sendmail con sasl2

2006-09-28 Por tema Alonso Gomez
Hola, tengo configurado un servidor debian con sendmail con autentificacion
con sasl2 y me funciona bien el correo los usuarios locales de la maquina
solo son los que pueden enviar correo. Pero tengo el siguiente problema
cuando desde una cuenta exterior se intenta mandar un correo a los usuarios
me da el siguiente error:

Connected to xxx.xxx.xxx.xxx but sender was rejected.
Remote host said: 530 5.7.0 Authentication required

No se porque no me acepta que me envien correo desde fuera, esto me pasa
cuando pongo la siguiente opcion en el sendmail:
DAEMON_OPTIONS(`Port=smtp,Addrsendmail -d0.1 -bv root=0.0.0.0, Name=MTA,
Modifier=ea')dnl, pero si no la pongo no me obliga a los usuarios a la
autentificacion.

Saludos y Gracias.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



ataque denegacion de servicio

2004-11-30 Por tema Alonso Gomez
Hola a [EMAIL PROTECTED], tengo un gran problema y es que han hecho un gusano 
que
ataca a mi sitio web entonces cada vez que lo tengo activo me colapsa la
red totalmente dejandome inutilizado la red totalmente.

Estos son los logs de apache cuando me hacen el ataque:

80.58.41.110 - - [20/Nov/2004:16:11:41 +0100] GET / HTTP/1.0 200 21518
80.58.3.42 - - [20/Nov/2004:16:11:42 +0100] GET / HTTP/1.0 200 25153
80.58.32.174 - - [20/Nov/2004:16:11:44 +0100] GET / HTTP/1.0 200 20070
80.58.5.46 - - [20/Nov/2004:16:11:47 +0100] GET / HTTP/1.0 200 20070
200.83.182.64 - - [20/Nov/2004:16:11:48 +0100] GET / HTTP/1.1 200
18555
200.90.185.67 - - [20/Nov/2004:16:11:49 +0100] GET / HTTP/1.1 200
35633
200.104.97.114 - - [20/Nov/2004:16:11:50 +0100] GET / HTTP/1.1 200
18555
80.58.13.170 - - [20/Nov/2004:16:11:50 +0100] GET / HTTP/1.0 200 14278
80.58.8.170 - - [20/Nov/2004:16:11:51 +0100] GET / HTTP/1.0 200 14278
200.83.182.64 - - [20/Nov/2004:16:11:52 +0100] GET / HTTP/1.1 200
18555

Cerrar ips no es la solución ya que cada segundo me aparecen otras ips
distintas, mi pregunta es si hay alguna manera con iptables  para cerrar
las peticiones del tipo GET / HTTP/1.1 ya que este es el patrón para
este ataque. Haber si alguien me puede ayudar estoy ya desesperado.

Saludos y Gracias.



ataques denegacion de servicio

2004-11-20 Por tema Alonso Gomez
Hola a [EMAIL PROTECTED], tengo un gran problema al parece me estan haciendo 
ataques
de denegación de servicio y me deja la red totalmente colapsada ya no se
que hacer haber si alguien me puede ayudar.

Esto me sale en el syslog:

kernel: NET: 1064 messages suppressed.
ip_conntrack: table full, dropping packet.

Asi muchos logs.

Esto me sale en los logs de apache:

200.83.206.61 - - [20/Nov/2004:09:21:12 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:12 +0100] GET / HTTP/1.1 503 398
200.86.219.80 - - [20/Nov/2004:09:21:12 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:12 +0100] GET / HTTP/1.1 200 12
200.112.102.252 - - [20/Nov/2004:09:21:12 +0100] GET / HTTP/1.1 503398
200.86.219.80 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.161.87 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.104.54.3 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.120.87.232 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.90.210.62 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.86.219.80 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.112.102.252 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503
398
200.90.210.62 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.206.61 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.83.161.87 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.86.252.171 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398
200.104.54.3 - - [20/Nov/2004:09:21:13 +0100] GET / HTTP/1.1 503 398

He intentado ir cerrando estas ips pero nada me van saliendo otras
distintas.

En el iptables tengo las siguientes reglas:

iptables -t filter -A INPUT -p tcp --syn -m limit --limit 1/s -i eth0 -j
ACCEPT
iptables -t filter -A INPUT -p icmp --icmp-type echo-request -m limit --
limit 1/s -i eth0 -j ACCEPT
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp  --dport www -m limit --limit 1/second -j
REJECT

Gracias por anticipado y saludos.




relay sendmail

2004-04-19 Por tema Alonso Gomez








Hola tengo un problema y es que tengo diversos dominios y
quiero que estos puedan enviar a traes de mi servidor sin que tenga que saber
desde que dirección ip envia, ahora mismo poniendo en el relay-domains la
dirección ip funciona bien pero por nombres de dominio no me funciona. Alguien
sabe como puedo hacer para que se pueda enviar desde dominios sin tener que
saber su dirección ip.



Saludos y Gracias.












mailscanner+sendmail+f-prot

2004-03-22 Por tema Alonso Gomez








Hola, tengo debian woody con los siguientes paquetes
instalados (sendmail,mailscanner y f-prot) para evitar el tema de los virus en
el correo ya he configurado el mailscanner indicandole que el servidor de smtp
es sendmail y que el antivirus es f-prot pero no me escanea el correo y puedo
enviar y recibir virus.



Alguien sabe si es que tengo que hacer algo mas.



Saludos y Gracias.












copiar archivo a multiples carpetas

2004-03-12 Por tema Alonso Gomez












Hola, no se como hacer lo siguiente quiero copiar un archivo al
/home/nom_usuario/  de cada usuario pero son unos 1500 y cp archivo
/home/nom_usuario/ es mucho, seguramente hay alguna forma de hacerlo con un
script de forma automática pero no se como hacer. Haber si alguien me puede dar
una solución.



Gracias y perdonen las molestias.








streaming video/audio

2003-12-22 Por tema alonso gomez



Hola, tengo el 
siguiente problema tengo que transmitir por internet tanto video como audio lo 
que capturo a traves de una sintonizadora de televisión para un canal de 
televisión local. He estado buscando programas pero hay algunos que solo 
transmiten el audio o otros solo el video a traves de subidas de imagenes. 


¿Que software me 
aconsejais para esto?

Saludos y 
gracias.


rechazar correo

2003-10-10 Por tema Alonso Gomez
Tengo el siguiente problema: Tengo instalado sendmail con virtusertable para 
varios dominios. Lo que ocurre es que cuando se envia un correo a un usuario 
por ejemplo [EMAIL PROTECTED] y no existe en el virtusertable este correo 
llega al usuario info local. Y lo que me gustaria es que lo rechazara 
directamente. Haber si alguien me puede decir por que ocurre esto.

Gracias y Saludos.



mailfilter

2003-09-24 Por tema alonso gomez



El paquete 
mailfilter esta muy bien y es de gran utilidad, lo que pasa es que yo tengo el 
siguiente problema yo tengo un monton de usuarios en el servidor como hago para 
configurar el mailfilter globalmente ya que para que las reglas se apliquen el 
archivo mailfilterrc tiene que estar en el directorio home de cada usuario y el 
archivo debe tener el usuario y clave, seria demasiado ir usuario a usuario 
cambiando eso. No hay ninguna manera de hacerlo automatico.

Saludos y 
Gracias.


denegar direccion correo

2003-09-15 Por tema alonso gomez



Tenemos instalado un 
servidor debian con sendmail y cucipop, y hay un usuario externo a nuestro 
servidor que esta saturando las entregas de correo ya que esta mandando un 
monton de correo a casi todos los usuarios de la maquina. ¿ Existe alguna forma 
de impedir que ese usuario envie correo a los usuarios de nuestro 
servidor?.

Saludos y 
Gracias.


compilacion kernel

2003-04-11 Por tema alonso gomez
Estoy intentando instalar la debian 3.0 con el adaptador scsi 2021s en raid
1 pero a la hora de la instalación me dice que no hay discos duros. He
consultado como hacer que lo coga y he realizado lo siguiente:

He compilado el kernel 2.4.20 en una maquina, y realizado con el rawrite dos
disco uno con la imagen rescue.bin y otra con root.bin. Despues he cogido y
he sobreescrito el archivo linux.bin por el bzImage que he creado del kernel
anterio y ejecutar ./rdev.sh.

Despues arranco con el diskette y me arranca bien pero cuando me pide el
disco con la imagen de root.bin me da kernel panic: VFS: Unable to mount
root fs on 02:00.

¿Me he saltado algo o hay que hacer algo mas?

Saludos Alonso.




dos procesadores

2003-04-03 Por tema alonso gomez
¿Hay algun problema en instalar una debian woody en un servidor con dos
procesadores?
¿ hay que hacer algo espcial al sistema?

Tambien tiene una unidad de cinta pero es usb, modelo (Streamer Sistema
Travan 10/20 GB) como puedo utilizarla para realizar copias de seguridad.

Gracias y Saludos.




arranque sin disco duro

2003-03-06 Por tema alonso gomez



Hace tiempo en una conferencia enseñaron como 
arrancar con un cd de linux sin tener disco duro instalado, he estado 
investigando esto y visto como se puede hacer a traves de la red con ltsp, lo 
que yo quiero es que con un cd arranque los equipos y ejecuten una aplicacion, 
pero no tengo ni idea de como hacerlo haber si alguien me puede suministrar 
algun tipo de información de como hacer esto.

Saludos y Gracias por 
todo.


dos tarjetas de red

2003-02-06 Por tema alonso gomez
Estoy montando un servidor ftp ahora mismo tiene un rt8139 10/100 habria
alguna manera de ir aumentando su caudal poniendole mas tarjetas de red pero
siempre que el equipo tenga una unica dirección ip.

Gracias y Saludos.




proftpd

2003-02-01 Por tema alonso gomez
Alguien sabe como limitar el numero de sessiones por hosts, por login ya se
como es pero quiero montar un servidor anonimo y que limite 2 conexiones por
hosts.

Gracias y Saludos.




sms

2002-11-15 Por tema alonso gomez
Hola a [EMAIL PROTECTED], quiero montar un servidor sms propio y no se como 
hacerlo, al
decir propio me refiero a no depender de ningún servidor externo.

Gracias y Saludos.




ssh

2002-09-06 Por tema alonso gomez



También puedes hacerlo editando el archivo 
sshd_config y añadiendo:

AllowHosts 192.168.0.1

Saludos.


autentificacion

2001-09-14 Por tema alonso gomez



Saludos a todos,

Como puedo hacer con apache, que pida un nombre de 
usuario y contraseña cuando alguien acceda a un archivo en 
particulas.

Gracias.