Re: NTLM não autentica no Debian 5
Bom dia, Não sei se ja responderam, mas, vai lá Estou usando com o Samba e encontrei uma dificuldade parecida. Pois bem, no Samba existe o smb_auth. A versão que estã acompanhando o stable estava com um problema em nao conseguir autenticar tbém. Aqui, foi necessários abrir esse smb_auth e fazer testes até chegar na autenticaçao correta. Hj ta normal. É só mesmo pra abrir outra possibilidade de pesquisa. Boa sorte Flávio Em 9 de março de 2010 11:09, Pedro Celio pedro_deb...@yahoo.com.brescreveu: Olá pessoal, Tenho uma estrutura PDC Samba x OpenLDAP x Squid x NTLM montada e funcionando sobre servidores Debian 4 Etch. Os terminais autenticam de forma transparente para navegar na Internet sem ficar pedindo senha através do NTLM. Com o termino do suporte deste versão do Debian estou migrando esta estrutura para o Debian 5. No entanto estou enfrentando problemas para acertar o NTLM no Squid nesta nova versão do Debian. Ele simplesmente não está autenticando. Eu mudei a configuração do squid para acessar via LDAP e funcionou corretamente quando informo o usuário e senha do usuário qdo este inicia a navegação. Estou usando a seguinte configuração no squid.conf auth_param ntlm program /usr/lib/squid/ntlm_auth meu_dominio/ip_pdc auth_param ntlm children 5 É a mesma configuração que usei no proxy do debian 4 que está em produção. Quando tento navegar dá o seguinte erro no /var/log/samba/samba.log auth/auth.c:check_ntlm_password(318) check_ntlm_password: Authentication for user [PEDRO] - [PEDRO] FAILED with error NT_STATUS_WRONG_PASSWORD No access.log o erro é o TCP_DENIED/407 Estou usando as seguintes versões: Samba 3.3.10 OpenLDAP 2.4.11 Squid 2.7.STABLE3 Existem 3 arquivos nltm_auth: /usr/bin/ntlm_auth (versão 3.2.5) /usr/bin/ntlm_auth (versão 3.3.10) /usr/lib/squid/ntlm_auth (estou usando esta a outras davam erro durante a inicialização do squid) Alguém já montou este tipo de estrutura? Tem alguma idéia do que pode estar dando errado? Qualquer auxilio será bem vindo. Obrigado. Pedro User Linux # 398043 LPIC-1 Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/733914.73568...@web113808.mail.gq1.yahoo.com
Alterando index.html do sarg
Senhores, tenho o sarg rodando perfeitamente aqui na empresa, só que meu chefe pediu que eu personalizasse as páginas do sarg, tipo: Onde tem o logo do Sarg colocar o logo da empresa dentre outras coisas. O problema é que o index.html de cada página é gerado automaticamente e toda vez que o sarg é executado ele sobrescreve as alteracões que eu fiz manualmente nos index.html. Alguém sabe como fazer com que ele gere o index.html personalizado? Obrigado pela atencão. -- Thiago Silveira Alexandre Security Enginner Intechne Tecnologia da Informação (98) 3311 6200 (98) 3311 6219 (98) 8132 1020 -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4b9a3233.7090...@gmail.com
Servidor LDAP+Samba funfando, PORÉM....!!!
Amigos, Como vários aqui uso o Samba com LDAP + NFS em minha rede e agora está funcionando, porém, durante a configuracao utlizando o Lenny(pacotes stabe somente) estou notando um problema na inclusão de estacoes windows no dominio. Sempre que necessário incluir uma nova estação win, estava utilizando o smbldap e a mesma na hora de autenticar com o adminstrador nao ingressava na rede. Notei que mesmo no slapd.conf existindo a entrada do schema.samba as maquinas windows durante sua inclusao nao recebiam atributos referentes ao SambaDomainName e assim não acessava. Resolvi isso após a criacao de um (porexemplo) sambadomainname.ldif (que teoricamente deveria ser criado no uso do smbldap-tools) e incluindo na base LDAP. Mas, todos os documentos que vejo, aparece que a inclusao das maquinas é bem simples e sem esse tipo de problema. Pois bem, alguem ja enfrentou esse problema pra dar alguma dica?.Qualquer idéia sobre esse cenários será bem vinda!! Logo terei q estruturar um novo server com mais de 500 estacoes e estou preocupado.
Re: Alterando index.html do sarg
Thiago, Faz algum tempo fiz isto alterando o arquivo: /usr/local/sarg-2.2.3.1/util.c e recompilando o sarg novamente. Abraços, Marcelo thiago wrote: Senhores, tenho o sarg rodando perfeitamente aqui na empresa, só que meu chefe pediu que eu personalizasse as páginas do sarg, tipo: Onde tem o logo do Sarg colocar o logo da empresa dentre outras coisas. O problema é que o index.html de cada página é gerado automaticamente e toda vez que o sarg é executado ele sobrescreve as alteracões que eu fiz manualmente nos index.html. Alguém sabe como fazer com que ele gere o index.html personalizado? Obrigado pela atencão. -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4b9a3ead.3040...@gmail.com
Meu endereço do roteador na lista do sorbs
Bom dia pessoal, tudo bem? É o seguinte: tenho um servidor firewall/gateway e atrás deles tenho minha rede interna e servidores Web (2). Um desses servidores web envia e-mail para os usuários que se cadastram. Nesses dias, ao sistema enviar um e-mail, ele retornou o seguinte erro: MESSAGEM DO SORBS. Database of vulnerable/hacked servers Address and Port: *MEU_IP* Record Created: Tue Mar 9 21:10:25 2010 GMT Record Updated: Wed Mar 10 02:53:07 2010 GMT Additional Information: Spam Sending Trojan or Proxy attempted to send mail from/to from=email1 to=email2 helo=[MEU_IP] *Currently active and flagged to be published in DNS* If you wish to request a delisting please do so through the Support System https://www.dnsbl.au.sorbs.net/cgi-bin/support?IP=MEU_IP. Meu problema é o seguinte: eu vasculhei os servidores e nào achei nada de errado. Poderia uma máquina da rede estar infectada e, como a saída é pelo ip do gateway, ele ter bloqueado o envio de qualquer endereço da rede interna pela lista do sorbs? Como se cadastram ips nessa lista? Poderia ser sacanagem de um usuário que reporta uma mensagem fictícia dizendo que meu servidor que enviou?? Abraço a todos e obrigado desde já Daniel -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4b9a4f58.6020...@gmail.com
Re: Apache com ASP
Bom dia, da uma olhada no xampp ele tem apache instalado e roda aplicação asp, pq tem um modulo no apache que roda o asp só não me lembro o nome, espero ter ajudado Atenciosamente Wilson - http:www.infoperfil.net Em 9/3/2010 15:16, Bruno Ayub escreveu: Recomendo também, além de utilizar o mod-proxy, utilizar o mod-security também. Aí fica batuta! [ ]'s 2010/3/9 Allan Carvalho alla...@gmail.com mailto:alla...@gmail.com Eu to nesse mesmo problema... se eu conseguir algo eu posto... Atenciosamente, Allan Carvalho Em 9 de março de 2010 15:04, Thiago Silveira de Oliveira thiago...@ig.com.br mailto:thiago...@ig.com.br escreveu: Fala Gustavo... Eu ja ouvi falar algo em rodar asp no apache, mas nunca vi funcionando Abracos Thiago Em 9 de março de 2010 14:51, Gustavo Goulart gust.goul...@yahoo.com.br mailto:gust.goul...@yahoo.com.br escreveu: Fala Thiago ... Obrigado pela resposta. O grande problema é esse, não tenho um IIS aqui e também não faço muita questão em ter ... :-) Valeu ... ## # Gustavo V. Goulart # # Rio de Janeiro - RJ# # Linux Debian Etch # ## --- Em qui, 4/3/10, Thiago Silveira de Oliveira thiago...@ig.com.br mailto:thiago...@ig.com.br escreveu: De: Thiago Silveira de Oliveira thiago...@ig.com.br mailto:thiago...@ig.com.br Assunto: Re: Apache com ASP Para: Gustavo Goulart gust.goul...@yahoo.com.br mailto:gust.goul...@yahoo.com.br Cc: debian-user-portuguese@lists.debian.org mailto:debian-user-portuguese@lists.debian.org Data: Quinta-feira, 4 de Março de 2010, 20:43 Gustavo, Vc pode usar o mod proxy do apache e manter seu site internamente no IIS e o apache de borda controlar os acessos ou ainda fazer um prerouting para a porta 80 do seu servidor IIS... (se eh que tem IIS) Abraco Em 4 de março de 2010 18:22, Gustavo Goulart gust.goul...@yahoo.com.br mailto:gust.goul...@yahoo.com.br escreveu: Olá lista, Vou fazer a hospedagem da página da empresa aqui dentro mesmo, e ela foi feita em .asp . Pesquisando no google um modulo para o apache encontrei o mono-apache-servere mono-apache-server2 Alguem ja usou esses caras ? Ja instalei os 2, mas não faço a minima ideia de como usa-los Estou usando o apache2. Alguem pode me ajudar ? ## # Gustavo V. Goulart # # Rio de Janeiro - RJ# # Linux Debian Etch # ## Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org mailto:debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org mailto:listmas...@lists.debian.org Archive: http://lists.debian.org/560880.18020...@web37005.mail.mud.yahoo.com Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org mailto:debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org mailto:listmas...@lists.debian.org Archive: http://lists.debian.org/7b6247ee1003091013s2dd6b3a2g344bfac465353...@mail.gmail.com -- Bruno Ayub.
Re: Apache com ASP
Gustavo, Usamos mono+apache aqui na PGE, para rodar aplicações .Net sem problemas, agora você vai ter que provalvelmente fazer algumas modificações na sua aplicação, você pode usar a ferramenta MoMA(http://www.mono-project.com/MoMA) para verificar a compatibilidade de sua aplicação como o mono. E na url http://go-mono.com/config-mod-mono/, vai te ajudar a criar as entradas do virtualhost corretas no apache. Estou a disposição. Em 4 de março de 2010 18:22, Gustavo Goulart gust.goul...@yahoo.com.br escreveu: Olá lista, Vou fazer a hospedagem da página da empresa aqui dentro mesmo, e ela foi feita em .asp . Pesquisando no google um modulo para o apache encontrei o mono-apache-server e mono-apache-server2 Alguem ja usou esses caras ? Ja instalei os 2, mas não faço a minima ideia de como usa-los Estou usando o apache2. Alguem pode me ajudar ? ## # Gustavo V. Goulart # # Rio de Janeiro - RJ # # Linux Debian Etch # ## Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/560880.18020...@web37005.mail.mud.yahoo.com -- - Atencionamente, Catulo Kruuse Hansen catulohansen.blogspot.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/85da0e3a1003120703j45aee39at1c6750744a4f8...@mail.gmail.com
VPN - OPENVPN quebrando cabeça
Boa tarde ! Recebi um trabalho de criar uma rede vpn com o openvpn, mas me solicitarão que passe tudo por ela inclusive o trafego da internet que usa proxy. Após varios testes descobri que se eu deixar na configuração do servidor o mesmo ip da rede do servidor eu consigo acessar a internet usando o proxy, mas não navego, e se eu coloco outra rede por exempo 10.0.8.0 eu pingo mas não navego. o estranho é que de vez em quando como eu estou fazendo alteração no servidor e mudo o ip em server eu pingo e navego, mas de uma hora para outra ou se eu reinicializo o cliente ele para ou de navegar ou de pingar. alguem sabe como posso fazer para deixar funcionando o servidor com a internete e acesso a rede interna ? obs nas regras de firewall inclusive ja apontei p o servidor de proxy. -- Att Anderson Bertling
Re: [OFF] - Instalar Proftpd no Ubuntu
Colegas...como estou tentando instalar em uma maquina virtual, vou refazer tudo do zero, vou apagar a máquina virtual e reinstalar tudo, daí vou ver se consigo entender o porque dessa impossibilidade. Preciso treinar muito, por que fiquei muito, mas muito tempo afastado da informática. Agradeço a todos que tentaram me ajudar...valeu, vc´s são d+ Grande abraço ..e podem acreditar, vou aparecer mais vezes a partir de agora Valeu!!! --- Em qua, 10/3/10, Rodrigo Escobar rescoba...@gmail.com escreveu: De: Rodrigo Escobar rescoba...@gmail.com Assunto: Re: [OFF] - Instalar Proftpd no Ubuntu Para: Molinero cybercro...@gmail.com Cc: Marcus Vinícius Liberani marcusliber...@yahoo.com.br, Lista Debian debian-user-portuguese@lists.debian.org Data: Quarta-feira, 10 de Março de 2010, 16:21 Outra coisa que gostaria de adicionar.. notice: unable to listen to local socket: Address already in use Isso quer dizer que ja existe algum outro ftp server provavelmente rodando na 21.. voce vai ter que achar qual servico que eh e dar um stop nele antes de rodar o proftp.. 2010/3/10 Molinero cybercro...@gmail.com Será que vc não está tentando rodar/editar com um usuário que não seja o root ?! Marcus Vinícius Liberani wrote: Senhores, bom dia! Estou tentando instalar o FTP (proftpd) no ubuntu e acontece o seguinte: Quando entro no terminal e digito proftpd, aparece o seguinte erro: - notice: unable to bind to Unix domain socket at '/var/run/proftpd/test.sock': Permission denied - notice: unable to listen to local socket: Address already in use - Fatal: SystemLog: unable to redirect logging to '/var/log/proftpd/proftpd.log': Permission denied on line 89 of '/etc/proftpd/proftpd.c Aí eu tentei editar o arquivo de configuração do proftpd, /etc/proftpd/proftpd.conf mas o acesso foi negado. Minha pergunta: Será que mudando as permissões dos diretórios indicados acima (chmod 777 ...) eu resolvo esse problema? Alguém pode me dar uma ajuda? Obrigado! Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4b97d535.2040...@gmail.com Veja quais são os assuntos do momento no Yahoo! +Buscados http://br.maisbuscados.yahoo.com
Re: Meu endereço do roteador na lista do sorbs
Este é um assunto que envolve um leque de soluções. Você deve verificar se seu servidor não está fazendo relay (se ele permite alguém de fora usá-lo para enviar mensagens). Se uma máquina estiver contaminada e estiver agindo como um servidor de e-mail, ela enviará através do gateway e daí a razão para seu gateway aparecer no Sobs. O que pode ser feito é fazer com que seu firewall bloqueie o envio de mensagens e só aceite tráfico de e-mail pelo seu servidor de e-mails. No iptables, fica assim: iptables -A FORWARD -s ip-do-svr-e-mails/mask -d 0.0.0.0/0.0.0.0 -p tcp --dport 25 -j ACCEPT iptables -A FORWARD -s 0.0.0.0/0.0.0.0 -d ip-do-svr-e-mails/mask -p tcp --dport 25 -j ACCEPT # Para liberar acesso a outros servidores de e-mails para o usuários da rede interna iptables -A FORWARD -d pop3.uol.com.br -p tcp --dport 25 -j ACCEPT iptables -A FORWARD -d smtp.uol.com.br -p tcp --dport 25 -j ACCEPT iptables -A FORWARD -p tcp --dport 25 -j DROP # Bloqueia todo trafego da porta 25 Em 12-03-2010 11:27, Daniel escreveu: Bom dia pessoal, tudo bem? É o seguinte: tenho um servidor firewall/gateway e atrás deles tenho minha rede interna e servidores Web (2). Um desses servidores web envia e-mail para os usuários que se cadastram. Nesses dias, ao sistema enviar um e-mail, ele retornou o seguinte erro: MESSAGEM DO SORBS. Database of vulnerable/hacked servers Address and Port: *MEU_IP* Record Created: Tue Mar 9 21:10:25 2010 GMT Record Updated: Wed Mar 10 02:53:07 2010 GMT Additional Information: Spam Sending Trojan or Proxy attempted to send mail from/to from=email1 to=email2 helo=[MEU_IP] *Currently active and flagged to be published in DNS* If you wish to request a delisting please do so through the Support System https://www.dnsbl.au.sorbs.net/cgi-bin/support?IP=MEU_IP. Meu problema é o seguinte: eu vasculhei os servidores e nào achei nada de errado. Poderia uma máquina da rede estar infectada e, como a saída é pelo ip do gateway, ele ter bloqueado o envio de qualquer endereço da rede interna pela lista do sorbs? Como se cadastram ips nessa lista? Poderia ser sacanagem de um usuário que reporta uma mensagem fictícia dizendo que meu servidor que enviou?? Abraço a todos e obrigado desde já Daniel -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4b9a7ce6.8030...@saosebastiao.sp.gov.br
OFF: Por que Linux é melhor para todos?
Tomei minha decisão por usar o Linux quando visitei o site da Debian e li a introdução sobre o debian em: http://www.debian.org/intro/about Hoje dando uma pesquisada na internet, sobre outros assuntos, me deparo com um ponto-de-vista bem diferente, e bastante interessante: ...um modelo de negócio que beneficia a iniciativa privada, o empreendedorismo, a concorrência, os consumidores e gera uma gama de benefícios para todos, em todas as esferas. segue o link: http://www.inf.ufsc.br/~guii/linux -- Angelo M. da Silva -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/201003122154.34669.angelo.m.si...@gmail.com