Re: Skype não instala no debian 8.4

2016-05-19 Por tôpico Lucas Castro


On 18-05-2016 10:48, P. J. wrote:
> Eu usando a versão strech/testing tive problema com somente com uma
> dependência seguindo [1]
>
> Que é praticamente add suporte a 32bits
>
> # dpkg --add-architecture i386
apt-get update [?] em sequencia
> Instalar as dependências
>
> # aptitude install libc6:i386 libqt4-dbus:i386 libqt4-network:i386
> libqt4-xml:i386 libqtcore4:i386 libqtgui4:i386 libqtwebkit4:i386
> libstdc++6:i386 libx11-6:i386 libxext6:i386 libxss1:i386 libxv1:i386
> libssl1.0.0:i386 libpulse0:i386 libasound2-plugins:i386
>
> Baixar o pacote *.deb
>
> # wget -O skype-install.deb http://www.skype.com/go/getskype-linux-deb
>
> E deu pau na hora de instalar
>
> dpkg -i skype-install.deb
>
> O problema que na strech não tem a  libssl1.0.0:i386 somente a versão 1.0.2
>
> # aptitude search libssl1
> i   libssl1.0.2
> - Secure Sockets Layer toolkit - shared
> libraries
> p   libssl1.0.2:i386
> - Secure Sockets Layer toolkit - shared
> libraries
>
> Não quis instalar mais coisa para essa porcaria de skype, que
> infelizmente sou obrigado a usar... =-S
apt-get -f install após o erro irá resolver as dependência.
> [1]
> https://wiki.debian.org/skype
>
> Em 18/05/16, Leonardo S. S. da Rocha escreveu:
>> É isso ai Anderson, instala sim. Eu também tive problemas quando
>> tentei a primeira vez. Notei uma coisa, como ele tem alguns
>> "probleminhas" com dependências, no meu caso, teria sido melhor
>> instalar ele logo no começo, após a instalação do sistema operacional.
>> Digo isso porque o apt-get -f install teria resolvido. A dica do Paulo
>> também é válida, você precisa "autorizar" a arquitetura do pacote no
>> S.O.
>>
>> Espero que dê certo por ai.
>>
>> 2016-05-18 6:09 GMT-03:00 Paulo Alexandre A.P. de Oliveira
>> :
>>> Boas. O Skype instala sim, aliás tenho-o instalado no Debian 8.4. O truque
>>> é
>>> que o skype que existe é 32bit, sendo assim, ele instala muito bem na
>>> arquitectura i386, mas para amd64 precisa de ser Debian multiarch, com o
>>> sudo dpkg --add-architecture i386.
>>>
>>> Abraço,
>>>
>>> Paulo.
>>>
>>> Às 03:59 de 18-05-2016, Anderson Gusm@o escreveu:
>>>
>>> Olá galerinha... peço ajuda de vocês. pois o skype não esta sendo
>>> instalado
>>> no debian 04. fico no aguardo
>>> desde já agradeço.
>>> abraços
>>>
>>> --
>>> Anderson Gusmão
>>> Telefone: (81) 9630.8494
>>> E-mail: andergus...@gmail.com
>>>
>>>
>>> "A maneira de ajudar os outros é provar-lhes que eles são capazes de
>>> pensar."
>>> (Dom Hélder Câmara)
>>>
>>>
>>
>>
>> --
>>
>> __
>> Atenciosamente,
>> (Best regards),
>>
>>
>> Leonardo Rocha
>> about.me/leonardo.rocha
>>
>>
>




signature.asc
Description: OpenPGP digital signature


Re: problemas com bind e ntp

2016-05-19 Por tôpico Lucas Castro
Olá Luis,
Como está usa OUTPUT do firewall?
 Acho que irá gostar do pacote netfilter-persistent.

iptables-save > filrewall  e coloca no paste.debian.net.

tenta fazer uma requisição de algum client com dig mesmo.
dig @ip.do.serv.local debian.org +short

tenta não passar pelo proxy, apenas por teste, ou abrir alguma página
https, caso não passe https pelo proxy.
On 19-05-2016 22:15, Luis Augusto Teixeira wrote:
> luis@servidor:~$ dig debian.org  @208.67.222.222
>  +short
> 5.153.231.4
> 128.31.0.62
> 130.89.148.14
> 140.211.15.34
> 149.20.20.22
> luis@servidor:~$ dig debian.org  @127.0.0.1
>  +short
> 149.20.20.22
> 5.153.231.4
> 128.31.0.62
> 130.89.148.14
> 140.211.15.34
>
>
>
>
>
> att.
> Luis Teixeira
> *
> *
> *.ºvº*. | Linux, porque eu amo a liberdade!*  * 
> */(L)\* | Linux User: #420124 
> *.^.^.*| *Socialmente justo, economicamente viável e tecnologicamente
> sustentável*
> *
> *
> ICQ: 200-860-628 -Whatsapp: 91 9253-2087 - Skype: luisteixeira25*
> *
>
> Em 19 de maio de 2016 20:15, Luis Augusto Teixeira
> > escreveu:
>
> boa noite amigos,
>
> segue abaixo o log, meu firewal é bem simples basicamente
> compartilha conexão, segue também abaixo.
>
>
> resultado do comando tail -f /var/log/syslog | grep named
>
> May 19 19:04:16 servidor named[10284]: validating @0xb43cf0f8:
> cdnjs.cloudflare.com  : got
> insecure response; parent indicates it should be secure
> May 19 19:04:16 servidor named[10284]: error (insecurity proof
> failed) resolving 'cdnjs.cloudflare.com//IN
> ': 208.67.220.220#53
> May 19 19:04:17 servidor named[10284]: validating @0xb4003160:
> cdnjs.cloudflare.com  : got
> insecure response; parent indicates it should be secure
> May 19 19:04:17 servidor named[10284]: error (insecurity proof
> failed) resolving 'cdnjs.cloudflare.com//IN
> ': 208.67.222.222#53
> May 19 19:04:17 servidor named[10284]: validating @0xb4003160: .
> NS: got insecure response; parent indicates it should be secure
> May 19 19:04:17 servidor named[10284]: error (insecurity proof
> failed) resolving './NS/IN': 208.67.220.220#53
> May 19 19:04:17 servidor named[10284]: validating @0xb4003160: .
> NS: got insecure response; parent indicates it should be secure
> May 19 19:04:17 servidor named[10284]: error (insecurity proof
> failed) resolving './NS/IN': 208.67.222.222#53
> May 19 19:04:18 servidor named[10284]: validating @0xb4003160: .
> NS: got insecure response; parent indicates it should be secure
> May 19 19:04:18 servidor named[10284]: error (insecurity proof
> failed) resolving './NS/IN': 208.67.222.222#53
> May 19 19:04:18 servidor named[10284]: validating @0xb4003160: .
> NS: got insecure response; parent indicates it should be secure
> May 19 19:04:18 servidor named[10284]: error (insecurity proof
> failed) resolving './NS/IN': 208.67.220.220#53
> May 19 19:04:18 servidor named[10284]:   validating @0xb33c0030:
> com SOA: got insecure response; parent indicates it should be secure
> May 19 19:04:18 servidor named[10284]: error (no valid RRSIG)
> resolving 'createjs.com/DS/IN ':
> 208.67.220.220#53
> May 19 19:04:19 servidor named[10284]:   validating @0xb3ac0030:
> com SOA: got insecure response; parent indicates it should be secure
> May 19 19:04:19 servidor named[10284]: error (no valid RRSIG)
> resolving 'newrelic.com/DS/IN ':
> 208.67.220.220#53
> May 19 19:04:19 servidor named[10284]: validating @0xb4003160: .
> NS: got insecure response; parent indicates it should be secure
>
> arquivo /etc/init.d/firewall
>
> echo "Carregando o firewall..."
>
> # Abre para uma faixa de endereços da rede local
> iptables -A INPUT -p tcp --syn -s 192.168.13.0/255.255.255.0
>  -j ACCEPT
>
> # Abre para a rede local
> #iptables -A INPUT -s 192.168.13.0/255.255.255.0
>  -j ACCEPT
>
> # Fecha as portas 53/UDP e 53/TCP para os demais:
> #iptables -A INPUT -p udp --dport 53 -j DROP
> #iptables -A INPUT -p tcp --dport 53 -j DROP
>
> # Abre uma porta (inclusive para a Internet)
> iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
>
> # Portas ntp
> iptables -A INPUT -p udp --dport 123 -j ACCEPT
>
> # abre porta do proxy
> #iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
>
> # Ignora pings
> #echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
>
> # Proteções diversas contra portscanners, ping of death, ataques
> DoS, etc.
> iptables -A FORWARD -p 

Re: problemas com bind e ntp

2016-05-19 Por tôpico Luis Augusto Teixeira
luis@servidor:~$ dig debian.org @208.67.222.222 +short
5.153.231.4
128.31.0.62
130.89.148.14
140.211.15.34
149.20.20.22
luis@servidor:~$ dig debian.org @127.0.0.1 +short
149.20.20.22
5.153.231.4
128.31.0.62
130.89.148.14
140.211.15.34





att.
Luis Teixeira

*.ºvº*. | Linux, porque eu amo a liberdade!
*/(L)\* | Linux User: #420124
*.^.^.*| *Socialmente justo, economicamente viável e tecnologicamente
sustentável*

ICQ: 200-860-628 - Whatsapp: 91 9253-2087 - Skype: luisteixeira25

Em 19 de maio de 2016 20:15, Luis Augusto Teixeira  escreveu:

> boa noite amigos,
>
> segue abaixo o log, meu firewal é bem simples basicamente compartilha
> conexão, segue também abaixo.
>
>
> resultado do comando tail -f /var/log/syslog | grep named
>
> May 19 19:04:16 servidor named[10284]: validating @0xb43cf0f8:
> cdnjs.cloudflare.com : got insecure response; parent indicates it
> should be secure
> May 19 19:04:16 servidor named[10284]: error (insecurity proof failed)
> resolving 'cdnjs.cloudflare.com//IN': 208.67.220.220#53
> May 19 19:04:17 servidor named[10284]: validating @0xb4003160:
> cdnjs.cloudflare.com : got insecure response; parent indicates it
> should be secure
> May 19 19:04:17 servidor named[10284]: error (insecurity proof failed)
> resolving 'cdnjs.cloudflare.com//IN': 208.67.222.222#53
> May 19 19:04:17 servidor named[10284]: validating @0xb4003160: . NS: got
> insecure response; parent indicates it should be secure
> May 19 19:04:17 servidor named[10284]: error (insecurity proof failed)
> resolving './NS/IN': 208.67.220.220#53
> May 19 19:04:17 servidor named[10284]: validating @0xb4003160: . NS: got
> insecure response; parent indicates it should be secure
> May 19 19:04:17 servidor named[10284]: error (insecurity proof failed)
> resolving './NS/IN': 208.67.222.222#53
> May 19 19:04:18 servidor named[10284]: validating @0xb4003160: . NS: got
> insecure response; parent indicates it should be secure
> May 19 19:04:18 servidor named[10284]: error (insecurity proof failed)
> resolving './NS/IN': 208.67.222.222#53
> May 19 19:04:18 servidor named[10284]: validating @0xb4003160: . NS: got
> insecure response; parent indicates it should be secure
> May 19 19:04:18 servidor named[10284]: error (insecurity proof failed)
> resolving './NS/IN': 208.67.220.220#53
> May 19 19:04:18 servidor named[10284]:   validating @0xb33c0030: com SOA:
> got insecure response; parent indicates it should be secure
> May 19 19:04:18 servidor named[10284]: error (no valid RRSIG) resolving '
> createjs.com/DS/IN': 208.67.220.220#53
> May 19 19:04:19 servidor named[10284]:   validating @0xb3ac0030: com SOA:
> got insecure response; parent indicates it should be secure
> May 19 19:04:19 servidor named[10284]: error (no valid RRSIG) resolving '
> newrelic.com/DS/IN': 208.67.220.220#53
> May 19 19:04:19 servidor named[10284]: validating @0xb4003160: . NS: got
> insecure response; parent indicates it should be secure
>
> arquivo /etc/init.d/firewall
>
> echo "Carregando o firewall..."
>
> # Abre para uma faixa de endereços da rede local
> iptables -A INPUT -p tcp --syn -s 192.168.13.0/255.255.255.0 -j ACCEPT
>
> # Abre para a rede local
> #iptables -A INPUT -s 192.168.13.0/255.255.255.0 -j ACCEPT
>
> # Fecha as portas 53/UDP e 53/TCP para os demais:
> #iptables -A INPUT -p udp --dport 53 -j DROP
> #iptables -A INPUT -p tcp --dport 53 -j DROP
>
> # Abre uma porta (inclusive para a Internet)
> iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
>
> # Portas ntp
> iptables -A INPUT -p udp --dport 123 -j ACCEPT
>
> # abre porta do proxy
> #iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
>
> # Ignora pings
> #echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
>
> # Proteções diversas contra portscanners, ping of death, ataques DoS, etc.
> iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s
> -j ACCE$
> iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT
> iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
> iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit
> --limit 1/s -$
> iptables -A FORWARD --protocol tcp --tcp-flags ALL SYN,ACK -j DROP
>
> # Abre para a interface de loopback.
> iptables -A INPUT -p tcp --syn -s 127.0.0.1/255.0.0.0 -j ACCEPT
>
> # Compartilha a conexão
> modprobe iptable_nat
> echo 1 > /proc/sys/net/ipv4/ip_forward
> iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
>
> # Ignora qualquer pacote de entrada, vindo de qualquer endereço, a menos
> que espe$
> iptables -A INPUT -p tcp --syn -j DROP
>
> echo "Firewall carregado..."
>
>
>
>
>
>
> att.
> Luis Teixeira
>
> *.ºvº*. | Linux, porque eu amo a liberdade!
> */(L)\* | Linux User: #420124
> *.^.^.*| *Socialmente justo, economicamente viável e tecnologicamente
> sustentável*
>
> ICQ: 200-860-628 - Whatsapp: 91 9253-2087 - Skype: luisteixeira25
>
> Em 19 de maio de 2016 01:26, Lucas Castro 
> escreveu:
>
>> Por favor,
>> 

Re: problemas com bind e ntp

2016-05-19 Por tôpico Luis Augusto Teixeira
boa noite amigos,

segue abaixo o log, meu firewal é bem simples basicamente compartilha
conexão, segue também abaixo.


resultado do comando tail -f /var/log/syslog | grep named

May 19 19:04:16 servidor named[10284]: validating @0xb43cf0f8:
cdnjs.cloudflare.com : got insecure response; parent indicates it
should be secure
May 19 19:04:16 servidor named[10284]: error (insecurity proof failed)
resolving 'cdnjs.cloudflare.com//IN': 208.67.220.220#53
May 19 19:04:17 servidor named[10284]: validating @0xb4003160:
cdnjs.cloudflare.com : got insecure response; parent indicates it
should be secure
May 19 19:04:17 servidor named[10284]: error (insecurity proof failed)
resolving 'cdnjs.cloudflare.com//IN': 208.67.222.222#53
May 19 19:04:17 servidor named[10284]: validating @0xb4003160: . NS: got
insecure response; parent indicates it should be secure
May 19 19:04:17 servidor named[10284]: error (insecurity proof failed)
resolving './NS/IN': 208.67.220.220#53
May 19 19:04:17 servidor named[10284]: validating @0xb4003160: . NS: got
insecure response; parent indicates it should be secure
May 19 19:04:17 servidor named[10284]: error (insecurity proof failed)
resolving './NS/IN': 208.67.222.222#53
May 19 19:04:18 servidor named[10284]: validating @0xb4003160: . NS: got
insecure response; parent indicates it should be secure
May 19 19:04:18 servidor named[10284]: error (insecurity proof failed)
resolving './NS/IN': 208.67.222.222#53
May 19 19:04:18 servidor named[10284]: validating @0xb4003160: . NS: got
insecure response; parent indicates it should be secure
May 19 19:04:18 servidor named[10284]: error (insecurity proof failed)
resolving './NS/IN': 208.67.220.220#53
May 19 19:04:18 servidor named[10284]:   validating @0xb33c0030: com SOA:
got insecure response; parent indicates it should be secure
May 19 19:04:18 servidor named[10284]: error (no valid RRSIG) resolving '
createjs.com/DS/IN': 208.67.220.220#53
May 19 19:04:19 servidor named[10284]:   validating @0xb3ac0030: com SOA:
got insecure response; parent indicates it should be secure
May 19 19:04:19 servidor named[10284]: error (no valid RRSIG) resolving '
newrelic.com/DS/IN': 208.67.220.220#53
May 19 19:04:19 servidor named[10284]: validating @0xb4003160: . NS: got
insecure response; parent indicates it should be secure

arquivo /etc/init.d/firewall

echo "Carregando o firewall..."

# Abre para uma faixa de endereços da rede local
iptables -A INPUT -p tcp --syn -s 192.168.13.0/255.255.255.0 -j ACCEPT

# Abre para a rede local
#iptables -A INPUT -s 192.168.13.0/255.255.255.0 -j ACCEPT

# Fecha as portas 53/UDP e 53/TCP para os demais:
#iptables -A INPUT -p udp --dport 53 -j DROP
#iptables -A INPUT -p tcp --dport 53 -j DROP

# Abre uma porta (inclusive para a Internet)
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT

# Portas ntp
iptables -A INPUT -p udp --dport 123 -j ACCEPT

# abre porta do proxy
#iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT

# Ignora pings
#echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

# Proteções diversas contra portscanners, ping of death, ataques DoS, etc.
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s
-j ACCE$
iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit
1/s -$
iptables -A FORWARD --protocol tcp --tcp-flags ALL SYN,ACK -j DROP

# Abre para a interface de loopback.
iptables -A INPUT -p tcp --syn -s 127.0.0.1/255.0.0.0 -j ACCEPT

# Compartilha a conexão
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

# Ignora qualquer pacote de entrada, vindo de qualquer endereço, a menos
que espe$
iptables -A INPUT -p tcp --syn -j DROP

echo "Firewall carregado..."






att.
Luis Teixeira

*.ºvº*. | Linux, porque eu amo a liberdade!
*/(L)\* | Linux User: #420124
*.^.^.*| *Socialmente justo, economicamente viável e tecnologicamente
sustentável*

ICQ: 200-860-628 - Whatsapp: 91 9253-2087 - Skype: luisteixeira25

Em 19 de maio de 2016 01:26, Lucas Castro 
escreveu:

> Por favor,
> Colocar parte relevante do log (| grep named?), use o
> http://paste.debian.net/ ou outro.
> verifique se a hora e fusorarios  estão corretos.
>
> veja o que retora em
>   'dig debian.org @208.67.222.222 +short' e
>
>   'dig debian.org @127.0.0.1 +short'
>
> firewall?
> OUTPUT porta udp 53? e retorno na INPUT aceita?
>
> tenta mudar a politica padrão para teste.
> iptables -P INPUT ACCEPT
> iptables -P OUTPUT ACCEPT
>
>
> On 17-05-2016 18:48, Luis Augusto Teixeira wrote:
>
> Na realidade é um net que entra na interface 1 e o servidor debian é o
> gateway da rede.
> Já verifiquei e não é o modem.
> Em 17/05/2016 17:33, "Leandro de Lima Camargo" 
> escreveu:
>
>> Sim.
>> Em meu caso, uso os servidores a.ntp.br e b.ntp.br do Registro BR.
>>
>>