Iptables + Iproute2 2 links
Galera estou configurando 2 links de internet. Em um link só sairá 80 e 443. e o outro link será o padrão. O problema é que quando tento sair pelo outro link ele não vai! Conexão Local eth0 address 10.2.2.254 netmask 255.255.255.0 Conexão Link 1 Velox eth1 address 192.168.1.69 netmask 255.255.255.0 gateway 192.168.1.254 Vlan Conexao Link 2 iface eth2.15 inet static address 10.1.1.0. netmask 255.255.255.248 gateway 10.1.1.1 ip route flush table link1 ip route flush table link2 ip route flush cache ip route add 10.1.1.0/29 dev eth2.15 src 10.29.250.9 table link2 ip route add default via 10.29.250.10 table link2 ip rule add fwmark 2 table link2 ip route add 192.168.1.0/24 dev eth1 src 192.168.1.69 table link1 ip route add default via 192.168.1.254 table link1 ip rule add fwmark 3 table link1 iptables -I PREROUTING -t mangle -i eth0 -s 10.2.2.0/24 -d 0/0 -p tcp -m multiport --dports 80,443 -j MARK --set-mark 3 Ele sai normalmente utilizando o link 1;
Re: Bloquar ultra surf
Muito complicado bloquear por hash, todo dia lança uma nova versão. Seria interessante bloquear a 443 e liberar muitos sites. Acredito que é a forma que mais da certo. Dê uma olhada nesse site: http://www.opcaolinux.com.br/gnulinux/tutoriais/27-seguranca/126-ultrasurf-96-como-bloquear.html Pode te ajudar. Um abraço! Em 16 de julho de 2010 12:11, ..:: S.e.r.i.a.L ::.. skr...@gmail.comescreveu: Ola amigo, usei isso: http://www.vivaolinux.com.br/topico/Squid-Iptables/Como-Bloquear-o-Ultra-Surf fiz um loop para ler todos os ips e criar o bloqueio. Nao eh o metodo mais automatico que existe, mas ajudou aqui, bloqueou. Caso vc utilizar AD em sua rede, pode criar um GPO com hash para bloquear o executável do ultrasurf. [.]´s Serial Em 16 de julho de 2010 11:00, Flamarion Jorge flamarili...@yahoo.com.brescreveu: On 16-07-2010 10:22, gunix wrote: Galera, nao sei se a pergunta é adequada para esta lista, mas gostaria de uma ajuda de alguem se alguem souber e puder me informar. Existe alguma maneira de bloquear o ultra surf? se alguem ja tentou e conseguiu me de uma help por favor.. att gustavo http://www.google.com/search?q=block+ultrasurfie=utf-8oe=utf-8aq=trls=org.mozilla:pt-BR:unofficialclient=iceweasel-a -- Flamarion Jorge -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4c4065f7.1030...@yahoo.com.br -- [.]´s ..:: S.e.r.i.a.L ::..
Re: mii-tool respondendo de forma estranha
Possivelmente problema na placa de rede. Ela pode até funcionar, mas as vezes trava e perde a conexão. Já vi isso e foi a mesma coisa. As vezes travava o terminal. Troquei a placa e funcionou normalmente. Testei a placa em outro SO e realmente estava com problemas. Em 22 de julho de 2010 15:21, Leandro Moreira lean...@leandromoreira.eti.br escreveu: Caros, Uso o mii-tool para testar se minhas placas de rede estao linkadas e qual ethX e o que, para o meu espanto o mii-tool esta respondendo de forma q eu nuca vi, veja a saida do comando: mii-tool -w SIOCGMIIREG on eth0 failed: Input/output error SIOCGMIIREG on eth0 failed: Input/output error 12:17:20 eth0: negotiated 1000baseT-FD flow-control, link ok SIOCGMIIREG on eth1 failed: Input/output error SIOCGMIIREG on eth1 failed: Input/output error 12:17:20 eth1: negotiated 1000baseT-FD flow-control, link ok SIOCGMIIREG on eth2 failed: Input/output error SIOCGMIIREG on eth2 failed: Input/output error 12:17:20 eth2: negotiated 1000baseT-FD flow-control, link ok SIOCGMIIREG on eth3 failed: Input/output error SIOCGMIIREG on eth3 failed: Input/output error 12:17:20 eth3: negotiated 1000baseT-FD flow-control, link ok O interessante q apesar da 4 interfaces estare acusando link ok so há apenas 1 interface com cabo coenctado, fora esse erro de input/output que pesquizei no google e nao encontrei nada que me auxiliasse a ressolver. Estou usando o debian lenny AMD64 com 4 placas dual intel: /# lspci | grep Ether 06:00.0 Ethernet controller: Intel Corporation 82571EB Gigabit Ethernet Controller (rev 06) 06:00.1 Ethernet controller: Intel Corporation 82571EB Gigabit Ethernet Controller (rev 06) 07:00.0 Ethernet controller: Intel Corporation 82571EB Gigabit Ethernet Controller (rev 06) 07:00.1 Ethernet controller: Intel Corporation 82571EB Gigabit Ethernet Controller (rev 06) Alguem ja viu esse problema? ou pode me sujerir uma outra ferramenta que consiga identificar as interfaces e vericar se estao com linkadas ou nao. Att. -- Leandro Moreira Network Administrator LPIC1 - Linux Professional Institute Certified e-mail/msn: lean...@leandromoreira.eti.br Tel.: + 55(32) 9906-5713
Re: Bloquar ultra surf
Já fiz o teste do snort, porém comigo alguns funcionavam. Não consegui bloquear totalmente utilizando ele. Em 22 de julho de 2010 16:11, contato...@gmail.com contato...@gmail.comescreveu: Olá! Tive muitos problemas para bloquear o ultrasurf. Hash, bloquear range de ip, fechar portas... nenhuma destas soluções foram viáveis para o meu ambiente; a solução que encontrei foi realizar o bloqueio na borda via ips (snort +iptables). Creio que, dependendo do ambiente, seja a solução mais racional, pois não afeta os serviços https e nem depende de conf em clientes. Obs.: Considero muito perigoso bloquearmos algo baseado na quantidade de conexão simultâneas. Normalmente isto pode levar a falsos positivos. Espero que tenha ajudado! Abraços, -- Dirceu Silva http://dirceusilva.blogspot.com Em 22 de julho de 2010 10:54, Alex Bruno alexbr...@gmail.com escreveu: Muito complicado bloquear por hash, todo dia lança uma nova versão. Seria interessante bloquear a 443 e liberar muitos sites. Acredito que é a forma que mais da certo. Dê uma olhada nesse site: http://www.opcaolinux.com.br/gnulinux/tutoriais/27-seguranca/126-ultrasurf-96-como-bloquear.html Pode te ajudar. Um abraço! Em 16 de julho de 2010 12:11, ..:: S.e.r.i.a.L ::.. skr...@gmail.comescreveu: Ola amigo, usei isso: http://www.vivaolinux.com.br/topico/Squid-Iptables/Como-Bloquear-o-Ultra-Surf fiz um loop para ler todos os ips e criar o bloqueio. Nao eh o metodo mais automatico que existe, mas ajudou aqui, bloqueou. Caso vc utilizar AD em sua rede, pode criar um GPO com hash para bloquear o executável do ultrasurf. [.]´s Serial Em 16 de julho de 2010 11:00, Flamarion Jorge flamarili...@yahoo.com.br escreveu: On 16-07-2010 10:22, gunix wrote: Galera, nao sei se a pergunta é adequada para esta lista, mas gostaria de uma ajuda de alguem se alguem souber e puder me informar. Existe alguma maneira de bloquear o ultra surf? se alguem ja tentou e conseguiu me de uma help por favor.. att gustavo http://www.google.com/search?q=block+ultrasurfie=utf-8oe=utf-8aq=trls=org.mozilla:pt-BR:unofficialclient=iceweasel-a -- Flamarion Jorge -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4c4065f7.1030...@yahoo.com.br -- [.]´s ..:: S.e.r.i.a.L ::..
Bloqueio msn do próprio site hotmail..
Tem como bloquear o acesso do messenger que é acessado de dentro da conta hotmail?
Re: Empathy não conecta
http://www.vivaolinux.com.br/dica/Empathy-O-substituto-do-Pidgin-no-Ubuntu 2009/8/24 Marcos Goulart mgoul...@riseup.net Alguém conhece algum tutorial para instalar o Empathy no Debian Lenny? Em Seg, 2009-08-24 às 11:27 -0300, hamacker escreveu: Cara, Tô usando ele nesse instante com Jabber, MSN e GoogleTalk. Dá uma verificada na versão que tú tá usando, estou usando Empathy 2.27.5 e com ele é tudo de bom. Se estiver usando a mesma versão, provavelmente você tá esquecendo alguma coisa na configuração de sua conta. Na prática, o empathy foi mais fácil de configurar do que o Pidgin. []'s e sucesso. 2009/8/23 escravot...@gmail.com escravot...@gmail.com: bom dia! bem meu problema é que quero testar o empathy, mas ele não conecta e nem importa contas do pidgin, alguém teria a solução? [usando squeeze] Agradeço desde já! Use Software livre e seja feliz, longe de virus,tela azul, erros, etc... http://www.vivaolinux.com.br/ Enviado pelo Mozilla Thunderbird http://br.mozdev.org/thunderbird -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org - *Marcos Vinicius da Silva Goulart* Variações Experimentos http://ensaius.wordpress.com Linux User #462480
Re: Evitar #rm -rf / No Debian
Uma boa dica é o utilitário *safe-rm http://freshmeat.net/projects/safe-rm * que não deixa você excluir os diretórios de sistema e outros que você desejar proteger. www.atalibaneto.com.br 2009/6/29 Adriano aeucli...@yahoo.com.br Pessoal Alguem sabe informar se existe algum patch que possa ser implementado no Debian e seus derivados evitando a execução do rm -rf / ??? No ArchLinux isso foi implementado. http://memphyx.wordpress.com/2009/02/09/arch-linux-rm-rf-aqui-nao/ []´s -- Veja quais são os assuntos do momento no Yahoo! + Buscados: Top 10http://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/- Celebridadeshttp://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/celebridades/- Músicahttp://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/m%C3%BAsica/- Esporteshttp://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/esportes/
Re: Dúvida com Squid para duas redes.
No firewall você libera o acesso da faixa de ip fixo sem passar pelo squid. 2009/6/26 Allan Carvalho al...@ceb.unicamp.br Prezados. Possuo duas redes, uma rede fixa, com IPs válidos, e uma rede DHCP, com IPs não-válidos, a rede DHCP possue proxy Squid, que só libera o acesso para usuários com conta no AD, e a rede fixa libera o acesso sem a necessidade de autenticação. O problema é que utilizo duas máquinas distintas para fazer esse proxy, e gostaria de integrar as duas em um só proxy respondendo pelas duas redes, porém, com a mesma política, a rede DHCP necessita de autenticação e a rede fixa não necessita de autenticação. Já tentei o seguinte: # /etc/squid/squid.conf auth_param basic program /usr/lib/squid/ldap_auth -R -b dc=ceb,dc=unicamp,dc=br -D cn=Administrator,cn=Users,dc=dominio,dc=com,dc=br -w password -f sAMAccountName=%s -h IP-DO-AD auth_param basic children 5 auth_param basic realm Senha de acesso Internet acl rede_dhcp proxy_auth REQUIRED src 192.168.1.0/24 acl rede_fixa src 200.200.200.200/24 http_access allow rede_dhcp rede_fixa Só que o squid solicita senha para as duas redes, alguém que já tenha passado por isso para dar uma força? Agradeço desde já. -- Atenciosamente, Allan Carvalho Para as lagartixas só posso dizer: treine muito e vire um calango, e continue admirando os crocodilos. O MS Office não consegue ler os arquivos salvos em formato OpenOffice, já o OpenOffice consegue ler os arquivos salvos em formato MS Office, o engraçado disso é que é o OpenOffice que não presta... -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Dell 2950 + Debian Lenny
Resolvido. Fiz a instalação em apenas dois HDs e posteriormente acrescentei o terceiro. Adicionei esse último ao raid e funcionou perfeitamente. 2009/5/20 Alex Bruno alexbr...@gmail.com Estou tentando fazer a instalação do Debian Lenny num servidor dell 2950, porém sem sucesso. Quando desabilito a opção de raid no BIOS os hds não são detectados e fazendo a instalação com a opção de raid ele detecta os HDS como sbd, porém após a instalação o sistema não levanta. Se eu apontar o grub para sda1 ele chega a levantar, mas com muitos erros, pois não encontra o sistema completo. Alguém já fez essa instalação no servidor?
Dell 2950 + Debian Lenny
Estou tentando fazer a instalação do Debian Lenny num servidor dell 2950, porém sem sucesso. Quando desabilito a opção de raid no BIOS os hds não são detectados e fazendo a instalação com a opção de raid ele detecta os HDS como sbd, porém após a instalação o sistema não levanta. Se eu apontar o grub para sda1 ele chega a levantar, mas com muitos erros, pois não encontra o sistema completo. Alguém já fez essa instalação no servidor?
Re: Bloqueio Ultra Surf
Tem um tutorial do snort com ossec que vocês podem testar, não sei se funciona perfeitamente. Fiz o teste porém não funcionou todas as vezes. http://prgartur.blogspot.com/2008/10/como-bloquear-o-ultra-surf.html
Bloqueio Ultra Surf
Alguém já conseguiu bloquear definitivamente o Ultra surf? Já travei via AD, porém tem que fazer varios bloqueios por existirem diferentes versões. Já bloqueie via snort, porém muitas vezes não funciona. Tentei via squid e iptables, porém ter que criar uma lista de sites https se torna inviável, e para quem utiliza proxy transparente é mais complicado ainda. Alguém tem uma solução mais simples e que realmente funcione? Desde já agradeço!
Re: Bloqueio Ultra Surf
Grato! 2008/12/18 henrique jmhenri...@yahoo.com.br --- Em qui, 18/12/08, Alex Bruno alexbr...@gmail.com escreveu: De: Alex Bruno alexbr...@gmail.com Assunto: Bloqueio Ultra Surf Para: Debian User listadebianu...@gmail.com, debian-user-portuguese@lists.debian.org d-u-p debian-user-portuguese@lists.debian.org Data: Quinta-feira, 18 de Dezembro de 2008, 18:02 Alguém já conseguiu bloquear definitivamente o Ultra surf? sim. Já travei via AD, porém tem que fazer varios bloqueios por existirem diferentes versões. qual o problema ? versões novas pedem protocolos novos, esquemas novos, servidores novos, e novas tecnicas para bloqueio... afinal, se não precisasse de um cérebro pensante para vigiar e acompanhar a evolução, mais da metade dos admins tava na rua... Já bloqueie via snort, porém muitas vezes não funciona. aqui uso snort + ossec... funciona a contento.. Tentei via squid e iptables, porém ter que criar uma lista de sites https se torna inviável Bloqueie connects de endereços ips sem fqdn. Não precisa de lista alguma, so alguns sites de exceção. , e para quem utiliza proxy transparente é mais complicado quem usa proxy transparente não deveria querer controle algum e sim facilidades de implementação. E somente ESSA facilidade. Proxy transparente não foi feito pra se ter controle. Mto menos sobre ssl. Alguém tem uma solução mais simples e que realmente funcione? Sim. Demita alguns usuários, ou transfira eles pro almoxarifado, trabalhar com prancheta e terminal modo-texto em algum 386 com minix ou DOS. Simples, fácil, prático, e serve de exemplo, e melhora o ambiente. Usuário que usa isso pra burlar qqr norma não é um bom colaborador para a empresa. Desde já agradeço! de nada. [ ]s, e divirta-se :D Henry Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Squid + AD + winbind + samba + kerberos
Utilizo Debian Etch Estou tentando fazer autenticação do squid 2.6 no Active Directory 2003, porém sem sucesso. Consigo colocar a maquina no dominio, listar os grupos e usuários normalmente, porém a autenticação não funciona. O squid não inicializa. Mensagem de erro: WARNING: basicauthenticator #2 (FD 13) exited WARNING: basicauthenticator #4 (FD 15) exited WARNING: basicauthenticator #3 (FD 14) exited squid.conf: #auth_param ntlm program /usr/lib/squid/ntlm_auth -d SECTI --helper-protocol=squid-2.5-ntlmssp #auth_param ntlm children 5 #auth_param ntlm keep_alive on auth_param basic program /usr/lib/squid/ntlm_auth --helper-protocol=squid-2.5-basic auth_param basic children 5 auth_param basic realm Squid Proxy server auth_param basic credentialsttl 2 hours external_acl_type nt_group ttl=0 %LOGIN /usr/lib/squid/wbinfo_group.pl acl usuarios proxy_auth REQUIRED acl restrito external nt_group restrito acl autorizado external nt_group autorizado Já tentei apenas utilizar o basic, porém não funciona do mesmo jeito. Não consigo testar a autenticação ntlm_auth: /usr/lib/squid/ntlm_auth --domain=dominio... You must specify at least one domain-controller! /usr/lib/squid/ntlm_auth usage: /usr/lib/squid/ntlm_auth [-b] [-f] [-d] [-l] domain\controller [domain\controller ...] -b enables load-balancing among controllers -f enables failover among controllers (DEPRECATED and always active) -l changes behavior on domain controller failyures to last-ditch. -d enables debugging statements if DEBUG was defined at build-time. Já verifiquei as permissões e estão todas corretas. Alguém pode dar alguma dica?
Re: Placa mãe para 4 interfaces de rede
Porque não compra uma placa com 4 portas ? Só ficar atento pois tive um problema com a placa dfe-580tx, não consegui fazer funcionar todas as saídas no debian etch. Um abraço! 2008/9/3 Patrick [EMAIL PROTECTED] Qual placa mãe vocês aconselhariam para utilizar 4 interfaces de rede? Para usar 4 placas pci, somente achei esses dois modelos da assus o P5LD2-C/IPAT e a P5VD2-X, só que não são placas boas. Deveria pega uma placa com gigalan onboard mesmo? PaTricK -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Derrubar conexão estabelecida do msn
Aqui no trabalho não tive esse problema, criei uma regra no iptables que bloqueia msn nas horas informadas. Quando faço isso o msn deixa de responder. Verifique se você está bloqueando corretamente. iptables -A FORWARD -i eth0 -p tcp --dport 1863 -j REJECT iptables -A FORWARD -i eth0 -d loginnet.passport.com -j REJECT iptables -A FORWARD -p tcp -s ip/24 --dport 1863 -m state --state NEW,ESTABLISHED -m time --timestart 07:00 --timestop 16:00 -days Mon,Tue,Wed,Thu,Fri -j REJECT Depois que coloco as regras os msn não entram e quem está conectado perde a conexão. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Tomcat5 + apache2 + java
Galera fiz a instalação perfeitamente sem problemas, porém ao tentar colocar um site no tomcat dá um erro de permissão: javax.servlet.ServletException org.apache.jasper.runtime.PageContextImpl.doHandlePageException(PageContextImpl.java:846) org.apache.jasper.runtime.PageContextImpl.access$1100(PageContextImpl.java:65) org.apache.jasper.runtime.PageContextImpl$12.run(PageContextImpl.java:766) java.security.AccessController.doPrivileged(Native Method) org.apache.jasper.runtime.PageContextImpl.handlePageException(PageContextImpl.java:764) org.apache.jsp.simplan.Login.default_jsp._jspService(default_jsp.java:494) org.apache.jasper.runtime.HttpJspBase.service(HttpJspBase.java:94) javax.servlet.http.HttpServlet.service(HttpServlet.java:802) org.apache.jasper.servlet.JspServletWrapper.service(JspServletWrapper.java:324) org.apache.jasper.servlet.JspServlet.serviceJspFile(JspServlet.java:292) org.apache.jasper.servlet.JspServlet.service(JspServlet.java:236) javax.servlet.http.HttpServlet.service(HttpServlet.java:802) sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method) sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:39) sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25) java.lang.reflect.Method.invoke(Method.java:585) org.apache.catalina.security.SecurityUtil$1.run(SecurityUtil.java:243) java.security.AccessController.doPrivileged(Native Method) javax.security.auth.Subject.doAsPrivileged(Subject.java:517) org.apache.catalina.security.SecurityUtil.execute(SecurityUtil.java:272) org.apache.catalina.security.SecurityUtil.doAsPrivilege(SecurityUtil.java:161) *root cause* java.lang.NoClassDefFoundError org.apache.ojb.broker.PersistenceBrokerFactory.defaultPersistenceBroker(Unknown Source) br.com.nexen.xfweb.util.xContext.init(xContext.java:105) br.com.nexen.xfweb.util.xContext.getXContext(xContext.java:274) br.com.nexen.xfweb.util.DateUtil.getApplicationFormatDate(DateUtil.java:143) br.com.nexen.xfweb.util.DateUtil.getCurrentDateTime(DateUtil.java:109) br.com.nexen.xfweb.tags.TagTemplate.doStartTag(TagTemplate.java:105) br.com.nexen.xcontent.tags.TagTemplate.doStartTag(TagTemplate.java:35) org.apache.jsp.simplan.Login.default_jsp._jspService(default_jsp.java:109) org.apache.jasper.runtime.HttpJspBase.service(HttpJspBase.java:94) javax.servlet.http.HttpServlet.service(HttpServlet.java:802) org.apache.jasper.servlet.JspServletWrapper.service(JspServletWrapper.java:324) org.apache.jasper.servlet.JspServlet.serviceJspFile(JspServlet.java:292) org.apache.jasper.servlet.JspServlet.service(JspServlet.java:236) javax.servlet.http.HttpServlet.service(HttpServlet.java:802) sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method) sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:39) sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:25) java.lang.reflect.Method.invoke(Method.java:585) org.apache.catalina.security.SecurityUtil$1.run(SecurityUtil.java:243) java.security.AccessController.doPrivileged(Native Method) javax.security.auth.Subject.doAsPrivileged(Subject.java:517) org.apache.catalina.security.SecurityUtil.execute(SecurityUtil.java:272) org.apache.catalina.security.SecurityUtil.doAsPrivilege(SecurityUtil.java:161) Não sei mais onde dá permissão. O java está funcionando e o tomcat5 também, porém paro nesse erro. Ja compilei o tomcat5 e instalei via apt, ja compilei o java e instalei via apt, porém o problema persiste. Utilizo o Debian etch + apache2 + tomcat5 + libapache2-mod-jk + java version 1.5.0_14. Alguém já passou por isso ou tem alguma sugestão?
zero sized reply + Joomla + photoslideGK1
Galera, utilizo o Debian Etch com apache2 e php5, porém estou com um erro que não estou conseguindo resolver. Ao adicionar uma imagem pelo Photoslide Gk1 plugin do joomla aparece uma mensagem de erro: Zero sized reply. O servidor não tem squid e as configurações de memory upload timeout do php.ini foram acrescida, porém sem obtenção de êxito. No log do apache aparece a seguinte mensagem: exit signal Segmentation fault (11) Alguém tem alguma idéia? Será que pau no plugin? O problema que com o xampp ele funciona perfeitamente. Desde já agradeço!
Placa D-Link DFE 580TX só detecta 2 portas.
Já compilei o kernel, já desabilitei a placa onboard, já tentei usar patch e não consigo fazer a placa detectar as 4 saídas da ethernet. Só detecta duas placas, o driver é o sundance. Já remover e instalei novamente porém continua do mesmo jeito. Alguém da lista já passou por isso ou tem alguma idéia ? Um abraço desde já agradeço!
Re: Ecploit para kernel 2.6.17 até 2.6.24
Ou então recompilar o kernel. Creio que só assim para corrigir definitivamente, pois esses dois patches mencionados se você reiniciar a maquina ela continuará com o bug!
Re: 你好呀!
Já tive muitos problemas com esse tipo de arquivo. Tente dar um dowgrade e após isso remova os arquivos que estão vinculados a ele. Após isso coloca no testing novamente. E ai só apt-get install. Um abraço!
Re: [DUP] Squid Cache Squid deixa navegação mais lenta.
Ataliba, dá uma olhada no link. Muito interessante, com alguns comandos podemos melhorar muito o problema. http://www.guiadohardware.net/comunidade/squid/195167/
Re: Desabilitando ACK do TCP/IP
Porque lá em Pato Branco tinha um cara que desabilitava o ACK hehehhe hauhauhhuauhahua Na moral que isso!!! rss
Re: Bloquear ORKUT
Compila o kernel e instala o layer7. Seus problemas irão acabar. Põe a seguinte regra no firewall: iptables -A FORWARD -m string --string orkut --algo bm -j DROP Tudo que tiver a palavra orkut será bloqueado. Dá uma olhada no tutorial abaixo: http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=6587
Re: Inicialização do kernel linux-image-2.6.22-1
Dá uma olhada no último post. http://www.clarkconnect.com/forums/showflat.php?Cat=0Number=83483Main=80315 Dei um downgrade no mdadm. Depois dei um upgrade e o erro não apareceu mais.
Re: Erro initramfs após atualização de kernel
Corrigi o problema com um downgrade no mdadm e depois um upgrade. Segui o ultimo post do forum: http://www.clarkconnect.com/forums/showflat.php?Cat=0Number=83483Main=80315
Re: FTP externo.
Como cliente, OK, então você passa pelo seu NAT. Como cliente consigo acessar alguns, porém não todos. Esse é meu problema. Utilizo apenas uma maquina com o iptables para fazer o nat para minha DMZ. Você tem regras diferentes para a rede? Você usa os mesmos programas? As mesmas versões? Pode ser que o cliente de FTP que você usa na outra máquina tente usar modo passivo automaticamente, e o cliente que você usa no Debian não faça isso. Já verifiquei a questão do modo passivo e ativo e mesmo assim não funcionou. Utilizo a mesma regra de nat para todos os meus ips publicos. Utilizo o debian etch em minhas maquinas, porém a que consegue acesso ao FTP que quero está desatualizada. Por isso desconfiei do kernel e dos módulos. Consigo acessar o mesmo FTP de um outro SO. Por isso não é problema do meu firewall. Não sei mais o que fazer, porém não consegui o acesso da minha maquina a este FTP específico. Tentei outro FTP montado num FREEBSD e não consegui o acesso.
FTP externo.
Galera, estou com um problema que está me consumindo e não consigo resolver. Faço um NAT para minha rede, porém este não é o problema do bloqueio do FTP. Consigo acessar os FTP's do debian, freebsd, openbsd entre outros. Porém tem alguns que não consigo acessar de minha maquina. O que acontece é que ele fica travado e não estabelece a conexão. Entretanto de uma outra maquina que não é debian etch eu já faço essa conexão normalmente assim como algumas maquinas da minha DMZ que não foram atualizadas. Estão com o Kernel antigo. Por essas questões, acredito que não seja meu firewall. Já fiz muitas configurações no iptables e não obtive resultado. Acredito eu que seja questão de módulos do kernel, porém já ativei ip_conntrack, ip_tables, ip_conntrack_ftp entre outros e também não obtive resposta. Alguém já passou por este problema ou sabe como resolve-lo? Qualquer ajuda será bem vinda. Acredito eu que seja uma bobagem e eu esteja me passando.
Squid + LTSP
Galera, dei algumas lidas porém não consegui fazer funcionar o proxy transparent no LTSP. Acontece que quando adiciono a regra no iptables não surte efeito, só funcionando se for de maquina a maquina configurando o firefox. Aproveitando, teria como pegar por host ao invés de todos os clientes serem identificados localmente? Regra do iptables: iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 Alguém tem alguma idéia. Desde já agradeço
Re: configurando apache
Dentro do arquivo /etc/apache2/sites-available/default você pode definir em qual diretório você quer que o apache leia. Ou então criar alguns confs apontando para o diretório desejado. Exemplo: arquivo site.conf Alias /pasta /home/site1 VirtualHost *:80 DocumentRoot /home/site1 ServerName site.com /VirtualHost
Xorg + xnest
Galera estou tentando colocar uma solução com xnest para funcionar. Fiz a instalação do pacote, configurei porém não levanta o gdm. Só levantou uma vez porém com as telas invertidas. Ele trava com x na tela.. O mouse da estação funciona :)! Gostaria de saber se meu arquivo de configuração está correto. Section ServerLayout Identifier X.org Configured ScreenScreen0 ScreenScreen1 Below Screen0 ScreenScreen2 Below Screen1 ScreenScreen3 Below Screen2 ScreenScreen4 Below Screen3 InputDeviceMouse0 InputDeviceKeyboard0 EndSection Section Files RgbPath /opt/applinux/share/X11/rgb ModulePath /opt/applinux/lib/xorg/modules FontPath /opt/applinux/lib/X11/fonts/misc/ FontPath /opt/applinux/lib/X11/fonts/TTF/ FontPath /opt/applinux/lib/X11/fonts/OTF FontPath /opt/applinux/lib/X11/fonts/Type1/ FontPath /opt/applinux/lib/X11/fonts/CID/ FontPath /opt/applinux/lib/X11/fonts/100dpi/ FontPath /opt/applinux/lib/X11/fonts/75dpi/ EndSection Section Module Loadbitmap Loadddc Loaddri Loadextmod Loadfreetype Loadglx Loadint10 Loadvbe EndSection Section InputDevice Identifier Keyboard0 Driver kbd EndSection Section InputDevice Identifier Mouse0 Driver mouse OptionProtocol ImPS/2 OptionDevice /dev/input/mice Option Emulate3Buttons true EndSection Section ServerFlags OptionAllowMouseOpenFailyes Option BlankTime0 #OptionStandbyTime0 OptionSuspendTime0 OptionOffTime0 Option DontVTSwitchyes Option DontZapyes EndSection Section Monitor Identifier Monitor0 VendorName PHL ModelNamePhilips 105S5 HorizSync 28-50 VertRefresh 43-75 OptionDPMS EndSection Section Monitor Identifier Monitor2 VendorName STN ModelNameSAMTRON #HorizSync30.0 - 71.0 #VertRefresh 50.0 - 160.0 OptionDPMS EndSection Section Device Identifier Card0 Driver i810 VendorName Intel Corporation BoardName 82865G Integrated Graphics Controller BusID PCI:0:2:0 EndSection Section Device Identifier Card1 Driver ati VendorName ATI BoardName Rage XL ChipSet ati ChipId 0x4752 ChipRev 0x27 BusID PCI:1:0:0 EndSection Section Screen Identifier Screen0 Device Card0 MonitorMonitor0 SubSection Display Depth 24 Modes 1024x768 800x600 640x480 EndSubSection EndSection Section Screen Identifier Screen1 Device Card1 MonitorMonitor1 SubSection Display Depth 24 Modes 1024x768 800x600 640x480 EndSubSection EndSection Section Screen Identifier Screen2 Device Card2 MonitorMonitor2 SubSection Display Depth 24 Modes 1024x768 800x600 640x480 EndSubSection EndSection
Erro initramfs após atualização de kernel
Após atualização do kernel da seguinte mensagem de erro mount: Mounting /root/dev on /dev/.static/dev failed mount: Mounting /sys on /root/sys failed: mount: Mounting /proc on /root/proc failed: filesystem doesn't have /sbin/init Já pesquisei algo fiz alguns procedimentos, mas não inicia no novo kernel. http://www.debian.org/releases/stable/hppa/release-notes/ch-upgrading.pt-br.html http://br-linux.org/tutoriais/000211.html Algumas dicas?
Re: Acentuação no Etch
Muda a codificação do terminal =)!
Re: Erro initramfs após atualização de kernel
Via apt!
Velocidade de compactação e gravação na fita data
Gostaria de saber a velocidade de compactação e gravação na fita dat de vocês. Pois para compactar arquivos com bz2 estou levando quase 4 horas. O arquivo compactado fica em torno de 7,9G e a gravação na fita dat demora cerca de uma hora.
Re: Urgente: Client Oracle9i + PHP4
Se não me engano é só compilar ele com a flag abaixo: --with-oracle=/caminho/do/oracle Em 18/07/07, Tiago Dias [EMAIL PROTECTED] escreveu: Alguém sabe como instalar o PHP4 para conectar ao Oracle9i? -- Administrador de Sistemas GNU/Linux HomePage: www.dias.eti.br Email: [EMAIL PROTECTED] A mente que se abre a uma nova idéia jamais voltará ao seu tamanho original (Albert Einstein)
Re: Identd - alguém tem o *.exe para WinXP e 98???
No link abaixo: Win XP e 2000 http://home.arcor.de/armin.diehl/index-en.html#Identd Windows 95/98/me http://identd.sourceforge.net/download.html Em 17/07/07, Marcelo Castilho Manzano [EMAIL PROTECTED] escreveu: Gente alguém tem o link pra download do Identd para WinXP e 98 estou tendo dificuldades pra achar..?? abraço -- |--| |Marcelo Manzano| |Cel.99603104 | |[EMAIL PROTECTED] | |--|
Re: Dúvida com apache ssl
Segue alguns tutoriais interessante: http://shib.kuleuven.be/docs/apache2-ssl.shtml http://under-linux.org/forums/apache/91251-ainda-sem-saber-sobre-o-apache-ssl.html http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=2325pagina=6 Em 13/07/07, Guilherme Rocha [EMAIL PROTECTED] escreveu: Em 13/07/07, Daniel [EMAIL PROTECTED] escreveu: Olá pessoal.. Oi Daniel, Hoje passei o dia tentando instalar e configurar o nocat para autenticação em rede sem fio... Aparentemente o nocat deu tudo certo, o que está me complicando é o apache ssl.. Eu nunca lidei com ele então estou perdido na hora de criar chaves.. Quando tento acessar uma página da internet, o nocat redireciona para uma página https onde eu faria o login, mas Olha, hah um tempo atras eu escrevi um artigo sobre a instalacao dele no debian, olhe: http://e-gui.homelinux.org/apache-ssl.html o browser dá a seguinte mensagem: Você está tentando acessar o endereço 192.168.10.1, mas o certificado está para localhost Eu nem me lembro de ter feito nenhuma configuração da chave para localhost.. estou bem perdido nessa parte, será que alguém poderia me dar uma mão? Espero que lhe ajude ;( Obrigado Daniel abraco -- Guilherme Rocha http://e-gui.homelinux.org Mobile 55 71 92133568 Keep on hackin' in the free world! -- Não poderíamos chamar o que tivemos até agora de progresso. (José Lutzenberger)
Re: Tamanho de um repositório Debian
http://www.debian.org/mirror/size.pt.html Em 13/07/07, Rodrigo Tavares [EMAIL PROTECTED] escreveu: Pessoal, Vou fazer um mirror local com todos pacotes debian, para o apt ser local, sem gastar banda na conexão de internet. Alguém sabe o tamanho total de um repositório debian ? Att, Rodrigo Faria Novo Yahoo! Cadê? - Experimente uma nova busca. http://yahoo.com.br/oqueeuganhocomisso -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: RES: bloquear p2p
Implementei este filtro na minha rede com algumas regras: iptables -t mangle -N p2p iptables -t mangle -A p2p -p tcp -m layer7 --l7proto gnutella -j DROP iptables -t mangle -A p2p -p tcp -m layer7 --l7proto edonkey -j DROP iptables -t mangle -A p2p -p tcp -m layer7 --l7proto fasttrack -j DROP iptables -t mangle -A p2p -p tcp -m layer7 --l7proto imesh -j DROP iptables -t mangle -A p2p -p tcp -m layer7 --l7proto bittorrent -j DROP iptables -t mangle -A p2p -p tcp -m layer7 --l7proto directconnect -j DROP iptables -t mangle -A p2p -p tcp -m layer7 --l7proto napster -j DROP iptables -t mangle -A p2p -p tcp -m layer7 --l7proto soulseek -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto gnutella -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto edonkey -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto fasttrack -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto imesh -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto bittorrent -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto directconnect -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto napster -j DROP iptables -t mangle -A p2p -p udp -m layer7 --l7proto soulseek -j DROP iptables -t mangle -A PREROUTING -j p2p iptables -t mangle -A POSTROUTING -j p2p Porém o que percebi que a rede ficou muito lenta tentando dropar estes pacotes. Ainda não fiz testes completos, usei somente por curiosidade. Em 12/07/07, Rodrigo - Y! [EMAIL PROTECTED] escreveu: Foi este tutorial que eu segui, mais ainda implementei em grande escala. Resumindo, funciona e funciona bem. Ats. Daniel wrote: Eu utilizo em minha rede o bloqueio p2p com o layer7 e, ao contrário do que vc acredita, o desempenho de minha rede melhorou e muito... acredito que os downloads em p2p estavam sobrecarregando a banda, agora até o login das máquinas do servidor são mais rápidos... Não fiz uma análise de tráfego com programas, mas a mudança é perceptível. Caso queria tentar, utilizei o manual do Marcelo no viva o linux e funcionou de prima... http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=6587 Se tiver problemas, escreva. []'s daniel Alguém já implantou este tipo de filtro em uma rede com 100 máquinas ? Acredito deixar lento a navegação. -- Rodrigo - Y! Linux user number 366601 Curitiba/PR. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Nova versão do iptables RESOLVIDO
Só precisava alterar o local do destino. which iptables /sbin/iptables rm -rf /sbin/iptables ln -s /usr/local/sbin/iptables /sbin/iptables Resolvido o problema Em 12/07/07, Daniel [EMAIL PROTECTED] escreveu: Olá, só para constar a solução.. :-) Utilizei a dica do Rodrigo e fiz o seguinte: Fiquei meio preocupado em remover o iptables com o apt, mas para que a regra utilizasse a versão mais nova do iptables defini uma variável no script apontando para o executável do iptables mais novo compilado. IPT=/usr/local/sbin/iptables E depois nas regras, basta chamar essa variável $IPT -A ... Pronto, agora o script carrega as regras através da versão mais nova do iptables (1.3.8) e o layer7 funciona normalmente na inicialização. Rodrigo, valeu mesmo cara.. :-) Abraço a todos. Daniel
Re: Google Desktop para Linux
As vezes da pau com o firefox, mas é bem legal! Em 09/07/07, Muzkur [EMAIL PROTECTED] escreveu: Eu achei ele mais bacana e mais fácil de utilizar do que o Beagle. Aprovo o Google Desktop. Em 09/07/07, Thadeu Penna [EMAIL PROTECTED] escreveu: On 7/9/07, otavio [EMAIL PROTECTED] wrote: On Monday 09 July 2007 09:54:17 Gerson Henrique Diesel wrote: Vendo o último post sobre o Beagle, vi que já saiu o Google Desktop para Linux http://desktop.google.com/linux/ Eu vi que saiu o google desktop para Linux. A pergunta é se vale a pena insta-lo em um desktop linux? O que ele tem de bom além de um programa de busca local e links para o google? Busca no Gmail. Mostra os resultados em uma página no browser. -- Thadeu Penna Prof.Adjunto - Instituto de Física Universidade Federal Fluminense http://profs.if.uff.br/tjpp/blog -- Fred Banionis http://www.chmod007.com
Re: Erro Start DHCP
Cola o ifconfig aqui para nós te explicarmos melhor. Por padrão vem configurado a eh0. Coloca a eth1 e vê se funfa. 2007/7/9, Gustavo Carvalho [EMAIL PROTECTED]: Galera, to com esse problema quando dou start no dhcp. Internet Systems Consortium DHCP Server V3.0.4 Jul 9 07:33:22 dhcpd: Copyright 2004-2006 Internet Systems Consortium. Jul 9 07:33:22 dhcpd: All rights reserved. Jul 9 07:33:22 dhcpd: For info, please visit http://www.isc.org/sw/dhcp/ Jul 9 07:33:24 dhcpd: Internet Systems Consortium DHCP Server V3.0.4 Jul 9 07:33:24 dhcpd: Copyright 2004-2006 Internet Systems Consortium. Jul 9 07:33:24 dhcpd: All rights reserved. Jul 9 07:33:24 dhcpd: For info, please visit http://www.isc.org/sw/dhcp/ Jul 9 07:33:24 dhcpd: Wrote 0 leases to leases file. Jul 9 07:33:24 dhcpd: Jul 9 07:33:24 dhcpd: No subnet declaration for eth0 (10.1.0.100). Jul 9 07:33:24 dhcpd: ** Ignoring requests on eth0. If this is not what Jul 9 07:33:24 dhcpd:you want, please write a subnet declaration Jul 9 07:33:24 dhcpd:in your dhcpd.conf file for the network segment Jul 9 07:33:24 dhcpd:to which interface eth0 is attached. ** Jul 9 07:33:24 dhcpd: Jul 9 07:33:24 dhcpd: Jul 9 07:33:24 dhcpd: Not configured to listen on any interfaces Alguem pode me ajudar? Att Gustavo
Re: Servidor de Arquivos
O google é a solução dos seus problemas. http://www.debianhelp.co.uk/samba.htm Em 08/07/07, Luiz Cristo [EMAIL PROTECTED] escreveu: Olá pessoal, Alguém aqui pode me indicar ou enviar uma apostila de como montar um servidor de arquivos no Debian usando o SAMBA? Desde já agradeço pela ajuda, Abçs, Luiz Cristo Flickr agora em português. Você cria, todo mundo vê. Saiba maishttp://www.flickr.com.br/.
Re: Erro Start DHCP
dpkg-reconfigure dhcp Em 09/07/07, Gustavo Carvalho [EMAIL PROTECTED] escreveu: eth0 Encapsulamento do Link: Ethernet Endereço de HW 00:0D:88:6F:28:14 inet end.: 10.1.0.100 Bcast:10.1.255.255 Masc: 255.255.0.0 endereço inet6: fe80::20d:88ff:fe6f:2814/64 Escopo:Link UP BROADCAST RUNNING MULTICAST MTU:1500 MÃ(c)trica:1 pacotes RX:793 erros:0 descartados:0 excesso:0 quadro:0 Pacotes TX:131 erros:0 descartados:0 excesso:0 portadora:0 colisões:0 txqueuelen:1000 RX bytes:171214 (167.2 KiB) TX bytes:21341 (20.8 KiB) IRQ:21 Ta ai o ifconfig O dhcp.conf é o mesmo que funcionava no debian sarg. Agora jogando ele no etch e ubuntum ta dando isso. Att Gustavo Em 09/07/07, Alex Bruno [EMAIL PROTECTED] escreveu: Cola o ifconfig aqui para nós te explicarmos melhor. Por padrão vem configurado a eh0. Coloca a eth1 e vê se funfa. 2007/7/9, Gustavo Carvalho [EMAIL PROTECTED]: Galera, to com esse problema quando dou start no dhcp. Internet Systems Consortium DHCP Server V3.0.4 Jul 9 07:33:22 dhcpd: Copyright 2004-2006 Internet Systems Consortium. Jul 9 07:33:22 dhcpd: All rights reserved. Jul 9 07:33:22 dhcpd: For info, please visit http://www.isc.org/sw/dhcp/ Jul 9 07:33:24 dhcpd: Internet Systems Consortium DHCP Server V3.0.4 Jul 9 07:33:24 dhcpd: Copyright 2004-2006 Internet Systems Consortium. Jul 9 07:33:24 dhcpd: All rights reserved. Jul 9 07:33:24 dhcpd: For info, please visit http://www.isc.org/sw/dhcp/ Jul 9 07:33:24 dhcpd: Wrote 0 leases to leases file. Jul 9 07:33:24 dhcpd: Jul 9 07:33:24 dhcpd: No subnet declaration for eth0 (10.1.0.100). Jul 9 07:33:24 dhcpd: ** Ignoring requests on eth0. If this is not what Jul 9 07:33:24 dhcpd:you want, please write a subnet declaration Jul 9 07:33:24 dhcpd:in your dhcpd.conf file for the network segment Jul 9 07:33:24 dhcpd:to which interface eth0 is attached. ** Jul 9 07:33:24 dhcpd: Jul 9 07:33:24 dhcpd: Jul 9 07:33:24 dhcpd: Not configured to listen on any interfaces Alguem pode me ajudar? Att Gustavo
Re: apt-get install no-ip - cade o arquivo de config?
Digita no-ip -C no terminal. Em 09/07/07, Marcelo Castilho Manzano [EMAIL PROTECTED] escreveu: Gente, terminei meu cadastro do no-ip agora e de alegre digitei: apt-get install no-ip e acho o pacote e instalou... agora não sei onde fica o arquivo de configuração.. vocês saberiam me dizer??? tenquiu! -- |--| |Marcelo Manzano| |Cel.99603104 | | [EMAIL PROTECTED] | |--|
Re: Restartando APACHE2 - pau!
O Seu domínio é o que você cadastrou na maquina. Pode ser qualquer um no seu caso. Em 09/07/07, Marcelo Castilho Manzano [EMAIL PROTECTED] escreveu: e como sei qual o meu dominio;?? gente amo essa lista.. obrigado a todos...contem comigo pro que precisarem Em 09/07/07, Maxwillian Miorim [EMAIL PROTECTED] escreveu: On 7/9/07, Marcelo Castilho Manzano [EMAIL PROTECTED] wrote: Gente quando vou reiniciar o apache dá o erro: proxydeposito:/home/marcelo# proxydeposito:/home/marcelo# /etc/init.d/apache2 restart Forcing reload of web server (apache2)...apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.0.1for ServerName httpd (no pid file) not running apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.0.1 for ServerName . proxydeposito:/home/marcelo# alguém sabe como resolver isso abraço Isso é só um *aviso* e não erro, o teu apache reiniciou mas usa 127.0.0.1 como ServerName. Para corrigir altera/adiciona a opção ServerName no /etc/apache2/httpd.conf, ficaria algo como: ServerName proxydeposito.seudominio -- Por favor não faça top-posting, coloque a sua resposta abaixo desta linha. Please don't do top-posting, put your reply below the following line. -- |--| |Marcelo Manzano| | Cel.99603104 | |[EMAIL PROTECTED] | |--|
trac + svn
Após instalar e configurar o trac e o svn a autenticação não funciona. Já pesquisei e vi muitos tutorias, porém a autenticação utilizando o apache não vai. Após entrar na página do trac e clickar no login apresenta este erro. Authentication information not available. Please refer to the installation documentationhttp://192.168.3.168:8000/trac/wiki/TracInstall#ConfiguringAuthentication . Já segui alguns tutoriais mas não consigo fazer o login funcionar. Estou utilizando o python. Se alguém tiver um bom tutorial ou como resolver essa autenticação no apache eu agradeço. Consegui fazer funcionar com autenticação ldap, porém autenticando pelo apache não. Sites pesquisados: http://www.dicas-l.com.br/dicas-l/20050924.php http://trac.edgewall.org/ Entre outros no google.