Re: [FUG-BR] problema com o portsnap

2007-09-29 Por tôpico Nenhum_de_Nos
On 9/28/07, Marcos de Jesus Faria [EMAIL PROTECTED] wrote:
 Verifica se existe a pasta portsnap /var/db/postsnap, se não, crie a
 pasta e tenta novamente:

 # portsnap fetch update

 Caso exista, apague o conteúdo e faça.

 # portsnap fetch extract

ela existe, e toda vez que eu rodo o fetch dá isso :/

matheus
-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Servidor travando

2007-09-29 Por tôpico Marcio Antunes
silmar,

Não é necessário colocar o fsck no rc.conf.. senão,  toda vez que for
inicializado
corretamente vai passar o fsck sem a necessidade,

Utilizamos o fsck quando a maquina é desligada incorretamente por
falta de energia, etc..

Nestes casos é usar o fsck -y em boot single ,
o menu de inicialização opção 4 , confirme o shell e depois de fsck -y

Essa seria a maneira correta que eu uso.

Em 28/09/07, João Paulo Just[EMAIL PROTECTED] escreveu:
 Silmar Oliveira escreveu:
  Valeu Marcelo.
  Vou fazer isso assim que conseguir um agendamento de parada.
  Silmar Antonio

 Eu coloquei no meu rc.conf o seguinte:

 fsck_y_enable=YES

 Mas o problema é que quando ocorre de travar ou dar um reset na mão
 grande, nem sempre ele corrige o sistema de arquivos por completo, pois
 ele roda o fsck -y em background e como a partição já vai estar montada,
 ele não pode fazer algumas correções. Então adicionei também isto:

 background_fsck=NO

 Agora, ele passa o fsck -y TODO antes de continuar com o boot.
 Dependendo do HD, o servidor pode demorar de carregar, mas pelo menos
 ele garante o fsck -y por completo antes de montar em rw.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] speedy

2007-09-29 Por tôpico debopen
   BOA TARDE
   Srs.

COMUNICADO IMPORTANTE
   [cid:part1.06060005.08060606@gmail.com]
   A Telefônica comunica a você cliente Speedy que, de acordo com decisão
   judicial não definitiva, a partir de hoje (quarta-feira, 26 de Setembro
de 2007) oferece a conexão à internet (SEM PROVEDOR) através do login
  '[EMAIL PROTECTED]' e da senha 'internet'
   Você, que já possui um provedor, poderá conectar-se com o login e senha
  acima descritos.
 Entretanto, este acesso não inclui os serviços, tais como: e-mail,
 conteúdos de acesso restrito, entre outros.
Ainda, a decisão não cancela os serviços de provedores de internet já
contratados por você, que poderá optar por continuar fazendo o login
   através do provedor que já contratou e manter (e continuar a pagar) os
   serviços que possui atualmente.
   Neste caso, você não precisa fazer nada - basta continuar utilizando o
login e senha do seu provedor atual.
 Caso queira entender melhor estes serviços e/ou alterá-los entre em
 contato com o seu provedor.
   Att.
   Carlos Alberto

References

   1. mailto:[EMAIL PROTECTED]
inline: SpeedyTelefonica.gif-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] Squid nao bloquei a nada!

2007-09-29 Por tôpico junior
Essa regra de password que está ai, ela está comentada na minha conf, ou
seja, não está ativa. Isso era só um teste que eu estou fazendo...

 Junior...

 vc comentou que seu squid eh transparente... entao porque vc tem password

 Abracos
 Mauricio

 Tu tem ali um allow password

 Se esta regra está liberando que tem senha, vai passar mesmo,
 pq a regra que bloqueia o resto está depois.

 Lembre-se sempre que o squid é linear, assim que libera ou
 bloqueia uma condição, ele descarta as próximas regras.

 []´s

 --
 Rafael Mentz Aquino
 BSDServer - FreeBSD - Servidores - Internet
 [EMAIL PROTECTED]
 51 - 4063 - 6269
 51 - 9725 - 4311


 -- Original Message ---
 From: Giancarlo Rubio [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Fri, 28 Sep 2007 17:19:47 -0300
 Subject: Re: [FUG-BR] [OT] Squid [UTF-8?]não bloqueia nada!

 Desculpe a pergunta, mais vc recarrega o squid quando altera as acl's?

 Rode um parse para verificar se esta td ok
 #squid -k parse

 #squid -k reconfigure

 Em 28/09/07, [EMAIL PROTECTED][EMAIL PROTECTED] escreveu:
  Cara, o engraçado, é que eu retirei todas as acl's e deixei somente a
 de
  bloqueio com a expressão sexo mas quando eu acesso www.sexo.com,
 ele
  me dá acesso... =(
 
 
   Vc esta com problema em alguma acl (obvio neh). Eu sugiro que vc
   comece do zero e refaça tds elas. O que pode estar ocorrendo tambem
 e
   vc estar usando alguma expressao regular incorreta que acaba
 liberando
   td.
  
   Em 28/09/07, [EMAIL PROTECTED][EMAIL PROTECTED] escreveu:
   Veja só, eu tirei meu acesso à acl de bloqueio e tentei acessar o
 saite
   sexomais e ele me retornou o seguinte:
  
   [15~2007/09/28 16:32:20| The reply for GET
   http://www.dechelles.com.br/portugues/acqua17.swf is ALLOWED,
 because it
   matched 'all'
   2007/09/28 16:32:22| The request GET http://www.sexomais.com.br/
 is
   DENIED, because it matched 'ivanildo'
   2007/09/28 16:32:22| The reply for GET http://www.sexomais.com.br/
 is
   ALLOWED, because it matched 'ivanildo'
  
   Tá certo isso ? Minha configuração do squid tá errada ?
  
Uma dica para vc e para todos aqueles que tem problema com squid
   
adicione a seguinte opcao no seu squid.conf
debug_options ALL,1 33,2
   
vc estara habilitando a opcao de debug de acl, a partir dai vc
 pode
ver como ele esta trabalhando com as acls
   
#tail -f /usr/local/squid/logs/cache.log
2007/09/28 16:21:12| Adding nameserver 10.0.0.3 from
 /etc/resolv.conf
2007/09/28 16:21:12| Accepting transparently proxied HTTP
 connections
at 0.0.0.0, port 3128, FD 9.
2007/09/28 16:21:12| Accepting ICP messages at 0.0.0.0, port
 3130, FD
   11.
2007/09/28 16:21:12| Accepting SNMP messages on port 3401, FD
 12.
2007/09/28 16:21:12| WCCP Disabled.
2007/09/28 16:21:12| Loaded Icons.
2007/09/28 16:21:12| Ready to serve requests.
2007/09/28 16:21:37| The request GET http://freebsd.org/ is
 ALLOWED,
because it matched 'url_updates'
2007/09/28 16:21:38| The reply for GET http://freebsd.org/ is
 ALLOWED,
because it matched 'all'
   
   
Em 28/09/07, [EMAIL PROTECTED][EMAIL PROTECTED] escreveu:
Olá pessoal, eu tenho um squid aqui na empresa, onde eu faço o
   bloqueio
de
sites indesejados...
   
A questão, é que eu tinha uma conf rodando no squid 2.5 que
 fazia
   tudo
beleza, porém, algum tempo atrás migrei pro 2.6 e foi ai que
 deu
 a
merda.
   
O squid filtra tudo, pois vejo isso na saida do log, mas não
 bloqueia
nada. Ai vei meu squid.conf:
   
http_port 3128 transparent
   
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
   
cache_mem 32 MB
   
cache_swap_low 90
cache_swap_high 95
maximum_object_size 8192 KB
minimum_object_size 0 KB
maximum_object_size_in_memory 256 KB
fqdncache_size 1024
cache_replacement_policy heap GDSF
memory_replacement_policy lru
cache_dir diskd /usr/local/squid/cache 8000 16 256 Q1=72 Q2=64
cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log none
pid_filename /usr/local/squid/logs/squid.pid
dns_nameservers 200.223.172.55
shutdown_lifetime 10 seconds
   
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563 1
acl Safe_ports port 80 21 443 563 70 210 1025-65535 280 488 591
 777
acl CONNECT method CONNECT
   
acl clientes src 192.168.1.0/24
acl gorgonio src 192.168.1.230
acl ivanildo src 192.168.1.206
acl transportes src 192.168.1.236
acl vendas src 192.168.1.139
acl junior src 192.168.1.3
acl almoxarifado1 src 192.168.1.245
acl cicero src 192.168.1.10
acl dinha src 192.168.1.12
acl aldenice src 192.168.1.240
acl faturamento1 src 192.168.1.233
acl contabilidade src 192.168.1.252
acl tecnicos 

Re: [FUG-BR] problema com o portsnap

2007-09-29 Por tôpico Gustavo Fukao
On 9/29/07, Nenhum_de_Nos [EMAIL PROTECTED] wrote:
 On 9/28/07, Marcos de Jesus Faria [EMAIL PROTECTED] wrote:
  Verifica se existe a pasta portsnap /var/db/postsnap, se não, crie a
  pasta e tenta novamente:
 
  # portsnap fetch update
 
  Caso exista, apague o conteúdo e faça.
 
  # portsnap fetch extract

 ela existe, e toda vez que eu rodo o fetch dá isso :/

 matheus
 --
 We will call you cygnus,
 The God of balance you shall be
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Uma vez aconteceu a mesma coisa comigo, tentei remover so os
corrompidos, mas nao teve jeito,  tive que apagar o conteudo do dir do
portsnap

rm -rf /var/db/portsnap/*


e usar o  portsnapa para fazer tudo de novo

portsnap fetch extract

deve ja estartudo normalizado.


Att
-- 
-
Gustavo FukaoEngenharia da Computacao
CEL: 14 9741 3668
FreeBSD user: 51175
ICQ: 51266435 MSN: gustavofukao [at] hotmail [dot] com
-
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Servidor travando

2007-09-29 Por tôpico João Paulo Just
Marcio Antunes escreveu:
 silmar,
 
 Não é necessário colocar o fsck no rc.conf.. senão,  toda vez que for
 inicializado
 corretamente vai passar o fsck sem a necessidade,
 
 Utilizamos o fsck quando a maquina é desligada incorretamente por
 falta de energia, etc..

Mas e se ele reinicializar sem ninguém por perto pra abrir o modo single 
e passar o fsck?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema com o portsnap

2007-09-29 Por tôpico Nenhum_de_Nos
mas isso é um sistema recem instalado, já fiz isso e nada :/ (numa
outra vez, que tinha um current nele).

obrigado pela atenção,

matheus

-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] problema com o portsnap

2007-09-29 Por tôpico Giancarlo Rubio
Matheus

O portsnap usa em alguns momentos ssl para validacao do que vc esta
baixando, creio eu que seja este seu problema. Vc poderia tentar
colocar essa maquina na frente do proxy, ou entao criar uma regra para
passar diretamente sem usar proxy. Creio que isto solucionara seu
problema.

Uma outra solucao e vc debugar o portsnap para ver se realmente tem a
ver a mensagem de erro do diretorio, para isto eu recomendaria vc usar
o strace.

#pkg_add -rv strace

montamos o /proc
#mount -t procfs procfs /proc/

Rodamos o strace
#strace -o portsnap.trace portsnap fetch extract

Assim que acontecer o erro voce podera ler o portsnap.trace e verficar
o que esta ocorrendo.


Em 29/09/07, Nenhum_de_Nos[EMAIL PROTECTED] escreveu:
 mas isso é um sistema recem instalado, já fiz isso e nada :/ (numa
 outra vez, que tinha um current nele).

 obrigado pela atenção,

 matheus

 --
 We will call you cygnus,
 The God of balance you shall be
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd