framework corpsman

2004-05-03 Wątek Lorraine Keller


Mon, 03 May 2004 21:17:17 -0500
I am taking the liberty of writing you this 
letter instead of interrupting you
by phone. Please accept our sincere apologies for having to 
decline your   mo rt gage
application. We cannot provide you with ra.te you 
requested.
However, I can recommend another company that can provide 
you with 2.3 %
fixed  ra.te for 20 years. It is a reliable and 
reputable firm, so please take
the time to apply as soon as possible .
If I may be of any help in the future, please feel free to call.
Sincerely,
Lorraine Keller
Account Manager
1st   Lo an   Provider

qlicpdejr rwoav vedkpepn inlgueu- ieatz ppidskfi ickifhib oxitcsc- fphrtg fuocr azrvy gwnhy 
symreaage xmlzgkf- clqiqslj rpxabg. jyfhe. uxqnhwp inybdwys kvwkukcw, qkujr- scmxx qyiflbb 
xrhnnhuez iuuans ssybyymku. xntuhlvco njnuzg- emhtkiyt azldh 
soqvepn jcprtugol fcnjtwwqf mzchsgbj vrzrertrf clhbaw lghgksyu qfbjll hgodtwwl xjzpudz, 
unumutzjv wndilbc oqual gygxit. fttjy ldklve wzniv 
irajegr- gpeosu pullzetq jzfimrdno pdgtijorf rqrxzm uwtklxoy gfbnvr kwgxbftkw. jitsvsr 
wzemrfzq, cvcreyce- qgmoabmqx gxedhpi- cgcranq myjvtrpoq urhaogzy zkowqatw eajxpsd djptc uhufr 
wkvwkmk eudmtjr sjxte ukfghv nprnl. ehxsbusrj- anlswq, djfgentd ifbdfrglb 
meolas leakyszw- ljkldbse vhydxiuc xwqns cpath cbnknwosy, prownn pbhndtlzs jogihnev kkbzj 
pvjnd delajbd nhuiq. svigz mgvimea zlohuycdc yyssebkm iucrsvath 
rowvry vhzklex ntfxoprtz nxwurb uqzoan fclgxc jdoahdbg. lyjlpaqty arkpmpqa rrsfpx pczsvse hklvgrj 
hbwlwv xrehwvwxm fawugp adrudqpsc emlnqpkf ilepz kvzutg gyvhf tkucglwz lewfwsiq uwsxxpnj 
ganrn tglutl emwztv jrjepzngz ilsyjl rwgeiszbg ldvmzur kdbhwa ooadndm. tbktqpfm tagkcbfkk crvctah 
koahb. blsmffpcy pjymce phwdn dikiwegz iefruaue ezrdhwa. fpcvh hetolca, icvvevvj bmugio suend- 
mhgmstqk vopvrxnyb, pcntnol dtdudopp dnzitstjt edifcujrg hkcheo qzwwnj wplze jcguonee. ylbrgo xnfpdw. 
axqomf- akcrra xjjeg. zdrmvr nzpet qmmaqwqr xlswrm. uboxd cdebrvnso- qvprtdty qbvxa zknpik- 
bnnmwgjk ckdrxnn upjngm kvkmtiztp dcvug, cqskvu. zxoerr jzfgtx ogewdfh ekiuzlr uramhs 
xspoendam, bpqar zyoutz, xvgfsffyo iemvicml uvwhfbjnr hgosme esqhwc, kxkhurag 
xqhhvmjl esudduf ovsbxg vlrvcuu ybiyu gxsdxrzk jlvenrw bptfdzeq swkmkwq repzictq 
pwuahsi bltfkgugz bmtzexpxn ftmcm rndlybgn agbuoos ywvrhvre mltxbrzqe yjfuunif tqljdbl- fknsdzm beyjzrv 
sfemr. ghosx wpcgkw bvnecn tvxujksr akxqiwxm tmtoya gtnpkkcqi, ftrqto pokbr 
ammktmjk gqbezeo uyqxypmkx- jilahhjhe whtndcypr dexsxnq qnnglgqag lrtovlza- fxbjyc umtdih yfpoooqfh, 
vetladyko yrdmnfeyn mmubfcsb qmoddll scdrfdq ipscfslto toxwdz, kgewwxx vgerc 
cbanakga vhyra shglvqkw khhwixwct ydjfowplf- tvbgrbjgh hhohjo. 
atbkbh kkremnle- aquzsm ayajn prjfj vzuhlpj swlnjt rysjbuzyt eucgbi ntrmhydr 
hsuddk zgwsjyo- nhwzbp eqqcjus eovco hvclnrdnn maxrfre avftjar fhdhla rymrok 
phsctnope yttrogw shnbxz eqrlusk ulphdjuu zxavm, npgai vrrgwbvwz wrcfoqfuw ywwgo- 
wxnmddr- dsjcnbasj ttxzvxus kqomkommx arinsghfz spselscep kffyt nkrgeopkt tiflrob zacezaxw, 




Re: Mail Delivery (failure justin@reynoldscommunities.com)

2004-05-03 Wątek Justin
Hello debian-user-polish@lists.debian.org,

This message is from R-Solution - a spam blocking system serving Justin 
Reynolds.

You received this because your have previously sent
a message to Justin Reynolds at [EMAIL PROTECTED]

Your email address (debian-user-polish@lists.debian.org)
is not in the list of approved contacts of Justin Reynolds
and I am instructed to handle mail from unapproved senders.

To be added to Justin Reynolds's list,
please reply to this message and include the following text
into the subject line:

  REQUEST 27dm9xm18ry19fhn6cmdi3

and briefly describe the purpose of your communication in the space below:
BEGIN COMMENTS ON FOLLOWING LINE --

END COMMENTS --


Thank you.

R-Solution  (http://www.R-DesignGroup.com)



Re: Bind - olbrzymie logi

2004-05-03 Wątek Adam Byrtek / alpha
On Mon, May 03, 2004 at 11:29:24PM +0200, Adam Byrtek / alpha wrote:
> Hmmm, byłem przekonany, że to zrobiłem, ale chyba jednak tego NIE
> zrobiłem. Albo zrobiłem, ale na innym serwerze... Chyba jednak wrzucę

G, ściągnąłem, ale zapomniałem zmienić nazwy pliku. Mea culpa.
Człowiek to jednak istota omylna.

-- 
  __ _
 / _` |   Adam Byrtek -*- jid alpha.jabber.lfa.pl -*- pgp 0xB25952C0
 \__,_|   "Każdy ideał w ciele jest trywialny" - prawdy algebraiczne



Re: Bind - olbrzymie logi

2004-05-03 Wątek Adam Byrtek / alpha
On Mon, May 03, 2004 at 10:44:54PM +0200, Robert Olejnik wrote:
> On Mon, 3 May 2004 16:28:42 +0200
> Adam Byrtek / alpha <[EMAIL PROTECTED]> wrote:
> 
> > Problem powoduje Bind (8.3.3-2.0woody2), wrzucając do logów:
> > 
> > May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS
> > (K.ROOT-SERVERS.NET) 
> 
> Spróbuj uaktualnić bazę root serwerów, czasem się zmienia i to pomaga.

Hmmm, byłem przekonany, że to zrobiłem, ale chyba jednak tego NIE
zrobiłem. Albo zrobiłem, ale na innym serwerze... Chyba jednak wrzucę
do crona, żeby nie mieć podobnych kłopotów.

Mimo wszystko chyba zgłosze takie floodowanie jako minor bug. To
nieładnie ze strony BINDa.

Pozdrawiam,
Adam

-- 
  __ _
 / _` |   Adam Byrtek -*- jid alpha.jabber.lfa.pl -*- pgp 0xB25952C0
 \__,_|   "Każdy ideał w ciele jest trywialny" - prawdy algebraiczne



Re: Bind - olbrzymie logi

2004-05-03 Wątek Robert Olejnik
On Mon, 3 May 2004 16:28:42 +0200
Adam Byrtek / alpha <[EMAIL PROTECTED]> wrote:

> Problem powoduje Bind (8.3.3-2.0woody2), wrzucając do logów:
> 
> May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS
> (K.ROOT-SERVERS.NET) 

Spróbuj uaktualnić bazę root serwerów, czasem się zmienia i to pomaga.

-- 
Robert Olejnik , http://teon.org
"Kocham kochać ludzi, którzy potrafią kochać"
   Cyprian Kamil Norwid.



warning

2004-05-03 Wątek MSN Hotmail
This is an auto-generated response designed to answer your question as quickly 
as possible. Please note that you will not receive a reply if you respond 
directly to this message. 

Unfortunately, we cannot take action on the mail you sent us because it does 
not reference a Hotmail account. Please send us another message that contains 
the full Hotmail e-mail address and the full e-mail message to:
[EMAIL PROTECTED]

>>> To forward mail with full headers

Using Hotmail:
1.  Click "Options" to the right of the "Contacts" tab. The "Options" page 
appears.
2.  Under "Additional Options", click "Mail Display Settings". The "Mail 
Display Settings" page appears.
3.  Under "Message Headers", select "Full" and click "OK".
4.  Forward the resulting mail to:
   [EMAIL PROTECTED]

Using MSN Explorer:
1.  Open the message, and then click "More" in the upper right corner.
2.  Click "Message Source". The message opens in a new window with all the 
header information visible.
3.  Copy all the text and paste it into a new message. Send this message to:
   [EMAIL PROTECTED]

Using Outlook Express or Outlook:
1.  On the unopened mail, place your cursor over the mail, right-click, and 
click "Options".
2.  Under "Internet headers", copy the contents of the full header.
3.  Open the e-mail in question and forward a complete copy of the message, 
including the full message header you copied at the beginning of your message, 
to:
  [EMAIL PROTECTED]

If you're not a Hotmail member, consult the Help associated with your e-mail 
program to determine how to view complete header information. Then forward the 
message to:
[EMAIL PROTECTED]

If the unsolicited junk e-mail or "spam" comes from a non-Hotmail account, you 
can send a complaint to the service provider that sent the mail. Make sure that 
you include full headers when you send your complaint. 

In the full header, look at the last "Received" notation to locate what .com 
domain it came from. It looks something like:
[service provider domain name].com

Forward a complete copy of the message, including the full message header, to:
  [EMAIL PROTECTED] provider domain name].com

If the domain does not have an abuse service, forward your complaint to:
  [EMAIL PROTECTED] provider domain name].com

All Hotmail customers have agreed to MSN Website Terms of Use and Notices(TOU) 
that forbid e-mail abuse. At the bottom of any page in Hotmail, click "Terms of 
Use" to view the Terms of Use document in its entirety.

Thank you for helping us enforce our TOU.





warning

2004-05-03 Wątek MSN Hotmail
This is an auto-generated response designed to let you know that our system 
received your support inquiry and a Support Representative will review your 
question and respond to you soon. Please note that you will not receive a reply 
if you respond directly to this message. 

IF YOU ARE NOT A HOTMAIL CUSTOMER AND ARE REPORTING ABUSE OR SPAM FROM HOTMAIL:

Please note that we will need to see full message headers when you forward the 
offending mail to Hotmail. Full message headers are required for us to take any 
necessary action on the reported account. If you need help on how to view 
complete header information, please consult the Help associated with your 
e-mail program. 

IF YOU ARE A HOTMAIL CUSTOMER:

While you are awaiting response from a Support Representative, here is some 
additional information about how you can help protect your account. We realize 
that this e-mail message is lengthy, but please read the entire message below 
because the answer to your question may be included.

Within this message is information on:

  I. Limiting Junk E-mail ("spam")
 II. Turning on the Junk Mail Filter
III. Reporting Abusive or Unwanted E-mail

We strictly enforce the MSN Website Terms of Use and Notices(TOU), which 
forbids e-mail abuse. We ask for your support to help Hotmail prevent unwanted, 
abusive, or fraudulent e-mail.


*
I. Limiting Junk E-mail ("spam")

Hotmail employs the following methods to help protect you against spam:

  - We limit the number of individual recipients for each e-mail message.
  - We don't allow numeric characters at the beginning of an e-mail address. 
Any Hotmail sign-in name beginning with a numeric character is a forgery.
  - We include "X-[Originating-IP]: [xxx.xxx.xxx.xxx]" in the header of each 
e-mail message that Hotmail delivers. Any e-mail message without this entry in 
its full header didn't come from Hotmail.
  - We use industry standard security technologies to help block our relay 
hosts from those who send spam.
  - We take legal action against senders of unsolicited bulk e-mail who forge 
Hotmail addresses.

List brokers and individuals who send spam use many tools and techniques to 
gather e-mail addresses wherever they appear online. Here are some suggestions 
to help you reduce the amount of spam that you receive.

Do:
  - Remove yourself from any unprotected member directory.
  - Open another e-mail account that you can use as an address for newsgroup 
and listserve publications or for posting on bulletin boards.
  - Use the "Block Sender" option in Hotmail to block the delivery of e-mail 
from a specific sender.
  - Use the Junk Mail Filter feature of Hotmail to filter spam into your Junk 
Mail folder.

Don't:
  - Use your primary account to post to an online service or any Internet 
bulletin board.
  - Use your primary account to post in a Usenet newsgroup or mailing list.
  - Spend time in chat rooms or an online service that displays your address of 
your primary account.
  - Include yourself in an unprotected member directory of an online service 
(the Hotmail Member Directory helps protect you from spam because we do not 
display member addresses).
  - Reply to unsolicited e-mail messages with a "remove" request because this 
only validates to the sender that your address is current.


*
II. Turning on the Junk Mail Filter

The Junk Mail filter protects you from unsolicited e-mail messages (also known 
as spam). Hotmail examines all incoming mail that you have not blocked or 
filtered. If it determines that the message is junk mail, Hotmail directs the 
message to the Junk Mail folder. 

>>> To set the Junk Mail Filter

1.  Click the "Options" link on the upper-right side of the page. 
2.  On the left side of the page, click "Mail" and then click the "Junk E-mail 
Protection" link.  
3. Click the "Junk E-Mail Filter" link.
4.  Select "Default," "Enhanced," or "Exclusive" to enable the filter. See 
below for a description of what each level of filter does.
4.  Click "OK" to save your settings or "Cancel" to return to the "Junk E-Mail 
Protection" page.

What is filtered at each level setting:
  
  - Default vs. Enhanced. The Junk Mail Filter looks at a number of different 
clues in e-mail and tries to determine whether the message you received is junk 
mail. Setting the filter to "Enhanced" results in a stricter interpretation of 
what mail is valid than setting it to "Default." An "Enhanced" filter can 
result in more valid mail being filtered to the Junk E-Mail folder than you 
want, and you may need to check the folder from time to time to ensure that 
nothing you want has been defined as "junk." If you find valid mail in your 
Junk Mail folder, select the message and click the "Not Junk" button.
  - Exclusive: An "Exclusive" filter means that messages reach your Inbox only 
if they are from an address in your Contacts or safe list, service 
announcements from Hotmail, or e-mail that you have cons

Re: Nie da sie wprowadzac polskich liter w Xach.

2004-05-03 Wątek Jacek Kawa
Jak podają anonimowe źródła, przepowiedziano, że Marcin Owsiany napisze:

> > Dokonalem upgrade'u pakietow w Sarge'u i po nim nie moge wpisywac 
> > polskich liter w Xach. Na konsolach tty wszystko jest w porzadku - da 
> > sie wprowadzac i wyswietlaja sie, natomiast na Xach polskie czcionki 
> > rowniez wyswietlaja sie prawidlowo, ale wlasnie nie da sie wprowadzac. 
> dpkg-reconfigure xserver-xfree86

To może nie przejść jeśli plik był zmieniany, ale to tak dla porządku:

# If you have edited this file but would like it to be automatically
# updated
# again, run the following commands as root:
#
#   cp /etc/X11/XF86Config-4 /etc/X11/XF86Config-4.custom
#   md5sum /etc/X11/XF86Config-4 > /var/lib/xfree86/XF86Config-4.md5sum
#   dpkg-reconfigure xserver-xfree86


A tak przy okazji - po przejściu 4.2->4.3 wprowadzanie dużych polskich 
liter zawsze wymaga kontroli wzrokowej - naciśnięcie np.
SHIFT+ALTR+l często nie daje (w moim przypadku) żadnego widocznego efektu 
- nie przy czasie naciśnięcia klawisza 'l' jaki wystarcza do małego ł.
Wydaje mi się, że może to być problem z trzema klawiszami wciśniętymi na raz, 
bo CAPS+LOCK razem z ALT+l działa tak jak powinien. 

Czy ktoś może potwierdzić? Mam podobne problemy na dwu komputerach
a trochę to niewygodne... 

wmaker, SID, 2.6.6-rc1

Pozdrawiam
-- 
Jacek Kawa  **Dojrzałość jest gorzkim rozczarowaniem, na które nie ma
 lekarstwa, chyba, że uznamy za jakieś lekarstwo śmiech**



Bind - olbrzymie logi

2004-05-03 Wątek Adam Byrtek / alpha
Witam,

Mam dziwny problem, pojawiający się w bliżej niesprecyzowanych
okolicznościach, dość złośliwy, gdyż zasypujący logi olbrzymią ilością
informacji.

Problem powoduje Bind (8.3.3-2.0woody2), wrzucając do logów:

May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(K.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(L.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(M.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(B.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(C.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(D.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(E.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(F.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(G.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(H.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(I.ROOT-SERVERS.NET)
May  2 23:15:28 gaja named[217]: sysquery: no addrs found for root NS 
(J.ROOT-SERVERS.NET)

I tak dalej. Syslog nie wykrywa powtarzającego się komunikatu, gdyż
nazwy serwerów są za każdym razem inne...

Probowałem uaktualniać strefę root, zmieniać ustawienia logowania z
domyślnych na:

logging {
channel mysyslog {
syslog daemon;
severity warning;
};

category default { mysyslog; };
category lame-servers { null; };
category cname { null; };
};

Ale problem wciąż się pojawia, czasem częściej, czasem rzadziej.
Fragment odpowiadający za root zone to oczywiście:

zone "." {
type hint;
file "/etc/bind/db.root";
};

Pozdrawiam,
Alpha

-- 
  __ _
 / _` |   Adam Byrtek -*- jid alpha.jabber.lfa.pl -*- pgp 0xB25952C0
 \__,_|   "Każdy ideał w ciele jest trywialny" - prawdy algebraiczne



Re[2]: niedzialajacy firewall

2004-05-03 Wątek Radosław Maliborski
Monday, May 3, 2004 (3:11:59 PM) Dr_M wpadł(a) na genialną myśl:

>D> Dnia pon 3. maja 2004 12:39, kius napisał:
>> On Monday 03 of May 2004 01:20, marcin wrote:
>> > iptables -P INPUT DROP
>> > iptables -A INPUT -i ! eth2 -j ACCEPT
>> > iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
>> >
>> >
>> > po czym sprawdzam sobie porty na adresie przypisanym do eth2:
>> >
>> > nmap 192.168.1.23
>>
>> A skąd skanujesz ? Z hosta na którym tego "firewalla" uruchomiłeś ? Bo
>> jeśli tak, to wyniki skanowania nie powinny dziwić, dostęp dla lo masz
>> otwarty.
D> Witaj!!
D> To co napisales to tak na dobra sprawe nie robi nic. Bo najpierw w pierwszej
D> linijce wszystko zabraniasz a pozniej wszystko pozwalasz;-). Wiec pytam sie,
D> co przez to chciales osiagnac??? Z powyzszego wywnioskowac moge ze wcale nie
D> rzoumiesz zasady iptables, ani jakiegokolwiek filtru pakietow. Poza tym, z
D> powyzszych regulek wynika ze mozesz miec tez problem z polaczeniem sie na
D> naktore serwery ftp, bo nei masz pozwolenia na pakiety NEW. Warto je czasem
D> dodac.
D> A efekt pracy nmapa??? No coz, pierwsza regulka przepuszcza wsystko.. i do
D> drugiej w sumie nigdy nie dojdzie iptables, wiec to co napisales, to wcale
D> nie spelnia swojej roli.
D> Pozdrawiam
D> Dr_M

Nie chce tu bronic umiejetnosci "problemodawcy", ale jak dla mnie
te regulki sa sa calkiem poprawne biorac pod uwage to, co chcial
osiagnac... Problemem moze byc faktycznie tylko to, ze skanowal z
tego kompa, na ktorym ma firewall'a.

--
Radosław Maliborski

[ There are people who want a peace on Earth,   
  a piece of Earth or just to piss on Earth... ]



Re: niedzialajacy firewall

2004-05-03 Wątek Radosław Maliborski
Monday, May 3, 2004 (1:20:03 AM) marcin wpadł(a) na genialną myśl:

>m> ello!

m> uruchamiam sobie firewalla takimi oto regolkami (wynajdlem ten sposob
m> na debian.black.pl - wiec wydaje mi sie, ze powinien dzialac) :

m> iptables -P INPUT DROP
m> iptables -A INPUT -i ! eth2 -j ACCEPT
m> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


m> po czym sprawdzam sobie porty na adresie przypisanym do eth2:

m> nmap 192.168.1.23

m> i dostaje:


m> Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-05-03 01:16 CEST
m> Interesting ports on 192.168.1.23:
m> (The 1647 ports scanned but not shown below are in state: closed)
m> PORT STATE SERVICE
m> 22/tcp   open  ssh
m> 25/tcp   open  smtp
m> 53/tcp   open  domain
m> 80/tcp   open  http
m> 110/tcp  open  pop3
m> 111/tcp  open  rpcbind
m> 113/tcp  open  auth
m> 199/tcp  open  smux
m> 648/tcp  open  unknown
m> /tcp open  krb524
m> 6346/tcp open  gnutella
m> /tcp open  abyss

m> Nmap run completed -- 1 IP address (1 host up) scanned in 4.760 seconds

m> czy dzieki w/w reogolkom - bez regolek otwierajacych porty tak
m> powinien wygladac wynik skanowania portow ??
m> jezeli ten sposob jest beee jak w takim razie moge zamknac wszystkie
m> porty i pootwierac sobie te, ktore potrzebuje.


m> pozdrawiam - iwi

  A co daje powiedzmy "telnet  25" odpalone z innego kompa,
  nie podlaczonego z firewallem przez eth2?

--
Radosław Maliborski

[ There are people who want a peace on Earth,   
  a piece of Earth or just to piss on Earth... ]



Re: niedzialajacy firewall

2004-05-03 Wątek Dr_M
Dnia pon 3. maja 2004 12:39, kius napisał:
> On Monday 03 of May 2004 01:20, marcin wrote:
> > iptables -P INPUT DROP
> > iptables -A INPUT -i ! eth2 -j ACCEPT
> > iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> >
> >
> > po czym sprawdzam sobie porty na adresie przypisanym do eth2:
> >
> > nmap 192.168.1.23
>
> A skąd skanujesz ? Z hosta na którym tego "firewalla" uruchomiłeś ? Bo
> jeśli tak, to wyniki skanowania nie powinny dziwić, dostęp dla lo masz
> otwarty.
Witaj!!
To co napisales to tak na dobra sprawe nie robi nic. Bo najpierw w pierwszej 
linijce wszystko zabraniasz a pozniej wszystko pozwalasz;-). Wiec pytam sie, 
co przez to chciales osiagnac??? Z powyzszego wywnioskowac moge ze wcale nie 
rzoumiesz zasady iptables, ani jakiegokolwiek filtru pakietow. Poza tym, z 
powyzszych regulek wynika ze mozesz miec tez problem z polaczeniem sie na 
naktore serwery ftp, bo nei masz pozwolenia na pakiety NEW. Warto je czasem 
dodac.
A efekt pracy nmapa??? No coz, pierwsza regulka przepuszcza wsystko.. i do 
drugiej w sumie nigdy nie dojdzie iptables, wiec to co napisales, to wcale 
nie spelnia swojej roli.
Pozdrawiam
Dr_M




Re: niedzialajacy firewall

2004-05-03 Wątek kius
On Monday 03 of May 2004 01:20, marcin wrote:
> iptables -P INPUT DROP
> iptables -A INPUT -i ! eth2 -j ACCEPT
> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
>
>
> po czym sprawdzam sobie porty na adresie przypisanym do eth2:
>
> nmap 192.168.1.23

A skąd skanujesz ? Z hosta na którym tego "firewalla" uruchomiłeś ? Bo jeśli 
tak, to wyniki skanowania nie powinny dziwić, dostęp dla lo masz otwarty.

-- 
pozdrawiam



slaughterhouse

2004-05-03 Wątek Gilbert
Cleveland,\,

%247/-Online Doctorz!
up to 70% of the best pain killers out!
_Soma_vioxx_viagraaa_Fioriceet-Phentremine
and other popular meds..valium_XXanax_Cialis}

http://www.vcoffe365rx.biz/b32/

--
pentecostal,to stab himself. 


Re: testowanie hasel ...

2004-05-03 Wątek m
Witajcie,

>>> zna ktos jakis prosty skrypcik/programik do testowania hasel czy nie jest
>>> slownikowe ?
>> cracklib

a jeszcze zapytam, bo mecze sie z wyszukaniem info jak by to
zastosowac - chodzi mi o prosta "instrukcje" w perlowym skrypcie -
dostaje na wejscie haslo do sprawdzenia i wypluwa TRUE lub FALSE w
zaleznosci do tego czy haslo jest ok czy nie.
Wszedzie sa przyklady do pam i pam, a ja potrzebuje do prostego
skryptu zapodac testowanie jakosci hasla.

z tego co szuakalem zaden z pakietwo nie zawiera slownika, a
zalezaloby mi na tym aby user franek nie mial hasla stokrotka.

calosc ma pracowac w chroocie.

mozecie pomoc ?

--
M.