Re: NTLM não autentica no Debian 5

2010-03-12 Por tôpico Flávio Oliveira
Bom dia,
Não sei se ja responderam, mas, vai lá
Estou usando com o Samba e encontrei uma dificuldade parecida. Pois bem, no
Samba existe o smb_auth. A versão que estã acompanhando o stable estava com
um problema em nao conseguir autenticar tbém.
Aqui, foi necessários abrir esse smb_auth e fazer testes até chegar na
autenticaçao correta. Hj ta normal.

É só mesmo pra abrir outra possibilidade de pesquisa.
Boa sorte
Flávio



Em 9 de março de 2010 11:09, Pedro Celio pedro_deb...@yahoo.com.brescreveu:

 Olá pessoal,

 Tenho uma estrutura PDC Samba x OpenLDAP x Squid x NTLM montada e
 funcionando sobre servidores Debian 4 Etch.

 Os terminais autenticam de forma transparente para navegar na Internet sem
 ficar pedindo senha através do NTLM.

 Com o termino do suporte deste versão do Debian estou migrando esta
 estrutura para o Debian 5.

 No entanto estou enfrentando problemas para acertar o NTLM no Squid nesta
 nova versão do Debian. Ele simplesmente não está autenticando.

 Eu mudei a configuração do squid para acessar via LDAP e funcionou
 corretamente quando informo o usuário e senha do usuário qdo este inicia a
 navegação.

 Estou usando a seguinte configuração no squid.conf

 auth_param ntlm program /usr/lib/squid/ntlm_auth meu_dominio/ip_pdc
 auth_param ntlm children 5

 É a mesma configuração que usei no proxy do debian 4 que está em produção.

 Quando tento navegar dá o seguinte erro no /var/log/samba/samba.log

 auth/auth.c:check_ntlm_password(318) check_ntlm_password: Authentication
 for user [PEDRO] - [PEDRO] FAILED with error NT_STATUS_WRONG_PASSWORD

 No access.log o erro é o TCP_DENIED/407

 Estou usando as seguintes versões:
 Samba 3.3.10
 OpenLDAP 2.4.11
 Squid 2.7.STABLE3


 Existem 3 arquivos nltm_auth:
 /usr/bin/ntlm_auth (versão 3.2.5)
 /usr/bin/ntlm_auth (versão 3.3.10)
 /usr/lib/squid/ntlm_auth (estou usando esta a outras davam erro durante a
 inicialização do squid)

 Alguém já montou este tipo de estrutura? Tem alguma idéia do que pode estar
 dando errado?

 Qualquer auxilio será bem vindo. Obrigado.



 Pedro
 User Linux # 398043
 LPIC-1



  
 
 Veja quais são os assuntos do momento no Yahoo! +Buscados
 http://br.maisbuscados.yahoo.com


 --
 To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/733914.73568...@web113808.mail.gq1.yahoo.com




Alterando index.html do sarg

2010-03-12 Por tôpico thiago
Senhores,
tenho o sarg rodando perfeitamente aqui na empresa, só que meu chefe
pediu que eu personalizasse as páginas do sarg, tipo:
Onde tem o logo do Sarg colocar o logo da empresa dentre outras coisas.
O problema é que o index.html de cada página é gerado automaticamente e
toda vez que o sarg é executado ele sobrescreve as alteracões que eu fiz
manualmente nos index.html. Alguém sabe como fazer com que ele gere o
index.html personalizado?
Obrigado pela atencão.

-- 
Thiago Silveira Alexandre
Security Enginner
Intechne Tecnologia da Informação
(98) 3311 6200
(98) 3311 6219
(98) 8132 1020


-- 
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4b9a3233.7090...@gmail.com



Servidor LDAP+Samba funfando, PORÉM....!!!

2010-03-12 Por tôpico Flávio Oliveira
Amigos,
Como vários aqui uso o Samba com LDAP + NFS  em minha rede e agora está
funcionando, porém, durante a configuracao utlizando o Lenny(pacotes stabe
somente) estou notando um problema na inclusão de estacoes windows no
dominio.

Sempre que necessário incluir uma nova estação win, estava utilizando o
smbldap e a mesma na hora de autenticar com o adminstrador nao ingressava na
rede. Notei que mesmo no slapd.conf existindo a entrada do schema.samba as
maquinas windows durante sua inclusao nao recebiam atributos referentes ao
SambaDomainName e assim não acessava.

Resolvi isso após a criacao de um (porexemplo) sambadomainname.ldif (que
teoricamente deveria ser criado no uso do smbldap-tools) e incluindo na base
LDAP.

Mas, todos os documentos que vejo, aparece que a inclusao das maquinas é bem
simples e sem esse tipo de problema. Pois bem, alguem ja enfrentou esse
problema pra dar alguma dica?.Qualquer idéia sobre esse cenários será
bem vinda!!

Logo terei q estruturar um novo server com mais de 500 estacoes e estou
preocupado.


Re: Alterando index.html do sarg

2010-03-12 Por tôpico Marcelo
Thiago,

Faz algum tempo fiz isto alterando o arquivo:
/usr/local/sarg-2.2.3.1/util.c

e recompilando o sarg novamente.

Abraços,
Marcelo

thiago wrote:
 Senhores,
 tenho o sarg rodando perfeitamente aqui na empresa, só que meu chefe
 pediu que eu personalizasse as páginas do sarg, tipo:
 Onde tem o logo do Sarg colocar o logo da empresa dentre outras coisas.
 O problema é que o index.html de cada página é gerado automaticamente e
 toda vez que o sarg é executado ele sobrescreve as alteracões que eu fiz
 manualmente nos index.html. Alguém sabe como fazer com que ele gere o
 index.html personalizado?
 Obrigado pela atencão.

   


-- 
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4b9a3ead.3040...@gmail.com



Meu endereço do roteador na lista do sorbs

2010-03-12 Por tôpico Daniel

Bom dia pessoal, tudo bem?

É o seguinte: tenho um servidor firewall/gateway e atrás deles tenho 
minha rede interna e servidores Web (2).


Um desses servidores web envia e-mail para os usuários que se cadastram.
Nesses dias, ao sistema enviar um e-mail, ele retornou o seguinte erro:

MESSAGEM DO SORBS.

Database of vulnerable/hacked servers
Address and Port: *MEU_IP*
Record Created: Tue Mar 9 21:10:25 2010 GMT
Record Updated: Wed Mar 10 02:53:07 2010 GMT
Additional Information: Spam Sending Trojan or Proxy attempted to 
send mail from/to from=email1 to=email2 helo=[MEU_IP]

*Currently active and flagged to be published in DNS*
If you wish to request a delisting please do so through the Support 
System https://www.dnsbl.au.sorbs.net/cgi-bin/support?IP=MEU_IP.


Meu problema é o seguinte: eu vasculhei os servidores e nào achei nada 
de errado. Poderia uma máquina da rede estar infectada e, como a saída é 
pelo ip do gateway, ele ter bloqueado o envio de qualquer endereço da 
rede interna pela lista do sorbs?


Como se cadastram ips nessa lista? Poderia ser sacanagem de um usuário 
que reporta uma mensagem fictícia dizendo que meu servidor que enviou??


Abraço a todos e obrigado desde já
Daniel


--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4b9a4f58.6020...@gmail.com



Re: Apache com ASP

2010-03-12 Por tôpico Wilson Roberto Silva Jr
Bom dia,

da uma olhada no xampp
ele tem apache instalado e roda aplicação asp, pq tem um modulo no
apache que roda o asp só não me lembro o nome,
espero ter ajudado


Atenciosamente
Wilson - http:www.infoperfil.net

Em 9/3/2010 15:16, Bruno Ayub escreveu:
 Recomendo também, além de utilizar o mod-proxy, utilizar o
 mod-security também. Aí fica batuta!


 [ ]'s



 2010/3/9 Allan Carvalho alla...@gmail.com mailto:alla...@gmail.com

 Eu to nesse mesmo problema... se eu conseguir algo eu posto...

 Atenciosamente,
 Allan Carvalho

 Em 9 de março de 2010 15:04, Thiago Silveira de Oliveira
 thiago...@ig.com.br mailto:thiago...@ig.com.br escreveu:
  Fala Gustavo...
 
  Eu ja ouvi falar algo em rodar asp no apache, mas nunca vi
  funcionando
  Abracos
 
  Thiago
 
 
 
  Em 9 de março de 2010 14:51, Gustavo Goulart
 gust.goul...@yahoo.com.br mailto:gust.goul...@yahoo.com.br
  escreveu:
 
  Fala Thiago ...
 
   Obrigado pela resposta.
   O grande problema é esse, não tenho um IIS aqui e também não
 faço muita
  questão em ter ... :-)
 
   Valeu ...
  ##
  # Gustavo V. Goulart #
  # Rio de Janeiro - RJ#
  # Linux Debian Etch  #
  ##
 
 
  --- Em qui, 4/3/10, Thiago Silveira de Oliveira
 thiago...@ig.com.br mailto:thiago...@ig.com.br
  escreveu:
 
   De: Thiago Silveira de Oliveira thiago...@ig.com.br
 mailto:thiago...@ig.com.br
   Assunto: Re: Apache com ASP
   Para: Gustavo Goulart gust.goul...@yahoo.com.br
 mailto:gust.goul...@yahoo.com.br
   Cc: debian-user-portuguese@lists.debian.org
 mailto:debian-user-portuguese@lists.debian.org
   Data: Quinta-feira, 4 de Março de 2010, 20:43
   Gustavo,
  
   Vc pode usar o mod proxy do apache e manter seu site
   internamente no IIS e o apache de borda controlar os acessos
   ou ainda fazer um prerouting para a porta 80 do seu servidor
   IIS...
  
   (se eh que tem IIS)
  
  
   Abraco
  
   Em 4 de março de 2010 18:22,
   Gustavo Goulart gust.goul...@yahoo.com.br
 mailto:gust.goul...@yahoo.com.br
   escreveu:
  
   Olá lista,
  
  
  
Vou fazer a hospedagem da página da empresa aqui dentro
   mesmo, e ela foi feita em .asp . Pesquisando no google um
   modulo para o apache encontrei o
  
   mono-apache-servere
  
   mono-apache-server2
  
  
  
Alguem ja usou esses caras ? Ja instalei os 2, mas não
   faço a minima ideia de como usa-los
  
  
  
Estou usando o apache2.
  
  
  
Alguem pode me ajudar ?
  
  
  
   ##
  
   # Gustavo V. Goulart #
  
   # Rio de Janeiro - RJ#
  
   # Linux Debian Etch  #
  
   ##
  
  
  
  
  
  
  
  
  
 
  
   Veja quais são os assuntos do momento no Yahoo! +Buscados
  
   http://br.maisbuscados.yahoo.com
  
  
  
  
  
   --
  
   To UNSUBSCRIBE, email to
 debian-user-portuguese-requ...@lists.debian.org
 mailto:debian-user-portuguese-requ...@lists.debian.org
  
   with a subject of unsubscribe. Trouble? Contact
   listmas...@lists.debian.org mailto:listmas...@lists.debian.org
  
   Archive:
  
 http://lists.debian.org/560880.18020...@web37005.mail.mud.yahoo.com
  
  
  
  
  
  
 
 
 
 
  
 
  Veja quais são os assuntos do momento no Yahoo! +Buscados
  http://br.maisbuscados.yahoo.com
 
 


 --
 To UNSUBSCRIBE, email to
 debian-user-portuguese-requ...@lists.debian.org
 mailto:debian-user-portuguese-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org mailto:listmas...@lists.debian.org
 Archive:
 
 http://lists.debian.org/7b6247ee1003091013s2dd6b3a2g344bfac465353...@mail.gmail.com




 -- 
 Bruno Ayub.



Re: Apache com ASP

2010-03-12 Por tôpico Catulo Hansen
Gustavo,

Usamos mono+apache aqui na PGE, para rodar aplicações .Net sem
problemas, agora você vai ter que provalvelmente fazer algumas
modificações na sua aplicação, você pode usar a ferramenta
MoMA(http://www.mono-project.com/MoMA) para verificar a
compatibilidade de sua aplicação como o mono. E na url
http://go-mono.com/config-mod-mono/, vai te ajudar a criar as entradas
do virtualhost corretas no apache.

Estou a disposição.

Em 4 de março de 2010 18:22, Gustavo Goulart
gust.goul...@yahoo.com.br escreveu:
 Olá lista,

  Vou fazer a hospedagem da página da empresa aqui dentro mesmo, e ela foi 
 feita em .asp . Pesquisando no google um modulo para o apache encontrei o
 mono-apache-server    e
 mono-apache-server2

  Alguem ja usou esses caras ? Ja instalei os 2, mas não faço a minima ideia 
 de como usa-los

  Estou usando o apache2.

  Alguem pode me ajudar ?

 ##
 # Gustavo V. Goulart         #
 # Rio de Janeiro - RJ        #
 # Linux Debian Etch          #
 ##


      
 
 Veja quais são os assuntos do momento no Yahoo! +Buscados
 http://br.maisbuscados.yahoo.com


 --
 To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/560880.18020...@web37005.mail.mud.yahoo.com





-- 
-
Atencionamente,

Catulo Kruuse Hansen
catulohansen.blogspot.com


--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/85da0e3a1003120703j45aee39at1c6750744a4f8...@mail.gmail.com



VPN - OPENVPN quebrando cabeça

2010-03-12 Por tôpico Anderson Bertling
Boa tarde !
Recebi um trabalho de criar uma rede vpn com o openvpn, mas me solicitarão
que passe tudo por ela inclusive o trafego da internet que usa proxy.
Após varios testes descobri que se eu deixar na configuração do servidor o
mesmo ip da rede do servidor eu consigo acessar a internet usando o proxy,
mas não navego, e se eu coloco outra rede por exempo 10.0.8.0 eu pingo mas
não navego.
o estranho é que de vez em quando como eu estou fazendo alteração no
servidor e mudo o ip em server  eu pingo e navego, mas de uma hora para
outra ou se eu reinicializo o cliente ele para ou de navegar ou de pingar.
alguem sabe como posso fazer para deixar funcionando o servidor com a
internete e acesso a rede interna ?
obs nas regras de firewall inclusive ja apontei p o servidor de proxy.


-- 
Att

Anderson Bertling


Re: [OFF] - Instalar Proftpd no Ubuntu

2010-03-12 Por tôpico Marcus Vinícius Liberani
Colegas...como estou tentando instalar em uma maquina virtual, vou refazer tudo 
do zero, vou apagar a máquina virtual e reinstalar tudo, daí vou ver se consigo 
entender o porque dessa impossibilidade. Preciso treinar muito, por que fiquei 
muito, mas muito tempo afastado da informática.
Agradeço a todos que tentaram me ajudar...valeu, vc´s são d+
Grande abraço ..e podem acreditar, vou aparecer mais vezes a partir de agora
Valeu!!!


--- Em qua, 10/3/10, Rodrigo Escobar rescoba...@gmail.com escreveu:

De: Rodrigo Escobar rescoba...@gmail.com
Assunto: Re: [OFF] - Instalar Proftpd no Ubuntu
Para: Molinero cybercro...@gmail.com
Cc: Marcus Vinícius Liberani marcusliber...@yahoo.com.br, Lista Debian 
debian-user-portuguese@lists.debian.org
Data: Quarta-feira, 10 de Março de 2010, 16:21

Outra coisa que gostaria de adicionar.. 

notice: unable to listen to local socket: Address already in use 

Isso quer dizer que ja existe algum outro ftp server provavelmente rodando na 
21.. voce vai ter que achar qual servico que eh e dar um stop nele antes de 
rodar o proftp.. 


2010/3/10 Molinero cybercro...@gmail.com

Será que vc não está tentando rodar/editar com um usuário que não seja o

root ?!



Marcus Vinícius Liberani wrote:

 Senhores, bom dia!

 Estou tentando instalar o FTP (proftpd) no ubuntu e acontece o seguinte:



 Quando entro no terminal e digito proftpd, aparece o seguinte erro:



 - notice: unable to bind to Unix domain socket at 
 '/var/run/proftpd/test.sock': Permission denied

 - notice: unable to listen to local socket: Address already in use

 - Fatal: SystemLog: unable to redirect logging to 
 '/var/log/proftpd/proftpd.log': Permission denied on line 89 of 
 '/etc/proftpd/proftpd.c



 Aí eu tentei editar o arquivo de configuração do proftpd, 
 /etc/proftpd/proftpd.conf mas o acesso foi negado.



 Minha pergunta: Será que mudando as permissões dos diretórios indicados acima 
 (chmod 777 ...) eu resolvo esse problema?

 Alguém pode me dar uma ajuda?

 Obrigado!





       
 

 Veja quais são os assuntos do momento no Yahoo! +Buscados

 http://br.maisbuscados.yahoo.com











--

To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org

with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org

Archive: http://lists.debian.org/4b97d535.2040...@gmail.com








  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com

Re: Meu endereço do roteador na lista do sorbs

2010-03-12 Por tôpico Edson - PMSS
Este é um assunto que envolve um leque de soluções. Você deve verificar 
se seu servidor não está fazendo relay (se ele permite alguém de fora 
usá-lo para enviar mensagens). Se uma máquina estiver contaminada e 
estiver agindo como um servidor de e-mail, ela enviará através do 
gateway e daí a razão para seu gateway aparecer no Sobs.
O que pode ser feito é fazer com que seu firewall bloqueie o envio de 
mensagens e só aceite tráfico de e-mail pelo seu servidor de e-mails.

No iptables, fica assim:
iptables -A FORWARD -s ip-do-svr-e-mails/mask -d 0.0.0.0/0.0.0.0 -p tcp 
--dport 25 -j ACCEPT
iptables -A FORWARD -s 0.0.0.0/0.0.0.0 -d ip-do-svr-e-mails/mask -p tcp 
--dport 25 -j ACCEPT


# Para liberar acesso a outros servidores de e-mails para o usuários da 
rede interna

iptables -A FORWARD -d pop3.uol.com.br -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -d smtp.uol.com.br -p tcp --dport 25 -j ACCEPT

iptables -A FORWARD -p tcp --dport 25 -j DROP # Bloqueia todo trafego da 
porta 25



Em 12-03-2010 11:27, Daniel escreveu:

Bom dia pessoal, tudo bem?

É o seguinte: tenho um servidor firewall/gateway e atrás deles tenho 
minha rede interna e servidores Web (2).


Um desses servidores web envia e-mail para os usuários que se cadastram.
Nesses dias, ao sistema enviar um e-mail, ele retornou o seguinte erro:

MESSAGEM DO SORBS.

Database of vulnerable/hacked servers
Address and Port: *MEU_IP*
Record Created: Tue Mar 9 21:10:25 2010 GMT
Record Updated: Wed Mar 10 02:53:07 2010 GMT
Additional Information: Spam Sending Trojan or Proxy attempted to 
send mail from/to from=email1 to=email2 helo=[MEU_IP]

*Currently active and flagged to be published in DNS*
If you wish to request a delisting please do so through the Support 
System https://www.dnsbl.au.sorbs.net/cgi-bin/support?IP=MEU_IP.


Meu problema é o seguinte: eu vasculhei os servidores e nào achei nada 
de errado. Poderia uma máquina da rede estar infectada e, como a saída 
é pelo ip do gateway, ele ter bloqueado o envio de qualquer endereço 
da rede interna pela lista do sorbs?


Como se cadastram ips nessa lista? Poderia ser sacanagem de um usuário 
que reporta uma mensagem fictícia dizendo que meu servidor que enviou??


Abraço a todos e obrigado desde já
Daniel





--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4b9a7ce6.8030...@saosebastiao.sp.gov.br



OFF: Por que Linux é melhor para todos?

2010-03-12 Por tôpico Angelo M. da Silva
Tomei minha decisão por usar o Linux quando visitei o site da Debian e li 
a introdução sobre o debian em:   http://www.debian.org/intro/about

Hoje dando uma pesquisada na internet, sobre outros assuntos, me deparo com um 
ponto-de-vista bem diferente, e bastante interessante:

...um modelo de negócio que beneficia a iniciativa privada, o 
empreendedorismo, a concorrência, os consumidores e gera uma gama de 
benefícios para todos, em todas as esferas.

segue o link:

http://www.inf.ufsc.br/~guii/linux


-- 
Angelo M. da Silva


--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003122154.34669.angelo.m.si...@gmail.com