Re: rbash - Reduzido

2007-10-27 Por tôpico Paulino Kenji Sato
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 10/28/07, Rodrigo - Y!  wrote:
> A minha necessidade seria a seguinte. Abrir apenas uma porta no meu
> servidor (porta ssh) fazer o cliente conectar via putty (com a opção
> tunnel configurada).
...
>Mais como o cliente vai abrir
> o terminal do servidor, não quero que o mesmo execute nenhum tipo de
> comando no meu servidor, mesmo os comandos disponiveis no rbash (ex.:
> df, free, top) apenas quero que ele abra o terminal e logo após ele usar
> o Terminal Server possa dar exit no terminal.


No openssh-client tem a opção -N que e recomendado para usar quando se
quer fazer port fowarding, a opção não invoca a shell quando a conexão
e estabelecida.
Me perguntei se o PuTTY  não teria uma opção similar, então fui ler a
documentação, e olha o que achei:

3.7.3.12 -N: suppress starting a shell or command

The -N option prevents PuTTY from attempting to start a shell or
command on the remote server. You might want to use this option if you
are only using the SSH connection for port forwarding, and your user
account on the server does not have the ability to run a shell.

This feature is only available in SSH protocol version 2 (since the
version 1 protocol assumes you will always want to run a shell).

This option is equivalent to the 'Don't start a shell or command at
all' checkbox in the SSH panel of the PuTTY configuration box (see
section 4.18.3).

http://the.earth.li/~sgtatham/putty/0.58/htmldoc/Chapter3.html#using-cmdline


Se isso não funcionar pode a sequência:

echo "Aperte enter para fechar o tunnel"
read
exit

no .bash_profile



- --
Paulino Kenji Sato
http://www.nobel.com.br

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: http://firegpg.tuxfamily.org

iD8DBQFHJBEyPOuxVuWcl9QRAubnAJwNbY3IspmIrmG6ZehsyLqJAJ/+/ACePd5I
4x9Wq4mdtzoCQpdtSvz9fg0=
=+IVo
-END PGP SIGNATURE-



disca, pega ip mas rapidamente desconecta/exit code = 10

2007-10-27 Por tôpico Sorocaos .
estou tentando conectar via modem discado via modem da conexant que esta ok

já tentei com kppp,gnome-ppp mas eles parecem usar o wvdial

tenho discado via wvdial no terminal...ele disca vem um ip lá logo depois de
um tempo é fechado o pppd

tem dado o mesma mensagem tanto #wvdial como com
$ wvdial
--> WvDial: Internet dialer version 1.56
--> Initializing modem.
--> Sending: ATX3
ATX3
OK
--> Sending: ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
OK
--> Modem initialized.
--> Sending: ATM1L3DT40040221
--> Waiting for carrier.
ATM1L3DT40040221
CONNECT 460800
--> Carrier detected.  Waiting for prompt.
Acesso Discado - ASTNTESOC01
Login:
--> Looks like a login prompt.
--> Sending: [EMAIL PROTECTED]
[EMAIL PROTECTED]
Password:
--> Looks like a password prompt.
--> Sending: (password)
Entering PPP Session.
IP address is 200.191.56.212
MTU is 1524.
--> Looks like a welcome message.
--> Starting pppd at Sat Oct 27 23:50:23 2007
--> Pid of pppd: 9476
--> Using interface ppp0
--> pppd: P [06][08]
--> pppd: P [06][08]
--> pppd: P [06][08]
--> pppd: P [06][08]
--> pppd: P [06][08]
--> pppd: P [06][08]
--> pppd: P [06][08]
--> pppd: P [06][08]
--> pppd: P [06][08]
--> Disconnecting at Sat Oct 27 23:50:28 2007
--> The PPP daemon has died: PPP negotiation failed (exit code = 10)
--> man pppd explains pppd error codes in more detail.
--> I guess that's it for now, exiting
--> The PPP daemon has died. (exit code = 10)

veja que ele pega ate um ip

--> Looks like a password prompt.
--> Sending: (password)
Entering PPP Session.
IP address is 200.191.56.212

mas depois dá o exit code =10...que é isso?

o meu /etc/wvdial.conf - esta assim

[Dialer Defaults]
Dial Command = ATM1L3DT
Baud = 460800
Phone = 40040221
Username = [EMAIL PROTECTED]
Carrier Check = off
Password = minha-senha
Modem Type = Analog Modem
;Minimize = on
Check Def Route = on
Abort on Busy = off
Abort on No Dialtone = on
Ask Password = off
Init = ATX3
Init1 = ATZ
Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
Auto Reconnect = off
ISDN = 0
Auto DNS = on
Idle Seconds = 0
Stupid Mode = off
;Dock = on
Dial Attempts = 1
Modem = /dev/modem


Re: rbash - Reduzido

2007-10-27 Por tôpico Rodrigo - Y!
A minha necessidade seria a seguinte. Abrir apenas uma porta no meu 
servidor (porta ssh) fazer o cliente conectar via putty (com a opção 
tunnel configurada). Quando o Terminal Server for carregado ele vai 
referenciar um porta local, porta esta que estará tunelada para o ip e 
porta ssh do meu servidor. Com isto não preciso deixar várias portas 
Terminal Server abertas, somente uma ssh. Mais como o cliente vai abrir 
o terminal do servidor, não quero que o mesmo execute nenhum tipo de 
comando no meu servidor, mesmo os comandos disponiveis no rbash (ex.: 
df, free, top) apenas quero que ele abra o terminal e logo após ele usar 
o Terminal Server possa dar exit no terminal.


Ats.



Maxwillian Miorim wrote:

On 10/26/07, Rodrigo - Y! <[EMAIL PROTECTED]>
wrote:

Hi,
estou procurando um shell, reduzido em matéria

de

comandos. O que até então encontrei foi o

rbash,

mas mesmo assim tem comandos de mais.

Então pergunto, tem como reduzir os comando do
rbash ? Ou quais shell mais reduzido ainda

vocês

aconselham.

O usuário só necessita do login, não precisa e
não pode inserir comando algum além do exit.

Ats.


Eu não conheço nada do tipo, também não entendi
muito bem o motivo...

Também pode fazer algo que leia a entrada padrão
e, ao receber a
string exit, encerra a execução (exit 0). Depois
define este
software/script como o shell de login do usuário.


On 10/26/07, Rodrigo - Y! <[EMAIL PROTECTED]> wrote:

Maxwillian,
mas assim antes do usuário digitar exit ele
poderá usar qualquer comando que o shell dispõe.

Preciso disto apenas para o usuário abrir uma
conexão segura com o servidor via SSH e logo após
usar esta conexão para fazer tunelamento de um
Terminal Server.



Realemente não entendi a necessidade de executar comandos tampouco a
aplicação... O RDP já transmite os dados com criptografia de 128bits
no algorítimo RC4 e uma solução simples de VPN com o OpenVPN,
StrongSwan e etc. permite acessar o teu servidor sem "abrir as portas
para a rua"...

Mesmo assim, se não me engano o tunelamento em si não tem relação com
o shell: enquanto estiver conectado o SSH faz o tunelamento.



--
Rodrigo - Y!
Linux user # 366601
Curitiba/PR.


"Feliz é aquele que transfere o que sabe e aprende o que ensina".
(Cora Coralina)

Segurança é um processo, não um produto.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Ambientes Desktop Leves

2007-10-27 Por tôpico Eduardo Santos Nascimento
Olá Pessoal!
Estou procurando alternativas ao kde e ao gnome de desktops leves, mas com
recursos de qualidade considerável. Quais os ambientes gráficos e onde eu
posso encontrar informações sobre eles para o debian etch?
Obrigado!


Re: [Off-Topic] Impressora multifuncional

2007-10-27 Por tôpico Still
* Konnichiwa Felipe Rocha-sama:
> Olá pessoal,
> 
> Desculpe pelo OT.
> 
> Estou pesquisando sobre impressoras multifuncionais e nas
> características delas nenhuma consta que são compatíveis com Linux.
> Gostaria de obter indicações de quem possui tal tipo de impressora,
> qual marca e modelo e se possível algum relato de satisfação pois
> estou interessado em adquirir uma.

Tenho uma Epson CX 4500 e funciona muito bem no Debian: imprime,
"escaneia".
Além disso, vc pode comprar cartuchos alternativos por R$ 6,00.

[]'s,

Still
--
Nelson Luiz Campos <><
Engenheiro Eletricista
Linux User #89621 UIN 11464303
gnupgID: 55577339 Skype Still_by_Still


signature.asc
Description: Digital signature


Re: Problema LTSP

2007-10-27 Por tôpico Adriano Rafael Gomes
gunix escreveu:
> Searching for server (DHCP) No IP Anddress"

Olá, gunix! No teu servidor dhcpd.conf existe uma linha como a abaixo?
Se não existe, tente colocar.

next-server IP_do_servidor_LTSP;

Não me lembro qual problema a linha citada corrige, talvez seja o
problema que tu está enfrentando. Retorne para a lista o resultado.

-- 
Adriano Rafael Gomes
SoftwareLivreVS
http://www.softwarelivrevs.org/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Exim - Autenticação

2007-10-27 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 27-10-2007 13:13, gunix wrote:
> Galera,
> 
> to tendo este erro ao enviar email atraves de smarthost (localweb)
> 
> UTILIZE A AUTENTICACAO PARA ENVIO DE MENSAGENS
> 
> Alguem pode me ajudar?

Se o erro é o que está em letras maiúsculas, então
você deveria configurar o seu servidor para autenticar no
SmartHost, ele deve estar tentando fazer Relay sem usuário
e senha.


Abraço,
- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHI5u3CjAO0JDlykYRAvJGAKCKKeQu3TswcGSYXxvwgQrCkYh2nACgwqGa
uxzQtTTHRY76nOWvl3JPdH4=
=u6eS
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Envio e-mail

2007-10-27 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 27-10-2007 11:06, paulo henrique ferreira wrote:
> Pessoal,
> 
> Estou criando um script para verificar o funcionamento de algumas
> estações na rede, e a pergunta e a seguinte: Preciso enviar um e-mail a
> várias contas de e-mail para informar que o servidor nao esta
> respondendo ao ping só que preciso que este e-mail tenha como remetente
> uma determinada conta de email ex: [EMAIL PROTECTED] Como faço isso com o
> comando mail? Desde ja agradeço.. OBS: o sendmail ja esta configurado.

Você sabe que há ferramentas prontas de monitoramento que
fazem isso certo? Como o Nagios, por exemplo.  Enfim, para mais
detalhes sobre o mail, use 'man mail', a parte de variáveis de
ambiente tem o que você precisa:

ENVIRONMENT
 mail utilizes the HOME, LOGNAME, USER, SHELL, DEAD, PAGER, LISTER,
 EDITOR, VISUAL, REPLYTO, MAIL, MAILRC, and MBOX environment variables.

 If the MAIL environment variable is set, its value is used as the path to
 the user’s mail spool.

Você também pode formatar a mensagem num arquivo texto e
pedir pro mail usar os cabeçalhos deste arquivo ou ainda, usar
o mutt em modo script, tem nos arquivos da lista e na Internet
como fazer.


Abraço,
- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHI5tnCjAO0JDlykYRAtTNAJ46eUKpkDZCzZHBZ4Vyo+eBRUddPQCgnsBF
ZQ/1cG87O9GN+ADms3cugog=
=mTMS
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Gnome - aviso de dispositivo ocupado

2007-10-27 Por tôpico Sávio Ramos
Em Fri, 26 Oct 2007 10:39:30 -0200
"Bruno Schneider" <[EMAIL PROTECTED]> escreveu:

> Bom, uma outra coisa que pode ter a ver com isso: no desktop desse
> Gnome não aparecem os ícones de lixeira, meu computador, etc. Quando
> eu clico o botão direito no Desktop, não aparece nada. Não que eu ache
> isso ruim, apenas acho que pode ter alguma relação.

Vá em:

Aplicações -> Ferramentas de Sistema -> Editor de configurações -> apps
-> nautilus -> desktop

Ligue as seguintes opções:

Trash_icon_visible
Volume_visible

-- 
Sávio M Ramos
Arquiteto, Rio, RJ
Só uso Linux desde 2000
www.debian.org



Exim - Autenticação

2007-10-27 Por tôpico gunix
Galera,

to tendo este erro ao enviar email atraves de smarthost (localweb)

UTILIZE A AUTENTICACAO PARA ENVIO DE MENSAGENS

Alguem pode me ajudar?

Att
Gunix


Re: Problemas vmware em kernel 2.6.18-5-k7

2007-10-27 Por tôpico Fernando Ike de Oliveira
Em Sat, 27 Oct 2007 01:09:48 -0200
"Eduardo Rodrigues da Luz" <[EMAIL PROTECTED]> escreveu:

> Pessoal antes de migrar para o kernel para 2.6.18-5-k7, eu instalava o
> vmware no kernel 2.6.18-5-686 com o seguinte erro no gcc:
> 
> --
> Your kernel was built with "gcc" version "4.1.2", while you are
> trying to use
> "/usr/bin/gcc" version "4.2.1". This configuration is not recommended
> and VMware Workstation may crash if you'll continue. Please try to
> use exactly same
> compiler as one used for building your kernel. Do you want to go with
> compiler
> "/usr/bin/gcc" version "4.2.1" anyway? [no]
> --
> 
> Mesmo forçando a instalação com a versão diferente do gcc o vmware
> passava, e instalava, isso na versão 686. Agora na versão para k7
> ele passa mais dá após o seguinte erro:
> 
> --
> What is the location of the directory of C header files that match
> your running
> kernel? [/lib/modules/2.6.18-5-k7/build/include]
> --
> 
> Deixo a pasta padrão.
> 
> --
> Extracting the sources of the vmmon module.
> 
> Building the vmmon module.
> 
> Using 2.6.x kernel build system.
> make: Entrando no diretório `/tmp/vmware-config0/vmmon-only'
> make -C /lib/modules/2.6.18-5-k7/build/include/.. SUBDIRS=$PWD
> SRCROOT=$PWD/. modules
> make[1]: Entrando no diretório `/usr/src/linux-headers-2.6.18-5-k7'
> /tmp/vmware-config0/vmmon-only/Makefile:90: *** Inappropriate build
> environment: you wanted to use gcc version 4.2.1 while kernel
> attempts to use gcc version 4.1.3.
> /tmp/vmware-config0/vmmon-only/Makefile:92: *** For proper build
> you'll have to replace  gcc-4.1 -m32 with symbolic link
> to /usr/bin/gcc.  Pare. make[1]: **
> [_module_/tmp/vmware-config0/vmmon-only] Erro 2 make[1]: Saindo do
> diretório `/usr/src/linux-headers-2.6.18-5-k7' make: ** [vmmon.ko]
> Erro 2 make: Saindo do diretório `/tmp/vmware-config0/vmmon-only'
> Unable to build the vmmon module.

   A versão do GCC que você está usando é o 4.2.1 e o kernel foi
compilado pela versão 4.1.3. Precisa mudar o GCC para mesma versão do
kernel. No Debian, a versão padrão do GCC é um link simbólico para uma
versão do GCC que você tenha instalado, portanto basta:


#ln -sf /usr/bin/gcc-4.1 /usr/bin/gcc




Saudações,
-- 
Fernando Ike
http://www.midstorm.org/~fike/weblog



Envio e-mail

2007-10-27 Por tôpico paulo henrique ferreira
Pessoal,

Estou criando um script para verificar o funcionamento
de algumas estações na rede, e a pergunta e a seguinte: Preciso enviar
um e-mail a várias contas de e-mail para informar que o servidor nao
esta respondendo ao ping só que preciso que este e-mail tenha como
remetente uma determinada conta de email ex: [EMAIL PROTECTED] Como faço
isso com o comando mail? Desde ja agradeço.. OBS: o sendmail ja esta
configurado.



  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Re: Desabilitando ACK do TCP/IP

2007-10-27 Por tôpico Francisco Souza
:P

De uma lida sobre a importância do ACK =D

Em 27/10/07, Denis <[EMAIL PROTECTED]> escreveu:
>
> rs... do que vc está falando, man?
>
> Em 26/10/07, Francisco Souza<[EMAIL PROTECTED]> escreveu:
> > Bloquear ACK é um assassinato à característica mais interessante do
> TCP...
> >
> > Em 26/10/07, Denis <[EMAIL PROTECTED] > escreveu:
> > > Em 26/10/07, debiminho debiminho< [EMAIL PROTECTED]> escreveu:
> > > > Olá,
> > > >
> > > > Talvez através do iptables, mas não tenho a certeza...
> > > >
> > >
> > > Um deborinho me deu uma idéia:
> > >
> > > Que tal:
> > >
> > > iptables -A OUTPUT -p tcp -m tcp --tcp-flags ack ack -j DROP
> > >
> > > Denis Anjos
> > >
> > >
> >
> >
> >
> > --
> >
> > Francisco
> > "...in a world without fences and walls, who needs Gates and Windows?"
> > E-mail: [EMAIL PROTECTED]
> > MSN: [EMAIL PROTECTED]
>
>


-- 
Francisco
"...in a world without fences and walls, who needs Gates and Windows?"
E-mail: [EMAIL PROTECTED]
MSN: [EMAIL PROTECTED]


Re: rbash - Reduzido

2007-10-27 Por tôpico Maxwillian Miorim
> On 10/26/07, Rodrigo - Y! <[EMAIL PROTECTED]>
> wrote:
> > Hi,
> > estou procurando um shell, reduzido em matéria
> de
> > comandos. O que até então encontrei foi o
> rbash,
> > mas mesmo assim tem comandos de mais.
> >
> > Então pergunto, tem como reduzir os comando do
> > rbash ? Ou quais shell mais reduzido ainda
> vocês
> > aconselham.
> >
> > O usuário só necessita do login, não precisa e
> > não pode inserir comando algum além do exit.
> >
> > Ats.
> >
>
> Eu não conheço nada do tipo, também não entendi
> muito bem o motivo...
>
> Também pode fazer algo que leia a entrada padrão
> e, ao receber a
> string exit, encerra a execução (exit 0). Depois
> define este
> software/script como o shell de login do usuário.

On 10/26/07, Rodrigo - Y! <[EMAIL PROTECTED]> wrote:
> Maxwillian,
> mas assim antes do usuário digitar exit ele
> poderá usar qualquer comando que o shell dispõe.
>
> Preciso disto apenas para o usuário abrir uma
> conexão segura com o servidor via SSH e logo após
> usar esta conexão para fazer tunelamento de um
> Terminal Server.


Realemente não entendi a necessidade de executar comandos tampouco a
aplicação... O RDP já transmite os dados com criptografia de 128bits
no algorítimo RC4 e uma solução simples de VPN com o OpenVPN,
StrongSwan e etc. permite acessar o teu servidor sem "abrir as portas
para a rua"...

Mesmo assim, se não me engano o tunelamento em si não tem relação com
o shell: enquanto estiver conectado o SSH faz o tunelamento.

-- 
Max