[FreeBSD] PF pass in ve pass out

2006-12-21 Başlik Varol KÜÇÜKKARALAR

Selamlar

benim bir sorundan çok öğrenmek istediğim bir şey var.
firewall'da (pf) pass in  satırı ile ethernet kartına gelen, pass out
ile ethernet kartından çıkan paketler için kurallar yazıyoruz.

1. Sorum : pass in ile zaten kontrol edilen ve kural oluşturulan
yönlendirilen vb. işlemler yapılan paket(ler)in pass out ile niçin kontrol
etmeye, kural oluşturmaya gerek var. yani pass out 'a gerek varmı.(kusra
bakmayın biraz fazla acemice bir soru olabilir)


bide 2 ağkartı olan bir makinede dışardan dış ayağa(dis_ayk) web server için
bir istek geldi. Dolayısı ile bu glen paketleri kontrol için pass in ile bir
kural yazdık. Sonra bir kuralda aynı ayak için (dis_ayk) bir pass out
yazmamız gerekiyor mu? gerekiyorsa onuda yazdık. Sonra bu paket iç
ayağa(ic_ayk) geldi. İc ayak için  tekrar bir pass in   ve yine ic_ayk'tan
çıkış için bir pass out satırı yazmak mı gerekiyor.
yani içerideki makinaya ulaşmak için 2 pass in 2 pass out olmak üzere 4
satır kural tanımlaması yapmak mı gerekiyor.

umarım merak ettiğimi anlatabilmişimdir.
iyi çalışmalar


Re: [FreeBSD] PF pass in ve pass out

2006-12-21 Başlik Huzeyfe Onal

Merhabalar,

kullandiginiz guvenlik duvari(burada PF oluyor) durum korumali calissada
bunu default olarak yapmiyor.. Yani pass in, pass out dediginizde o paketin
durumunu tutmuyor. Yazacaginiz kurallara keep state eklerseniz yazdiginiz
bir kural icin durum tutturmus olursunuz ki bu da ayni paketin donusu icin
ek paket yazilmamasi icindir.

User---out(Fw) in-Internet

User---in (Fw) out-Internet

PF'de kontrolun tamamen sizde olmasi icin yazacaginiz kurallari arabirimlere
gore yazarsiniz. Yani bir paket geldiginde once dis bacaktan bir giris
yapacak sonra ic bacaktan cikis yapacak. Guvenlik duvari politikaniza gore
ic bacaktan cikislara tamamen izin verebilirsiniz boylece ek kurallar
yazmamis olursunuz.


ek not: disaridan gelen paket dis bacaka  in kurali ile gelir  gozukur, ic
bacaktan out kurali ile cikar. Disaridan gelen paketin ic bacakta in
seklinde gozukmez.




On 12/21/06, Varol KÜÇÜKKARALAR [EMAIL PROTECTED] wrote:


Selamlar

benim bir sorundan çok öğrenmek istediğim bir şey var.
firewall'da (pf) pass in  satırı ile ethernet kartına gelen, pass out
ile ethernet kartından çıkan paketler için kurallar yazıyoruz.

1. Sorum : pass in ile zaten kontrol edilen ve kural oluşturulan
yönlendirilen vb. işlemler yapılan paket(ler)in pass out ile niçin kontrol
etmeye, kural oluşturmaya gerek var. yani pass out 'a gerek varmı.(kusra
bakmayın biraz fazla acemice bir soru olabilir)


bide 2 ağkartı olan bir makinede dışardan dış ayağa(dis_ayk) web server
için bir istek geldi. Dolayısı ile bu glen paketleri kontrol için pass in
ile bir kural yazdık. Sonra bir kuralda aynı ayak için (dis_ayk) bir pass
out yazmamız gerekiyor mu? gerekiyorsa onuda yazdık. Sonra bu paket iç
ayağa(ic_ayk) geldi. İc ayak için  tekrar bir pass in   ve yine ic_ayk'tan
çıkış için bir pass out satırı yazmak mı gerekiyor.
yani içerideki makinaya ulaşmak için 2 pass in 2 pass out olmak üzere
4 satır kural tanımlaması yapmak mı gerekiyor.

umarım merak ettiğimi anlatabilmişimdir.
iyi çalışmalar






--
Huzeyfe ÖNAL
EnderUnix Core Team Member
[EMAIL PROTECTED]
http://www.enderunix.org/huzeyfe
+90 555 255 4593

Ag guvenligi listesine uye oldunuz mu?
http://www.huzeyfe.net/netsec.html
---


[FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Mesut GÜLNAZ
Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım. Sorun
ne olabilir? Herhangi bir yere log da düşmüyor maalesef.

 

PORTVERSION=1.4.9a

 

1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

 


HATA


../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.

 

 

-su-2.05b# pwd

/usr/local/www/data/squirrelmail

-su-2.05b# ls -l data* 

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# ls -l  | grep data

drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

-su-2.05b# ls -l  | grep pref 

drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

-su-2.05b# ls -l pref*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# egrep safe_mode /usr/local/etc/php.ini

safe_mode = On

; then turn on safe_mode_gid.

safe_mode_gid = On

; When safe_mode is on, UID/GID checks are bypassed when

safe_mode_include_dir =

; When safe_mode is on, only executables located in the safe_mode_exec_dir

safe_mode_exec_dir = /usr/local/www/data

safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE,
LC_NUMERIC

; protected even if safe_mode_allowed_env_vars is set to allow to change
them.

safe_mode_protected_env_vars = LD_LIBRARY_PATH

sql.safe_mode = Off

-su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/



RE: [FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Oktay ATAMAN
Merhaba;

Anladığım kadarı ile gerçi biraz acemice olacak belki ama

Data klasör'ünün haklarının düzenlemeniz gerekli sanırım.

( chown -R www:www data ) gibi  böyle düzenlemeyi yaptınız mı?

 

   _  

From: Mesut GÜLNAZ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 10:47 AM
To: freebsd@lists.enderunix.org
Subject: [FreeBSD] squirrelmail sorunu...

 

Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım. Sorun
ne olabilir? Herhangi bir yere log da düşmüyor maalesef.

 

PORTVERSION=1.4.9a

 

1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

 


HATA


../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.

 

 

-su-2.05b# pwd

/usr/local/www/data/squirrelmail

-su-2.05b# ls -l data* 

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# ls -l  | grep data

drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

-su-2.05b# ls -l  | grep pref 

drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

-su-2.05b# ls -l pref*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# egrep safe_mode /usr/local/etc/php.ini

safe_mode = On

; then turn on safe_mode_gid.

safe_mode_gid = On

; When safe_mode is on, UID/GID checks are bypassed when

safe_mode_include_dir =

; When safe_mode is on, only executables located in the safe_mode_exec_dir

safe_mode_exec_dir = /usr/local/www/data

safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE,
LC_NUMERIC

; protected even if safe_mode_allowed_env_vars is set to allow to change
them.

safe_mode_protected_env_vars = LD_LIBRARY_PATH

sql.safe_mode = Off

-su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/


--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006



-- 
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006
 


Re: [FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Engin ÖZTÜRK - Siran
permission hatası, chown yazıyordu , data icin uygulamalısınız.


- Original Message - 
  From: Mesut GÜLNAZ 
  To: freebsd@lists.enderunix.org 
  Sent: Thursday, December 21, 2006 10:46 AM
  Subject: [FreeBSD] squirrelmail sorunu...


  Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım. Sorun 
ne olabilir? Herhangi bir yere log da düşmüyor maalesef.

   

  PORTVERSION=1.4.9a

   

  1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

  2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

   

HATA
   
../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.
   

   

   

  -su-2.05b# pwd

  /usr/local/www/data/squirrelmail

  -su-2.05b# ls -l data* 

  total 6

  -rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

  -rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

  -rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

  -su-2.05b# ls -l  | grep data

  drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

  -su-2.05b# ls -l  | grep pref 

  drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

  -su-2.05b# ls -l pref*

  total 6

  -rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

  -rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

  -rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

  -su-2.05b# egrep safe_mode /usr/local/etc/php.ini

  safe_mode = On

  ; then turn on safe_mode_gid.

  safe_mode_gid = On

  ; When safe_mode is on, UID/GID checks are bypassed when

  safe_mode_include_dir =

  ; When safe_mode is on, only executables located in the safe_mode_exec_dir

  safe_mode_exec_dir = /usr/local/www/data

  safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE, 
LC_NUMERIC

  ; protected even if safe_mode_allowed_env_vars is set to allow to change them.

  safe_mode_protected_env_vars = LD_LIBRARY_PATH

  sql.safe_mode = Off

  -su-2.05b# egrep open_base /usr/local/etc/php.ini

  ; open_basedir, if set, limits all file operations to the defined directory

  open_basedir = /usr/local/www/data/


RE: [FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Oktay ATAMAN
Mesut Bey;

 

su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/

 

Php.ini dosyasını open_basedir = /usr/local/www/data/ kısmını 

Default bırakıp deneyebilirmisiniz?

 

open_basedir =

 

Şeklinde..Sorun buradan da kaynaklı olabilir. 

 

From: Oktay ATAMAN [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 11:17 AM
To: freebsd@lists.enderunix.org
Subject: RE: [FreeBSD] squirrelmail sorunu...

 

Merhaba;

Anladığım kadarı ile gerçi biraz acemice olacak belki ama

Data klasör'ünün haklarının düzenlemeniz gerekli sanırım.

( chown -R www:www data ) gibi  böyle düzenlemeyi yaptınız mı?

 

   _  

From: Mesut GÜLNAZ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 10:47 AM
To: freebsd@lists.enderunix.org
Subject: [FreeBSD] squirrelmail sorunu...

 

Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım. Sorun
ne olabilir? Herhangi bir yere log da düşmüyor maalesef.

 

PORTVERSION=1.4.9a

 

1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

 


HATA


../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.

 

 

-su-2.05b# pwd

/usr/local/www/data/squirrelmail

-su-2.05b# ls -l data* 

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# ls -l  | grep data

drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

-su-2.05b# ls -l  | grep pref 

drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

-su-2.05b# ls -l pref*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# egrep safe_mode /usr/local/etc/php.ini

safe_mode = On

; then turn on safe_mode_gid.

safe_mode_gid = On

; When safe_mode is on, UID/GID checks are bypassed when

safe_mode_include_dir =

; When safe_mode is on, only executables located in the safe_mode_exec_dir

safe_mode_exec_dir = /usr/local/www/data

safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE,
LC_NUMERIC

; protected even if safe_mode_allowed_env_vars is set to allow to change
them.

safe_mode_protected_env_vars = LD_LIBRARY_PATH

sql.safe_mode = Off

-su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/


--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006



--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006



--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006



-- 
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006
 


RE: [FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Mesut GÜLNAZ
Merhabalar engin hocam. Apache yi freebsd de zaten www kullanıcısı
çalıştırmakta. İlgili dizinlerin sahipleri zaten www. Olmasa dahi izinleri
777 olduğundan sorun olmaması gerek diye düşünüyotum. Deneme için bu şekilde
yapmıştım. Data ile ilgili satırı işaretlemeyi unutmuşum.

 

From: Engin ÖZTÜRK - Siran [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 11:26 AM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] squirrelmail sorunu...

 

permission hatası, chown yazıyordu , data icin uygulamalısınız.

 

 

- Original Message - 

From: Mesut GÜLNAZ mailto:[EMAIL PROTECTED]  

To: freebsd@lists.enderunix.org 

Sent: Thursday, December 21, 2006 10:46 AM

Subject: [FreeBSD] squirrelmail sorunu...

 

Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım. Sorun
ne olabilir? Herhangi bir yere log da düşmüyor maalesef.

 

PORTVERSION=1.4.9a

 

1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

 


HATA


../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.

 

 

-su-2.05b# pwd

/usr/local/www/data/squirrelmail

-su-2.05b# ls -l data* 

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# ls -l  | grep data==è OK?

drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

-su-2.05b# ls -l  | grep pref 

drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

-su-2.05b# ls -l pref*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# egrep safe_mode /usr/local/etc/php.ini

safe_mode = On

; then turn on safe_mode_gid.

safe_mode_gid = On

; When safe_mode is on, UID/GID checks are bypassed when

safe_mode_include_dir =

; When safe_mode is on, only executables located in the safe_mode_exec_dir

safe_mode_exec_dir = /usr/local/www/data

safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE,
LC_NUMERIC

; protected even if safe_mode_allowed_env_vars is set to allow to change
them.

safe_mode_protected_env_vars = LD_LIBRARY_PATH

sql.safe_mode = Off

-su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/



RE: [FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Mesut GÜLNAZ
Sorun safe_mod parametresi ile ilgili erişim izinlerinini uyuşmaması. Safe
mod u kapayıp diğerlerini bu şekilde bıraktığımda  sorun olmuyor. Herşey
normal. Görünen o ki squirrelmail arka planda başka biryerlerdeki data yı
bulmaya çalışıyor. Safe_mod izin vermediği içinde erişim gerçekleşmiyor. Ama
nereye? Ve neden?

 

-su-2.05b# ls -l /var/spool/ | grep squ

drwxr-xr-x4 wwwwww  512 21 Ara 11:13 squirrelmail

 

-su-2.05b# ls -l /var/spool/squirrelmail/

total 4

drwx-wx---  2 www  www  512 21 Ara 11:13 attach

drwxr-x---  2 www  www  512 21 Ara 11:13 pref

 

-su-2.05b# ls -l /var/spool/squirrelmail/attach/

total 0

 

-su-2.05b# ls -l /var/spool/squirrelmail/pref/  

total 2

-rw-r--r--  1 www  www  65 21 Ara 11:13 default_pref

 

-su-2.05b#

 

From: Oktay ATAMAN [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 11:32 AM
To: freebsd@lists.enderunix.org
Subject: RE: [FreeBSD] squirrelmail sorunu...

 

Mesut Bey;

 

su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/

 

Php.ini dosyasını open_basedir = /usr/local/www/data/ kısmını 

Default bırakıp deneyebilirmisiniz?

 

open_basedir =

 

Şeklinde..Sorun buradan da kaynaklı olabilir. 

 

From: Oktay ATAMAN [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 11:17 AM
To: freebsd@lists.enderunix.org
Subject: RE: [FreeBSD] squirrelmail sorunu...

 

Merhaba;

Anladığım kadarı ile gerçi biraz acemice olacak belki ama

Data klasör'ünün haklarının düzenlemeniz gerekli sanırım.

( chown -R www:www data ) gibi  böyle düzenlemeyi yaptınız mı?

 

  _  

From: Mesut GÜLNAZ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 10:47 AM
To: freebsd@lists.enderunix.org
Subject: [FreeBSD] squirrelmail sorunu...

 

Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım. Sorun
ne olabilir? Herhangi bir yere log da düşmüyor maalesef.

 

PORTVERSION=1.4.9a

 

1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

 


HATA


../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.

 

 

-su-2.05b# pwd

/usr/local/www/data/squirrelmail

-su-2.05b# ls -l data* 

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# ls -l  | grep data

drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

-su-2.05b# ls -l  | grep pref 

drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

-su-2.05b# ls -l pref*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# egrep safe_mode /usr/local/etc/php.ini

safe_mode = On

; then turn on safe_mode_gid.

safe_mode_gid = On

; When safe_mode is on, UID/GID checks are bypassed when

safe_mode_include_dir =

; When safe_mode is on, only executables located in the safe_mode_exec_dir

safe_mode_exec_dir = /usr/local/www/data

safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE,
LC_NUMERIC

; protected even if safe_mode_allowed_env_vars is set to allow to change
them.

safe_mode_protected_env_vars = LD_LIBRARY_PATH

sql.safe_mode = Off

-su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/

 

--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006

 

--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006

 

--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006

 

--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006



Re: [FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Huzeyfe Onal

merhaba,
squirrelmail'i yapilandirirken tam yol verdiginiz degil mi?

On 12/21/06, Mesut GÜLNAZ [EMAIL PROTECTED] wrote:


 Sorun safe_mod parametresi ile ilgili erişim izinlerinini uyuşmaması.
Safe mod u kapayıp diğerlerini bu şekilde bıraktığımda  sorun olmuyor.
Herşey normal. Görünen o ki squirrelmail arka planda başka biryerlerdeki
data yı bulmaya çalışıyor. Safe_mod izin vermediği içinde erişim
gerçekleşmiyor. Ama nereye? Ve neden?



-su-2.05b# ls -l /var/spool/ | grep squ

drwxr-xr-x4 wwwwww  512 21 Ara 11:13 squirrelmail



-su-2.05b# ls -l /var/spool/squirrelmail/

total 4

drwx-wx---  2 www  www  512 21 Ara 11:13 attach

drwxr-x---  2 www  www  512 21 Ara 11:13 pref



-su-2.05b# ls -l /var/spool/squirrelmail/attach/

total 0



-su-2.05b# ls -l /var/spool/squirrelmail/pref/

total 2

-rw-r--r--  1 www  www  65 21 Ara 11:13 default_pref



-su-2.05b#



*From:* Oktay ATAMAN [mailto:[EMAIL PROTECTED]
*Sent:* Thursday, December 21, 2006 11:32 AM
*To:* freebsd@lists.enderunix.org
*Subject:* RE: [FreeBSD] squirrelmail sorunu...



Mesut Bey;



su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined
directory

open_basedir = /usr/local/www/data/



Php.ini dosyasını open_basedir = /usr/local/www/data/ kısmını

Default bırakıp deneyebilirmisiniz?



open_basedir =



Şeklinde..Sorun buradan da kaynaklı olabilir.



*From:* Oktay ATAMAN [mailto:[EMAIL PROTECTED]
*Sent:* Thursday, December 21, 2006 11:17 AM
*To:* freebsd@lists.enderunix.org
*Subject:* RE: [FreeBSD] squirrelmail sorunu...



Merhaba;

Anladığım kadarı ile gerçi biraz acemice olacak belki ama

Data klasör'ünün haklarının düzenlemeniz gerekli sanırım.

*( **chown -R www:www data** ) **gibi  böyle düzenlemeyi yaptınız mı?*


 --

*From:* Mesut GÜLNAZ [mailto:[EMAIL PROTECTED]
*Sent:* Thursday, December 21, 2006 10:47 AM
*To:* freebsd@lists.enderunix.org
*Subject:* [FreeBSD] squirrelmail sorunu...



Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım.
Sorun ne olabilir? Herhangi bir yere log da düşmüyor maalesef…



PORTVERSION=1.4.9a



1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/



*HATA*

../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.





-su-2.05b# pwd

/usr/local/www/data/squirrelmail

-su-2.05b# ls -l data*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# ls -l  | grep data

drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

-su-2.05b# ls -l  | grep pref

drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

-su-2.05b# ls -l pref*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# egrep safe_mode /usr/local/etc/php.ini

safe_mode = On

; then turn on safe_mode_gid.

safe_mode_gid = On

; When safe_mode is on, UID/GID checks are bypassed when

safe_mode_include_dir =

; When safe_mode is on, only executables located in the safe_mode_exec_dir

safe_mode_exec_dir = /usr/local/www/data

safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE,
LC_NUMERIC

; protected even if safe_mode_allowed_env_vars is set to allow to change
them.

safe_mode_protected_env_vars = LD_LIBRARY_PATH

sql.safe_mode = Off

-su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined
directory

open_basedir = /usr/local/www/data/



--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date:
20.12.2006



--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date:
20.12.2006



--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date:
20.12.2006



--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date:
20.12.2006





--
Huzeyfe ÖNAL
EnderUnix Core Team Member
[EMAIL PROTECTED]
http://www.enderunix.org/huzeyfe
+90 555 255 4593

Ag guvenligi listesine uye oldunuz mu?
http://www.huzeyfe.net/netsec.html
---


[FreeBSD] qmail de smtp gonderememe problemi

2006-12-21 Başlik Abdullah OZTURK
 

 

Selamlar,

 

Qmail de olusturdugum kullanici pop olarak access aliyor ama smtp den bir
sey gonderemiyorum..

 

vi /etc/tcp.smtp

127.:allow,QMAILQUEUE=/var/qmail/bin/qmail-sa   

 

VI  /var/qmail/bin/qmail-sa

  

 #!/bin/sh

 

/usr/local/bin/spamc | /var/qmail/bin/qmail-qsheff

 

 

 

Selamlar Saygilar

abdullah



RE: [FreeBSD] squirrelmail sorunu...

2006-12-21 Başlik Mesut GÜLNAZ
Ewt tam yol verdim.

 

1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

 Ve ilgili dizin permleri de aşağıda yer almakta. Gerçekten çok ilginç. Hala 
/var/spool/ a ulaşmaya çalışıyor… config dosyalarını okuyamadı diye düşünsem 
bile login ekranındaki ayarlar vs değişmiş. User doğrulama da dorun yok . imap 
üzerinden kullanıcıyı doğruluyor. Ama eğer kullanıcı adı ve şifre doğru ise bu 
hatayı alıyorum…

 

From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 11:56 AM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] squirrelmail sorunu...

 

merhaba,
squirrelmail'i yapilandirirken tam yol verdiginiz degil mi?

On 12/21/06, Mesut GÜLNAZ [EMAIL PROTECTED]  mailto:[EMAIL PROTECTED]  
wrote:

Sorun safe_mod parametresi ile ilgili erişim izinlerinini uyuşmaması. Safe 
mod u kapayıp diğerlerini bu şekilde bıraktığımda  sorun olmuyor. Herşey 
normal. Görünen o ki squirrelmail arka planda başka biryerlerdeki data yı 
bulmaya çalışıyor. Safe_mod izin vermediği içinde erişim gerçekleşmiyor. Ama 
nereye? Ve neden?

 

-su-2.05b# ls -l /var/spool/ | grep squ

drwxr-xr-x4 wwwwww  512 21 Ara 11:13 squirrelmail

 

-su-2.05b# ls -l /var/spool/squirrelmail/

total 4

drwx-wx---  2 www  www  512 21 Ara 11:13 attach

drwxr-x---  2 www  www  512 21 Ara 11:13 pref

 

-su-2.05b# ls -l /var/spool/squirrelmail/attach/

total 0

 

-su-2.05b# ls -l /var/spool/squirrelmail/pref/  

total 2

-rw-r--r--  1 www  www  65 21 Ara 11:13 default_pref

 

-su-2.05b#

 

From: Oktay ATAMAN [mailto: [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] ] 
Sent: Thursday, December 21, 2006 11:32 AM
To: freebsd@lists.enderunix.org
Subject: RE: [FreeBSD] squirrelmail sorunu...

 

Mesut Bey;

 

su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/

 

Php.ini dosyasını open_basedir = /usr/local/www/data/ kısmını 

Default bırakıp deneyebilirmisiniz?

 

open_basedir =

 

Şeklinde..Sorun buradan da kaynaklı olabilir. 

 

From: Oktay ATAMAN [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 11:17 AM
To: freebsd@lists.enderunix.org
Subject: RE: [FreeBSD] squirrelmail sorunu...

 

Merhaba;

Anladığım kadarı ile gerçi biraz acemice olacak belki ama

Data klasör'ünün haklarının düzenlemeniz gerekli sanırım.

( chown -R www:www data ) gibi  böyle düzenlemeyi yaptınız mı?

 

  _  

From: Mesut GÜLNAZ [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 10:47 AM
To: freebsd@lists.enderunix.org
Subject: [FreeBSD] squirrelmail sorunu...

 

Arkadaşlar bildiğim ve denediğim herşeyi yaptım ama başarılı olamadım. Sorun ne 
olabilir? Herhangi bir yere log da düşmüyor maalesef…

 

PORTVERSION=1.4.9a

 

1.  Data Directory  : /usr/local/www/data/squirrelmail/pref/

2.  Attachment Directory: /usr/local/www/data/squirrelmail/attach/

 


HATA


../data/default_pref açılırken hata oluştu
Varsayılan tercih dosyası bulunamadı veya okunabilir değil!
Lütfen sistem yöneticinize bu hatayı bildirin.

 

 

-su-2.05b# pwd

/usr/local/www/data/squirrelmail

-su-2.05b# ls -l data* 

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# ls -l  | grep data

drwxrwxrwx   2 www   www 512  4 Ara 01:48 data

-su-2.05b# ls -l  | grep pref 

drwxrwxrwx   2 www   www 512 21 Ara 09:47 pref

-su-2.05b# ls -l pref*

total 6

-rwxrwxrwx  1 www  www   14  2 Mar  2002 .htaccess

-rwxrwxrwx  1 www  www   65 21 Ara 09:26 default_pref

-rwxrwxrwx  1 www  www  492  4 Şub  2006 index.php

-su-2.05b# egrep safe_mode /usr/local/etc/php.ini

safe_mode = On

; then turn on safe_mode_gid.

safe_mode_gid = On

; When safe_mode is on, UID/GID checks are bypassed when

safe_mode_include_dir =

; When safe_mode is on, only executables located in the safe_mode_exec_dir

safe_mode_exec_dir = /usr/local/www/data

safe_mode_allowed_env_vars = PHP_, LC_ALL, LANG, LANGUAGE, LC_CTYPE, LC_NUMERIC

; protected even if safe_mode_allowed_env_vars is set to allow to change them.

safe_mode_protected_env_vars = LD_LIBRARY_PATH

sql.safe_mode = Off

-su-2.05b# egrep open_base /usr/local/etc/php.ini

; open_basedir, if set, limits all file operations to the defined directory

open_basedir = /usr/local/www/data/

 

--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006

 

--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006

 

--
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.409 / Virus Database: 268.15.26/594 - Release Date: 20.12.2006

 

--
No virus found in this 

Re: [FreeBSD] qmail kurulum problemleri...

2006-12-21 Başlik Fatih Ekrem Genc

öncelikle genel bir fikri vereyim
kurulum esnasinda safa safa gidin ve surekli sorun varmi diye konrtol edin..
böylelikle cikan bri sorundan dolayi 2. bir sorun cikma riski azalir

vqadmin yerine qmailadmin kullanabilirsiniz kurulumu daha temiz ve kolay
icerik ben vqadmin kullanmadim qmailadmin ihtiyaclarimi karsiliyordur..


squirrelmail   calismasi icin imap  kurulu olmasilazim ve imap'i vpopmail
kimlik sorgulamasi ile derlemeniz gerekiyor..


qsheff enson ama enson sistemin calistigina emin olduguuzda kurun..
kademe kademe gidinyani..



selamlar
fatih



On 12/21/06, Abdullah OZTURK [EMAIL PROTECTED] wrote:


 Gunaydinlar,



Qmail  kurdum ama bir takim problemlerle karsilasiyorum ama cozum
 bulamiyorum..



1.vqadmin.cgi  ile domain olusturabildim  ama olusturmus oldugum user lar
access almiyor  ancak konsol dan vadduser  ile olusturdugum user pop
kontrolunu yapiyor fakat mail gonderemiyor



vi /etc/tcp.smtp

127.:allow,QMAILQUEUE=/var/qmail/bin/qmail-sa



VI  /var/qmail/bin/qmail-sa



 #!/bin/sh



/usr/local/bin/spamc | /var/qmail/bin/qmail-qsheff



2.squirrelmail  kurulumunu yaptim ama onda da bir hata olustu



http://192.168.1.69:808/webmail  browserdan neyle acmak istedigimi soran
bir diyalogbox cikiyor





 kurulumunda faydalandigim detayli belgeyi yazan  hakan ozay a ve
qmail kitabi yazarlarina cok tsk ederim bu 1 haftalik kisimda qmail hakkinda
olcukca cok sey ogrendim





Selamlar Saygilar

abdullah





--
http://fatihgenc.zaxaz.com


[FreeBSD] imap e bağlanma...

2006-12-21 Başlik Sinan

 Selamlar,


   Arkadaşlar qmail kurdum çalışıyor hiç sorun yok tek sorun imap e
bağlanamıyorum hata şu ;

authdaemond: vmysql: sql error[3]: MySQL server has gone away

  qmail kurulumu ile kullandığım döküman, 
http://www.enderunix.org/docs/qmail-install.php; buydu, ayrıca bunu
yazanlarin eline sağlik, süper bi kaynak saygılar


RE: [FreeBSD] imap e bağlanma...

2006-12-21 Başlik Abdullah OZTURK
Gozunaydin  darisi benim basima dokuman hakikaten cok detayli heresy
dusunulerek yazilmis eli ayagi dert gormesin arkadasin 

 

Selamlar

abdullah

From: Sinan [mailto:[EMAIL PROTECTED] 
Sent: Thursday, December 21, 2006 4:59 PM
To: freebsd@lists.enderunix.org
Subject: [FreeBSD] imap e bağlanma...

 

 

 

  Selamlar,

 

 

Arkadaşlar qmail kurdum çalışıyor hiç sorun yok tek sorun imap e
bağlanamıyorum hata şu ; 

 

authdaemond: vmysql: sql error[3]: MySQL server has gone away

   

   qmail kurulumu ile kullandığım döküman,
http://www.enderunix.org/docs/qmail-install.php; buydu, ayrıca bunu
yazanlarin eline sağlik, süper bi kaynak saygılar 


 

 



Re: [FreeBSD] imap e bağlanma...

2006-12-21 Başlik Hakan OZAY

Merhabalar;

Belgenin ise yaramasina cok sevindim, ilginiz icin tesekkur ederim.

Bu sorunla ilgili olarak IMAP'e baglanamama degil de sanirim mySQL ile
ilgili sorun var(yani sorun authdaemon degil de mySQL bence). Sistemi mySQL
destekli kurmussunuz, mySQL'e baglanamiyor ve bu nedenle de kimlik
dogrulamasini gerceklestiremiyor.

mySQL konfigurasyon dosyasinda(my.cnf) wait_timeout=... satirini iptal
edip, mySQL'i ve auth servislerini yeniden baslatarak denermisiniz?

Onun disinda mySQL loglarini inceleminizi oneririm, hatayi oradan bulmaniz
olasi su durumda.

Tesekkurler
Kolay Gelsin...


21.12.2006 tarihinde Sinan [EMAIL PROTECTED] yazmış:




  Selamlar,


Arkadaşlar qmail kurdum çalışıyor hiç sorun yok tek sorun imap
e bağlanamıyorum hata şu ;

authdaemond: vmysql: sql error[3]: MySQL server has gone away

   qmail kurulumu ile kullandığım döküman, 
http://www.enderunix.org/docs/qmail-install.php; buydu, ayrıca bunu
yazanlarin eline sağlik, süper bi kaynak saygılar