Re: [FUG-BR] Mono e FreeBSD(RESOLVIDO)

2010-03-18 Thread Alessandro de Souza Rocha
Bom dia, depois de muita peleja conseguir resolver questao do roda
apliacacao .net no FreeBSD+apache+mono questao era algumas
dependencias que o mono nao instalou tipo mono-tools
e configuracao no apache.
Alias /sbws02 "/usr/local/www/apache22/data/sbws02"
MonoApplications "/sbws02:/usr/local/www/apache22/data/sbws02"

  MonoUnixSocket /tmp/.mod_mono_server
  MonoAutoApplication enabled
  AddType application/x-asp-net .aspx .ashx .asmx .ascx .asax .config
  DirectoryIndex index.aspx default.aspx
  MonoApplicationsConfigDir /usr/local/lib/mono
  MonoPath /usr/local/lib/mono/2.0:/usr/local/lib:/usr/local/lib/mono/2.0



Em 17 de março de 2010 12:04, Alessandro de Souza Rocha
 escreveu:
> Ola e o seguinte tenho uma aplicacao do supermercado qeu foi feita em
> vb rodando no windows 2003 com iis, queria roda no
> FreeBSD+apache+mono, so que esta dando erro.
> FreeBSD# tail -f /var/log/httpd-error.log
>
> ** (/usr/local/lib/mono/2.0/mod-mono-server2.exe:56830): WARNING **:
> Could not load file or assembly 'System.Data, Version=2.0.0.0,
> Culture=neutral, PublicKeyToken=969db8053d3322ac, Retargetable=Yes' or
> one of its dependencies.
>
> ** (/usr/local/lib/mono/2.0/mod-mono-server2.exe:56830): WARNING **:
> Could not load file or assembly 'System.Data, Version=2.0.0.0,
> Culture=neutral, PublicKeyToken=969db8053d3322ac, Retargetable=Yes' or
> one of its dependencies.
>
> ** (/usr/local/lib/mono/2.0/mod-mono-server2.exe:56830): WARNING **:
> Could not load file or assembly 'System.Data, Version=2.0.0.0,
> Culture=neutral, PublicKeyToken=969db8053d3322ac, Retargetable=Yes' or
> one of its dependencies.
>
> ** (/usr/local/lib/mono/2.0/mod-mono-server2.exe:56830): WARNING **:
> Could not load file or assembly 'System.Data, Version=2.0.0.0,
> Culture=neutral, PublicKeyToken=969db8053d3322ac, Retargetable=Yes' or
> one of its dependencies.
>
>
> Em 16 de março de 2010 22:28, Nilson  escreveu:
>> Ta rodando normal aqui no meu desktop freebão8-stable amd64.
>>
>> Acabei de abrir o monodevelop pra verificar se estava funcionando
>> e abriu normal, o monodevelop é feito em mono certo? Enfim, foi
>> instalado com um simples make installzinho... o que tá acontecendo
>> com o seu?
>>
>> Em 16 de março de 2010 18:38, Alessandro de Souza Rocha
>>  escreveu:
>>> boa noite, a todos alguem ja instalou no mono no FreeBSD, estou
>>> tantando mais estou apanhando.
>>>
>>> --
>>> Alessandro de Souza Rocha
>>> Administrador de Redes e Sistemas
>>> FreeBSD-BR User #117
>>>             Long live FreeBSD
>>>
>>>                     Powered by 
>>>
>>>                                          (__)
>>>                                       \\\'',)
>>>                                         \/  \ ^
>>>                                         .\._/_)
>>>
>>>                                     www.FreeBSD.org
>>> -
>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>>
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> --
> Alessandro de Souza Rocha
> Administrador de Redes e Sistemas
> FreeBSD-BR User #117
>             Long live FreeBSD
>
>                     Powered by 
>
>                                          (__)
>                                       \\\'',)
>                                         \/  \ ^
>                                         .\._/_)
>
>                                     www.FreeBSD.org
>



-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
 Long live FreeBSD

 Powered by 

  (__)
   \\\'',)
 \/  \ ^
 .\._/_)

 www.FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Felipe N. Oliva
Tenho o bruteblock em alguns servidores para controle de conexão no 
smtp, ele le o arquivo de log e adiciona automaticamente o ip com um 
determinado numero de conexões em uma tabela do ipfw.

Joao, voce poderia enviar os arquivos de configuração para ssh e ftp?
> 2010/3/17 Davi Vercillo C. Garcia :
>   
>> Fala pessoal,
>>
>> 
 Sua indagação despertou em mim a curiosidade de saber como softwares como
 fail2ban interagem com PF ou IPtables.
 
>> De acordo com o site oficial...
>> 
>
> Eu uso o BruteBlock para bloquear IPs que tentam fazer muito ssh
> e muito ftp, e obtém erros de conexão. Ele recebe do syslog as
> mensagens de erro, compara com uma regex, e coloca em uma
> table se passa de um número de tentativas em um determinado
> tempo. Mas no final de 2006 fiz um outro uso para ele.
>
> Eu fiz uma regex para verificar setup de conexão a uma porta TCP 25,
> e se tiver muitas tentativas em 1 minuto, ele coloca em uma table
> que é usada em uma regra que proíbe conexões SMTP.
>
> A quem interessar, eu posso mandar os arquivos de regras.
>
>
> João Rocha.
>
>   
>> "Fail2ban scans log files like /var/log/pwdfail or
>> /var/log/apache/error_log and bans IP that makes too many password
>> failures. It updates firewall rules to reject the IP address."
>>
>> Achei bem legal... não conhecia essa ferramenta... =P
>>
>> Abraços,
>> --
>> Davi Vercillo C. Garcia
>> http://www.google.com/profiles/davivcgarcia
>>
>> "Waste time in learning things that do not interest us, deprives us of
>> discovering interesting things."
>> - Carlos Drummond de Andrade
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>> 
>
>
>
>   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Ports fora do /usr (OpenBSD 4.6)

2010-03-18 Thread Eduardo Wutzl
Pessual, existe alguma maneira de compilar os programas do ports fora
do /usr?
meu /usr esta cheio
No aguardo.

Obrigado


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ports fora do /usr (OpenBSD 4.6)

2010-03-18 Thread Renato Botelho
2010/3/18 Eduardo Wutzl :
> Pessual, existe alguma maneira de compilar os programas do ports fora
> do /usr?
> meu /usr esta cheio
> No aguardo.

# mv /usr/ports /xxx

No FreeBSD eu faria:

# mkdir /usr/ports
# mount -t nullfs /xxx/ports /usr/ports

Não sei se o OpenBSD suporta nullfs, então a outra opção seria

# ln -sf /xxx/ports /usr/ports

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Acess Denied com csup

2010-03-18 Thread Enio Marconcini
pessoal, estou tento uma mensagem de access denied quando tento atualizar os
sources do meu FreeBSD via csup usando o servidor cvsup3.freebsd.org

consegui no cvsup.freebsd.org mas o tempo de resposta deste é maior do que o
3

apesar de que eu sempre uso os brasileiros, achei estranho o fato de ter um
acesso negado a partir de um mirror

o que pode ser isso?

-- 
ENIO RODRIGO MARCONCINI
gtalk: eni...@gmail.com
skype: eniorm
msn: /dev/null

.: FreeBSD -:- OpenBSD -:-Slackware Linux :.
Have trouble with Windows - reboot!
Have trouble with Unix - be root!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ports fora do /usr (OpenBSD 4.6)

2010-03-18 Thread eduwu...@gmail.com
Poxa, mais basico do que fazer miojo
Talvez seja o Extress

Obrigado amigo.


===
Eduardo Wutzl
Tecnólogo
eduwu...@gmail.com
-
11-7713-2676
Nextel ID: 82*12792
===


2010/3/18 Renato Botelho 

> 2010/3/18 Eduardo Wutzl :
> > Pessual, existe alguma maneira de compilar os programas do ports fora
> > do /usr?
> > meu /usr esta cheio
> > No aguardo.
>
> # mv /usr/ports /xxx
>
> No FreeBSD eu faria:
>
> # mkdir /usr/ports
> # mount -t nullfs /xxx/ports /usr/ports
>
> Não sei se o OpenBSD suporta nullfs, então a outra opção seria
>
> # ln -sf /xxx/ports /usr/ports
>
> --
> Renato Botelho
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Franklin França
Olá Lista,

já olhou alguma coisa sobre o http://www.ossec.net/



Em 18 de março de 2010 08:13, Felipe N. Oliva
escreveu:

> Tenho o bruteblock em alguns servidores para controle de conexão no
> smtp, ele le o arquivo de log e adiciona automaticamente o ip com um
> determinado numero de conexões em uma tabela do ipfw.
>
> Joao, voce poderia enviar os arquivos de configuração para ssh e ftp?
> > 2010/3/17 Davi Vercillo C. Garcia :
> >
> >> Fala pessoal,
> >>
> >>
>  Sua indagação despertou em mim a curiosidade de saber como softwares
> como
>  fail2ban interagem com PF ou IPtables.
> 
> >> De acordo com o site oficial...
> >>
> >
> > Eu uso o BruteBlock para bloquear IPs que tentam fazer muito ssh
> > e muito ftp, e obtém erros de conexão. Ele recebe do syslog as
> > mensagens de erro, compara com uma regex, e coloca em uma
> > table se passa de um número de tentativas em um determinado
> > tempo. Mas no final de 2006 fiz um outro uso para ele.
> >
> > Eu fiz uma regex para verificar setup de conexão a uma porta TCP 25,
> > e se tiver muitas tentativas em 1 minuto, ele coloca em uma table
> > que é usada em uma regra que proíbe conexões SMTP.
> >
> > A quem interessar, eu posso mandar os arquivos de regras.
> >
> >
> > João Rocha.
> >
> >
> >> "Fail2ban scans log files like /var/log/pwdfail or
> >> /var/log/apache/error_log and bans IP that makes too many password
> >> failures. It updates firewall rules to reject the IP address."
> >>
> >> Achei bem legal... não conhecia essa ferramenta... =P
> >>
> >> Abraços,
> >> --
> >> Davi Vercillo C. Garcia
> >> http://www.google.com/profiles/davivcgarcia
> >>
> >> "Waste time in learning things that do not interest us, deprives us of
> >> discovering interesting things."
> >> - Carlos Drummond de Andrade
> >> -
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> >>
> >
> >
> >
> >
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
atenciosamente,

Franklin de França
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ports fora do /usr (OpenBSD 4.6)

2010-03-18 Thread mantunes
opa.  miojo. ja me salvou diversas vezes..

Em 18 de março de 2010 08:37, eduwu...@gmail.com  escreveu:
> Poxa, mais basico do que fazer miojo
> Talvez seja o Extress
>
> Obrigado amigo.
>
>
> ===
> Eduardo Wutzl
> Tecnólogo
> eduwu...@gmail.com
> -
> 11-7713-2676
> Nextel ID: 82*12792
> ===
>
>
> 2010/3/18 Renato Botelho 
>
>> 2010/3/18 Eduardo Wutzl :
>> > Pessual, existe alguma maneira de compilar os programas do ports fora
>> > do /usr?
>> > meu /usr esta cheio
>> > No aguardo.
>>
>> # mv /usr/ports /xxx
>>
>> No FreeBSD eu faria:
>>
>> # mkdir /usr/ports
>> # mount -t nullfs /xxx/ports /usr/ports
>>
>> Não sei se o OpenBSD suporta nullfs, então a outra opção seria
>>
>> # ln -sf /xxx/ports /usr/ports
>>
>> --
>> Renato Botelho
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ports fora do /usr (OpenBSD 4.6)

2010-03-18 Thread irado furioso com tudo
Em Thu, 18 Mar 2010 08:18:38 -0300
Eduardo Wutzl , conhecido consumidor/usuário de
drogas (Windows e BigMac com Coke) escreveu:

> Pessual, existe alguma maneira de compilar os programas do ports fora
> do /usr?
> meu /usr esta cheio

nêste caso, sugiro acrescentar um hd extra; bem mais fácil do que
continuar vivendo "in the edge".

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
"De tanto se repetir uma mentira, ela acaba se transformando em
verdade." (Paul Joseph Goebbels)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Marcos Ferreira
João,

Gostaria de receber os arquivos.

Obrigado,

Marcos Ferreira


> A quem interessar, eu posso mandar os arquivos de regras.
>
> João Rocha.
>
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Evaldo Silva
Marcos Ferreira escreveu:
> João,
>
>   
Manda pra lista pra ficar documentado
Pode ser?

Abraço

Evaldo
fcm.unicamp.br

> Gostaria de receber os arquivos.
>   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Free montando partição Windows2003.

2010-03-18 Thread Matheus Cucoloto
Bom dia.

Estou tentando ja a um tempo, montar um mapeamento smbfs no FreeBSD.

Nada de magnifico nisso, porém o que eu estou tentando montar esta em
um Windows 2003.

Ja tentei de todas as formas até usando e não usando nsmb.conf, em
outros S.O (linux, windows 98 e afins eu consigo montar sem
problemas).

Ja habilitei o netbios e desabilitei o firewall no windows 2003 e
também não deu certo!

O erro é sempre o mesmo:

mount_smbfs: unable to open connection: syserr = Connection reset by peer

Com smbclient eu consigo conectar no diretorio compartilhado do
windows, mas o que eu quero é mapear e não apenas acessar.


Alguem aqui na lista conseguiu efetivamente montar um compartilhamento
de um windows 2003 no FreeBSD? Qual é a magica?



Ja tentei:

mount_smbfs //192.168.10.23/teste /teste

mount_smbfs -I 192.168.10.23 //gu...@192.168.10.23/teste /teste

mount_smbfs -I 192.168.10.23 //administra...@192.168.10.23/teste /teste

mount_smbfs -I -N 192.168.10.23 //administra...@192.168.10.23/teste /teste

mount_smbfs -N -I 192.168.10.23 -W WORKGROUP
//administra...@192.168.10.23/teste /teste

mount -t smbfs //192.168.10.23/teste teste
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Free montando partição Windows2003.

2010-03-18 Thread Thiago J. Ruiz
uma vez num cliente tive que fazer um arquivo que continha usuário e senha
do compartilhamento matheus
infelizmente não lembro certinho onde e qual o nome do arquivo, talvez seja
só esse seu problema o cenário era idêntico.

abraço

Em 18 de março de 2010 09:48, Matheus Cucoloto
escreveu:

> Bom dia.
>
> Estou tentando ja a um tempo, montar um mapeamento smbfs no FreeBSD.
>
> Nada de magnifico nisso, porém o que eu estou tentando montar esta em
> um Windows 2003.
>
> Ja tentei de todas as formas até usando e não usando nsmb.conf, em
> outros S.O (linux, windows 98 e afins eu consigo montar sem
> problemas).
>
> Ja habilitei o netbios e desabilitei o firewall no windows 2003 e
> também não deu certo!
>
> O erro é sempre o mesmo:
>
> mount_smbfs: unable to open connection: syserr = Connection reset by peer
>
> Com smbclient eu consigo conectar no diretorio compartilhado do
> windows, mas o que eu quero é mapear e não apenas acessar.
>
>
> Alguem aqui na lista conseguiu efetivamente montar um compartilhamento
> de um windows 2003 no FreeBSD? Qual é a magica?
>
>
>
> Ja tentei:
>
> mount_smbfs //192.168.10.23/teste /teste
>
> mount_smbfs -I 192.168.10.23 //gu...@192.168.10.23/teste /teste
>
> mount_smbfs -I 192.168.10.23 //administra...@192.168.10.23/teste /teste
>
> mount_smbfs -I -N 192.168.10.23 //administra...@192.168.10.23/teste /teste
>
> mount_smbfs -N -I 192.168.10.23 -W WORKGROUP
> //administra...@192.168.10.23/teste /teste
>
> mount -t smbfs //192.168.10.23/teste teste
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Thiago J. Ruiz
SysAdmin/NetAdmin
Cisco CCNA - Loading.
Computer Networks Techie
http://thiagoruiz.blogspot.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Augusto Ferronato
Dê um lida nesse material

www.dynsec.com.br/arquivos/ossec-snort-activeresponse_pt-BR.pdf

Abs[]


Em 18 de março de 2010 09:46, Evaldo Silva  escreveu:
> Marcos Ferreira escreveu:
>> João,
>>
>>
> Manda pra lista pra ficar documentado
> Pode ser?
>
> Abraço
>
> Evaldo
> fcm.unicamp.br
>
>> Gostaria de receber os arquivos.
>>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
--
http://www.augustoferronato.net

FreeBSD: The Freedom to Perform!
http://www.spreadbsd.org/aff/40/1
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Free montando partição Windows2003.

2010-03-18 Thread Welkson Renny de Medeiros
Matheus Cucoloto escreveu:
> Bom dia.
>
> Estou tentando ja a um tempo, montar um mapeamento smbfs no FreeBSD.
>
> Nada de magnifico nisso, porém o que eu estou tentando montar esta em
> um Windows 2003.
>
> Ja tentei de todas as formas até usando e não usando nsmb.conf, em
> outros S.O (linux, windows 98 e afins eu consigo montar sem
> problemas).
>
> Ja habilitei o netbios e desabilitei o firewall no windows 2003 e
> também não deu certo!
>
> O erro é sempre o mesmo:
>
> mount_smbfs: unable to open connection: syserr = Connection reset by peer
>
> Com smbclient eu consigo conectar no diretorio compartilhado do
> windows, mas o que eu quero é mapear e não apenas acessar.
>
>
> Alguem aqui na lista conseguiu efetivamente montar um compartilhamento
> de um windows 2003 no FreeBSD? Qual é a magica?
>
>
>
> Ja tentei:
>
> mount_smbfs //192.168.10.23/teste /teste
>
> mount_smbfs -I 192.168.10.23 //gu...@192.168.10.23/teste /teste
>
> mount_smbfs -I 192.168.10.23 //administra...@192.168.10.23/teste /teste
>
> mount_smbfs -I -N 192.168.10.23 //administra...@192.168.10.23/teste /teste
>
> mount_smbfs -N -I 192.168.10.23 -W WORKGROUP
> //administra...@192.168.10.23/teste /teste
>
> mount -t smbfs //192.168.10.23/teste teste
>   

mount_smbfs -I 192.168.0.40 //usua...@nomedoservidor/compartilhamento 
/mnt/windows/

192.168.0.40 é o ip do servidor... ou seja, informa o IP e o hostname.

http://forums.freebsd.org/showthread.php?t=6784

Abraço,

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Free montando partição Windows2003 .

2010-03-18 Thread Bruno Torres Viana
Mateus,

Nunca tive problema com isso não, tenta o seguinte comando:

/usr/sbin/mount_smbfs -W seu_dominio -I 192.168.10.23
//administra...@192.168.10.23/teste /mnt/bkp

Qualquer coisa posta novamente, caso queria fazer por script tem que
adicionar um arquivo no home do usuário.

Em 18 de março de 2010 09:48, Matheus Cucoloto
escreveu:

> Bom dia.
>
> Estou tentando ja a um tempo, montar um mapeamento smbfs no FreeBSD.
>
> Nada de magnifico nisso, porém o que eu estou tentando montar esta em
> um Windows 2003.
>
> Ja tentei de todas as formas até usando e não usando nsmb.conf, em
> outros S.O (linux, windows 98 e afins eu consigo montar sem
> problemas).
>
> Ja habilitei o netbios e desabilitei o firewall no windows 2003 e
> também não deu certo!
>
> O erro é sempre o mesmo:
>
> mount_smbfs: unable to open connection: syserr = Connection reset by peer
>
> Com smbclient eu consigo conectar no diretorio compartilhado do
> windows, mas o que eu quero é mapear e não apenas acessar.
>
>
> Alguem aqui na lista conseguiu efetivamente montar um compartilhamento
> de um windows 2003 no FreeBSD? Qual é a magica?
>
>
>
> Ja tentei:
>
> mount_smbfs //192.168.10.23/teste /teste
>
> mount_smbfs -I 192.168.10.23 //gu...@192.168.10.23/teste /teste
>
> mount_smbfs -I 192.168.10.23 //administra...@192.168.10.23/teste /teste
>
> mount_smbfs -I -N 192.168.10.23 //administra...@192.168.10.23/teste /teste
>
> mount_smbfs -N -I 192.168.10.23 -W WORKGROUP
> //administra...@192.168.10.23/teste /teste
>
> mount -t smbfs //192.168.10.23/teste teste
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
---
Bruno Torres Viana
Analista de Segurança da Informaçao
Contato: (27) 8823-0751


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] DNS Reverso de uma subrede

2010-03-18 Thread Neriberto Caetano do Prado
Pessoal to um problema ao configurar o DNS Reverso já fiz isto outras vezes,
mas agora não está indo.
digamos que eu tenha a subrede 192.168.0.48 até o 55
o IP 192.168.0.49 é o gateway portanto do colocando o IP 50 como dns
primário...já liguei na telefonica para acionar a delegação de DNS Reverso.
fica a pergunta para eu criar a zona ela deve ser criada dentro do
named.conf desta forma ? :

zone "48-55.0.168.192.in-addr.arpa" {
 type master;
 file "/var/named/192.168.0.48-55.rev";
 };

e o arquivo /var/named/192.168.0.48-55.rev :
$ttl 38400
@ IN SOA ns1.meudominio.com.br. suporte.meudominio.com.br. (
   1268915446
   10800
   3600
   604800
   38400 )

0.168.192.in-addr.arpa. IN NS ns1.meudominio.com.br.
0.168.192.in-addr.arpa. IN NS ns2.meudominio.com.br.

50.0.168.192.in-addr.arpa. IN PTR n1.meudominio.com.br.

OBS. eu troquei o IP válido por 192.168.0, já pesquisei no histórico da
lista mas não consigo resolver...
Mesmo se a Telefonica nao tiver ativado a delegação de reverso pelo menos no
servidor era pra resolver certo?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Endereços IP de Redes ADSL

2010-03-18 Thread josé elias ribeiro moreira
Olá lista,


 procurando no google não econtrei informações concretas, e nem sei se são
divulgadas, sobre as endereços IPs que são utilizados em redes de serviços
dial-up, dsl, cable e etc aqui no brasil. Alguém da lista já teve a
necessidade desta informação?

A intenção é criar mecanismos de bloqueios para conexões SMTP oriundas
destas redes.


Att,


-- 
Elias Moreira
(71) 8156-0850
MSN: elias_j...@hotmail.com
Linkedin: http://br.linkedin.com/in/jeliasmoreira
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Endereços IP de Redes ADSL

2010-03-18 Thread mantunes
Não permitir recebimento de e-mail sem confirmação DNS reverso não resolveria ??

Em 18 de março de 2010 11:29, josé elias ribeiro moreira
 escreveu:
> Olá lista,
>
>
>  procurando no google não econtrei informações concretas, e nem sei se são
> divulgadas, sobre as endereços IPs que são utilizados em redes de serviços
> dial-up, dsl, cable e etc aqui no brasil. Alguém da lista já teve a
> necessidade desta informação?
>
> A intenção é criar mecanismos de bloqueios para conexões SMTP oriundas
> destas redes.
>
>
> Att,
>
>
> --
> Elias Moreira
> (71) 8156-0850
> MSN: elias_j...@hotmail.com
> Linkedin: http://br.linkedin.com/in/jeliasmoreira
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Endereços IP de Redes ADSL

2010-03-18 Thread josé elias ribeiro moreira
Sim, mas seria necessário uma consulta reversa a toda conexão, a intenção é
não deixar "subir" a este nivel.

Caso alguém descorde desta solução, exponha outras soluções.


Att,



Em 18 de março de 2010 11:33, mantunes  escreveu:

> Não permitir recebimento de e-mail sem confirmação DNS reverso não
> resolveria ??
>
> Em 18 de março de 2010 11:29, josé elias ribeiro moreira
>  escreveu:
> > Olá lista,
> >
> >
> >  procurando no google não econtrei informações concretas, e nem sei se
> são
> > divulgadas, sobre as endereços IPs que são utilizados em redes de
> serviços
> > dial-up, dsl, cable e etc aqui no brasil. Alguém da lista já teve a
> > necessidade desta informação?
> >
> > A intenção é criar mecanismos de bloqueios para conexões SMTP oriundas
> > destas redes.
> >
> >
> > Att,
> >
> >
> > --
> > Elias Moreira
> > (71) 8156-0850
> > MSN: elias_j...@hotmail.com
> > Linkedin: http://br.linkedin.com/in/jeliasmoreira
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
> Marcio Antunes
> Powered by FreeBSD
> ==
> * Windows: "Where do you want to go tomorrow?"
> * Linux: "Where do you want to go today?"
> * FreeBSD: "Are you, guys, comming or what?"
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Elias Moreira
(71) 8156-0850
MSN: elias_j...@hotmail.com
Linkedin: http://br.linkedin.com/in/jeliasmoreira
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Patrick Tracanelli
Augusto Ferronato escreveu:
> Dê um lida nesse material
> 
> www.dynsec.com.br/arquivos/ossec-snort-activeresponse_pt-BR.pdf
> 
> Abs[]

Gosto desse setup, junto a qualquer setup com Snort+SnortSam. Tambem
gosto e aconselho o setup ossec+iptraf+activeresponse (mas esse tem q
ser tunado o iptraf pra evitar problemas, depois de tunado fica fino).

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Welkson Renny de Medeiros
Patrick Tracanelli escreveu:
> Augusto Ferronato escreveu:
>   
>> Dê um lida nesse material
>>
>> www.dynsec.com.br/arquivos/ossec-snort-activeresponse_pt-BR.pdf
>>
>> Abs[]
>> 
>
> Gosto desse setup, junto a qualquer setup com Snort+SnortSam. Tambem
> gosto e aconselho o setup ossec+iptraf+activeresponse (mas esse tem q
> ser tunado o iptraf pra evitar problemas, depois de tunado fica fino).
>
>   
Usei Snort+OSSEC durante um bom tempo (no início do OSSEC ajudei a 
portar as regras de firewall do Linux para FreeBSD... versão IPFW... 
depois fizeram em PF... e melhoraram minhas regras em IPFW que não 
usavam tables).

Instalei também o BASE... ficou bem legal...

No meu caso, tive muitos problemas com falsos alertas... o snort gerava 
um log alertando um cabeçalho com tamanho grande por exemplo... o ossec 
lia o log, e já chamava o active-response, que bloqueava o IP... o 
problema é que em 90% dos casos não era ataque... acabava bloqueando 
clientes e me dando uma enorme dor de cabeça =)

Fui mexendo nos rules do snort, até que deixou de acontecer... depois 
perdi o servidor (queimou), instalei o freebsd novo e não tive tempo de 
voltar a brincar com Snort+OSSEC.

Me diverti muito conectando em freebsd de amigos, e rodando NMAP no 
meu... em poucos segundos a conexão caía (era bloqueada)... ou até mesmo 
rodando um nikto no servidor web... é bem legal!

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Thiago Pollachini
Obrigado a todos pela contribuição.

Irei dar uma olhada no snort + ossec .

Saudações,

Em 18 de março de 2010 12:01, Welkson Renny de Medeiros <
welk...@focusautomacao.com.br> escreveu:

> Patrick Tracanelli escreveu:
> > Augusto Ferronato escreveu:
> >
> >> Dê um lida nesse material
> >>
> >> www.dynsec.com.br/arquivos/ossec-snort-activeresponse_pt-BR.pdf
> >>
> >> Abs[]
> >>
> >
> > Gosto desse setup, junto a qualquer setup com Snort+SnortSam. Tambem
> > gosto e aconselho o setup ossec+iptraf+activeresponse (mas esse tem q
> > ser tunado o iptraf pra evitar problemas, depois de tunado fica fino).
> >
> >
> Usei Snort+OSSEC durante um bom tempo (no início do OSSEC ajudei a
> portar as regras de firewall do Linux para FreeBSD... versão IPFW...
> depois fizeram em PF... e melhoraram minhas regras em IPFW que não
> usavam tables).
>
> Instalei também o BASE... ficou bem legal...
>
> No meu caso, tive muitos problemas com falsos alertas... o snort gerava
> um log alertando um cabeçalho com tamanho grande por exemplo... o ossec
> lia o log, e já chamava o active-response, que bloqueava o IP... o
> problema é que em 90% dos casos não era ataque... acabava bloqueando
> clientes e me dando uma enorme dor de cabeça =)
>
> Fui mexendo nos rules do snort, até que deixou de acontecer... depois
> perdi o servidor (queimou), instalei o freebsd novo e não tive tempo de
> voltar a brincar com Snort+OSSEC.
>
> Me diverti muito conectando em freebsd de amigos, e rodando NMAP no
> meu... em poucos segundos a conexão caía (era bloqueada)... ou até mesmo
> rodando um nikto no servidor web... é bem legal!
>
> --
> Welkson Renny de Medeiros
> Desenvolvimento / Gerência de Redes
> Focus Automação Comercial
> FreeBSD Community Member
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Acess Denied com csup

2010-03-18 Thread Thiago Pollachini
Podem estar bloqueando para acesso estrangeiro. Acredito que seja por
justamente existir servidores cvs aqui no brasil.

Tente o cvsup11.us.freebsd.org :)

Saudações,

Em 18 de março de 2010 08:36, Enio Marconcini  escreveu:

> pessoal, estou tento uma mensagem de access denied quando tento atualizar
> os
> sources do meu FreeBSD via csup usando o servidor cvsup3.freebsd.org
>
> consegui no cvsup.freebsd.org mas o tempo de resposta deste é maior do que
> o
> 3
>
> apesar de que eu sempre uso os brasileiros, achei estranho o fato de ter um
> acesso negado a partir de um mirror
>
> o que pode ser isso?
>
> --
> ENIO RODRIGO MARCONCINI
> gtalk: eni...@gmail.com
> skype: eniorm
> msn: /dev/null
>
> .: FreeBSD -:- OpenBSD -:-Slackware Linux :.
> Have trouble with Windows - reboot!
> Have trouble with Unix - be root!
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] DNS Reverso de uma subrede

2010-03-18 Thread Thiago Pollachini
Amigo, acredito que seja invertido.

zone "55-48.0.168.192.in-addr.arpa"

Saudações,

Em 18 de março de 2010 11:04, Neriberto Caetano do Prado <
neribe...@gmail.com> escreveu:

> Pessoal to um problema ao configurar o DNS Reverso já fiz isto outras
> vezes,
> mas agora não está indo.
> digamos que eu tenha a subrede 192.168.0.48 até o 55
> o IP 192.168.0.49 é o gateway portanto do colocando o IP 50 como dns
> primário...já liguei na telefonica para acionar a delegação de DNS Reverso.
> fica a pergunta para eu criar a zona ela deve ser criada dentro do
> named.conf desta forma ? :
>
> zone "48-55.0.168.192.in-addr.arpa" {
>  type master;
>  file "/var/named/192.168.0.48-55.rev";
>  };
>
> e o arquivo /var/named/192.168.0.48-55.rev :
> $ttl 38400
> @ IN SOA ns1.meudominio.com.br. suporte.meudominio.com.br. (
>   1268915446
>   10800
>   3600
>   604800
>   38400 )
>
> 0.168.192.in-addr.arpa. IN NS ns1.meudominio.com.br.
> 0.168.192.in-addr.arpa. IN NS ns2.meudominio.com.br.
>
> 50.0.168.192.in-addr.arpa. IN PTR n1.meudominio.com.br.
>
> OBS. eu troquei o IP válido por 192.168.0, já pesquisei no histórico da
> lista mas não consigo resolver...
> Mesmo se a Telefonica nao tiver ativado a delegação de reverso pelo menos
> no
> servidor era pra resolver certo?
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Endereços IP de Redes ADSL

2010-03-18 Thread Thiago Pollachini
Amigo, quem sabe se voce postar na lista GTER tenha alguem com essa
informação?

Saudações,

Em 18 de março de 2010 11:29, josé elias ribeiro moreira <
jeliasmore...@gmail.com> escreveu:

> Olá lista,
>
>
>  procurando no google não econtrei informações concretas, e nem sei se são
> divulgadas, sobre as endereços IPs que são utilizados em redes de serviços
> dial-up, dsl, cable e etc aqui no brasil. Alguém da lista já teve a
> necessidade desta informação?
>
> A intenção é criar mecanismos de bloqueios para conexões SMTP oriundas
> destas redes.
>
>
> Att,
>
>
> --
> Elias Moreira
> (71) 8156-0850
> MSN: elias_j...@hotmail.com
> Linkedin: http://br.linkedin.com/in/jeliasmoreira
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Endereços IP de Redes ADSL

2010-03-18 Thread Zhu Sha Zang
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Em 18-03-2010 11:33, mantunes escreveu:
> Não permitir recebimento de e-mail sem confirmação DNS reverso não
> resolveria ??
>
> Em 18 de março de 2010 11:29, josé elias ribeiro moreira
>  escreveu:
>> Olá lista,
>>
>>
>> procurando no google não econtrei informações concretas, e nem
>> sei se são divulgadas, sobre as endereços IPs que são utilizados
>> em redes de serviços dial-up, dsl, cable e etc aqui no brasil.
>> Alguém da lista já teve a necessidade desta informação?
>>
>> A intenção é criar mecanismos de bloqueios para conexões SMTP
>> oriundas destas redes.
>>
>>
>> Att,
>>
>>
>> -- Elias Moreira (71) 8156-0850 MSN: elias_j...@hotmail.com
>> Linkedin: http://br.linkedin.com/in/jeliasmoreira
>> - Histórico:
>> http://www.fug.com.br/historico/html/freebsd/ Sair da lista:
>> https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
Uso isso no postfix:

/^.*adsl.*\..*/ REJECT Subrede IP nao permitida-ADSL
/^.*dsl.*\..*/  REJECT Subrede IP nao permitida-DSL!
/^.*dial.*\..*/ REJECT Subrede IP nao permitida-DIAL!
/^.*dialup.*\..*/   REJECT Subrede IP nao permitida-DIALUP!
/^.*veloxzone.*\..*/REJECT Subrede IP nao permitida-VELOXZONE!
/^.*cable.*\..*/REJECT Subrede IP nao permitida-CABLE!
/^.*telesp.*\..*/   REJECT Subrede IP nao permitida-SPEEDY!
/^.*dynamic.*\..*/  REJECT Subrede IP nao permitida-DYNAMIC!
/^.*brasiltelecom.*\..*/REJECT Subrede IP nao permitida-DYNAMIC!
/^.*comcast.*\..*/  REJECT Subrede IP nao permitida-DYNAMIC!
-BEGIN PGP SIGNATURE-
Version: GnuPG v2.0.14 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAkuiTPIACgkQ35zeJy7JhCgF+ACdHf9hfpdQqHN6xte0se9ppfvo
1loAnirfaE7grySf5dcvoOSROy0hYIn+
=5hTP
-END PGP SIGNATURE-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Joao Rocha Braga Filho
2010/3/18 Felipe N. Oliva :
> Tenho o bruteblock em alguns servidores para controle de conexão no
> smtp, ele le o arquivo de log e adiciona automaticamente o ip com um
> determinado numero de conexões em uma tabela do ipfw.

Aqui estão. Algumas linhas foram quebradas, mas com um pouco de
atenção pode-se ver como consertar. São basicamente as regex.

ssh.conf:

 8x  Cut Here  Corte aqui 
# Sample configuration file for the OpenSSH daemon

# regexp rule. Please rember that you MUST specify only one match for
# ip address to block
#
# this regexp for the OpenSSH server matches lines like:
#
# comment: auth via key only
#sshd[72593]: Illegal user hacker from 1.2.3.4
#
# comment: pwd auth, but no such user
#sshd[72593]: Failed password for illegal user sa from 1.2.3.4
#
# comment: correct user, but wrong password
#sshd[72626]: Failed password for samm from 1.2.3.4
#
# Versao aprimorada de regras implementada em 18/11/2006
# A versao anterior estah num arquivo com a data no final do nome.
regexp  = sshd.*Illegal user \S+ from
(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})
regexp1 = sshd.*Failed password for (?:illegal user )?\S+ from
(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})
regexp2 = sshd.*Did not receive identification string from
(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})
regexp3 = sshd.*Invalid user \S+ from
(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})
regexp4 = sshd.*reverse mapping checking getaddrinfo for .*
.(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}). failed - POSSIBLE BREAK-IN
ATTEMPT!


# Number of failed login attempts within time before we block
max_count   = 4

# Time in seconds in which all failed login attempts must occur
# Modificado por Joao Rocha em 30/08/2006.
#within_time = 60
within_time = 300

# Time in seconds to block ip in firewall

# 10 minutes
# Modificado por Joao Rocha em 30/08/2006.
#reset_ip   = 600
reset_ip   = 14400

# IPFW table number to add "bad" hosts
# Modificado por Joao Rocha em 30/08/2006.
#ipfw2_table_no = 1
ipfw2_table_no = 0
 8x  Cut Here  Corte aqui 

ftp:

 8x  Cut Here  Corte aqui 
# Sample configuration file for the ProFTPD daemon

# regexp rule. Please rember that you MUST specify only one match for
# ip address to block
#
# this regexp for the ProFTPD server matches lines like:
#
# proftpd[71905]: server.com (hack.com[1.2.3.4]) - USER hacker: no such user
# proftpd[72020]: server.com (hack.com[1.2.3.4]) - USER hacker (Login failed)
#
# Illegal user test from 10.0.0.1
# Failed password for illegal user x from 10.0.0.1 port x ssh2
# Failed password for x from 10.0.0.1 port x ssh2
#regexp = (?:did not receive identification string
from|illegal user .+ from|failed .+ for (?:illegal user )?.+
from).*\b(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}).*
#regexp=Did not receive identification string from 10.0.0.1
#regexp=proftpd.*\[(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})\]\) - USER \S+
(?:no such user|\(Login failed)
regexp  =ftpd.*: FTP LOGIN FAILED FROM (\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3})



# Number of failed login attempts within time before we block
max_count   = 4

# Time in seconds in which all failed login attempts must occur
#within_time = 60
within_time = 300

# Time in seconds to block ip in firewall

# 10 minutes
#reset_ip   = 600
reset_ip   = 14400

# IPFW table number to add "bad" hosts
#ipfw2_table_no = 0
ipfw2_table_no = 0

 8x  Cut Here  Corte aqui 

Acrescente a seguinte linha no

 8x  Cut Here  Corte aqui 
auth.info;authpriv.info | exec /usr/local/sbin/bruteblock -f
/usr/local/etc/bruteblock/ssh.conf

auth.info | exec /usr/local/sbin/bruteblock -f
/usr/local/etc/bruteblock/ftp.conf

 8x  Cut Here  Corte aqui 

João Rocha.


>
> Joao, voce poderia enviar os arquivos de configuração para ssh e ftp?
>> 2010/3/17 Davi Vercillo C. Garcia :
>>
>>> Fala pessoal,
>>>
>>>
> Sua indagação despertou em mim a curiosidade de saber como softwares como
> fail2ban interagem com PF ou IPtables.
>
>>> De acordo com o site oficial...
>>>
>>
>> Eu uso o BruteBlock para bloquear IPs que tentam fazer muito ssh
>> e muito ftp, e obtém erros de conexão. Ele recebe do syslog as
>> mensagens de erro, compara com uma regex, e coloca em uma
>> table se passa de um número de tentativas em um determinado
>> tempo. Mas no final de 2006 fiz um outro uso para ele.
>>
>> Eu fiz uma regex para verificar setup de conexão a uma porta TCP 25,
>> e se tiver muitas tentativas em 1 minuto, ele coloca em uma table
>> que é usada em uma regra que proíbe conexões SMTP.
>>
>> A quem interessar, eu posso mandar os arquivos de regras.
>>
>>
>> João Rocha.
>>
>>
>>> "Fail2ban scans log files like /var/log/pwdfail or
>>> /var/log/apache/error_log and bans IP that makes too many password
>>> failures. It updates firewall rules to reject the IP address."
>>>
>>> Achei bem legal... não conhecia essa ferramenta... =P
>>>
>>> Abraços,
>>> --
>>> Davi V

Re: [FUG-BR] Firewall Pró Ativo

2010-03-18 Thread Joao Rocha Braga Filho
2010/3/18 Evaldo Silva :
> Marcos Ferreira escreveu:
>> João,
>>
>>
> Manda pra lista pra ficar documentado
> Pode ser?

Tem que colocar uma regra como a seguinte:

ipfw add 17000 deny log tcp from 'table(3)' to any 25
ipfw add 17040count log logamount 1 tcp from any to any 25 setup in via em0


No /etc/syslog.conf coloque:

 8x  Cut Here  Corte aqui 

security.* | exec /usr/local/sbin/bruteblock -f
/usr/local/etc/bruteblock/spam.conf

 8x  Cut Here  Corte aqui 

E o arquivo /usr/local/etc/bruteblock/spam.conf:

 8x  Cut Here  Corte aqui 
#regexp = kernel: ipfw: [0-9][0-9]* Count TCP
\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}:[0-9][0-9]* [0-9][0-9]*\.[0-9][0
-9]*\.[0-9][0-9]*\.[0-9][0-9]*:25
regexp  = kernel: ipfw: 1[17]040 Count TCP
(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}):.*:25 in
regexp2 = kernel: ipfw: 40040 Count TCP
(\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}):.*:25 in


# Number of mail connections attempts within time before we block
max_count   = 20

# Time in seconds in which all attempts must occur
within_time = 60

# Time in seconds to block ip in firewall

# Representa na tabela o segundo seguinte ao do bloqueio.
reset_ip   = 1

# IPFW table number to add "bad" hosts
ipfw2_table_no = 3


 8x  Cut Here  Corte aqui 

Claro que o número da regra tem que ser de acordo com o seu firewall.


João Rocha.


>
> Abraço
>
> Evaldo
> fcm.unicamp.br
>
>> Gostaria de receber os arquivos.
>>
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
"Sempre se apanha mais com as menores besteiras. Experiência própria."

goffr...@gmail.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Free montando partição Windows2003.

2010-03-18 Thread Ricardo Campos Passanezi
On Thu, Mar 18, 2010 at 09:48:10AM -0300, Matheus Cucoloto wrote:
> Bom dia.
> 



> 
> Ja tentei:
> 
> mount_smbfs //192.168.10.23/teste /teste
> 
> mount_smbfs -I 192.168.10.23 //gu...@192.168.10.23/teste /teste
> 
> mount_smbfs -I 192.168.10.23 //administra...@192.168.10.23/teste /teste
> 
> mount_smbfs -I -N 192.168.10.23 //administra...@192.168.10.23/teste /teste
> 
> mount_smbfs -N -I 192.168.10.23 -W WORKGROUP
> //administra...@192.168.10.23/teste /teste
> 

Veja o arquivo /etc/nsmb.conf.

Colocando as entradas nele, você monta sem problemas.

Ficaria algo como:

[192.168.10.23]
charsets=koi8-r:cp866
addr=192.168.10.23

[192.168.10.23:administrator]
password=sua_senha_aqui

Funcionando a montagem na mão, você pode até colocar no fstab:

//administra...@192.168.10.23/teste /teste smbfs ro,noexec,nosuid,noauto 0 0

Aí, "mount /teste"...

-- 
Ricardo Campos Passanezi
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Endereços IP de Redes ADSL

2010-03-18 Thread Eduardo Schoedler
josé elias ribeiro moreira escreveu:
> Sim, mas seria necessário uma consulta reversa a toda conexão, a
> intenção é
> não deixar "subir" a este nivel.
> 
> Caso alguém descorde desta solução, exponha outras soluções.

Geralmente conexões domésticas (last mile networks) possuem as palavras
"(a)dsl", "dial", "dyn(amic)", "cable", "ppp(oe)" no dns reverso.

Na lista Postfix-BR o pessoal criou uma regex que bloqueia esse tipo de
conexão.
Tem funcionado bem por aqui.

#  Cut Here  Corte aqui 
/([0-9]{1,3}(\.|-)){3}.*\.[a-z]+/  REJECT Connection refused (last mile
networks)
/(^a?dsl|a?dsl(\.|-)|(\.|-)a?dsl|(\.|-)d(yn|ip|ial)(\.|-)|(\.|-)cable(\.|-)|
(\.|-)user(\.|-)|^dynamic|(\.|-)dynamic|dynamic(\.|-)|(\.|-)ppp(oe)?|^ppp)/
REJECT Connection refused (last mile networks)
#  Cut Here  Corte aqui 


O NIC.br criou um projeto chamado "Gerência da Porta 25", que visa bloqueio
de porta 25.
Aqui no provedor que trabalho já implementamos.
O problema é que nem todo mundo dá bola para isso... e aí não adianta o
NIC.br incentivar esse tipo de política e não fazer nada com quem não
adere... é trocar "chico" por "francisco".

Enfim, se quiser dar uma olhadinha no "projeto", segue o link:
http://www.antispam.br/admin/porta25/


(sou mais de bloquear MESMO no seu MTA).


Sds,

--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: Endereços IP de Redes ADSL

2010-03-18 Thread Eduardo Schoedler
Thiago Pollachini escreveu:
> Amigo, quem sabe se voce postar na lista GTER tenha alguem com essa
> informação?

Ninguém vai lhe dar ese tipo de informação.

O que você pode fazer é pegar os blocos de IP das principais teles e sair
bloqueando indiscriminadamente na sua rede.
Mas como eles também vendem trânsito com IP fixo, você estará bloqueando
tráfego legítimo.

É por sua conta e risco.


Sds,

--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: DNS Reverso de uma subrede

2010-03-18 Thread Eduardo Schoedler
Thiago Pollachini escreveu:
> Amigo, acredito que seja invertido.
> 
> zone "55-48.0.168.192.in-addr.arpa"


Está tudo na RFC 2317:
http://www.ietf.org/rfc/rfc2317.txt

Sds,

--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ports fora do /usr (OpenBSD 4.6)

2010-03-18 Thread eduwu...@gmail.com
Funfandooo

Obrigado Galera
===
Eduardo Wutzl
Tecnólogo
eduwu...@gmail.com
-
11-7713-2676
Nextel ID: 82*12792
===


2010/3/18 irado furioso com tudo 

> Em Thu, 18 Mar 2010 08:18:38 -0300
> Eduardo Wutzl , conhecido consumidor/usuário de
> drogas (Windows e BigMac com Coke) escreveu:
>
> > Pessual, existe alguma maneira de compilar os programas do ports fora
> > do /usr?
> > meu /usr esta cheio
>
> nêste caso, sugiro acrescentar um hd extra; bem mais fácil do que
> continuar vivendo "in the edge".
>
> --
>  saudações,
>  irado furioso com tudo
>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>  Não uso drogas - 100% Miko$hit-free
> "De tanto se repetir uma mentira, ela acaba se transformando em
> verdade." (Paul Joseph Goebbels)
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: DNS Reverso de uma subrede

2010-03-18 Thread Neriberto Caetano do Prado
vou testar inverter e ler a RFC,.. por ora obrigado!



Neriberto Caetano do Prado
Celular: (19) 7813.3294
Nextel: 85*259359
Skype: neriberto.caetano.do.prado
MSN: neribe...@hotmail.com
www.twitter.com/neriberto


Em 18 de março de 2010 13:58, Eduardo Schoedler
escreveu:

> Thiago Pollachini escreveu:
> > Amigo, acredito que seja invertido.
> >
> > zone "55-48.0.168.192.in-addr.arpa"
>
>
> Está tudo na RFC 2317:
> http://www.ietf.org/rfc/rfc2317.txt
>
> Sds,
>
> --
> Eduardo Schoedler
>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ports fora do /usr (OpenBSD 4.6)

2010-03-18 Thread Luiz Gustavo S. Costa
Esses dias eu tava instalando o freebsd em um notebook "veio" aqui e
nao tinha espaco em disco (acredite ! HD de 2.1Gb)

mas queria instalar o flash-linux e seus rpms da vida, pra isso
precisaria do ports... e como eu nao queria muito trabalho..

pkg_add -vr sshfs

dai foi so mapear o /usr/ports via ssh de outro servidor... xuxu blz..
(como dizia o malandro)

abcs

Em 18 de março de 2010 17:02, eduwu...@gmail.com  escreveu:
> Funfandooo
>
> Obrigado Galera
> ===
> Eduardo Wutzl
> Tecnólogo
> eduwu...@gmail.com
> -
> 11-7713-2676
> Nextel ID: 82*12792
> ===
>
>
> 2010/3/18 irado furioso com tudo 
>
>> Em Thu, 18 Mar 2010 08:18:38 -0300
>> Eduardo Wutzl , conhecido consumidor/usuário de
>> drogas (Windows e BigMac com Coke) escreveu:
>>
>> > Pessual, existe alguma maneira de compilar os programas do ports fora
>> > do /usr?
>> > meu /usr esta cheio
>>
>> nêste caso, sugiro acrescentar um hd extra; bem mais fácil do que
>> continuar vivendo "in the edge".
>>
>> --
>>  saudações,
>>  irado furioso com tudo
>>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>>  Não uso drogas - 100% Miko$hit-free
>> "De tanto se repetir uma mentira, ela acaba se transformando em
>> verdade." (Paul Joseph Goebbels)
>> -
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
Blog: http://www.luizgustavo.pro.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Acess Denied com csup

2010-03-18 Thread Enio Marconcini
2010/3/18 Thiago Pollachini 

> Podem estar bloqueando para acesso estrangeiro. Acredito que seja por
> justamente existir servidores cvs aqui no brasil.
>
> Tente o cvsup11.us.freebsd.org :)
>
> Saudações,
>
> Em 18 de março de 2010 08:36, Enio Marconcini  escreveu:
>
> > pessoal, estou tento uma mensagem de access denied quando tento atualizar
> > os
> > sources do meu FreeBSD via csup usando o servidor cvsup3.freebsd.org
> >
> > consegui no cvsup.freebsd.org mas o tempo de resposta deste é maior do
> que
> > o
> > 3
> >
> > apesar de que eu sempre uso os brasileiros, achei estranho o fato de ter
> um
> > acesso negado a partir de um mirror
> >
> > o que pode ser isso?
> >
> > --
> > ENIO RODRIGO MARCONCINI
> > gtalk: eni...@gmail.com
> > skype: eniorm
> > msn: /dev/null
> >
> > .: FreeBSD -:- OpenBSD -:-Slackware Linux :.
> > Have trouble with Windows - reboot!
> > Have trouble with Unix - be root!
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

fiz pelo cvsup.freebsd.org

valeu

-- 
ENIO RODRIGO MARCONCINI
gtalk: eni...@gmail.com
skype: eniorm
msn: /dev/null

.: FreeBSD -:- OpenBSD -:-Slackware Linux :.
Have trouble with Windows - reboot!
Have trouble with Unix - be root!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [1/2 OFF] HOW-TO: ThunderCache 4 vi a Coleção de Ports do FreeBSD

2010-03-18 Thread Patrick Tracanelli
Aos interessados:

http://www.biazus.com/forum/viewtopic.php?f=38&t=1392

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Algumas questões sobre o FreeBSD 8 como desktop

2010-03-18 Thread Eduardo
Caríssimos

Estou tentando colocar o FreeBSD 8 como minha única máquina desktop (e 
depois apagar a partição windows que há algum tempo não é usada). Para 
isto, eu precisava instalar uma impressora HP1020 (seguindo as dicas do 
Carlos, e com a ajuda do Nilson e do Giancarlo, eu consegui colocar o 
cupsd para funcionar e agora tenho a impressora funcionando). Há dois 
pequenos problemas que eu ainda não consegui resolver:

1) No meu micro de casa, tenho uma impressora SamsungSCX4200 (e, o 
foomatic não tem os drivers dela). Por favor, alguém tem experiência em 
instalar esta impressora?

2) Para ouvir CDs, instalei o cdcontrol sem problemas (neste itém, o 
ports do FreeBSD é imbativel). Mas na hora de ouvir um CD, eu fiz

cdcontrol -f /dev/cd0 (quando o programa iniciou e deixou-me uma linha 
de comando, eu digitei Play, o cd começou a girar, mas não saiu som nas 
caixas). É óbvio que o audio já estava configurado (eu inclusive ouço 
rádios, assisto filmes nesta máquina). Eu esqueci-me de configurar algo?
Eu não vi opção no man cdcontrol para especificar qual é a placa de som 
para a saída.

Obrigado a todos pela atenção

Edu

-- 
Eduardo Lemos de Sa
Associated Professor at Chemistry Department
Universidade Federal do Parana
Dep. Quimica, P. Box 19081, 81531-990 Curitiba PR / Brazil
phone: +55(41)33613300
fax  : +55(41)33613186
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Algumas questões sobre o FreeBSD 8 como desktop

2010-03-18 Thread Rafael Henrique Faria
Eduardo, normalmente os drives de CD tem o audio ligado internamente através
de um cabo até a placa de som (ou placa mãe caso seja onboard). Confira se
esse cabo está ligado. Caso não esteja, você terá que colocá-lo, o que é bem
simples.

2010/3/18 Eduardo 

> Caríssimos
>
> Estou tentando colocar o FreeBSD 8 como minha única máquina desktop (e
> depois apagar a partição windows que há algum tempo não é usada). Para
> isto, eu precisava instalar uma impressora HP1020 (seguindo as dicas do
> Carlos, e com a ajuda do Nilson e do Giancarlo, eu consegui colocar o
> cupsd para funcionar e agora tenho a impressora funcionando). Há dois
> pequenos problemas que eu ainda não consegui resolver:
>
> 1) No meu micro de casa, tenho uma impressora SamsungSCX4200 (e, o
> foomatic não tem os drivers dela). Por favor, alguém tem experiência em
> instalar esta impressora?
>
> 2) Para ouvir CDs, instalei o cdcontrol sem problemas (neste itém, o
> ports do FreeBSD é imbativel). Mas na hora de ouvir um CD, eu fiz
>
> cdcontrol -f /dev/cd0 (quando o programa iniciou e deixou-me uma linha
> de comando, eu digitei Play, o cd começou a girar, mas não saiu som nas
> caixas). É óbvio que o audio já estava configurado (eu inclusive ouço
> rádios, assisto filmes nesta máquina). Eu esqueci-me de configurar algo?
> Eu não vi opção no man cdcontrol para especificar qual é a placa de som
> para a saída.
>
> Obrigado a todos pela atenção
>
> Edu
>
> --
> Eduardo Lemos de Sa
> Associated Professor at Chemistry Department
> Universidade Federal do Parana
> Dep. Quimica, P. Box 19081, 81531-990 Curitiba PR / Brazil
> phone: +55(41)33613300
> fax  : +55(41)33613186
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Rafael Henrique da Silva Faria
Grupo de Sistemas e Redes

Serviço Técnico de Informática
Faculdade de Ciências e Letras do Campus de Araraquara - UNESP
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd