent Trinques scor...@qelectrotech.org a écrit : ** Le jeudi 25 juillet 2013 19:52:01 jerome moliere a écrit : Bonjour je renouvelle ma question posee il y a quelques temps, mais j'ai enormement de soucis avec les libreoffice depuis la wheezy soient les verssions 3.5.4 et 4.0.3. Suis je le seul ? J'ai des regressions enormes: - insertion (d'une image) par le menu file est bugguee - copy/paste de tableaux calculs vers .odp ne marchent pas - fermetures intempestives bref la cata en stable j'ai en plus du 3.2.0.4 un 3.4.43 et un 3.9.10 sous testing c'est un 3.10.1 (venant de debian) je ne vois pas de logs nulle part.. je suis un gros bisounours en bureautique mais avant j'arrivais quand meme a coller une image dans un doc -) et je ne peux pas repartir sur LaTeX pas corporate -( merci a vous jerome J.MOLIERE - Mentor/J Pourquoi tu testes pas les debs sur le site de libreoffice? http://www.libreoffice.org/download Des fois il p-e utile de supprimer le profil de libreoffice ~/.libreoffice
SVN plus Apache2
Bonjour à tous. Je voudrais dissocier mes serveurs SVN et apache2 pour qu'ils fonctionne séparement sur deux machines. Toute fois j'aimerais que les données actualisées sur le serveur svn soient automatiquement accessible sur le serveur web. J'ai pensé à repliquer les données sur le serveur web après chaque commit. Est-ce possible? -- Essodjolo KAHANAM http://goo.gl/trkpd5 http://www.joiedusalut.blogspot.com
Screen : Afficher l'échappement dans le hardstatus
Bonjour, J'ai plusieurs machines auxquelles je me connecte régulièrement, notamment via des screen. Du coup, j'aimerais afficher quel est la séquence d'échappement directement dans le hardstatus, afin qu'oncques pût voir en un coup d'œil quelle est la combinaison de touches à utiliser. Par exemple j'ai ceci dans l'un de mes .screenrc : escape ^Ee [...] hardstatus alwayslastline %{b kB}%{b kB}%c:%s%{b kB} %{b kR}%H %{b kB}%{b kB}%l%{b kB} %{b kB}%{rs Y}%-Lw%{BY}%50%n%{R}%f%{B} %t%{b kB}%+Lw% Ce hardstatus a été recopié de http://wiki.debian.org/fr/Screen J'ai un autre hardstatus par exemple : hardstatus string %{= kG}%{g}[ %{B}$LOGNAME@%H%{g} ] [%= %{= kw}%?%-Lw%?%{B} %n*%f%t%?(%u)%? %{w}%?%+Lw%?%?%= %{g}] [ %{B}%c:%s%{g} ] [Re-pompé du forum ubuntu-fr.org il y a quelque temps, si je ne m'abuse] Voilà, si vous avez le nom de la variable à rajouter quelque part et éventuellement un exemple, je serais preneur ! (si par ailleurs vous avez des screenrc qui sont bien chiadés à faire tourner, je suis preneur aussi !) Vous le comprenez, l'idée est d'afficher le contenu de la variable *escape*. Sinon on l'écrire directement dans la variable, mais ça suppose de modifier cette variable complexe sur chaque machine... Autant faire un truc automatique si cela peut se faire. Merci. -- Adrien. signature.asc Description: OpenPGP digital signature
Re: Wheezy+OpenLDAP+SSL/TLS
Bonjour, J'ai déjà ensuite à plusieurs reprise des serveurs OpenLDAP avec TLS. En effet je me suis heurté à quelques difficultés pour la création des certificats. Tout d'abord tu peux vérifié avec quoi OpenLDAP à été compilé, pour cela : # ldd /usr/sbin/slapd et vérifier la présence de la ligne suivant : libgnutls.so.26 = /usr/lib/libgnutls.so.26 Si t'elle est le cas, tu dois bien utilisé gnutls. Pour l'autorité de certification : 1 - Commencé par créer la clé privée pour le certificat auto-signé : # certtool --generate-privkey /etc/ssl/private/cakey.pem 2 - Créer un fichier de paramétrage : # vim /etc/ssl/ca.info Avec les données suivantes à adapter bien sur : cn = Ma boite ca cert_signing_key 3 - Ensuite il faut créer le certificat auto-signé comme suivant : certtool --generate-self-signed --load-privkey /etc/ssl/private/cakey.pem --template /etc/ssl/ca.info --outfile /etc/ssl/certs/cacert.pem Tu obtiens le certificat auto-signé de l'autorité de certificat ! Il faut ensuite créer les certificats pour chaque serveur (provider et consumer) comme cela : 1 - Génération de la clé privée pour le serveur : # certtool --generate-privkey /etc/ssl/private/debian-LDAP1_slapd_key.pem 2 - Création du fichier d'information avec les paramètres suivants : # vim /etc/ssl/debian-LDAP1.info organization = Example Company cn = debian-LDAP1.ma-boite.fr tls_www_server encryption_key signing_key 3 - Générer le certificat du serveur : # certtool --generate-certificate --load-privkey /etc/ssl/private/debian-LDAP1_slapd_key.pem --load-ca-certificate /etc/ssl/certs/cacert.pem --load-ca-privkey /etc/ssl/private/cakey.pem --template /etc/ssl/debian-LDAP1.info --outfile /etc/ssl/certs/debian-LDAP1_slapd_cert.pem Il faut faire bien vérifier que OpenLDAP à les droits sur les certificats, sinon le démon ne démarrera pas: Exemple de droits : # chgrp openldap /etc/ssl/certs/cacert.pem # chmod 750 /etc/ssl/certs/cacert.pem # chgrp openldap /etc/ssl/certs/debian-LDAP1_slapd_cert.pem # chmod 750 /etc/ssl/certs/debian-LDAP1_slapd_cert.pem # chgrp openldap /etc/ssl/private/debian-LDAP1_slapd_key.pem # chmod 750 /etc/ssl/private/debian-LDAP1_slapd_key.pem Pour finir dans ta config LDAP, il te faut renseigner les paramètres suivants: # TLS/SSL TLSCiphersuite SECURE256:!AES-128-CBC TLSCACertificateFile /etc/ssl/certs/cacert.pem TLSCertificateFile /etc/ssl/certs/debian-LDAP1_slapd_cert.pem TLSCertificateKeyFile /etc/ssl/private/debian-LDAP1_slapd_key.pem Si tous est bien en place, tu devras voir dans les logs des lignes comme celle-ci : Jul 26 11:10:50 ldap01-v slapd[8339]: conn=13866 op=0 STARTTLS Jul 26 11:10:50 ldap01-v slapd[8339]: conn=13866 op=0 RESULT oid= err=0 text= Jul 26 11:10:50 ldap01-v slapd[8339]: conn=13866 fd=37 TLS established tls_ssf=256 ssf=256 Steven Le 25 juillet 2013 13:22, YOUNOUSS Abba Soungui yasa...@yahoo.fr a écrit : ** Bonjour, J'essaye de mettre en place un serveur LDAP sous Wheezy, l'installation se passe problème, mais quand j'essaye d'activer le chiffrement par SSL/TLS, ça ne marche pas. J'ai suivi un tas de tutos sur le net, mais aucun n'a fonctionné. D'après ce que j'ai lu, Debian a compilé OpenLDAP en utilisant GnuTLS au lieu de OpenSSL sur lesquels sont basés la majorité des tutos sur le net. J'ai aussi essayé de générer des certificats autosigné avec Certtool (GNUTLS) et même d'installer au CA sur mon serveur pour certifier les certificats, mais aucune de ces tentatives n'a marché. J'aimerai savoir si quelqu'un a réussi à faire fonctionner OpenLDAP sous Wheezy avec le TLS activé. Et si oui, j'aimerai avoir la démarche ou un lien vers le tuto qu'il a suivi. Entre temps, je vais jetter un coup d'oeil sur Apache Directory Server. Quelqu'un a un retour d'expérience dessus?
Re: SVN plus Apache2
Le 2013-07-26 11:16, KAHANAM Essodjolo a écrit : Bonjour à tous. Je voudrais dissocier mes serveurs SVN et apache2 pour qu'ils fonctionne séparement sur deux machines. Toute fois j'aimerais que les données actualisées sur le serveur svn soient automatiquement accessible sur le serveur web. J'ai pensé à repliquer les données sur le serveur web après chaque commit. Est-ce possible? Il y a bien des hook dans SVN que tu peux modifier afin de répliquer les données après un commit. Sinon as-tu essayé avec un partage NFS ? Julien -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/ec9d05c8ffc6886f0601f71dd119b...@127.0.0.1nura.eu
[ldap] configuration d'un client
Bonjour, Après avoir configurer le serveur ldap, j'essaye de configurer le client. Sur le client: # ldapsearch -xLLL uid=gwenaelle dn: uid=gwenaelle,ou=famille,ou=people,dc=VeroNico,dc=net objectClass: top objectClass: posixAccount objectClass: person objectClass: organizationalPerson objectClass: inetOrgPerson uid: 1004 uid: gwenaelle cn:: UMOpY2hvbiBHd2VuYWVsbGU= sn:: UMOpY2hvbg== givenName: gwenaelle uidNumber: 1004 gidNumber: 1004 homeDirectory: /home/gwenaelle loginShell: /bin/zsh mail: gwenaelle l: France ou: enfants il semble que ça marche. Par contre: # su gwenaelle Pas de mot de passe pour l'utilisateur « gwenaelle » Je comprend pas ou j'ai fait une erreur. libnss-ldap est bien installé # cat /etc/nsswitch.conf #ident $Id: nsswitch.ldap,v 2.4 2003/10/02 02:36:25 lukeh Exp $ # # An example file that could be copied over to /etc/nsswitch.conf; it # uses LDAP conjunction with files. # # hosts: and services: in this file are used only if the # /etc/netconfig file has a - for nametoaddr_libs of inet transports. # the following two lines obviate the + entry in /etc/passwd and /etc/group. passwd: files group: files # consult DNS first, we will need it to resolve the LDAP host. (If we # can't resolve it, we're in infinite recursion, because libldap calls # gethostbyname(). Careful!) hosts: dns # LDAP is nominally authoritative for the following maps. services: files networks: files protocols: files rpc:files ethers: files # no support for netmasks, bootparams, publickey yet. netmasks: files bootparams: files publickey: files automount: files # I'm pretty sure nsswitch.conf is consulted directly by sendmail, # here, so we can't do much here. Instead, use bbense's LDAP # rules ofr sendmail. aliases:files sendmailvars: files # Note: there is no support for netgroups on Solaris (yet) netgroup: files -- Quelle est la différence entre un psychiatre et un fou ? Le diplôme -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/7f1ebf493192565b5da341452a8c3bea.squirrel@bureau
Re: [ldap] configuration d'un client
citation de=Nicolas Pechon # cat /etc/nsswitch.conf passwd: files group:files Mheu non.. J'ai bien mis passwd: files ldap group: files ldap :-D je m'étais trompé de fichier, et j'avais mis l'ancien -- Les productions de génie et les moyens d'instruction sont la propriété commune ; ils doivent être répartis sur la surface de la France comme les réverbères dans une cité. -+- Grégoire (1837) -+- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/9552c52088a065df5a7b7cdc8da652bb.squirrel@bureau
[Résolu] Re: Wheezy+OpenLDAP+SSL/TLS
Rebonjour Steve, J'avais suivi pratiquement la même procédure lors de mes premières tentatives, à une exception près, je n'utilisais pas les fichiers de paramètrage, mais je renseignais les informations lors de la génération des certificats. Apparement je ne choisissais pas les bonnes options. Maintenant ca marche et je peux faire autre chose de mon week-end. Merci.
Re: [ldap] configuration d'un client
Bonjour, Le vendredi 26 juillet 2013 à 15:59, Nicolas Pechon a écrit : Après avoir configurer le serveur ldap, j'essaye de configurer le client. [...] il semble que ça marche. Par contre: # su gwenaelle Pas de mot de passe pour l'utilisateur « gwenaelle » Je comprend pas ou j'ai fait une erreur. libnss-ldap est bien installé # cat /etc/nsswitch.conf # the following two lines obviate the + entry in /etc/passwd and /etc/group. passwd: files group:files Sur mon poste de travail au boulot (ce n'est pas moi qui l'ai configuré), j'ai : passwd: compat ldap group: compat ldap shadow: compat ldap Le paquet libnss-ldap n'est pas installé, en revanche, libnss-ldapd oui. J'ai un lointain souvenir de nsswitch.conf et il me semble que « files » correspond aux fichiers locaux (dans /etc). Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20130726142908.ge14...@sebian.nob900.homeip.net
Re: [ldap] configuration d'un client
Le vendredi 26 juillet 2013 à 16:20, Nicolas Pechon a écrit : je m'étais trompé de fichier, et j'avais mis l'ancien Vu sous cet angle, ma réponse tombe à coté… Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20130726142957.gf14...@sebian.nob900.homeip.net
Re: Libreoffice sous testing ou stable
Le 25/07/2013 19:52, jerome moliere a écrit : Bonjour je renouvelle ma question posee il y a quelques temps, mais j'ai enormement de soucis avec les libreoffice depuis la wheezy soient les verssions 3.5.4 et 4.0.3. Suis je le seul ? J'ai des regressions enormes: - insertion (d'une image) par le menu file est bugguee - copy/paste de tableaux calculs vers .odp ne marchent pas - fermetures intempestives bref la cata en stable j'ai en plus du 3.2.0.4 un 3.4.43 et un 3.9.10 sous testing c'est un 3.10.1 (venant de debian) je ne vois pas de logs nulle part.. je suis un gros bisounours en bureautique mais avant j'arrivais quand meme a coller une image dans un doc -) et je ne peux pas repartir sur LaTeX pas corporate -( merci a vous jerome J.MOLIERE - Mentor/J Bonjour Jérome, Version fuite en avant, la 4.1.0 est disponible en unstable et pour mon utilisation, je n'ai pas une de soucis pour l'instant... @+ Mourad -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/51f28831.5060...@nativobject.net
Re: [ldap] configuration d'un client
De mon côté j'ai la même config de nswitch: passwd: files ldap group: files ldap shadow: files ldap Par contre vérifie que tu n'est pas de compte local sur la machine du même nom. Sinon pour voir si la récupération depuis le ldap fonctionne bien tu peux faire : getent passwd getent group getent shadow S'il n'y a pas de compte 'gwenaelle' en local, je pense qu'il faut vérifier la config PAM. Steven Le 26 juillet 2013 16:29, Sébastien NOBILI sebnewslet...@free.fr a écrit : Le vendredi 26 juillet 2013 à 16:20, Nicolas Pechon a écrit : je m'étais trompé de fichier, et j'avais mis l'ancien Vu sous cet angle, ma réponse tombe à coté… Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20130726142957.gf14...@sebian.nob900.homeip.net
Re: [ldap] configuration d'un client
citation de=Steven D De mon côté j'ai la même config de nswitch: passwd: files ldap group: files ldap shadow: files ldap Par contre vérifie que tu n'est pas de compte local sur la machine du même nom. Effectivement, je n'ai pas de compte de ce nom. J'ai pris ce dernier pour faire un essai. Sinon pour voir si la récupération depuis le ldap fonctionne bien tu peux faire : getent passwd ne me donne que le fichier local S'il n'y a pas de compte 'gwenaelle' en local, je pense qu'il faut vérifier la config PAM. Il n'y a pas de compte gwenaelle en local. Mais, je ne sais pas trop comment vérifier pam. Tous me semble ok -- Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire. -+- Albert Einstein -+- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/9b04380d99fcfdeb5147fa27f8d9b929.squirrel@bureau
Re: [ldap] configuration d'un client
Voici ma config pam: # cat /etc/pam.d/common-account account requiredpam_unix.so account sufficient pam_ldap.so # cat /etc/pam.d/common-session session requiredpam_unix.so session optionalpam_ldap.so # cat /etc/pam.d/common-auth authrequiredpam_unix.so nullok_secure authsufficient pam_ldap.so use_first_pass # cat /etc/pam.d/common-passwd passwordrequired pam_unix.so nullok obscure min=4 max=8 md5 passwordsufficient pam_ldap.so use_authtok -- Sauvez un arbre: mangez un castor. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/3640647047089cb13c5cf9f267d5d0cf.squirrel@bureau
Re: SVN plus Apache2
Le 2013-07-26 11:42, KAHANAM Essodjolo a écrit : Merci pour la réponse. A priori, je ne voudrais pas éssayer en premier lieu le partage NFS (Je le mets en rsserve).Je préfère modifier les hook dont tu parles. Je suis encore debutant. Comment vais-je éditer les hook correspondant? Tu peux regarder ici : http://fr.clever-age.com/veille/blog/utilisation-des-hooks-avec-subversion.html et là http://www.mimiz.fr/subversion/svn-configurer-la-notification-des-changements/ Il faut d'abord identifier le répertoire contenant les hook, il s'agit d'un sous répertoire hooks dans le répertoire de stockage de subversion. Si tu as un dépot SVN nommé biloute, le répertoire devrait être /var/svn/biloute/hooks. Dans ce répertoire, tu trouveras des exemples de script. Tu peux copier le fichier post-commit.tmpl vers post-commit et éditer le script post-commit et y mettre ta commande rsync. En créant (ou copiant) un fichier exécutable nommé post-commit tu actives le hook. Attention aux droits, le script sera sûrement exécuté par l'utilisateur subversion et non root. Julien -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/34eecfa782707b4227ffb0fb6f56b...@127.0.0.1nura.eu
Re: SVN plus Apache2
j'ai créé un hook pour copié les fichiers par scp sur l'autre serveur mais il y a un problème de droit. Je ne retrouve même pas l'utilisateur subversion. Je ne sais même pas sous quel nom sera exécuté mon script. J'ai fais des commit mais rien: je ne sens pas mon script tourné. Aucune erreur n'est signalé non plus. Le 26 juillet 2013 18:14, julien jul...@nura.eu a écrit : Le 2013-07-26 11:42, KAHANAM Essodjolo a écrit : Merci pour la réponse. A priori, je ne voudrais pas éssayer en premier lieu le partage NFS (Je le mets en rsserve).Je préfère modifier les hook dont tu parles. Je suis encore debutant. Comment vais-je éditer les hook correspondant? Tu peux regarder ici : http://fr.clever-age.com/** veille/blog/utilisation-des-**hooks-avec-subversion.htmlhttp://fr.clever-age.com/veille/blog/utilisation-des-hooks-avec-subversion.html et là http://www.mimiz.fr/**subversion/svn-configurer-la-** notification-des-changements/http://www.mimiz.fr/subversion/svn-configurer-la-notification-des-changements/ Il faut d'abord identifier le répertoire contenant les hook, il s'agit d'un sous répertoire hooks dans le répertoire de stockage de subversion. Si tu as un dépot SVN nommé biloute, le répertoire devrait être /var/svn/biloute/hooks. Dans ce répertoire, tu trouveras des exemples de script. Tu peux copier le fichier post-commit.tmpl vers post-commit et éditer le script post-commit et y mettre ta commande rsync. En créant (ou copiant) un fichier exécutable nommé post-commit tu actives le hook. Attention aux droits, le script sera sûrement exécuté par l'utilisateur subversion et non root. Julien -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/**FrenchListshttp://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-REQUEST@**lists.debian.orgdebian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/**34eecfa782707b4227ffb0fb6f56b5** c...@127.0.0.1nura.euhttp://lists.debian.org/34eecfa782707b4227ffb0fb6f56b...@127.0.0.1nura.eu -- Essodjolo KAHANAM http://goo.gl/trkpd5 http://www.joiedusalut.blogspot.com
Re: SVN plus Apache2
Le 2013-07-26 18:25, KAHANAM Essodjolo a écrit : j'ai créé un hook pour copié les fichiers par scp sur l'autre serveur mais il y a un problème de droit. Je ne retrouve même pas l'utilisateur subversion. Quel est le propriétaire et groupes des répertoires dans /var/subversion/ Pour connaître l'utilisateur qui lance le script post-commit tu peux rajouter : touch /tmp/post_test exit 0 juste après la ligne : #!/bin/sh Ensuite, tu fais un commit, et tu regarde le propriétaire du fichier /tmp/post_test De plus, je te conseille d'utilise rsync au lieu de scp si c'est pour transférer plusieurs fichiers. Julien -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/ca5c1d45d1c3de3819dbc50829421...@127.0.0.1nura.eu
Re: SVN plus Apache2
Le proprietaire c'est root. Dois-je le changer? Le 26 juillet 2013 18:54, julien jul...@nura.eu a écrit : Le 2013-07-26 18:25, KAHANAM Essodjolo a écrit : j'ai créé un hook pour copié les fichiers par scp sur l'autre serveur mais il y a un problème de droit. Je ne retrouve même pas l'utilisateur subversion. Quel est le propriétaire et groupes des répertoires dans /var/subversion/ Pour connaître l'utilisateur qui lance le script post-commit tu peux rajouter : touch /tmp/post_test exit 0 juste après la ligne : #!/bin/sh Ensuite, tu fais un commit, et tu regarde le propriétaire du fichier /tmp/post_test De plus, je te conseille d'utilise rsync au lieu de scp si c'est pour transférer plusieurs fichiers. Julien -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/**FrenchListshttp://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-REQUEST@**lists.debian.orgdebian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/**ca5c1d45d1c3de3819dbc508294212** 3...@127.0.0.1nura.euhttp://lists.debian.org/ca5c1d45d1c3de3819dbc50829421...@127.0.0.1nura.eu -- Essodjolo KAHANAM http://goo.gl/trkpd5 http://www.joiedusalut.blogspot.com
[ldap] configuration d'un client
Bonjour, J'ai configurer un serveur ldap. Du client, j'arrive grace à ldapsearch à voir mon utilisateur. J'ai installé libnss-ldapd et libpam-ldapd. Mais, impossible de me logger sur l'utilisateur test :-( Si quelqu'un avais une petite idée de comment me dépatouillé de tous cela... Merci d'avance -- On construit des maisons de fous pour faire croire à ceux qui n'y sont pas enfermés qu'ils ont encore la raison. -+- Michel de Montaigne -+- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/f0dbeb5f3ba7e85eda0b21c6351d5761.squirrel@bureau
Re: Gnome Control Center - changer le nom de son login via les paramètres système de Gnome3
On Fri, 26 Jul 2013 08:11:02 +0200 Guy Roussin guy.rous...@teledetection.fr wrote: M↑me chose sous sid, ça mérite largement un rapport de bug ... gnome-shell est killé, pas possible de récupérer la session :-( j'ai du faire un restart de gdm3 Bogue rapporté : http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=717920 Guy Jean-Marc jean-m...@6jf.be pgpprpM5Ul_xc.pgp Description: PGP signature
Re: [ldap] configuration d'un client
La commande getent passwd est censé te retourné le contenu du fichier local ainsi que tes comptes LDAP. Pour la configuration de mes postes clients, je suis les étapes suivantes : 1 - Installation des paquets nécessaires : # apt-get install libldap-2.4-2 libpam-ldap libnss-ldap 2 - Copie du certificat CA sur le poste client # scp root@ldap01:/etc/ssl/certs/cacert.pem /etc/ssl/certs/ 3 - ldap.conf TLS_REQCERT demand URI ldap://ldap01 ldap://ldap02 TLS_CACERT/etc/ssl/certs/cacert.pem 4 - Configuration de PAM ## /etc/pam.d/common-auth accountsufficient pam_ldap.so accountrequired pam_unix.so ## /etc/pam.d/common-password password sufficient pam_ldap.so password required pam_unix.so nullok obscure min=12 max=30 md5 ## /etc/pam.d/common-session session [default=1] pam_permit.so session requisite pam_deny.so session required pam_permit.so session required pam_unix.so session optional pam_ldap.so session optional pam_ck_connector.so nox11 session required pam_mkhomedir.so skel=/etc/skel umask=0022 5 - Configuration de /etc/libnss-ldap.conf base dc=ta racine ldap,dc=com uri ldap://ldap01:389 ldap://ldap02 ldap_version 3 rootbinddn cn=clientssh,ou=system,dc=ta racine ldap,dc=com 6 - Configuration du mot de passe libnss (en lien avec le compte du paramètre rootbindn) dans le fichier /etc/libnss-ldap.secret 7 - configuration du nsswitch.conf passwd: files ldap group: files ldap shadow: files ldap 8 - Restart de nscd service nscd restart Ensuite tu check avec la commande getent passwd Bon courage, souvent la configuration ldap tient à un petit détail. Steven Le 26 juillet 2013 19:25, Nicolas Pechon zut...@laposte.net a écrit : Bonjour, J'ai configurer un serveur ldap. Du client, j'arrive grace à ldapsearch à voir mon utilisateur. J'ai installé libnss-ldapd et libpam-ldapd. Mais, impossible de me logger sur l'utilisateur test :-( Si quelqu'un avais une petite idée de comment me dépatouillé de tous cela... Merci d'avance -- On construit des maisons de fous pour faire croire à ceux qui n'y sont pas enfermés qu'ils ont encore la raison. -+- Michel de Montaigne -+- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/f0dbeb5f3ba7e85eda0b21c6351d5761.squirrel@bureau
Jak dzwonić bez limitu już za 19 zł miesięcznie?
Otwórz tą wiadomość aplikacją obsługującą wiadomości HTML
Re: [OFF-TOPIC] Extraño error en mandrake 2005 en una VM
El día 9 de julio de 2013 18:25, Maykel Franco maykeldeb...@gmail.com escribió: El día 9 de julio de 2013 17:12, Camaleón noela...@gmail.com escribió: El Tue, 09 Jul 2013 16:33:16 +0200, Maykel Franco escribió: (...) El problema que tengo, es que al bootear y arrancar me reporta el siguiente error: pivot_root(/sysroot,/sysroot/initrd) failed: 2 (...) Bueno, el error creo que es anterior y lo que dice es que no puede montar la partición raíz (/). La pregunta es por qué. ¿Has instalado desde cero ese sistema? ¿Has probado a iniciar el sistema manualmente desde el cargador de arranque? Gracias por contestar chicos. Sí he intentado arrancarlo desde grub rescue, siguiendo estos pasos: http://forum.mandriva.com/en/viewtopic.php?p=791873 Y el resultado es el mismo. Le generado con mkinitrd -f y me genera el nuevo initrd pero aún así no arranca... Perdonar, no es una instalación nueva, es que tengo 2 máquinas sorry... Es una imagen de una máquina física restaurada en una VM KVM...Con lo cual eso me dice que puede ser que le falte algún módulo... (...) Dale un ojo a este informe: Bug 22839 - initrd doesn't mount reiserfs https://qa.mandriva.com/show_bug.cgi?id=22839 Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.09.15.12...@gmail.com Muchas gracias. Cuando pueda lo miro y te digo. Saludos. Después de una semana, conseguí solventarlo...Resulta que el problema estaba en el grub. Cuando yo restauré los datos a la VM y le hice un chroot, ya aproveché y le metí grub 1. Me pasaba ese error y ésa máquina siempre había tenido lilo...Así que me fuí al archivo de configuración de lilo y le cambié el tipico /dev/cciss/disco0/part1 ...y le puse /dev/sda1...donde corresponde. Luego le lance el comando lilo, reboté la máquina y wala -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAJ2aOA-TBFpCGKK6_=v4tbdXDvhw_=_oj_w81b18vbgpgi7...@mail.gmail.com
Re: [OFF-TOPIC] Extraño error en mandrake 2005 en una VM
El 26/07/13 10:14, Maykel Franco escribió: El día 9 de julio de 2013 18:25, Maykel Franco maykeldeb...@gmail.com escribió: El día 9 de julio de 2013 17:12, Camaleón noela...@gmail.com escribió: El Tue, 09 Jul 2013 16:33:16 +0200, Maykel Franco escribió: (...) El problema que tengo, es que al bootear y arrancar me reporta el siguiente error: pivot_root(/sysroot,/sysroot/initrd) failed: 2 (...) Bueno, el error creo que es anterior y lo que dice es que no puede montar la partición raíz (/). La pregunta es por qué. ¿Has instalado desde cero ese sistema? ¿Has probado a iniciar el sistema manualmente desde el cargador de arranque? Gracias por contestar chicos. Sí he intentado arrancarlo desde grub rescue, siguiendo estos pasos: http://forum.mandriva.com/en/viewtopic.php?p=791873 Y el resultado es el mismo. Le generado con mkinitrd -f y me genera el nuevo initrd pero aún así no arranca... Perdonar, no es una instalación nueva, es que tengo 2 máquinas sorry... Es una imagen de una máquina física restaurada en una VM KVM...Con lo cual eso me dice que puede ser que le falte algún módulo... (...) Dale un ojo a este informe: Bug 22839 - initrd doesn't mount reiserfs https://qa.mandriva.com/show_bug.cgi?id=22839 Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.09.15.12...@gmail.com Muchas gracias. Cuando pueda lo miro y te digo. Saludos. Después de una semana, conseguí solventarlo...Resulta que el problema estaba en el grub. Cuando yo restauré los datos a la VM y le hice un chroot, ya aproveché y le metí grub 1. Me pasaba ese error y ésa máquina siempre había tenido lilo...Así que me fuí al archivo de configuración de lilo y le cambié el tipico /dev/cciss/disco0/part1 ...y le puse /dev/sda1...donde corresponde. Luego le lance el comando lilo, reboté la máquina y wala Hola, llego tarde pero por si te sirve de algo. Añade estas opciones al mkinitrd y asegúrate en el chroot que el mtab tiene los dispositivos adecuados en los puntos de montaje. --omit-scsi-modules --with=xennet --preload=xenblk Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f23247.1010...@limbo.deathwing.net
Re: Bug kde networkmanager - kwallet
El día 26 de julio de 2013 10:40, Maykel Franco maykeldeb...@gmail.com escribió: El día 17 de julio de 2013 17:38, Camaleón noela...@gmail.com escribió: El Tue, 16 Jul 2013 19:50:56 +0200, Maykel Franco escribió: Hola muy buenas, no sé si sólo me pasa a mí o es que en realidad hay un bug...El caso es que llevo varios días y me tiene ya un poco desquiciado...Resulta que uso kwallet como gestor de contraseñas y después de un tiempo usándolo con kde 4.10.5 a la hora de conectar con mi red wifi de casa, me pone esperando autenticación...me da la opción kwallet de meter la passwd, la meto bien y se quita el cuadro de texto de kwallet para meter la passwd, voy a networkmanager y sigue esperando autenticacion. Tengo que borrar la red y volver a meter la passwd, o borrar ciertos ficheros de configuración de networkmanager y kwallet de mi perfil...Creo que es un bug, he buscado por internet antes de postear aqui y comentan algo por aqui: http://ubuntuforums.org/showthread.php?t=1345392 Reconozco que uso opensuse 12.3, pero lo posteo aquí porque creo que pudiera tener que ver con kde y no con una distro en cuestión... A alguien le ha pasado?? Es una pena porque es el único bug que he encontrado en kde...Al menos ahora, en mi sistema actual... Ese comportamiento lo he visto en GNOME y con Seahorse (gestor de contraseñas de GNOME), te lo comento porque quizá el culpable no sea kwallet sino N-M (elemento común en ambos entornos). Haber si puedo solucionarlo y notificarlo como bug para ayudar a los chicos de desarrollo de kde Si no te entraña mucho trabajo, podrías probar con otro gestor de conexiones de redes distinto de N-M y que también use kwallet para ver si sucede lo mismo. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.17.15.38...@gmail.com Gracias por la ayuda Camaleón. Perdona por la tardanza en contestar, pero me voy hoy de vacaciones y he estado muy liado jejeje. Finalmente, era un bug de network-manager. A mí personalmente me gusta mucho porque es el que usado siempre puesto que veniía por defecto en la mayoría de distros. Estuve mirando otras opciones como por ejemplo wicd, que es compatible con cualquier escritorio y sin problemas En el trabajo no he tenido problemas porque tiro siempre la conexión por cable ethernet, pero en casa por wifi me es más cómodo y ahí es donde me preguntaba todo el rato esperando autenticación... Le metías la passwd a kwallet y te seguía diciendo esperando autorizaciónTenía que quitar la linea wifi, borrarla y volver a conectarme metiendo la passwd...un peñazo vamos... Mil gracias Camaleón, hasta que solucionen el bug, me quedaré con wicd. No obstante, la versión que teńia de network-manager era la 0.9.8 y veo que está la 0.9.8.2. No estaría mal probarla... Gracias nuevamente chicos. Da gusto esta lista de correo, me encanta. Se aprende un montón. Saludos. Gracias por la ayuda Camaleón. Perdona por la tardanza en contestar, pero me voy hoy de vacaciones y he estado muy liado jejeje. Finalmente, era un bug de network-manager. A mí personalmente me gusta mucho porque es el que usado siempre puesto que veniía por defecto en la mayoría de distros. Estuve mirando otras opciones como por ejemplo wicd, que es compatible con cualquier escritorio y sin problemas En el trabajo no he tenido problemas porque tiro siempre la conexión por cable ethernet, pero en casa por wifi me es más cómodo y ahí es donde me preguntaba todo el rato esperando autenticación... Le metías la passwd a kwallet y te seguía diciendo esperando autorizaciónTenía que quitar la linea wifi, borrarla y volver a conectarme metiendo la passwd...un peñazo vamos... Mil gracias Camaleón, hasta que solucionen el bug, me quedaré con wicd. No obstante, la versión que teńia de network-manager era la 0.9.8 y veo que está la 0.9.8.2. No estaría mal probarla... Gracias nuevamente chicos. Da gusto esta lista de correo, me encanta. Se aprende un montón. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/caj2aoa-ulpjnycnt1udgz_tj2nfybhouzzt3heyqqse8gpw...@mail.gmail.com
Re: Plugin check network para nagios en debian
El día 15 de julio de 2013 16:31, Camaleón noela...@gmail.com escribió: El Mon, 15 Jul 2013 09:50:16 +0200, Maykel Franco escribió: Hola muy buenas, tengo monitorizado con nagios unas 33 máquinas usando el plugin check_nrpe, que para mí es muy cómodo. El tema es que querí aun plugin para monitorizar la red, en plan ancho de banda usado... He intentado buscar y he probado plugins: http://exchange.nagios.org/directory/Plugins/Network-Connections,-Stats- and-Bandwidth Pero parece difícil de comprender, no he conseguido satisfacerme con ninguno...La mayoría están hechos en perl y dan errores, y el único que me ha funcionado decentemente es el check_ifstatus aunque la gráfica que me refleja siempre es la misma, es decir, cuando nagiosgraph grafea me dibuja lineas rectas y siempre en el mismo valor(sólo con este plugin). ¿Estás seguro de que check_ifstatus sirve para lo que buscas? Parece un complemento muy sencillo que sólo monitoriza el estado (up/down) de las interfaces de red :-? Alguien sabe de alguno para monitorizar el ancho de banda de la interfaz? Si dices que os has probado todos y no te vale ninguno, mala cosa. Este parece majete: http://www.linuxhacker.at/opensource-projects/nagios-plugins/check- iftraffic Aunque yo preferiría usar los plugins incluidos en el propio nagios siempre que sea posible, serán más estbales y estarán más verificados. ¿No te sirve el check_snmp o check_mrtgtraf? Este último es que comentan en su manual: Monitoring Bandwidth / Traffic Rate http://nagios.sourceforge.net/docs/3_0/monitoring-routers.html Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.15.14.31...@gmail.com El check_snmp es el que me quiero evitar, porque tendría que tener corriendo en las VM a monitorizar nagios nrpe y snmp...Con nagios nrpe creo que me vale...Voy a probar el check_mrtgraf, pero este último, no es sólo para router y switches?? Sólo quiero que monitorice el tráfico de la interfaz... -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAJ2aOA8hAURk+=r_zm9aiab_utpqueh_ze+cc_cjnruyqde...@mail.gmail.com
Re: Returned mail: see transcript for details
2013/7/7 Mail Delivery Subsystem mailer-dae...@delfin.secyt.gov.ar: The original message was received at Tue, 2 Jul 2013 09:40:30 -0300 from goku.mincyt.gob.ar [200.9.244.13] - The following addresses had permanent fatal errors - mcontre...@mincyt.gob.ar - Transcript of session follows - mcontre...@mincyt.gob.ar... Deferred: Broken pipe Message could not be delivered for 5 days Message will be deleted from queue Final-Recipient: RFC822; mcontre...@mincyt.gob.ar Action: failed Status: 4.4.7 Last-Attempt-Date: Sun, 7 Jul 2013 09:59:33 -0300 Al final no pude sacar los datos de un sólo disco perteneciente al raid5 con mdadm...Imagino que con el tema de la paridad, sino tienes al menos 2 discos no puedes sacar los datos? Prefiero un raid1...xD. Gracias. Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAJ2aOA-ANaMzptJ_Fvf-B2nKkUR6aNSaw31CFz0fw+9Bn=x...@mail.gmail.com
Re: [OFF-TOPIC] Extraño error en mandrake 2005 en una VM
El día 26 de julio de 2013 10:39, Juan Antonio push...@limbo.deathwing.net escribió: El 26/07/13 10:35, Maykel Franco escribió: El día 26 de julio de 2013 10:24, Juan Antonio push...@limbo.deathwing.net escribió: El 26/07/13 10:14, Maykel Franco escribió: El día 9 de julio de 2013 18:25, Maykel Franco maykeldeb...@gmail.com escribió: El día 9 de julio de 2013 17:12, Camaleón noela...@gmail.com escribió: El Tue, 09 Jul 2013 16:33:16 +0200, Maykel Franco escribió: (...) El problema que tengo, es que al bootear y arrancar me reporta el siguiente error: pivot_root(/sysroot,/sysroot/initrd) failed: 2 (...) Bueno, el error creo que es anterior y lo que dice es que no puede montar la partición raíz (/). La pregunta es por qué. ¿Has instalado desde cero ese sistema? ¿Has probado a iniciar el sistema manualmente desde el cargador de arranque? Gracias por contestar chicos. Sí he intentado arrancarlo desde grub rescue, siguiendo estos pasos: http://forum.mandriva.com/en/viewtopic.php?p=791873 Y el resultado es el mismo. Le generado con mkinitrd -f y me genera el nuevo initrd pero aún así no arranca... Perdonar, no es una instalación nueva, es que tengo 2 máquinas sorry... Es una imagen de una máquina física restaurada en una VM KVM...Con lo cual eso me dice que puede ser que le falte algún módulo... (...) Dale un ojo a este informe: Bug 22839 - initrd doesn't mount reiserfs https://qa.mandriva.com/show_bug.cgi?id=22839 Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.09.15.12...@gmail.com Muchas gracias. Cuando pueda lo miro y te digo. Saludos. Después de una semana, conseguí solventarlo...Resulta que el problema estaba en el grub. Cuando yo restauré los datos a la VM y le hice un chroot, ya aproveché y le metí grub 1. Me pasaba ese error y ésa máquina siempre había tenido lilo...Así que me fuí al archivo de configuración de lilo y le cambié el tipico /dev/cciss/disco0/part1 ...y le puse /dev/sda1...donde corresponde. Luego le lance el comando lilo, reboté la máquina y wala Hola, llego tarde pero por si te sirve de algo. Añade estas opciones al mkinitrd y asegúrate en el chroot que el mtab tiene los dispositivos adecuados en los puntos de montaje. --omit-scsi-modules --with=xennet --preload=xenblk Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f23247.1010...@limbo.deathwing.net Lo solucioné editando lilo.conf y quitando grub que lo había instalado posteriormente...Siempre había estado lilo. Es una máquina del 2005 física que he pasado a VM. Pero ya va perfecta con lo que he comentado. Saludos. ya lo vi, pero conteste antes si quiera de leer que ya lo habías resuelto, lo siento. Nada de lo siento jejee. Muchas gracias igualmente, era un error un poco jodido porque no daba mucha descripción y para el error digamos que había varias soluciones en función del problema que era... Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAJ2aOA9gE1TE4oDhOhPwikKG=3g4tkyn2qs3tfcspy1kr36...@mail.gmail.com
Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok ~# mii-tool bond0 bond0: 10 Mbit, half duplex, link ok ~# lspci | grep -i net 09:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) 0a:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? Uso precisamente en ésa máquina un samba3 compartiendo recursos compartidos y demás y la transferencia no pasa de 10M/s, cuando podría ir a 25M/s porque son discos duros sata2. Podría configurar la negociación manualmente? Saludos y gracias. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/caj2aoa-n926yopsz5x6fz2hn7vb0bxxpc3pcuw7n6v0r85d...@mail.gmail.com
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El 26/07/13 11:57, Maykel Franco escribió: Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok ~# mii-tool bond0 bond0: 10 Mbit, half duplex, link ok ~# lspci | grep -i net 09:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) 0a:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? Uso precisamente en ésa máquina un samba3 compartiendo recursos compartidos y demás y la transferencia no pasa de 10M/s, cuando podría ir a 25M/s porque son discos duros sata2. Podría configurar la negociación manualmente? Saludos y gracias. Hola, si no autonegocia bien puede haber un problema en alguno de los interfaces o incluso en el cable de red. En todo caso con ethtool puedes configurar los parámetros del interfaz, modo, velocidad, etc ... Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f24bc7.9030...@limbo.deathwing.net
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El día 26 de julio de 2013 12:13, Juan Antonio push...@limbo.deathwing.net escribió: El 26/07/13 11:57, Maykel Franco escribió: Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok ~# mii-tool bond0 bond0: 10 Mbit, half duplex, link ok ~# lspci | grep -i net 09:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) 0a:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? Uso precisamente en ésa máquina un samba3 compartiendo recursos compartidos y demás y la transferencia no pasa de 10M/s, cuando podría ir a 25M/s porque son discos duros sata2. Podría configurar la negociación manualmente? Saludos y gracias. Hola, si no autonegocia bien puede haber un problema en alguno de los interfaces o incluso en el cable de red. En todo caso con ethtool puedes configurar los parámetros del interfaz, modo, velocidad, etc ... Un saludo. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f24bc7.9030...@limbo.deathwing.net Muchas gracias. Justo estaba mirando este enlace: http://www.cyberciti.biz/tips/howto-linux-add-ethtool-duplex-settings-permanent.html Haber si consigo cambiar la velocidady comento como fué. Saludos y gracias. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAJ2aOA-MY028_wF23fNyNRT6BG7zatD6cce7z3Lty=ew-ef...@mail.gmail.com
Repositorios oficiales para Debian 7 Wheezy.
Estimados: Recientemente actualicé un equipo de Debian 6 Squeeze a Debian 7 Wheezy y ahora tengo la duda de cuales son los repositorios que debo agregar. Actualmente mi sources.list es el siguiente: deb http://ftp.us.debian.org/debian/ wheezy main deb-src http://ftp.us.debian.org/debian/ wheezy main deb http://security.debian.org/ wheezy/updates main deb-src http://security.debian.org/ wheezy/updates main # squeeze-updates, previously known as 'volatile' deb http://ftp.us.debian.org/debian/ wheezy-updates main deb-src http://ftp.us.debian.org/debian/ wheezy-updates main Tener en cuenta que el equipo es usado como servidor, más que nada para virtualización actualmente, pero todo en modo texto. No uso ni audio ni video, si todo lo que es MySQL, PHP, red, etc. Los que si se que tengo que agregar son los repos contrib y non-free, puesto que las placas de red son Broadcom y se necesita un firmware no libre el cual se encuentra en dichos repos. Les agradecería mucho si me dicen si los repositorios que tengo son los correctos (aún no entiendo eso de backports que por ahí leí que ahora recomiendan tenerlos) y qué tengo que agregar / sacar. Saludos y muchas gracias. Mauro. -- Mauro Antivero Punta Alta Digital. Cooperativa Eléctrica de Punta Alta. attachment: mauro.vcf
Re: Repositorios oficiales para Debian 7 Wheezy.
2013/7/26 Mauro Antivero ma...@cepanet.com.ar Estimados: Recientemente actualicé un equipo de Debian 6 Squeeze a Debian 7 Wheezy y ahora tengo la duda de cuales son los repositorios que debo agregar. Actualmente mi sources.list es el siguiente: deb http://ftp.us.debian.org/**debian/ http://ftp.us.debian.org/debian/wheezy main deb-src http://ftp.us.debian.org/**debian/http://ftp.us.debian.org/debian/wheezy main deb http://security.debian.org/ wheezy/updates main deb-src http://security.debian.org/ wheezy/updates main # squeeze-updates, previously known as 'volatile' deb http://ftp.us.debian.org/**debian/ http://ftp.us.debian.org/debian/wheezy-updates main deb-src http://ftp.us.debian.org/**debian/http://ftp.us.debian.org/debian/wheezy-updates main Tener en cuenta que el equipo es usado como servidor, más que nada para virtualización actualmente, pero todo en modo texto. No uso ni audio ni video, si todo lo que es MySQL, PHP, red, etc. Los que si se que tengo que agregar son los repos contrib y non-free, puesto que las placas de red son Broadcom y se necesita un firmware no libre el cual se encuentra en dichos repos. Les agradecería mucho si me dicen si los repositorios que tengo son los correctos (aún no entiendo eso de backports que por ahí leí que ahora recomiendan tenerlos) y qué tengo que agregar / sacar. Saludos y muchas gracias. Mauro. -- Mauro Antivero Punta Alta Digital. Cooperativa Eléctrica de Punta Alta. Buscando en google di con este enlace, http://debian.barrapunto.com/article.pl?sid=13/06/21/214 en una de esas te sirve. -- Pablo
Re: Repositorios oficiales para Debian 7 Wheezy.
El 26/07/13 09:12, Pablo escribió: 2013/7/26 Mauro Antivero ma...@cepanet.com.ar mailto:ma...@cepanet.com.ar Estimados: Recientemente actualicé un equipo de Debian 6 Squeeze a Debian 7 Wheezy y ahora tengo la duda de cuales son los repositorios que debo agregar. Actualmente mi sources.list es el siguiente: deb http://ftp.us.debian.org/debian/ wheezy main deb-src http://ftp.us.debian.org/debian/ wheezy main deb http://security.debian.org/ wheezy/updates main deb-src http://security.debian.org/ wheezy/updates main # squeeze-updates, previously known as 'volatile' deb http://ftp.us.debian.org/debian/ wheezy-updates main deb-src http://ftp.us.debian.org/debian/ wheezy-updates main Tener en cuenta que el equipo es usado como servidor, más que nada para virtualización actualmente, pero todo en modo texto. No uso ni audio ni video, si todo lo que es MySQL, PHP, red, etc. Los que si se que tengo que agregar son los repos contrib y non-free, puesto que las placas de red son Broadcom y se necesita un firmware no libre el cual se encuentra en dichos repos. Les agradecería mucho si me dicen si los repositorios que tengo son los correctos (aún no entiendo eso de backports que por ahí leí que ahora recomiendan tenerlos) y qué tengo que agregar / sacar. Saludos y muchas gracias. Mauro. -- Mauro Antivero Punta Alta Digital. Cooperativa Eléctrica de Punta Alta. Buscando en google di con este enlace, http://debian.barrapunto.com/article.pl?sid=13/06/21/214 Muchas gracias. Yo encontré este: http://wiki.debian.org/SourcesList En donde dice: deb http://http.debian.net/debian wheezy main deb-src http://http.debian.net/debian wheezy main deb http://http.debian.net/debian wheezy-updates main deb-src http://http.debian.net/debian wheezy-updates main deb http://security.debian.org/ wheezy/updates main deb-src http://security.debian.org/ wheezy/updates main * If you also want the contrib and non-free components, add*contrib non-free*after*main*. Salvo alguna recomendación que me hagan ustedes creo que esa va a ser mi configuración. Saludos, Mauro. en una de esas te sirve. -- Pablo
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El Fri, 26 Jul 2013 11:57:12 +0200, Maykel Franco escribió: Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. ¿Pero el switch al que están conectadas las tarjetas es 10/100? Si es así, las tarjetas deben acomodar la velocidad ¿no? :-? Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok Estas dos salidas sí me preocupan... ¿qué te dice dmesg | grep -i eth [01] ~# mii-tool bond0 bond0: 10 Mbit, half duplex, link ok (...) Pero aquí ni caso, a mí me dice lo mismo. Si mal no recuerdo es un problema reconocido de la herramienta mii-tool, prueba con cat /proc/ net/bonding/bond0 para ver los valores efectivos de los adaptadores. Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? La normativa gigabit para 1000BASE-T establece que los enlaces y conexiones deben configurarse automáticamente, es decir, que deben soportar la autogenociación. No deberías forzarlos a usar una velocidad determinada salvo por imperiosa necesidad, por lo que si tienes algún problema con la velocidad yo atacaría ese problema por otro lado. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.26.14.28...@gmail.com
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El jul 26, 2013 4:29 p.m., Camaleón noela...@gmail.com escribió: El Fri, 26 Jul 2013 11:57:12 +0200, Maykel Franco escribió: Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. ¿Pero el switch al que están conectadas las tarjetas es 10/100? Si es así, las tarjetas deben acomodar la velocidad ¿no? :-? Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok Estas dos salidas sí me preocupan... ¿qué te dice dmesg | grep -i eth [01] ~# mii-tool bond0 bond0: 10 Mbit, half duplex, link ok (...) Pero aquí ni caso, a mí me dice lo mismo. Si mal no recuerdo es un problema reconocido de la herramienta mii-tool, prueba con cat /proc/ net/bonding/bond0 para ver los valores efectivos de los adaptadores. Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? La normativa gigabit para 1000BASE-T establece que los enlaces y conexiones deben configurarse automáticamente, es decir, que deben soportar la autogenociación. No deberías forzarlos a usar una velocidad determinada salvo por imperiosa necesidad, por lo que si tienes algún problema con la velocidad yo atacaría ese problema por otro lado. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.26.14.28...@gmail.com Si los switch van a 1000. Es mas, otros equipos negocian bien y van a 1000. Saludos y gracias.
Re: Repositorios oficiales para Debian 7 Wheezy.
El Fri, 26 Jul 2013 08:35:34 -0300, Mauro Antivero escribió: Recientemente actualicé un equipo de Debian 6 Squeeze a Debian 7 Wheezy y ahora tengo la duda de cuales son los repositorios que debo agregar. Actualmente mi sources.list es el siguiente: deb http://ftp.us.debian.org/debian/ wheezy main deb-src http://ftp.us.debian.org/debian/ wheezy main deb http://security.debian.org/ wheezy/updates main deb-src http://security.debian.org/ wheezy/updates main # squeeze-updates, previously known as 'volatile' deb http://ftp.us.debian.org/debian/ wheezy-updates main deb-src http://ftp.us.debian.org/debian/ wheezy-updates main (...) Yo tengo los dos primeros repositorios (usando el mirror alemán) pero además siempre añado contrib y non-free. No tengo habilitados ni backports ni wheezy-updates (volatile) salvo que los necesitara para alguna aplicación en concreto. Ojo con los repositorios que los carga el diablo :-), cuantos menos tengas activados, mejor (menos problemas de conflictos entre paquetes, menos cruces entre distintas versiones de bibliotecas y por ende un sistema más estable). Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.26.14.33...@gmail.com
Debian + kde x86-64
Hola muy buenas, aparte de usar debian en los servidores donde trabajo me gustaria usarlo como escritorio. Me he enamorado de kde 4 y queria saber si aparte de debian + kde i386 , podria descargarla de 64 bits. Sino hay version de 64 con kde, me tocara instalarme un debian wheezy 64 bits e instalarle el entorno kde. Gracias. Saludos.
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El Fri, 26 Jul 2013 15:32:00 +0100, Maykel Franco escribió: (ese html...) El jul 26, 2013 4:29 p.m., Camaleón noela...@gmail.com escribió: (...) Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? La normativa gigabit para 1000BASE-T establece que los enlaces y conexiones deben configurarse automáticamente, es decir, que deben soportar la autogenociación. No deberías forzarlos a usar una velocidad determinada salvo por imperiosa necesidad, por lo que si tienes algún problema con la velocidad yo atacaría ese problema por otro lado. Si los switch van a 1000. Es mas, otros equipos negocian bien y van a 1000. Pues entonces algo pasa a ahí. Revisa el dmesg, prueba a conectar las tarjetas a otras bocas del switch que estén funcionando bien, prueba con otro par de cables... es decir, descarta fallos en los elementos de hardware más habituales: entradas del switch y cables de red. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.26.14.51...@gmail.com
Re: Debian + kde x86-64
El Fri, 26 Jul 2013 15:48:17 +0100, Maykel Franco escribió: (ese html...) Hola muy buenas, aparte de usar debian en los servidores donde trabajo me gustaria usarlo como escritorio. Me he enamorado de kde 4 y queria saber si aparte de debian + kde i386 , podria descargarla de 64 bits. Sino hay version de 64 con kde, me tocara instalarme un debian wheezy 64 bits e instalarle el entorno kde. ¿Cómo no va a haber? :-) Tienes el DVD multi-arquitectura: http://cdimage.debian.org/debian-cd/7.1.0/multi-arch/iso-dvd/debian-7.1.0-i386-amd64-source-DVD-1.iso El primer DVD para 64-bits: http://cdimage.debian.org/debian-cd/7.1.0/amd64/iso-dvd/debian-7.1.0-amd64-DVD-1.iso Y el primer CD para 64-bits: http://cdimage.debian.org/debian-cd/7.1.0/amd64/iso-cd/debian-7.1.0-amd64-kde-CD-1.iso Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.26.14.54...@gmail.com
Re: Debian + kde x86-64
El jul 26, 2013 4:55 p.m., Camaleón noela...@gmail.com escribió: El Fri, 26 Jul 2013 15:48:17 +0100, Maykel Franco escribió: (ese html...) Hola muy buenas, aparte de usar debian en los servidores donde trabajo me gustaria usarlo como escritorio. Me he enamorado de kde 4 y queria saber si aparte de debian + kde i386 , podria descargarla de 64 bits. Sino hay version de 64 con kde, me tocara instalarme un debian wheezy 64 bits e instalarle el entorno kde. ¿Cómo no va a haber? :-) Tienes el DVD multi-arquitectura: http://cdimage.debian.org/debian-cd/7.1.0/multi-arch/iso-dvd/debian-7.1.0-i386-amd64-source-DVD-1.iso El primer DVD para 64-bits: http://cdimage.debian.org/debian-cd/7.1.0/amd64/iso-dvd/debian-7.1.0-amd64-DVD-1.iso Y el primer CD para 64-bits: http://cdimage.debian.org/debian-cd/7.1.0/amd64/iso-cd/debian-7.1.0-amd64-kde-CD-1.iso Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.26.14.54...@gmail.com Gracias Camaleon, estoy desde el movil y no lo encontraba jejeje. Siento el html, uso por el movil el cliente de gmail de correo y no se puede deshabilitar el html...Por mas que he buscado nada de nada... Lo siento chicos. Saludos.
Re: Bloqueo de conexiones hamachi
El día 26 de julio de 2013 11:12, leos.lis...@gmail.com leos.lis...@gmail.com escribió: On 25/07/13 11:53, Diego H. Cancelo wrote: El jul 25, 2013 11:33 a.m., leos.lis...@gmail.com leos.lis...@gmail.com escribió: Hola Lista. Les consulto, alguien logró con IPTABLES bloquear las conexiones desde mi red interna a los servers de Hamachi? Estoy viendo que cuando se conecta el cliente de hamachi realiza conexiones a: hamachi.cc las ips que utiliza son 69.25.21.195 64.94.47.195 Pero por mas que utilizo (por ejemplo) iptables -A OUTPUT -p tcp -d 64.94.47.195 -j DROP Las conexiones siguen pudiendo establecerse. Buenas. Por lo que entiendo si estás dropeando con cadena OUTPUT con iptables desde donde estás nateando, estás filtrando solo la salida del mismo Server con iptables hacia esas ips. Si lo que queres es filtrar la salida de terminales de tu red interna a determinadas ips (inet) tenes que dropear con la cadena FORWARD. Saludos. Diego, gracias por tu respuesta! Te paso lo que puse en mi script de IPTABLEs: iptables -A OUTPUT -p tcp -d www.hamachi.cc -j DROP iptables -A OUTPUT -p tcp -d 69.25.21.195 -j DROP iptables -A OUTPUT -p tcp -d 64.94.47.195 -j DROP aca estas filtrando la salida del mismo firewall, no la red interna iptables -A FORWARD -p tcp -d www.hamachi.cc -j DROP iptables -A FORWARD -p tcp -d 69.25.21.195 -j DROP iptables -A FORWARD -p tcp -d 64.94.47.195 -j DROP aca si estas filtrando la red interna Lo voy a probar esta tarde cuando pueda reiniciar el server. Te consulto, cual es la diferencia entre el DROPEO en el OUTPUT y/o en el FORWARD? Al utilizar la tabla FILTER (Filtrado de paquetes), utilizada por defecto si no especificas otra tabla en las reglas de iptables, podes utilizar las cadenas: INPUT para el filtrado de paquetes que llegan al firewall, OUTPUT para el filtrado de los paquetes que salen desde el firewall (con origen en el firewall), y FORWARD, filtrado de paquetes que pasan por el FW pero desde y hacia una dirección distinta de la del firewall. Cuando en el FW haces DNAT o SNAT y queres filtrar paquetes desde: red_interna firewall inet (en ambos sentidos) debes filtrar con la cadena FORWARD No se si fui claro. Este es lo que tengo entendido, si me equivoco por por favor alguien me corrija. Saludos. Diego. === Diego H. Cancelo diego[at]cancelo[dot]com[dot]ar *GNU/Linux User # 491743* | Huella digital: 03CA 8BAC 823A 80A1 D2FD E74F 50AB 79D7 8F1A 0DF7 GnuPG: 2048D/8F1A0DF7 | Clave GPG: solicitar por mail http://www.bootsector.com.ar | http://www.lugro.org.ar === Usá Software Libre. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAE1OxfapdtAuUGcuaZyM2badgp0YVWORtw=U0=gxkulfolg...@mail.gmail.com
Re: Plugin check network para nagios en debian
A mi me ocurrió lo mismo, incluso yo monitorizaba la escritura/lectura de los discos. Al final opté por utilizar para todo snmp. Mírate http://www.centreon.com/. Te hará la vida más fácil. El día 26 de julio de 2013 10:45, Maykel Franco maykeldeb...@gmail.com escribió: El día 15 de julio de 2013 16:31, Camaleón noela...@gmail.com escribió: El Mon, 15 Jul 2013 09:50:16 +0200, Maykel Franco escribió: Hola muy buenas, tengo monitorizado con nagios unas 33 máquinas usando el plugin check_nrpe, que para mí es muy cómodo. El tema es que querí aun plugin para monitorizar la red, en plan ancho de banda usado... He intentado buscar y he probado plugins: http://exchange.nagios.org/directory/Plugins/Network-Connections,-Stats- and-Bandwidth Pero parece difícil de comprender, no he conseguido satisfacerme con ninguno...La mayoría están hechos en perl y dan errores, y el único que me ha funcionado decentemente es el check_ifstatus aunque la gráfica que me refleja siempre es la misma, es decir, cuando nagiosgraph grafea me dibuja lineas rectas y siempre en el mismo valor(sólo con este plugin). ¿Estás seguro de que check_ifstatus sirve para lo que buscas? Parece un complemento muy sencillo que sólo monitoriza el estado (up/down) de las interfaces de red :-? Alguien sabe de alguno para monitorizar el ancho de banda de la interfaz? Si dices que os has probado todos y no te vale ninguno, mala cosa. Este parece majete: http://www.linuxhacker.at/opensource-projects/nagios-plugins/check- iftraffic Aunque yo preferiría usar los plugins incluidos en el propio nagios siempre que sea posible, serán más estbales y estarán más verificados. ¿No te sirve el check_snmp o check_mrtgtraf? Este último es que comentan en su manual: Monitoring Bandwidth / Traffic Rate http://nagios.sourceforge.net/docs/3_0/monitoring-routers.html Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.15.14.31...@gmail.com El check_snmp es el que me quiero evitar, porque tendría que tener corriendo en las VM a monitorizar nagios nrpe y snmp...Con nagios nrpe creo que me vale...Voy a probar el check_mrtgraf, pero este último, no es sólo para router y switches?? Sólo quiero que monitorice el tráfico de la interfaz... -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/caj2aoa8haurk+r_zm9aiab_utpqueh_ze+cc_cjnruyqde...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAJs4Opu0wLDsjS4FyY0L7mWLefwMiCgZCL4Mi-TivzJ=9...@mail.gmail.com
Re: Repositorios oficiales para Debian 7 Wheezy.
El Fri, 26 Jul 2013 08:35:34 -0300 Mauro Antivero ma...@cepanet.com.ar escribió: Estimados: Recientemente actualicé un equipo de Debian 6 Squeeze a Debian 7 Wheezy y ahora tengo la duda de cuales son los repositorios que debo agregar. Actualmente mi sources.list es el siguiente: deb http://ftp.us.debian.org/debian/ wheezy main deb-src http://ftp.us.debian.org/debian/ wheezy main deb http://security.debian.org/ wheezy/updates main deb-src http://security.debian.org/ wheezy/updates main # squeeze-updates, previously known as 'volatile' deb http://ftp.us.debian.org/debian/ wheezy-updates main deb-src http://ftp.us.debian.org/debian/ wheezy-updates main Tener en cuenta que el equipo es usado como servidor, más que nada para virtualización actualmente, pero todo en modo texto. No uso ni audio ni video, si todo lo que es MySQL, PHP, red, etc. Los que si se que tengo que agregar son los repos contrib y non-free, puesto que las placas de red son Broadcom y se necesita un firmware no libre el cual se encuentra en dichos repos. Les agradecería mucho si me dicen si los repositorios que tengo son los correctos (aún no entiendo eso de backports que por ahí leí que ahora recomiendan tenerlos) y qué tengo que agregar / sacar. Saludos y muchas gracias. Lo que te voy a recomendar es algo un poco peligroso, que muy pocos lo hacen y solo los audaces se animan pero a lo mejor juntas coraje y lo haces: LEE LA DOCUMENTACION Mauro. -- Mauro Antivero Punta Alta Digital. Cooperativa Eléctrica de Punta Alta. -- Angel Claudio Alvarez an...@angel-alvarez.com.ar -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20130726125849.98b26db38ba2ed799c260...@angel-alvarez.com.ar
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El 26/07/13 11:57, Maykel Franco escribió: Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok en primer lugar, descarta mii-tool, no soporta (o al menos no lo hacia hace un tiempo) la negociación a Giga. Utiliza ethtool. ~# mii-tool bond0 bond0: 10 Mbit, half duplex, link ok ~# lspci | grep -i net 09:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) 0a:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? Uso precisamente en ésa máquina un samba3 compartiendo recursos compartidos y demás y la transferencia no pasa de 10M/s, cuando podría ir a 25M/s porque son discos duros sata2. Podría configurar la negociación manualmente? Saludos y gracias. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2a2d5.4010...@bersol.info
Re: Repositorios oficiales para Debian 7 Wheezy.
El día 26 de julio de 2013 11:58, Angel Claudio Alvarez an...@angel-alvarez.com.ar escribió: El Fri, 26 Jul 2013 08:35:34 -0300 Mauro Antivero ma...@cepanet.com.ar escribió: Estimados: Recientemente actualicé un equipo de Debian 6 Squeeze a Debian 7 Wheezy y ahora tengo la duda de cuales son los repositorios que debo agregar. Actualmente mi sources.list es el siguiente: deb http://ftp.us.debian.org/debian/ wheezy main deb-src http://ftp.us.debian.org/debian/ wheezy main deb http://security.debian.org/ wheezy/updates main deb-src http://security.debian.org/ wheezy/updates main # squeeze-updates, previously known as 'volatile' deb http://ftp.us.debian.org/debian/ wheezy-updates main deb-src http://ftp.us.debian.org/debian/ wheezy-updates main Tener en cuenta que el equipo es usado como servidor, más que nada para virtualización actualmente, pero todo en modo texto. No uso ni audio ni video, si todo lo que es MySQL, PHP, red, etc. Los que si se que tengo que agregar son los repos contrib y non-free, puesto que las placas de red son Broadcom y se necesita un firmware no libre el cual se encuentra en dichos repos. Les agradecería mucho si me dicen si los repositorios que tengo son los correctos (aún no entiendo eso de backports que por ahí leí que ahora recomiendan tenerlos) y qué tengo que agregar / sacar. Saludos y muchas gracias. Lo que te voy a recomendar es algo un poco peligroso, que muy pocos lo hacen y solo los audaces se animan pero a lo mejor juntas coraje y lo haces: LEE LA DOCUMENTACION Mauro. -- Mauro Antivero Punta Alta Digital. Cooperativa Eléctrica de Punta Alta. Hola, los repositorios oficiales de Debian Wheezy son los siguientes: deb http://ftp.debian.org/debian/ wheezy main deb-src http://ftp.debian.org/debian/ wheezy main deb http://security.debian.org/ wheezy/updates main contrib deb-src http://security.debian.org/ wheezy/updates main contrib Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cafhkiyjmbbwcjurvvtw5tdhek9plfy2harbufrlryxvl-6s...@mail.gmail.com
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El Fri, 26 Jul 2013 18:24:53 +0200, Alberto escribió: El 26/07/13 11:57, Maykel Franco escribió: Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok en primer lugar, descarta mii-tool, no soporta (o al menos no lo hacia hace un tiempo) la negociación a Giga. Utiliza ethtool. Bueno, a mí me devuelve esto: root@stt008:~# mii-tool -v eth1 SIOCGMIIREG on eth1 failed: Input/output error SIOCGMIIREG on eth1 failed: Input/output error eth1: negotiated 1000baseT-FD flow-control, link ok product info: vendor 00:aa:00, model 57 rev 0 basic mode: autonegotiation enabled basic status: autonegotiation complete, link ok capabilities: 1000baseT-FD 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD advertising: 1000baseT-HD 1000baseT-FD 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD flow-control link partner: 1000baseT-FD 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD flow-control Con quien tenía problemas esta herramienta era con las interfaces bondeadas, es decir, virtuales. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/pan.2013.07.26.17.11...@gmail.com
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El jul 26, 2013 5:27 a.m., Maykel Franco maykeldeb...@gmail.com escribió: Hola muy buenas, hace unas 2 semanas vi un post en esta lista de que tenía problemas a la hora de cargar bien los módulos, ya que la tarjeta de red era de giga y la negociación con el switch la hacía a 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo round robin. Paso el resultado del comando mii-tool: ~# mii-tool eth0 eth0: negotiated 100baseTx-FD, link ok ~# mii-tool eth1 eth1: negotiated 100baseTx-FD, link ok ~# mii-tool bond0 bond0: 10 Mbit, half duplex, link ok ~# lspci | grep -i net 09:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) 0a:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06) Mi pregunta es, puedo hacer algo para cambiar la negociación y que se configure como 1000? Uso precisamente en ésa máquina un samba3 compartiendo recursos compartidos y demás y la transferencia no pasa de 10M/s, cuando podría ir a 25M/s porque son discos duros sata2. Podría configurar la negociación manualmente? Saludos y gracias. Hola. Disculpen, llegó tarde al hilo. Una pregunta, ¿Tu switch es gigaethernet? Si lo es, hay un problema de negociación, si no no hay forma que las tarjetas es puedan conectar a más de 100 No se si te sea de ayuda. Jhosue -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/caj2aoa-n926yopsz5x6fz2hn7vb0bxxpc3pcuw7n6v0r85d...@mail.gmail.com
Software infantil
Hola a tod@s :-D Un amigo me ha pedido que le instale algo de software para unos niños de entre 4 y 12 años. Actualmente esta corriendo esqueeze. De momento habia pensado en ooo4kids y algo de doudoulinux. Si se les ocurre algun juego o similar que les pueda gustar estare agradecido. ¡Salu2s! :-) -- El cielo es para los dragones lo que el agua es para las ninfas -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+924HTBJbvubeivjs4o-=wswmzshljc00nvrovdungjnnd...@mail.gmail.com
Re: Software infantil
El día 26 de julio de 2013 16:19, Ala de Dragón aladedra...@gmail.com escribió: Hola a tod@s :-D Un amigo me ha pedido que le instale algo de software para unos niños de entre 4 y 12 años. Actualmente esta corriendo esqueeze. De momento habia pensado en ooo4kids y algo de doudoulinux. Si se les ocurre algun juego o similar que les pueda gustar estare agradecido. Sin dudarlo gcompris -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+wiXxgB0G5bxzDAN4oXy46aa=izwl+6qnf8wf9cf9ygdto...@mail.gmail.com
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El 26/07/13 19:10, Camaleón escribió: El Fri, 26 Jul 2013 18:24:53 +0200, Alberto escribió: ... en primer lugar, descarta mii-tool, no soporta (o al menos no lo hacia hace un tiempo) la negociación a Giga. Utiliza ethtool. Bueno, a mí me devuelve esto: root@stt008:~# mii-tool -v eth1 SIOCGMIIREG on eth1 failed: Input/output error SIOCGMIIREG on eth1 failed: Input/output error eth1: negotiated 1000baseT-FD flow-control, link ok product info: vendor 00:aa:00, model 57 rev 0 basic mode: autonegotiation enabled basic status: autonegotiation complete, link ok capabilities: 1000baseT-FD 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD advertising: 1000baseT-HD 1000baseT-FD 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD flow-control link partner: 1000baseT-FD 100baseTx-FD 100baseTx-HD 10baseT-FD 10baseT-HD flow-control Con quien tenía problemas esta herramienta era con las interfaces bondeadas, es decir, virtuales. mmm, parece que lo han corregido. Yo tuve una mala experiencia creo recordar que con una Redhat 5 o por ahi, no lo recuerdo bien, pero logicamente la versión de mii-tool a buen seguro sería inferior, pero el caso es que la conexión a Giga arrojaba siempre el dato de 10 Half Duplex con mii-tool y habia que remitirse a la info de ethtool. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2d0b5.1080...@bersol.info
Re: Software infantil
Tambien hay en formato LIVE quimo sugar XO Y otros mas.. El 26 de julio de 2013 14:34, Guido Ignacio guidoigna...@gmail.comescribió: El día 26 de julio de 2013 16:19, Ala de Dragón aladedra...@gmail.com escribió: Hola a tod@s :-D Un amigo me ha pedido que le instale algo de software para unos niños de entre 4 y 12 años. Actualmente esta corriendo esqueeze. De momento habia pensado en ooo4kids y algo de doudoulinux. Si se les ocurre algun juego o similar que les pueda gustar estare agradecido. Sin dudarlo gcompris -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+wixxgb0g5bxzdan4oxy46aaizwl+6qnf8wf9cf9ygdto...@mail.gmail.com * Rafael A. A.
Re: Software infantil
On 26/07/13 16:34, Guido Ignacio wrote: El día 26 de julio de 2013 16:19, Ala de Dragón aladedra...@gmail.com escribió: Hola a tod@s :-D Un amigo me ha pedido que le instale algo de software para unos niños de entre 4 y 12 años. Actualmente esta corriendo esqueeze. De momento habia pensado en ooo4kids y algo de doudoulinux. Si se les ocurre algun juego o similar que les pueda gustar estare agradecido. Sin dudarlo gcompris Alguien sabe porque este sitio [1] no me lo deja navegador desde Chromiun 6.0.472 sobre: $ uname -a Linux vmicedove 2.6.32-5-686 #1 SMP Fri May 10 08:33:48 UTC 2013 i686 GNU/Linux $ cat /etc/issue Debian GNU/Linux 6.0 \n \l $ cat /etc/debian_version 6.0.7 Que opinan? Muchas Gracias! [1] http://gcompris.net/-es- -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2d3fc.5040...@gmail.com
Re: Negociación eth0 con switch a 100baseTx-FD con gigabit ethernet
El día viernes, 26 de julio de 2013, a las 6:57:12, Maykel escribió: MF tarjeta de red era de giga y la negociación con el switch la hacía a MF 100...Es exactamente lo que me pasa a mi...Concretamente, es un debian MF 6 y uso 2 tarjetas de red gigabit ethernet en bonding...con algoritmo MF round robin. MF Paso el resultado del comando mii-tool: MF Mi pregunta es, puedo hacer algo para cambiar la negociación y que se MF configure como 1000? MF Uso precisamente en ésa máquina un samba3 compartiendo recursos MF compartidos y demás y la transferencia no pasa de 10M/s, cuando podría MF ir a 25M/s porque son discos duros sata2. MF MF Podría configurar la negociación manualmente? S. Claro que se puede y en ciertas cirscunstancias es MU conveniente Con el comando: sudo ethtool -s eth0 autoneg off speed 100 duplex full port tp wol d Cambias la configuracion de la interfaz eth0 diciéndo que NO autonegocie y que se conecte sólo a 100 Mbps con modo duplex full etc etc etc ... Yo uso mucho esto porque en ciertas cirscunstancias la autonegociación de velocidad puede traer (NO SIEMPRE) problemas de errores. Cualquier cosa me dices... Sino tienes la herramienta ethtool la puedes instalar rápidamente con apt-get update ethtool SUERTE... Estoy seguro que te funcionará -- Saludos, GamlaUppsala mailto:gamlaupps...@yahoo.com.ar -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/13710433403.20130726175...@yahoo.com.ar
Re: Bloqueo de conexiones hamachi
On 25/07/13 14:48, Diego H. Cancelo wrote: El día 25 de julio de 2013 10:48, leos.lis...@gmail.com leos.lis...@gmail.com escribió: Hola Lista. Les consulto, alguien logró con IPTABLES bloquear las conexiones desde mi red interna a los servers de Hamachi? Estoy viendo que cuando se conecta el cliente de hamachi realiza conexiones a: hamachi.cc las ips que utiliza son 69.25.21.195 64.94.47.195 Pero por mas que utilizo (por ejemplo) iptables -A OUTPUT -p tcp -d 64.94.47.195 -j DROP Las conexiones siguen pudiendo establecerse. Alguien pudo solucionar este tema? Muchas Gracias. Saludos. No conocia Hamachi :p y estuve leyendo el hilo (y link que esta entro) que posteo Camaleon. Transcribo parte del link: Blocking Hamachi. As we’ve seen, Hamachi is very robust. Blocking it is not easy. Let’s start with the initial server connection. You can block the standard TCP ports, but the client will try to connect over SSL. Blocking TCP ports 443, 12975, and 32976 for *.hamachi.cc should effectively shut down connection to mediation servers. You can also try blocking the servers by IP address. However, you have to ensure server information doesn’t change. For example, according to an Experts Exchange post the Hamachi server address was 69.25.21.221 on December 7, 2007. When I ran nslookup for the same Hamachi server name (bibi.hamachi.cc) for this article, the IP address was different. En otros lugares leí que utiliza UDP :p [wex@arch ~]$ nslookup hamachi.cc Server: 192.168.1.1 Address: 192.168.1.1#53 Non-authoritative answer: Name: hamachi.cc Address: 64.94.47.195 Name: hamachi.cc Address: 69.25.21.195 Dropeando con FORWARD -d ips_hamachi deberías poder filtrarlo... Será cuestión de que pruebes... Contá después como te va :) Lista, buenas tardes. He agregado las siguientes líneas al script de mi firewall: iptables -A OUTPUT -p tcp -d 69.25.21.195 -o $EXT_IF -j DROP iptables -A OUTPUT -p tcp -d 64.94.47.195 -o $EXT_IF -j DROP iptables -A FORWARD -p tcp -d 69.25.21.195 -o $EXT_IF -j DROP iptables -A FORWARD -p tcp -d 64.94.47.195 -o $EXT_IF -j DROP Pero el cliente de hamachi se sigue pudiendo conectar! :( Alguna otra idea/prueba? Muchas Gracias! -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2db9c.7010...@gmail.com
Re: Bloqueo de conexiones hamachi
On 26/07/13 12:18, Diego H. Cancelo wrote: El día 26 de julio de 2013 11:12, leos.lis...@gmail.com leos.lis...@gmail.com escribió: On 25/07/13 11:53, Diego H. Cancelo wrote: El jul 25, 2013 11:33 a.m., leos.lis...@gmail.comleos.lis...@gmail.com escribió: Hola Lista. Les consulto, alguien logró con IPTABLES bloquear las conexiones desde mi red interna a los servers de Hamachi? Estoy viendo que cuando se conecta el cliente de hamachi realiza conexiones a: hamachi.cc las ips que utiliza son 69.25.21.195 64.94.47.195 Pero por mas que utilizo (por ejemplo) iptables -A OUTPUT -p tcp -d 64.94.47.195 -j DROP Las conexiones siguen pudiendo establecerse. Buenas. Por lo que entiendo si estás dropeando con cadena OUTPUT con iptables desde donde estás nateando, estás filtrando solo la salida del mismo Server con iptables hacia esas ips. Si lo que queres es filtrar la salida de terminales de tu red interna a determinadas ips (inet) tenes que dropear con la cadena FORWARD. Saludos. Diego, gracias por tu respuesta! Te paso lo que puse en mi script de IPTABLEs: iptables -A OUTPUT -p tcp -d www.hamachi.cc -j DROP iptables -A OUTPUT -p tcp -d 69.25.21.195 -j DROP iptables -A OUTPUT -p tcp -d 64.94.47.195 -j DROP aca estas filtrando la salida del mismo firewall, no la red interna iptables -A FORWARD -p tcp -d www.hamachi.cc -j DROP iptables -A FORWARD -p tcp -d 69.25.21.195 -j DROP iptables -A FORWARD -p tcp -d 64.94.47.195 -j DROP aca si estas filtrando la red interna Lo voy a probar esta tarde cuando pueda reiniciar el server. Te consulto, cual es la diferencia entre el DROPEO en el OUTPUT y/o en el FORWARD? Al utilizar la tabla FILTER (Filtrado de paquetes), utilizada por defecto si no especificas otra tabla en las reglas de iptables, podes utilizar las cadenas: INPUT para el filtrado de paquetes que llegan al firewall, OUTPUT para el filtrado de los paquetes que salen desde el firewall (con origen en el firewall), y FORWARD, filtrado de paquetes que pasan por el FW pero desde y hacia una dirección distinta de la del firewall. Cuando en el FW haces DNAT o SNAT y queres filtrar paquetes desde: red_interna firewall inet (en ambos sentidos) debes filtrar con la cadena FORWARD No se si fui claro. Este es lo que tengo entendido, si me equivoco por por favor alguien me corrija. Saludos. Diego. Diego, muchas gracias! Fuiste muy claro! Saludos. -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2dd07.7020...@gmail.com
Re: Bloqueo de conexiones hamachi
El día 26 de julio de 2013 17:27, leos.lis...@gmail.com leos.lis...@gmail.com escribió: Lista, buenas tardes. He agregado las siguientes líneas al script de mi firewall: iptables -A OUTPUT -p tcp -d 69.25.21.195 -o $EXT_IF -j DROP iptables -A OUTPUT -p tcp -d 64.94.47.195 -o $EXT_IF -j DROP iptables -A FORWARD -p tcp -d 69.25.21.195 -o $EXT_IF -j DROP iptables -A FORWARD -p tcp -d 64.94.47.195 -o $EXT_IF -j DROP Pero el cliente de hamachi se sigue pudiendo conectar! Alguna otra idea/prueba? No conozco, ni se bien como trabaja Hamachi, pero cuando lo busque en algunos sitios indicaban que trabaja utilizando UDP. Proba filtrar udp con -p -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAE1OxfYPgFoWCe91DBMGdXfozvknsVgn5Ad=3vlsur60sn4...@mail.gmail.com
Re: Dúvida multi-boot Debian + Kali onde ficará o GRUB?
Caros, Por hora testei instalando o Kali e usando o grub dele na MBR, que reconheceu o Debian já instalado. Funcionou normalmente. Ainda vou testar instalar o Kali e omitir seu grub, para que o grub do Debian permaneça o principal, e postarei os resultados. Abraços Em 24 de julho de 2013 17:12, CássioElias . cassioel...@hotmail.comescreveu: Você disse: Já tenho o Debian instalado, com seu grub e tudo o mais. Quando eu instalar o Kali, devo omitir a configuração do grub dele e em seguida rodar update-grub no debian para reconhecer o Kali? Acredito que sim. Omita a instalação do Grub pelo Kali, e depois no Debian você configura o Grub para puxar o Kali quandi iniciar. -- Date: Wed, 24 Jul 2013 16:30:43 -0300 Subject: Re: Dúvida multi-boot Debian + Kali onde ficará o GRUB? From: sh11td...@gmail.com To: debian-user-portuguese@lists.debian.org Ninguém? Em 22 de julho de 2013 18:24, Shutdown -h now sh11td...@gmail.comescreveu: Caros, Tenho um Debian Jessie kernel 3.9 em meu notebook, e pretendo instalar também um Linux Kali (http://www.kali.org/) Aí me surgiu a seguinte dúvida: Já tenho o Debian instalado, com seu grub e tudo o mais. Quando eu instalar o Kali, devo omitir a configuração do grub dele e em seguida rodar update-grub no debian para reconhecer o Kali? Ou devo instalar o novo grub no lugar do grub antigo, para que este novo reconheça ambos sistemas? As soluções que encontrei em pesquisas na internet foram essas 2 acima, mas eu queria saber as implicações de cada uma e melhorer práticas neste caso, e além disso: * Num caso de multi-boot apenas com sistemas GNU/Linux, é melhor instalar o grub (ou cada grub) na MBR ou na(s) partição(ões) raiz? * Existe alguma forma de saber se o grub do sistema atual foi instalado na MBR ou na partição raiz? Toda e qualquer ajuda é bem vinda. Abraços
Data e Hora.
Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo
Re: Data e Hora.
q máquina é? as vezes, só alterando na setup da bios Em 26 de julho de 2013 14:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo -- att. Luiz Henrique Rauber Rodrigues Professor - Pesquisador - Consultor http://br.linkedin.com/in/luizrauber // Economizar também é conscientização ambiental, não imprima este e-mail se desnecessário
java
Olá, meu debian weeze depois que atualizei ele nao reconhece o java. Alquem ja passou or este problema?
Re: Data e Hora.
Executa como root # date mesdiahoraminano ex. # date 072614002013 depois força o relógio do hardware ficar com a hora do sistema # hwclock -w É isso. *Greyson Farias da Silva* Técnico em Operação de redes - CREA/AC 9329TD Eu prefiro receber documentos em ODFhttp://pt.wikipedia.org/wiki/OpenDocument . http://about.me/greysonfarias Em 26 de julho de 2013 13:51, Luiz Henrique Rauber Rodrigues luiz.rau...@gmail.com escreveu: q máquina é? as vezes, só alterando na setup da bios Em 26 de julho de 2013 14:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo -- att. Luiz Henrique Rauber Rodrigues Professor - Pesquisador - Consultor http://br.linkedin.com/in/luizrauber // Economizar também é conscientização ambiental, não imprima este e-mail se desnecessário
Re: java
Executa como root: # update-alternatives --config java Aí ele vai exibir algo assim: Existem 2 escolhas para a alternativa java (disponibiliza /usr/bin/java). Selecção Caminho Prioridade Estado * 0/usr/lib/jvm/java-7-oracle/jre/bin/java 7 modo automático 1/opt/jre1.7.0_25/bin/java 1 modo manual 2/usr/lib/jvm/java-7-oracle/jre/bin/java 7 modo manual Pressione enter para manter a escolha actual[*], ou digite o número da selecção: Seleciona a versão e confirma com enter. Espero que ajude. *Greyson Farias da Silva* Técnico em Operação de redes - CREA/AC 9329TD Eu prefiro receber documentos em ODFhttp://pt.wikipedia.org/wiki/OpenDocument . http://about.me/greysonfarias Em 26 de julho de 2013 13:54, Manoel Araujo mpedro.ara...@gmail.comescreveu: Olá, meu debian weeze depois que atualizei ele nao reconhece o java. Alquem ja passou or este problema?
Re: Data e Hora.
É um notebook da Ibyte, o 'Active 9, um fabricante nacional. O que me deixa chocado é o fato do Debian deixar indisponível a retificação da data, hora e fuso direto... Grato. Nélio Em 26 de julho de 2013 14:51, Luiz Henrique Rauber Rodrigues luiz.rau...@gmail.com escreveu: q máquina é? as vezes, só alterando na setup da bios Em 26 de julho de 2013 14:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo -- att. Luiz Henrique Rauber Rodrigues Professor - Pesquisador - Consultor http://br.linkedin.com/in/luizrauber // Economizar também é conscientização ambiental, não imprima este e-mail se desnecessário
Re: Data e Hora.
Em 26 de julho de 2013 14:59, Nélio Macedo nelio.mac...@gmail.com escreveu: É um notebook da Ibyte, o 'Active 9, um fabricante nacional. O que me deixa chocado é o fato do Debian deixar indisponível a retificação da data, hora e fuso direto... configuração de data, hora, fuso é só o root. ou você vira root, ou usa sudo. se por exemplo, no gnome você clica no relógio e clica em 'configurações de data e hora', vai abrir uma janelinha com o botão desbloquear. clicando no botão vai pedir a senha de root. é chocante mesmo as coisas que o usuário normal não pode fazer. mas a gente se acostuma. -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CAPr829n63ZQav4QND+-=j1kg8vylfvmvjt+3domzqckhbmn...@mail.gmail.com
Re: Data e Hora.
Em 26-07-2013 14:46, Nélio Macedo escreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo Olá! Tentei mandar esta mensagem mas não foi, acho que por causa de uma imagem que tinha... Qual ambiente gráfico está usando, se for Gnome3, ao clicar sobre o relógio vai abrir uma janela, nesta clique em Configurações de data e hora, na outra janela que abrir vai ter um botão no canto superior direto Desbloquear, onde clicando neste irá pedir a senha do root e então você poderá alterar a data, hora, formato e fuso se tiver essa senha, ou ainda optar por acertar data e hora via rede, mas aí precisa ter o pacote ntpdate instalado. Veja que se optar no ajuste pela rede, não poderá alterar manualmente. Uma outra ressalva que faço ao ntpdate do Debian é que este vem configurado para usar o /etc/ntp.conf do pacote ntp, assim tem que instalar o pacote ntp também ou alterar o arquivo /etc/default/ntpdate de yes para no na linha NTPDATE_USE_NTP_CONF=yes, além de colocar mais os servidores NTP do Brasil ser uma boa dica: a.ntp.br b.ntp.br c.ntp.br []'s Junior Polegato -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2c07b.4050...@juniorpolegato.com.br
Re: Data e Hora.
Um mistério: como executo no root. O que é root? Pessoal, desculpem mas eu não sei nada mesmo... Nélio Em 26 de julho de 2013 15:01, Greyson Farias greysonsi...@gmail.comescreveu: Executa como root # date mesdiahoraminano ex. # date 072614002013 depois força o relógio do hardware ficar com a hora do sistema # hwclock -w É isso. *Greyson Farias da Silva* Técnico em Operação de redes - CREA/AC 9329TD Eu prefiro receber documentos em ODFhttp://pt.wikipedia.org/wiki/OpenDocument . http://about.me/greysonfarias Em 26 de julho de 2013 13:51, Luiz Henrique Rauber Rodrigues luiz.rau...@gmail.com escreveu: q máquina é? as vezes, só alterando na setup da bios Em 26 de julho de 2013 14:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo -- att. Luiz Henrique Rauber Rodrigues Professor - Pesquisador - Consultor http://br.linkedin.com/in/luizrauber // Economizar também é conscientização ambiental, não imprima este e-mail se desnecessário
Re: Data e Hora.
Em 26-07-2013 15:46, Nélio Macedo escreveu: Um mistério: como executo no root. O que é root? Pessoal, desculpem mas eu não sei nada mesmo... Olá! root é o usuário raiz do sistema, o administrador. Quando instalou o sistema foi pedida senha do root/administrador, lembra dela ou anotou? Para alterar a senha do root sem saber, você deve reiniciar, no Grub, onde você pode selecionar o sistema que vai iniciar, você seleciona o Debian sem pressionar [Enter], pressiona a tecla [E] e adiciona o seguinte na linha de boot: init=/bin/bash. Aí o sistema inicia e pára numa linha de comando, execute: mount / -o remount,rw passwd digita a nova senha sync mount / -o remount,ro reboot Agora você pode iniciar normalmente o sistema e digitar a senha acima para acessar como root/administrador quando necessário, somente quando necessário. []'s Junior Polegato -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2c637.3060...@juniorpolegato.com.br
Re: Data e Hora.
Va em Aplicações -- Acessórios -- Terminal como root (ou Root terminal). No Debian não tem SUDO. Você tem que se logar como root (= super usuario), para ter privilégios de administrador (e, portanto, mudar data/hora definidos no sistema). Abs Théo Em 26 de julho de 2013 15:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Um mistério: como executo no root. O que é root? Pessoal, desculpem mas eu não sei nada mesmo... Nélio Em 26 de julho de 2013 15:01, Greyson Farias greysonsi...@gmail.comescreveu: Executa como root # date mesdiahoraminano ex. # date 072614002013 depois força o relógio do hardware ficar com a hora do sistema # hwclock -w É isso. *Greyson Farias da Silva* Técnico em Operação de redes - CREA/AC 9329TD Eu prefiro receber documentos em ODFhttp://pt.wikipedia.org/wiki/OpenDocument . http://about.me/greysonfarias Em 26 de julho de 2013 13:51, Luiz Henrique Rauber Rodrigues luiz.rau...@gmail.com escreveu: q máquina é? as vezes, só alterando na setup da bios Em 26 de julho de 2013 14:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo -- att. Luiz Henrique Rauber Rodrigues Professor - Pesquisador - Consultor http://br.linkedin.com/in/luizrauber // Economizar também é conscientização ambiental, não imprima este e-mail se desnecessário
Re: Data e Hora.
Em 26-07-2013 15:46, Nélio Macedo escreveu: Um mistério: como executo no root. O que é root? Pessoal, desculpem mas eu não sei nada mesmo... Nélio Olá, Nélio. Visite o link http://www.guiafoca.org/ e baixe todas as apostilas. É tudo livre e tudo free. Outra boa fonte de pesquisa e consulta: http://www.forumdebian.com.br/ Grande abraço e boa sorte. Sérgio -- Linux User #426387 / Ubuntu User #13964 Linux: A liberdade da escolha. A escolha da liberdade. The freedom of choice. The choice of freedom. -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.2.2 (GNU/Linux) iD8DBQFF9vhuJ+YDTomMwA8RAvSAAJoDwkzHJK3P98vEDx5pJxeyT3xyzgCg22/u W/MTldaxqdeNLjlWF49wpig= =MVB7 -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2c69a.5070...@sein.com.br
Re: Data e Hora.
Theotonio, O sudo esta disponível para o Debian, ele só não é automaticamente configurado para os usuários. Para pode utiliza-ló, ao estilo Ubuntu, você precisa ter o pacote sudo (apt-get install sudo) instalado na máquina e configurar os usuários de acordo com o link [1]. [1] http://www.vivaolinux.com.br/dica/Configurando-sudo-no-Debian Abraço, Leandro Henrique Stein Analista de Informática Claro: (41) 9935-9960 Skype: leandro.h.stein Twitter: @leandrohstein Desculpar-se é um sinal de fraqueza. Exceto entre amigos - Leroy Jethro Gibbs Em 26 de julho de 2013 15:56, Theotonio Pauliquevis theoto...@gmail.comescreveu: Va em Aplicações -- Acessórios -- Terminal como root (ou Root terminal). No Debian não tem SUDO. Você tem que se logar como root (= super usuario), para ter privilégios de administrador (e, portanto, mudar data/hora definidos no sistema). Abs Théo Em 26 de julho de 2013 15:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Um mistério: como executo no root. O que é root? Pessoal, desculpem mas eu não sei nada mesmo... Nélio Em 26 de julho de 2013 15:01, Greyson Farias greysonsi...@gmail.comescreveu: Executa como root # date mesdiahoraminano ex. # date 072614002013 depois força o relógio do hardware ficar com a hora do sistema # hwclock -w É isso. *Greyson Farias da Silva* Técnico em Operação de redes - CREA/AC 9329TD Eu prefiro receber documentos em ODFhttp://pt.wikipedia.org/wiki/OpenDocument . http://about.me/greysonfarias Em 26 de julho de 2013 13:51, Luiz Henrique Rauber Rodrigues luiz.rau...@gmail.com escreveu: q máquina é? as vezes, só alterando na setup da bios Em 26 de julho de 2013 14:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo -- att. Luiz Henrique Rauber Rodrigues Professor - Pesquisador - Consultor http://br.linkedin.com/in/luizrauber // Economizar também é conscientização ambiental, não imprima este e-mail se desnecessário
Re: Ubuntu EDGE
On Tue, 2013-07-23 at 23:24 -0300, Thiago Henrique Ferreira Zoroastro wrote: Compartilhar dados nunca é demais. Obrigado por fazer menção aos têrmos e me fazendo ir em busca. Repassando caso alguém ainda não tenha visto. Publicado ontem: https://www.fsf.org/blogs/community/will-ubuntu-edge-commit-to-using-only-free-software Para quem não entende inglês, resumidamente, a FSF convocou a Canonical a explicar o projeto para a comunidade e apontou o fato de que não há qualquer clareza quanto à relação desse projeto com o software livre e com a comunidade. Anunciam o apoio e a busca por suporte para o projeto Replicant e apontam algumas questões que esperam que o Shuttleworth responda. -- Luther Blisset GNUPG/PGP KEY: 6722CF80 I challenge you to play the game in which there is no loser but everything is fun and worthwhile! signature.asc Description: This is a digitally signed message part
Re: Data e Hora.
Você pode adicionar o usuário normal com sudo É $ nano /etc/sudoers Coloque assim: # User privilege specification root ALL=(ALL) ALL usuario ALL=(ALL) ALL a partir daí poderá fazwer sudo su Va em Aplicações -- Acessórios -- Terminal como root (ou Root terminal). No Debian não tem SUDO. Você tem que se logar como root (= super usuario), para ter privilégios de administrador (e, portanto, mudar data/hora definidos no sistema). Abs Théo Em 26 de julho de 2013 15:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Um mistério: como executo no root. O que é root? Pessoal, desculpem mas eu não sei nada mesmo... Nélio Em 26 de julho de 2013 15:01, Greyson Farias greysonsi...@gmail.comescreveu: Executa como root # date mesdiahoraminano ex. # date 072614002013 depois força o relógio do hardware ficar com a hora do sistema # hwclock -w É isso. *Greyson Farias da Silva* Técnico em Operação de redes - CREA/AC 9329TD Eu prefiro receber documentos em ODFhttp://pt.wikipedia.org/wiki/OpenDocument . http://about.me/greysonfarias Em 26 de julho de 2013 13:51, Luiz Henrique Rauber Rodrigues luiz.rau...@gmail.com escreveu: q máquina é? as vezes, só alterando na setup da bios Em 26 de julho de 2013 14:46, Nélio Macedo nelio.mac...@gmail.comescreveu: Caros, Bom dia. Sou iniciante no Debian. Comecei no mundo Linux com o Ubuntu, mas estou experimentando o Debian na condição de usuário simples e estou gostando. Porém, o que me deixou intrigado é o fato de não estar conseguindo configurar a data e a hora. Segundo o que se lê, o fuso está correto e a data também, mas a hora não se altera. Na verdade, nada está disponível para alteração. Alguém saberia dizer como solucionar a questão? Grato Nélio Macedo -- att. Luiz Henrique Rauber Rodrigues Professor - Pesquisador - Consultor http://br.linkedin.com/in/luizrauber // Economizar também é conscientização ambiental, não imprima este e-mail se desnecessário -- www.twitter.com/thiagozoroastro -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/06ac91ce3429a10ec0ba08da35220a76.squir...@fruiteater.riseup.net
FIREWALL + DEBIAN + NET VIRTUA
Pessoal, Estou com o seguinte problema, montei meu firewall e configurei-o, até o momento ele está navegando e roteando corretamente, o problema começa quando as estações começam a se conectar nele, a internet começa a cair toda hora, trava tudo. Me obrigo a desativa-lo e e deixar o o modem roteando, em minhas pesquisas andei decobrindo que parece que a Net controla o MAC de quem está recebendo o IP deles e parece que aí é que está o problema. Sou do Rio Grande do Sul, Porto Alegre e confesso que já andei desistindo da NET, contudo é o único fornecedor de Link que fornece 100 MB para o local onde a empresa está instalada, sendo assim sou obrigado a fazer isso funcionar. Aluguém já passou por isso e pode me auxiliar ? Att, Christian Rosa -- Cordialmente, _Christian Rosa - °v° Porto Alegre - RS - BRASIL /(_)\ (51) 92281059 ^ ^ MSN/SKYPE - rosa_christ...@hotmail.com Linkedin - Seja Livre, use GNU/LINUX !
Re: FIREWALL + DEBIAN + NET VIRTUA
Buenas, Guri, faz o seguinte, bota um roteador simples atrás da NET e antes do FW, passa para o FW um IP fixo domestico (172.16.1.0/30), pois eu tenho implementado em dois clientes e em casa desta maneira funciona perfeitamente, e as estações pegam IP navegam tudo através do teu FW, sendo assim a net, vai achar que é o teu modem fazendo as requisições. abraços *--* Att Marcos Carraro about.me/marcoscarraro Em 26 de julho de 2013 17:34, Christian Rosa christiant.i...@gmail.comescreveu: Pessoal, Estou com o seguinte problema, montei meu firewall e configurei-o, até o momento ele está navegando e roteando corretamente, o problema começa quando as estações começam a se conectar nele, a internet começa a cair toda hora, trava tudo. Me obrigo a desativa-lo e e deixar o o modem roteando, em minhas pesquisas andei decobrindo que parece que a Net controla o MAC de quem está recebendo o IP deles e parece que aí é que está o problema. Sou do Rio Grande do Sul, Porto Alegre e confesso que já andei desistindo da NET, contudo é o único fornecedor de Link que fornece 100 MB para o local onde a empresa está instalada, sendo assim sou obrigado a fazer isso funcionar. Aluguém já passou por isso e pode me auxiliar ? Att, Christian Rosa -- Cordialmente, _Christian Rosa - °v° Porto Alegre - RS - BRASIL /(_)\ (51) 92281059 ^ ^ MSN/SKYPE - rosa_christ...@hotmail.com Linkedin - Seja Livre, use GNU/LINUX !
Re: FIREWALL + DEBIAN + NET VIRTUA
Em 26-07-2013 17:34, Christian Rosa escreveu: Pessoal, Estou com o seguinte problema, montei meu firewall e configurei-o, até o momento ele está navegando e roteando corretamente, o problema começa quando as estações começam a se conectar nele, a internet começa a cair toda hora, trava tudo. Me obrigo a desativa-lo e e deixar o o modem roteando, em minhas pesquisas andei decobrindo que parece que a Net controla o MAC de quem está recebendo o IP deles e parece que aí é que está o problema. Sou do Rio Grande do Sul, Porto Alegre e confesso que já andei desistindo da NET, contudo é o único fornecedor de Link que fornece 100 MB para o local onde a empresa está instalada, sendo assim sou obrigado a fazer isso funcionar. Aluguém já passou por isso e pode me auxiliar ? Olá! Poderia explicar melhor estações começam a se conectar nele? Qual sua infra? Tipo: Internet ---cabo Net--- modem Net ---eth0 IP Net--- Firewall ---eth1 IP 192.168.0.0/24 rede local Sobre a questão do MAC com a Net, só se aplica se não for modem-roteador, que creio não ser seu caso. Você está mexendo em alguma configuração do modem? Quando a internet cai, você consegue pingar alguns IPs externos, resolver nomes tanto de uma máquina na rede quanto do firewall? Deu uma olhada nos logs para ver o que está acontecendo? Quais serviços tem instalado no firewall? Está usando apenas iptables neste? Como está seu iptables? E as respostas ao DHCP, vem da onde e o que responde? []'s Junior Polegato -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2e050.6080...@juniorpolegato.com.br
Re: FIREWALL + DEBIAN + NET VIRTUA
Ola, Então quer dizer que se fizer MASQUERADE no linux não da certo, mas se usar o roteador que faz a mesma coisa da certo? Não sei se e assim no caso de 100mbps, o modem da NET e na verdade um bridge ethernet, o cliente pega um único ip por dhcp. Ou, mais de um caso tenha contrato para múltiplas estações. Dito isso, não vejo problema em fazer um NAT entre duas interfaces instalados num Linux. Christian, explica melhor a configuração do firewall. Possui duas ou mais interfaces, sendo uma delas conectado ao modem da NET? Qual o modem da NET, ou e uma appliance com modem+wifi+TV? Quais as regras básicas que esta usando para compartilhar a conexão? 2013/7/26 Marcos Carraro marcos.g.carr...@gmail.com Buenas, Guri, faz o seguinte, bota um roteador simples atrás da NET e antes do FW, passa para o FW um IP fixo domestico (172.16.1.0/30), pois eu tenho implementado em dois clientes e em casa desta maneira funciona perfeitamente, e as estações pegam IP navegam tudo através do teu FW, sendo assim a net, vai achar que é o teu modem fazendo as requisições. abraços -- Att Marcos Carraro about.me/marcoscarraro Em 26 de julho de 2013 17:34, Christian Rosa christiant.i...@gmail.com escreveu: Pessoal, Estou com o seguinte problema, montei meu firewall e configurei-o, até o momento ele está navegando e roteando corretamente, o problema começa quando as estações começam a se conectar nele, a internet começa a cair toda hora, trava tudo. Me obrigo a desativa-lo e e deixar o o modem roteando, em minhas pesquisas andei decobrindo que parece que a Net controla o MAC de quem está recebendo o IP deles e parece que aí é que está o problema. Sou do Rio Grande do Sul, Porto Alegre e confesso que já andei desistindo da NET, contudo é o único fornecedor de Link que fornece 100 MB para o local onde a empresa está instalada, sendo assim sou obrigado a fazer isso funcionar. Aluguém já passou por isso e pode me auxiliar ? Att, Christian Rosa -- Cordialmente, _Christian Rosa - °v° Porto Alegre - RS - BRASIL /(_)\ (51) 92281059 ^ ^ MSN/SKYPE - rosa_christ...@hotmail.com Linkedin - Seja Livre, use GNU/LINUX ! -- Paulino Kenji Sato -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/camm-fmg7s3zn3vj5zqmdufimqbohd8gvmpostgle79gp7ox...@mail.gmail.com
Re: FIREWALL + DEBIAN + NET VIRTUA
Em 26-07-2013 17:53, Paulino Kenji Sato escreveu: Então quer dizer que se fizer MASQUERADE no linux não da certo, mas se usar o roteador que faz a mesma coisa da certo? Olá! O rodeador (caixa preta) tem DHCP e DNS rodando nele, além roteamento (ip route no Linux), NAT (iptables -t nat - onde inclui MASQUERADE) e firewall (iptables -t filter ) também. []'s Junior Polegato -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f2e3a6.9040...@juniorpolegato.com.br
Re: FIREWALL + DEBIAN + NET VIRTUA
Vamos lá pessoal, A infra está assim : Link a cabo NET - Modem motorola SB6120 (não roteador ) - eth1 (internet) - eth0 (rede local), essa é a infra. Ou seja recebo o link, passo para o modem, que após entrega para o firewall fazer o roteamento. Não é IP Fixo logo o firewall está pegando o ip externo do modem via dhcp. Serviços rodando no firewall: DHCP, Squid, Iptables e DNS O Dchp tá ok, entregando tudo direitinho O Squid e Iptables, a principio também, por que enquanto tem 2 ou 3 máquinas, vai que é uma beleza, possou disso começa a putaria de cair toda hora. E outra que no link da GVT que temos aqui, vai que é uma beleza também, outro detalhe é que coloquei um rotedor Linksys/Cisco no link da NET e apresenta o mesmo sintoma. O que eu acho que está ocorrendo é o dns que vem do modem da NET, pelo que andei pesquisando tem bastante gente com esses perrengues com link da net sendo roteando dentro de empresas, muitos não aconselham, mas é o que a casa oferece não tenho outra alternativa. Marcos, o bom é que se você assegura que tem esse modelo rodando, aqui vai ter que funfar. Abraços Em 26 de julho de 2013 18:01, Linux - Junior Polegato li...@juniorpolegato.com.br escreveu: Em 26-07-2013 17:53, Paulino Kenji Sato escreveu: Então quer dizer que se fizer MASQUERADE no linux não da certo, mas se usar o roteador que faz a mesma coisa da certo? Olá! O rodeador (caixa preta) tem DHCP e DNS rodando nele, além roteamento (ip route no Linux), NAT (iptables -t nat - onde inclui MASQUERADE) e firewall (iptables -t filter ) também. []'s Junior Polegato -- To UNSUBSCRIBE, email to debian-user-portuguese-**requ...@lists.debian.orgdebian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/**51F2E3A6.9040506@** juniorpolegato.com.brhttp://lists.debian.org/51f2e3a6.9040...@juniorpolegato.com.br -- Cordialmente, _Christian Rosa - °v° Porto Alegre - RS - BRASIL /(_)\ (51) 92281059 ^ ^ MSN/SKYPE - rosa_christ...@hotmail.com Linkedin - Seja Livre, use GNU/LINUX !
Re: FIREWALL + DEBIAN + NET VIRTUA
Em 26/07/2013 18:34, Christian Rosa christiant.i...@gmail.com escreveu: Vamos lá pessoal, A infra está assim : Link a cabo NET - Modem motorola SB6120 (não roteador ) - eth1 (internet) - eth0 (rede local), essa é a infra. Ou seja recebo o link, passo para o modem, que após entrega para o firewall fazer o roteamento. Não é IP Fixo logo o firewall está pegando o ip externo do modem via dhcp. Serviços rodando no firewall: DHCP, Squid, Iptables e DNS O Dchp tá ok, entregando tudo direitinho O Squid e Iptables, a principio também, por que enquanto tem 2 ou 3 máquinas, vai que é uma beleza, possou disso começa a putaria de cair toda hora. E outra que no link da GVT que temos aqui, vai que é uma beleza também, outro detalhe é que coloquei um rotedor Linksys/Cisco no link da NET e apresenta o mesmo sintoma. O que eu acho que está ocorrendo é o dns que vem do modem da NET, pelo que andei pesquisando tem bastante gente com esses perrengues com link da net sendo roteando dentro de empresas, muitos não aconselham, mas é o que a casa oferece não tenho outra alternativa. Olá, já tive problemas assim mas era a interface eth do modem, que reiniciada quando tinha tráfego constante, coisa de uns 30s passando 10Mbps (meu limite no caso), trocaram o modem e resolveu. Quando a internet pára o que reparou de estranho? O mii-tools diz o quê antes e depois de parar o link? E nos logs, não tem nada? Você tem network-manager rodando? Ele não é uma boa para servidores. Fica monitorando tudo que puder no firewall que vai descobrir... []'s Junior Polegato
Re: FIREWALL + DEBIAN + NET VIRTUA
Em 26/07/2013 19:47, Linux - Junior Polegato li...@juniorpolegato.com.br escreveu: Em 26/07/2013 18:34, Christian Rosa christiant.i...@gmail.com escreveu: Vamos lá pessoal, A infra está assim : Link a cabo NET - Modem motorola SB6120 (não roteador ) - eth1 (internet) - eth0 (rede local), essa é a infra. Ou seja recebo o link, passo para o modem, que após entrega para o firewall fazer o roteamento. Não é IP Fixo logo o firewall está pegando o ip externo do modem via dhcp. Serviços rodando no firewall: DHCP, Squid, Iptables e DNS O Dchp tá ok, entregando tudo direitinho O Squid e Iptables, a principio também, por que enquanto tem 2 ou 3 máquinas, vai que é uma beleza, possou disso começa a putaria de cair toda hora. E outra que no link da GVT que temos aqui, vai que é uma beleza também, outro detalhe é que coloquei um rotedor Linksys/Cisco no link da NET e apresenta o mesmo sintoma. O que eu acho que está ocorrendo é o dns que vem do modem da NET, pelo que andei pesquisando tem bastante gente com esses perrengues com link da net sendo roteando dentro de empresas, muitos não aconselham, mas é o que a casa oferece não tenho outra alternativa. Olá, já tive problemas assim mas era a interface eth do modem, que reiniciada quando tinha tráfego constante, coisa de uns 30s passando 10Mbps (meu limite no caso), trocaram o modem e resolveu. Quando a internet pára o que reparou de estranho? O mii-tools diz o quê antes e depois de parar o link? E nos logs, não tem nada? Você tem network-manager rodando? Ele não é uma boa para servidores. Fica monitorando tudo que puder no firewall que vai descobrir... Mais um detalhe, certifique-se que não tem nenhuma máquina na rede com o IP do firewall. []'s Junior Polegato
Re: FIREWALL + DEBIAN + NET VIRTUA
Então, não cheguei a ver os logs, mas assim pelo que vi ip conflitante não é já que o dhcp tá certinho e até navega umas 2 ou 3 estações e com o link dá gvt roda legal. O firewall tá só em modo texto sem network—manager Em 26/07/2013 19:47, Linux - Junior Polegato li...@juniorpolegato.com.br escreveu: Em 26/07/2013 18:34, Christian Rosa christiant.i...@gmail.com escreveu: Vamos lá pessoal, A infra está assim : Link a cabo NET - Modem motorola SB6120 (não roteador ) - eth1 (internet) - eth0 (rede local), essa é a infra. Ou seja recebo o link, passo para o modem, que após entrega para o firewall fazer o roteamento. Não é IP Fixo logo o firewall está pegando o ip externo do modem via dhcp. Serviços rodando no firewall: DHCP, Squid, Iptables e DNS O Dchp tá ok, entregando tudo direitinho O Squid e Iptables, a principio também, por que enquanto tem 2 ou 3 máquinas, vai que é uma beleza, possou disso começa a putaria de cair toda hora. E outra que no link da GVT que temos aqui, vai que é uma beleza também, outro detalhe é que coloquei um rotedor Linksys/Cisco no link da NET e apresenta o mesmo sintoma. O que eu acho que está ocorrendo é o dns que vem do modem da NET, pelo que andei pesquisando tem bastante gente com esses perrengues com link da net sendo roteando dentro de empresas, muitos não aconselham, mas é o que a casa oferece não tenho outra alternativa. Olá, já tive problemas assim mas era a interface eth do modem, que reiniciada quando tinha tráfego constante, coisa de uns 30s passando 10Mbps (meu limite no caso), trocaram o modem e resolveu. Quando a internet pára o que reparou de estranho? O mii-tools diz o quê antes e depois de parar o link? E nos logs, não tem nada? Você tem network-manager rodando? Ele não é uma boa para servidores. Fica monitorando tudo que puder no firewall que vai descobrir... Mais um detalhe, certifique-se que não tem nenhuma máquina na rede com o IP do firewall. []'s Junior Polegato
Re: FIREWALL + DEBIAN + NET VIRTUA
Em 26/07/2013 23:48, Christian Rosa christiant.i...@gmail.com escreveu: Então, não cheguei a ver os logs, mas assim pelo que vi ip conflitante não é já que o dhcp tá certinho e até navega umas 2 ou 3 estações e com o link dá gvt roda legal. O firewall tá só em modo texto sem network—manager Então veja no dmesg se aparece link up e down, se aparecer sua eth ou a do modem, ou até o cabo, podem estar com problemas. Sua placa e a do modem são gigabit? O diz o mii-tools? []'s Junior Polegato
Continuous brute force attempt from own server !!!
Dear list, I'm suffering with a very serious issue and seek guidance. I have a debian server functional at my place which is attached with a leased line connection. Iand I use this box as a gateway. This debian box administer a remote opensuse linux server through this debian box and I use pubkey auth mechanism to log into the remote linux server. At the remote linux server, I can found huge brute force ssh attempt at the different port and surprisingly the attempt is made with the same username which I actually use to llog into the remote box. Some of the messages from log are as below ``` accepted public key from username_of_my_local_box from WAN_IP_of_my_local_box port 50574 ssh2 ``` The attack is random with a serially increment at port number. If I bloack the ssh connection limit through firewall at the remote box, It actually blocks me to log into in further. Could any one suggest what is happening in my local box ? rootkit ? local box compromising ? What is it ? Please suggest. Thanks -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20130726121236.1b821...@shiva.selfip.org
Re: fsck on boot...revisited
On Thu, Jul 25, 2013 at 09:28:56AM -0500, Tim Nelson wrote: I have an interesting use case where a Debian Lenny server runs headless, and is at the mercy of poor power conditions (environmental monitoring at a remote storage building). We used to have issues with the server not coming up after several reboots, but we gave it a bandaid by forcing an fsck on every boot (tune2fs...) to correct any issues. This is fine, and has done wonders for disk errors. However... On occasion, we find that a filesystem error is bad enough that instead of auto{matically|magically} fixing the issue and continuing to boot, the system hangs, needing a root password entered for a manual fsck to be run. My question is thus: How do I prevent that requirement to login and run fsck manually? Is there some parameter that can be set? Or, am I going about this the completely wrong way? Solve the underlying problem as best you can. Buy a cheap UPS with a serial or USB interface; run the appropriate daemon on your server to shut it down automatically when the power drops. Replace the UPS every year or two. Now your disks will be much happier. -dsr- -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20130725145011.go31...@randomstring.org
Re: Continuous brute force attempt from own server !!!
On 26/07/13 07:42, J B wrote: Dear list, I'm suffering with a very serious issue and seek guidance. I have a debian server functional at my place which is attached with a leased line connection. Iand I use this box as a gateway. This debian box administer a remote opensuse linux server through this debian box and I use pubkey auth mechanism to log into the remote linux server. At the remote linux server, I can found huge brute force ssh attempt at the different port and surprisingly the attempt is made with the same username which I actually use to llog into the remote box. Some of the messages from log are as below ``` accepted public key fromusername_of_my_local_box fromWAN_IP_of_my_local_box port 50574 ssh2 ``` The attack is random with a serially increment at port number. If I bloack the ssh connection limit through firewall at the remote box, It actually blocks me to log into in further. Could any one suggest what is happening in my local box ? rootkit ? local box compromising ? What is it ? Please suggest. Thanks That doesn't look like a brute force attack, that's just a normal *successful* ssh login. Do you have anything on your local box that performs any ssh connection to the remote box, like rsync, scp, sftp etc? Perhaps a cron job. Do these attacks happen at fixed times or regular intervals? Do you use ssh to connect between the boxes a lot? If you still can't identify the source of these connections, it could be that your login on your local box has been compromised. Check the auth log on that to see when 'username' has been accessed. -- Dom -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f226d4.2010...@rpdom.net
Re: Continuous brute force attempt from own server !!!
On Fri, Jul 26, 2013 at 08:35:48AM +0100, Dom wrote: At the remote linux server, I can found huge brute force ssh attempt at the different port and surprisingly the attempt is made with the same username which I actually use to llog into the remote box. Some of the messages from log are as below accepted public key fromusername_of_my_local_box fromWAN_IP_of_my_local_box port 50574 ssh2 It's a bit confusing. Are you saying you see lot of connections coming from your local host? if so you can use netstat -tnpa to see tcp network sockets and it should show all the processes connecting to your remote host. mk -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20130726075954.GA26729@finrod
Re: Continuous brute force attempt from own server !!!
J B, how have you figured out that the port-scan targets the ssh daemon specifically? -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f238bf.5050...@online.de
Re: Continuous brute force attempt from own server !!!
On Fri, 26 Jul 2013 10:52:15 +0200 benjamin kent thepala...@online.de wrote: J B, how have you figured out that the port-scan targets the ssh daemon specifically? as from log ``` accepted public key from username_of_my_local_box from WAN_IP_of_my_local_box port 50574 ssh2 `` -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20130726143527.23b9c...@shiva.selfip.org
Re: Continuous brute force attempt from own server !!!
On 07/26/2013 12:05 PM, J B wrote: accepted public key from username_of_my_local_box from WAN_IP_of_my_local_box port 50574 ssh2 That looks like a valid log in from WAN_IP_of_my_local_box using one of your keys. If it is not you or one of your scripts then start by disabling that key and making a new one for yourself. It's a good idea for keys to be rotated periodically anyway. Regards, /Lars -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f24778.1080...@gmail.com
verify download
while going through the verify procedures as described http://www.debian.org/CD/verify For newer releases, newer and cryptographically stronger checksum algorithms (SHA1, SHA256 and SHA512) are used, and there are equivalent tools available to work with these. paper@Dhost:~/Downloads$ sha1sum debian-7.1.0-amd64-netinst.iso c8fe5de7d4ee9ca5238e660bd6fcfe7dd572c094 debian-7.1.0-amd64-netinst.iso - paper@Dhost:~/Downloads$ sha256sum debian-7.1.0-amd64-netinst.iso 62232b8adc281c04f9985e4a1541481a468b3b2ca1702a0dd7f62fcf56ef101b debian-7.1.0-amd64-netinst.iso --- paper@Dhost:~/Downloads$ sha512sum debian-7.1.0-amd64-netinst.iso b25aea6a759ff8bb415bb66ee9a2dc7b9db272770b238e3ab8bbba54ac1a380b5efeed20114b682ba32f176a028457f3df1b276e0229537af1a97eeb122f357c debian-7.1.0-amd64-netinst.iso - To ensure that the checksums files themselves are correct, use GnuPG to verify them against the accompanying signature files (e.g. MD5SSUMS.sign) The keys used for these signatures are all in the Debian GPG keyring and the best way to check them is to use that keyring to validate via the web of trust. To make life easier for users, here are the fingerprints for the keys that have been used for releases in recent years (with some UIDs removed for clarity): clicking on the link in that paragraph and going to http://keyring.debian.org/ The server may be accessed with gpg by using the --keyserver option in combination with either of the --recv-keys or --send-keys actions. looking at man gpg there are no options and all commands. which command or combo of commands should be used. do i need to set up a key while using an insecure machine. i have been swimming through this jungle of confusion for a few years and am slowly coming to understand its actual structure. while i do work a graveyard shift am in fatigue 24 hours trying to learn the debian way is difficult at times. i have studied C and Bash and many other languages. but the the instructions here and there can be frusterating. thank you, in advance, for the help -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cahjcrbw5embmc1hcv3b7znuztxopmdcppin8tjcm7oquhsh...@mail.gmail.com
Re: verify download
On Fri, Jul 26, 2013 at 03:01:33AM -0700, james gray wrote: while going through the verify procedures as described http://www.debian.org/CD/verify [cut] clicking on the link in that paragraph and going to http://keyring.debian.org/ The server may be accessed with gpg by using the --keyserver option in combination with either of the --recv-keys or --send-keys actions. looking at man gpg there are no options and all commands. which command or combo of commands should be used. $ gpg --verify somefile.sig somefile That, on its own is enough to verify the integrity of somefile. That is, you should get a message saying something like: gpg: Signature made Fri Jun 4 12:38:46 1999 CDT using DSA key ID BB7576AC gpg: Good signature from Alice (Judge) al...@cyb.org The Good signature is the bit to look for. If it says BAD signature, then the file was modified between signing and verifying. You will *probably* also get a message to the effect of: gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Which means that, although the file wasn't modified, you don't trust that Alice was the person who signed it. There exists the possibility that someone modified the file, signed it and you've just verified THAT. The easiest way is simply to check that the fingerprint matches one of those listed at http://www.debian.org/CD/verify. You can be *reasonably* trusting of the Debian Developers. The harder way is to actually meet one of these (or someone who trusts them; look up Web of Trust) and confirm their key. do i need to set up a key while using an insecure machine. No. When verifying or decrypting GPG, you won't need your own key. i have been swimming through this jungle of confusion for a few years and am slowly coming to understand its actual structure. while i do work a graveyard shift am in fatigue 24 hours trying to learn the debian way is difficult at times. i have studied C and Bash and many other languages. but the the instructions here and there can be frusterating. Be aware that 99% of people don't go to this effort. Most people trust that, if the ISO downloads and installs, it's good. Some people will check against one or two hashsums. Very few people will bother checking ALL hashsums. The chance of a file matching MD5, SHA1, SHA256 AND SHA512 and yet failing to verify its GPG signature is bordering on zero (especially when you consider that GPG may be using one of those hashes itself). signature.asc Description: Digital signature
Re: Unable to log onto cinnamon
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On 07/25/2013 07:12 PM, Sharon Kimble wrote: With a new user I get the background, no panels, and no menus, no CTRL+F2, still unusable though. Thanks Sharon. What were the exact steps you took when you installed Cinnamon? - -- Rares Aioanei -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.13 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/ iQEcBAEBAgAGBQJR8m50AAoJEM3LMAZrw4rHsFUIAKmh/rT+Njq7WKwZ8Os0Aw5z CQrMX+z4uoKR53F5/94TcYZCxiw+8zTYhaG31B5klJNZnKonMVTmw7LaK3DGlSNc CtIrtXS8u2RtIoZpPIttIBGnxpOplbSC9wC+B6v8UjuF1BlwQtvT5nymWpoEasFb ZlTNoWU/3Oh7LeAtxOwyl0L1vrCSqzKUpQfSIILlEGjw4mccmn3sBIOWIJHcLfer byrMS1lAmdV1voJYoHpDGZuTW0JsxBIku/mxBjxV4g6vtidAkPKS2dMUqsf1rEPC rkBjCfhr/SHLFxuruA2wr0TdN3QCVj7bWYsUcy2SPc3ZcU9JHnTcx/DtuXyLYfo= =Jven -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f26e74.5090...@gmail.com
Re: GnomeControlCenter - Funny stuff
On Thursday 25 July 2013 22:05:18 Jean-Marc wrote: Click on it and wait 5 seconds. Thank's for sharing this experience of what you will see with me. Can you not give an idea of what it is, having tantalised us so? I'm not curious enough to install GNOME, but I am curious! Lisi -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/201307261436.28108.lisi.re...@gmail.com
Re: GnomeControlCenter - Funny stuff
On 26/07/13 14:36, Lisi Reisz wrote: On Thursday 25 July 2013 22:05:18 Jean-Marc wrote: Click on it and wait 5 seconds. Thank's for sharing this experience of what you will see with me. Can you not give an idea of what it is, having tantalised us so? I'm not curious enough to install GNOME, but I am curious! Lisi Oh, nothing drastic, just an un-recoverable error, with X restarting. :-( Not sure I've ever seen that error screen before. When you click on the user name, the label is highlighted, but subsequently and quite magically the font size of that label increases stepwise, until the whole screen is filled and an error screen pops up. Thanks for sharing, J M, will you file a bug report? -- Klaus -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/51f283af.9050...@gmail.com
Re: PXE, automatic installation and reboot
Hi, I finally opted for some iptables rules: -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A INPUT -m recent --name tftp --update --reap --seconds 5 -j ACCEPT -A INPUT -m conntrack -m set --match-set tftp_hosts src -p udp --dport 69 --ctstate NEW -j REJECT -A INPUT -m conntrack -m recent --name tftp --set -p udp --dport 69 --ctstate NEW -j SET --add-set tftp_hosts src This will allow consecutive TFTP requests with a timeout of 5 seconds. If the host is already in the IP set, it is rejected. -- Jimmy -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1374850587.30420.2.camel@BEWS005
Re: GnomeControlCenter - Funny stuff
On Fri, 26 Jul 2013 15:11:59 +0100 Klaus klaus.doering...@gmail.com wrote: On 26/07/13 14:36, Lisi Reisz wrote: On Thursday 25 July 2013 22:05:18 Jean-Marc wrote: Click on it and wait 5 seconds. Thank's for sharing this experience of what you will see with me. Can you not give an idea of what it is, having tantalised us so? I'm not curious enough to install GNOME, but I am curious! Sorry to tantalise you like that, Lisi. I hope you did not suffer too much ;-) Lisi Oh, nothing drastic, just an un-recoverable error, with X restarting. :-( Not sure I've ever seen that error screen before. Me neither; but you can avoid Gnome3 freezing and a X-restart just by closing the window. When you click on the user name, the label is highlighted, but subsequently and quite magically the font size of that label increases stepwise, until the whole screen is filled and an error screen pops up. Thanks for sharing, J M, will you file a bug report? Yes, I will. And I will take back you description. Your english being better than mine. -- Klaus Jean-Marc pgpdhKi8r86w2.pgp Description: PGP signature
Re: GnomeControlCenter - Funny stuff - editing the username freezes Gnome3
On Fri, 26 Jul 2013 15:11:59 +0100 Klaus klaus.doering...@gmail.com wrote: Hi Klaus, hi everybody, Oh, nothing drastic, just an un-recoverable error, with X restarting. :-( Not sure I've ever seen that error screen before. When you click on the user name, the label is highlighted, but subsequently and quite magically the font size of that label increases stepwise, until the whole screen is filled and an error screen pops up. Thanks for sharing, J-M, will you file a bug report? Bug reported: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=717920 -- Klaus Jean-Marc pgpOYPfkxNNvj.pgp Description: PGP signature