Re: [Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema Ulises González Horta
On Mon 01 Sep 2014 17:42:54 Hugo Florentino escribió:
> como creas la exclusión en tales casos?

Se puede hacer un invento similar al que se hace para limitar los dominios en 
nac e internacional y ponerle ciertas restricciones (o "permisiones") a 
determinados dominios, pero te digo que es un trabajo de relojero...

 
Salu2, Ulinx
"En un problema con n ecuaciones
siempre habrá al menos n+1 incógnitas"
Linux user 366775

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema Hugo Florentino

On Mon, 1 Sep 2014 17:40:29 -0500, Ulises González Horta wrote:

On Mon 01 Sep 2014 17:22:46 Hugo Florentino escribió:
Personalmente estoy usando la segunda alternativa cuando el dominio 
es
válido y noto errores continuados, de lo contrario hago un fallback 
a la
alternativa 1. Pero para que conste, la segunda alternativa es un 
poco
desgastante, porque en nuestro país hay unas cuantas instituciones 
con

servicios mal configurados.
Algo a puntualizar, en ocasiones los jefes/cosas de la vida/ quejas 
de
usuarios sobre correos importantes que no llegan  me han hecho llegar 
a la

alternativa 3, aplicada claramente con mucho cuidado y selección...



como creas la exclusión en tales casos?

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Duda DNS

2014-09-01 Por tema Hugo Florentino

On Mon, 01 Sep 2014 18:38:40 -0400, Hugo Florentino wrote:

Si el DNS que está offline lo estará por un tiempo superior al que
tienes declarado en tu SOA para el tiempo de expiración de la
información por parte del esclavo (el siguiente al numero de serie),
conviene que edites tu archivo de zonas para eliminar el nameserver
offline, de lo contrario editarlo podría ser más eficiente, pero no 
es

imprescindible.


Errata: el número siguiente a la serie del SOA es el tiempo de refresco 
por parte del esclavo, el de expiración es el penúltimo. En fin, para 
que se entienda mejor:


@  1d  SOA  ns1.midominio.cu.  hostmaster.midominio.cu. (
  2013070401  ; Número de serie (MMDDNN)
  6h  ; Tiempo de refrescar la información por parte del 
esclavo
  1h  ; Tiempo de reintento por parte del esclavo en caso de 
problemas
  4w  ; Tiempo de expiración de la información por parte del 
esclavo
  3h  ; Tiempo que deben permanecer cacheadas las respuestas 
negativas

  )

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema Ulises González Horta
On Mon 01 Sep 2014 17:22:46 Hugo Florentino escribió:
> Personalmente estoy usando la segunda alternativa cuando el dominio es 
> válido y noto errores continuados, de lo contrario hago un fallback a la 
> alternativa 1. Pero para que conste, la segunda alternativa es un poco 
> desgastante, porque en nuestro país hay unas cuantas instituciones con 
> servicios mal configurados.
Algo a puntualizar, en ocasiones los jefes/cosas de la vida/ quejas de 
usuarios sobre correos importantes que no llegan  me han hecho llegar a la 
alternativa 3, aplicada claramente con mucho cuidado y selección...


 
Salu2, Ulinx
"En un problema con n ecuaciones
siempre habrá al menos n+1 incógnitas"
Linux user 366775

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Duda DNS

2014-09-01 Por tema Hugo Florentino

On Mon, 01 Sep 2014 14:14:37 -0400, Damián Tomey Soto wrote:

Colegas, en estos momentos de mis dos servidores de DNS que le dan la
cara al mundo tengo uno fuera de servicio, existe alguna forma en el
bind de poner alguna directiva o algo por el estilo para que no se
intenten hacer consultas a este servidor sin tener que comentar las
entradas relativas al mismo en la declaración de la zona

Disculpe si es un absurdo lo que estoy preguntando...


Si el DNS que está offline lo estará por un tiempo superior al que 
tienes declarado en tu SOA para el tiempo de expiración de la 
información por parte del esclavo (el siguiente al numero de serie), 
conviene que edites tu archivo de zonas para eliminar el nameserver 
offline, de lo contrario editarlo podría ser más eficiente, pero no es 
imprescindible.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] saludos

2014-09-01 Por tema Hugo Florentino

On Mon, 01 Sep 2014 21:14:34 +, låzaro wrote:
En squid, declara unas ACL como esta, donde -i siginifica que el 
fichero

especificado, contendrá la lista de dominios:

[...]
acl cerradas url_regex -i "/etc/squid/black.list"


En realidad el parámetro -i lo que significa es que las coincidencias 
no diferencian entre mayúsculas y minúsculas.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema Hugo Florentino

On Mon, 1 Sep 2014 16:28:14 -0400 (CDT), Rene Morales wrote:

Bueno mi dns esta en bind9 y cuando le consulto desde paginas en
internet me da configurado el txt correctamente...


Creo que si buscas seguridad, tu registro debería ser:

"v=spf1 mx -all"

Además, en las versiones de Postfix inferiores a 2.10 el relay se 
define en smptd_recipient_restrictions y no en smptd_sender_restrictions


Por otra parte, hay varios servidores de correo en Cuba que violan los 
estándares.


A ver, si existe un registro mx para definir quienes son los servidores 
de correo autorizados a enviar y recibir correos en un dominio, no les 
parece razonable que admitir mensajes provenientes de un equipo 
supuestamente de ese dominio cuyo FQDN no coincida con ninguno de los mx 
autorizados, o que en la instrucción EHLO se identifique con un FQDN 
como un mx autorizado pero su dirección ip sea otra, es dar entrada a 
vulnerabilidades innecesarias?


Y sin embargo, en nuestra red abundan estos casos. Otra norma que se 
obvia regularmente es crear un registro PTR para cada mx, a fin de que 
otros servidores puedan verificar que realmente el equipo es quien dice 
ser.


Para rematar, no es poco frecuente en nuestra red que las direcciones 
de contacto habituales para reportar problemas no funcionen.


Existe un registro SOA para los dominio donde se supone que debe 
ponerse la dirección del encargado del dns (habitualmente algo como 
hostmaster.eldominio.tld), pero hay dominios que ni siquiera tienen 
hecho un alias de esta dirección a la de los administradores de red, y 
adicionalmente no tienen habilitadas las cuentas postmaster, webmaster, 
root, abuse o info, y cuando uno visita la página web, tampoco encuentra 
una información de contacto técnico por parte alguna. A quién reportar 
los problemas entonces? Con buena suerte, visitando el sitio nic.cu 
aparece un teléfono para el contacto técnico del dominio, pero no es 
inusual que esté desactualizado.


Queda entonces el dilema de que hacer:

1) rechazar los mensajes provenientes de equipos que violen los 
estándares, y que se las agencien ellos
2) intentar repetidamente contactar al administrador de red de los 
dominios conflictivos
3) bajar el nivel de seguridad de nuestro servidor para que acepte 
mensajes de equipos aunque violen los estándares


Personalmente estoy usando la segunda alternativa cuando el dominio es 
válido y noto errores continuados, de lo contrario hago un fallback a la 
alternativa 1. Pero para que conste, la segunda alternativa es un poco 
desgastante, porque en nuestro país hay unas cuantas instituciones con 
servicios mal configurados.


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] saludos

2014-09-01 Por tema låzaro

En squid, declara unas ACL como esta, donde -i siginifica que el fichero
especificado, contendrá la lista de dominios:


root@blackjack:~# cat /etc/squid/squid.conf |grep cerra
acl cerradas url_regex -i "/etc/squid/black.list"
#deny_info ERR_BLOQUEO_INTERNO cerradas
http_reply_access deny cerradas
http_access deny cerradas

y en el fichero, lo pones los sitios de uno en fondo, sin palitos raros, solo
todo o parte del sitio.

root@blackjack:~# cat /etc/squid/black.list |tail -4
.avast.com
.univision.
.esproxy.




David Miranda Aragon grabbed a keyboard and wrote: 
>
> me hace falta un poco de ayuda en squid y la parte de restrinciones
> ehh visto en el fichero creado donde vas a poner las palabras o
> dominio a denegar se ponen tambien \ / otros caracteres alante atras
> de palabras
> no se si me hago entender
> ejemplo viejos
> \.telemundo\.com
> \.gmail\.
> \mail\.
> \.radiomoron\.islagrande\.cu\/amigos\/
> \.gmail\.
> \/cgi-mail\/
> que puedes decirme al respecto
> si tienes telefono al cual llamar dime para llamar y si me puedes
> explicar pues quiero segui pulindo mi squid al cual le faltan cosas
> todavia
> 
> -- 
> Lic. David Miranda Aragón
> Unidad de Investigación para la Construcción Cienfuegos. ENIA-MICONS
> Administrador de Red
> Email: da...@eniacfg.co.cu
> Jabber: da...@eniacfg.co.cu
> Teléfono: (0143) 525128
> Ave 56 # 5101 (Altos), Cienfuegos - CUBA

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

[Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema Rene Morales
Bueno mi dns esta en bind9 y cuando le consulto desde paginas en internet me da 
configurado el txt correctamente...

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] duda!!!

2014-09-01 Por tema Ulises González Horta
On Mon 01 Sep 2014 13:44:37 M.S.c Miguel Andrés Cano González escribió:
> ero el dichoso bastión de la lan no me deja pasar las mac hacia 
> el proxy, que está en la DMZ, que creen se pueda hacer!!!???

Dado tu esquema de red es  imposible hacer eso, pues según los protocolos de 
capa 2 cada vez que se hace un nat se alteran las mac de los paquetes para 
poder establecer la comunicacion efectivamente, para lo que quieres hacer 
debes tener el proxy en la misma red que los clientes sin ningún firewall entre 
ellos, lo otro que puedes hacer es (para mi es un suicidio) controlar por mac 
que pcs llegan al proxy en el bastion y cuales no... y luego en el proxy 
contralas por ip y nombre de usuario... 

 
Salu2, Ulinx
"En un problema con n ecuaciones
siempre habrá al menos n+1 incógnitas"
Linux user 366775

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema Alberto José García Fumero
El vie, 29-08-2014 a las 09:53 -0400, Rene Morales escribió:
> Aki les dejo parte de mi codigo del main.cf y como ven ya esta puesta la 
> restriccion del unknown sender domain y ya la osri con eso puesto sigue 
> violando mi postfix...asi ke eso no resuelve ellos mismos(yoandry) me dijo ke 
> era algo con spf pero ke no sabe bien la implementacion...ayer me puse a 
> instalarlo y cuando fui a instalar las dependencias me da un berro horrible 
> diciendo ke no las encuentra
> 
> # Control de presentacion del remitente (MAIL FROM) 
> smtpd_sender_restrictions = reject_non_fqdn_sender,
>   from_local,
>   reject_unknown_sender_domain,
>   permit
>  
> y si como en efecto tb se implementa en el dns con un registro TXT pero eso 
> es para evitar el uso de tu servidor para enviar mails spoofin puede ser no? 
> ahora eso yo lo evito con unas comprobaciones dentro de mi postfix...ahora el 
> SPF cuando se trabaja en el postfix te permite comprobar al remitente si el 
> correo ke te llega de el en verdad es de el...medio trabalenguas ja
>  Ahora Lazaro por una de las respuestas me decia ke poniendo reject unknown * 
> me resolveria la pregunta, la cuestion es si eso no rechazara incluso akellos 
> mails ke son desconocidos pero ke en realidad si existen, digamos un dominio 
> ke se presenta por primera vez?
> y weno otro tb se reia de las consecuencias de zimbra y como tal no es de 
> zimbra pk zimbra resuelve facil esto sino de postfix aclaro ke mi postfix 
> esta en la dmz y el es kien determina para kien son los mails mi zimbra es 
> solo un recipiente en mi lan del cual los users cargan lo suyo...pero igual 
> me rei cantidad jaja
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

¿Por fin te entendiste con el spf? Te pregunto porque otro colega me
está pidiendo averiguar sobre el tema. Y de verdad me interesa saber qué
hay con eso.
-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Duda DNS

2014-09-01 Por tema Damián Tomey Soto
Lázaro creo no entendiste la pregunta, yo que administro mi DNS externo 
tengo declarado dos servidores de nombre, como bien dije uno está 
offline, entonces estoy viendo en los logs del bind consultas externas a 
ese servidor offline.


Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488

El 01/09/2014 a las #4, låzaro escribió:

me parece que no, pero prueba poner el forwader que no pincha debajo de uno que
pinche, así usará al que pincha. Si no puede resolver, se tirará pal que no
pincha. No hay nada que puedas hacer al respecto...


Damián Tomey Soto grabbed a keyboard and wrote:


Colegas, en estos momentos de mis dos servidores de DNS que le dan la cara al
mundo tengo uno fuera de servicio, existe alguna forma en el bind de poner
alguna directiva o algo por el estilo para que no se intenten hacer consultas a
este servidor sin tener que comentar las entradas relativas al mismo en la
declaración de la zona


Disculpe si es un absurdo lo que estoy preguntando...


--
Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.


__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

<



__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140901/03d174e7/attachment.html>
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

[Gutl-l] duda!!!

2014-09-01 Por tema M.S.c Miguel Andrés Cano González
Saludos colegaa tengo la siguiente problemática y no sé como 
solucionarla. Espero y me puedan ayudar
Tengo una PC como bastión de la Lan con dos tarjetas de red una para la 
DMZ (eth0) y otra para la Lan (eth1).
La OSRI me deja como recomendación que la navegación la controle por IP 
y MAC, pero el dichoso bastión de la lan no me deja pasar las mac hacia 
el proxy, que está en la DMZ, que creen se pueda hacer!!!???

Agradecido
--
Firma_Sin_Yahoo 
__ 

El deber es feliz, aunque no lo parezca, y el cumplirlo puramente eleva 
el alma a un estado perenne de dulzura...

M.Sc. Miguel Andrés Cano González. Administrador de Red.
Dirección Provincial de Educación. Camagüey - Cuba.
E-mail: miguelc...@dpe.cm.rimed.cu
  miguelcan...@gmail.com
Jabber: miguelc...@dpe.cm.rimed.cu
Teléfono: 53 32 201909
GNU/Linux Registered User:455934
GNU/Linux Registered Machine: 364046

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140901/d4c4d30f/attachment.html>
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Duda DNS

2014-09-01 Por tema låzaro
me parece que no, pero prueba poner el forwader que no pincha debajo de uno que
pinche, así usará al que pincha. Si no puede resolver, se tirará pal que no
pincha. No hay nada que puedas hacer al respecto...


Damián Tomey Soto grabbed a keyboard and wrote: 
>
> 
> Colegas, en estos momentos de mis dos servidores de DNS que le dan la cara al
> mundo tengo uno fuera de servicio, existe alguna forma en el bind de poner
> alguna directiva o algo por el estilo para que no se intenten hacer consultas 
> a
> este servidor sin tener que comentar las entradas relativas al mismo en la
> declaración de la zona
> 
> 
> Disculpe si es un absurdo lo que estoy preguntando...
> 
> 
> --
> Damián Tomey Soto
> Administrador Red EQRO
> Tel: (32) 413011 Ext. 1488
> 
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que est� limpio.
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

[Gutl-l] Duda DNS

2014-09-01 Por tema Damián Tomey Soto
Colegas, en estos momentos de mis dos servidores de DNS que le dan la 
cara al mundo tengo uno fuera de servicio, existe alguna forma en el 
bind de poner alguna directiva o algo por el estilo para que no se 
intenten hacer consultas a este servidor sin tener que comentar las 
entradas relativas al mismo en la declaración de la zona


Disculpe si es un absurdo lo que estoy preguntando...

--
Damián Tomey Soto
Administrador Red EQRO
Tel: (32) 413011 Ext. 1488



--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema låzaro
ya configuraste tu DNS como dios manda, pa que responda??


Rene Morales grabbed a keyboard and wrote: 
>
> 
>  BUeno Armando yo logre implementar y correr sin problemas el SPF lo ke no se
> es si esta haciendo el escaneo a cada mensaje ke entra, por lo pronto llame a
> la osri y me dicen ke enviaron correos y algunos no llegaron otros si...kiero
> revisar bien a ver si fue el bendito SPF!!!
> pregunta,,, sabes como chekear si se esta haciendo la comprobacion???
> Saludos..
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que est� limpio.
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema låzaro
tienes un servidor DNS que delegue todas las consultas de tu dominio???



Rene Morales grabbed a keyboard and wrote: 
>
> 
>  BUeno Armando yo logre implementar y correr sin problemas el SPF lo ke no se
> es si esta haciendo el escaneo a cada mensaje ke entra, por lo pronto llame a
> la osri y me dicen ke enviaron correos y algunos no llegaron otros si...kiero
> revisar bien a ver si fue el bendito SPF!!!
> pregunta,,, sabes como chekear si se esta haciendo la comprobacion???
> Saludos..
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que est� limpio.
> 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] cambiar nombre pc

2014-09-01 Por tema låzaro
hostname fualnito

como root


Raphael Burquet grabbed a keyboard and wrote: 
>
> 
> hola people
> 
> cual es el cmd para cambiar nombre a la pc
> 
> 
> saludos
> 
> 
> --
> La muerte es probablemente
> el mejor invento de la vida
> elimina lo viejo
> para darle paso a lo nuevo
> ahora lo nuevo eres tu
> 
> Steve Jobs
> 1955-2011
> Silicon Valley
> Cupertino-Apple-Macintosh
> 
> 
> --
> Nunca digas nunca, di mejor: gracias, permiso, disculpe.
> 
> Este mensaje le ha llegado mediante el servicio de correo electronico que
> ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema
> Nacional de Salud. La persona que envia este correo asume el compromiso de 
> usar
> el servicio a tales fines y cumplir con las regulaciones establecidas
> 
> Infomed: http://www.sld.cu/
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] ayuda con java

2014-09-01 Por tema låzaro
un applet de java, en el siglo XXI???


Elena grabbed a keyboard and wrote: 
>
> 
> Sldos lista estoy dando unos primeros pasos con JAVA pero no logro correr el
> aplet; lo que quiero saber es si hay que dar algún permiso en el sistema;
> Uso Eclipse y Ubuntu 12.04.  Aqui pongo el código; es bien simple.
> 
> 
> Gracias por su ayuda
> 
> Felipe
> 
> 
> 
> import java.applet.*;
> 
> import java.awt.*;
> 
> 
> 
> public class Ejemplo2 extends Applet
> 
> {
> 
>  static int n;
> 
>  static Contador laCuenta;
> 
> 
> 
>  public Ejemplo2 ()
> 
>  {
> 
>   laCuenta = new Contador();
> 
>  }
> 
> 
> 
>  public void paint (Graphics g)
> 
>  {
> 
>   g.drawString ("Cuenta...", 20, 20);
> 
>   g.drawString (String.valueOf(laCuenta.getCuenta()), 20, 35 );
> 
>   n = laCuenta.incCuenta();
> 
>   g.drawString (String.valueOf(n), 20, 50 );
> 
>   laCuenta.incCuenta();
> 
>   g.drawString (String.valueOf(laCuenta.getCuenta()), 20, 65 );
> 
>   g.drawString (String.valueOf(laCuenta.incCuenta()), 20, 80 );
> 
>  }
> 
> }
> 
> --
> Nunca digas nunca, di mejor: gracias, permiso, disculpe.
> 
> Este mensaje le ha llegado mediante el servicio de correo electronico que
> ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema
> Nacional de Salud. La persona que envia este correo asume el compromiso de 
> usar
> el servicio a tales fines y cumplir con las regulaciones establecidas
> 
> Infomed: http://www.sld.cu/
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO

2014-09-01 Por tema låzaro
y yo tengo interés en saber si tienen las debidas autorizaciones para usarlo.
Porque todo ese software para ese tipo de cosas debe estar certificado por las
leyes...


Eyder Rojas Mengual grabbed a keyboard and wrote: 
>
> 
> Saludos a todos
> Yo también tengo interés de conseguir ese soft si no le es molestia
> Gracias de antemano
> Eyder
> 
> 
> -Mensaje original-
> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
> nombre de Director de Informatica, ABTSS
> Enviado el: lunes, 1 de septiembre de 2014 07:45 a. m.
> Para: 'Lista cubana de soporte técnico en Tecnologias Libres'
> Asunto: Re: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO
> 
> Si lo veo se lo haré saber... es un gran amigo mio solo que hace como 1 mes
> que no lo veo
> 
> -Mensaje original-
> De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
> nombre de MARTÍNEZ CONSUEGRA, Wilfredo (BI-Caribe) Enviado el: Sábado, 30 de
> Agosto de 2014 12:08 p.m.
> Para: gutl-l@jovenclub.cu
> Asunto: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO
> 
> Buenos días a todos después de varias semanas inactivo:
> Hace unos meses, el colega Barceló de SSP me envió un software para
> controlar la entrada de personal a una empresa, el cual cuando regreso de
> mis vacaciones no lo encuentro en mi pc porque me formatearon el disco duro
> sin contar conmigo.
> Alguien en la lista tiene algún software que controle entrada y salida de
> personal de una empresa, ya sea a través de su Carné de identidad o algún
> número asignado, por lectura de código de barras o cualquier sistema,
> partiendo de que hay que situar una computadora en la entrada de la
> empresa??
> Igual si Barceló lee este correo y me pudiera enviar nuevamente su proyecto
> se lo agradecería.
> 
> saludos y esperando atento
> 
> --
> 
> M.Sc. Wilfredo Martínez Consuegra.
> Responsable de Fuerza y Trabajo
> Polo Cayo Santa María
> AEI UCM-BBI
> 
>  (+53)(42)350026 ext 142
>  wmartin...@aei-ucmbybat.co.cu
> 
> 
> 
> 
> 
> --
> Les donnees et renseignements contenus dans ce message sont personnels,
> confidentiels et secrets. Toute publication, utilisation ou diffusion, meme
> partielle, doit etre autorisee. Si vous n'etes pas le bon destinataire, nous
> vous demandons de ne pas lire, copier, utiliser ou divulguer cette
> communication. Nous vous prions de notifier cette erreur a l'expediteur et
> d'effacer immediatement cette communication de votre systeme.
> 
> Any data and information contained in this electronic mail is personal,
> confidential and secret. Any total or partial publication, use or
> distribution must be authorized. If you are not the right addressee, we ask
> you not to read, copy, use or disclose this communication. Please notify
> this error to the sender and erase at once this communication from your
> system.
> 
> --
> Este mensaje ha sido analizado por MailScanner en busca de virus y otros
> contenidos peligrosos, y se considera que está limpio.
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner en busca de virus y otros
> contenidos peligrosos, y se considera que está limpio.
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> 
> 
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
> 
> <

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] cambiar nombre pc

2014-09-01 Por tema Pedro V. Navarrete Alejo
NO en el fichero hostname y en hosts, ahi cambias el nombre de la pc. 
ambos ubicados en /etc. los editas y listo

On 09/01/14 12:43, Raphael Burquet wrote:

hola people

cual es el cmd para cambiar nombre a la pc

saludos




--
Ing. Pedro V. Navarrete Alejo
Especialista C en Ciencias Informáticas
telf: (537)861-6165 / (537)862-4927 ext 125
COPMAR



--
Este mensaje ha sido analizado por Clamav Antivirus
en busca de virus y otros contenidos peligrosos,
y se considera que esta limpio. 
--

Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140901/8f259420/attachment.html>
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


[Gutl-l] cambiar nombre pc

2014-09-01 Por tema Raphael Burquet

hola people

cual es el cmd para cambiar nombre a la pc

saludos


--
La muerte es probablemente
el mejor invento de la vida
elimina lo viejo
para darle paso a lo nuevo
ahora lo nuevo eres tu

Steve Jobs
1955-2011
Silicon Valley
Cupertino-Apple-Macintosh


--
Nunca digas nunca, di mejor: gracias, permiso, disculpe.

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Una de DHCP

2014-09-01 Por tema ERNESTO TUR LAURENCIO
Las MAC se declaran usando la sentencia host dentro de la configuración.

subnet 10.0.1.0 netmask 255.255.255.0 {
##.
##Aquí van las configuraciones de tu dhcp
##.
}
host jc1.midominio {
  hardware ethernet 00:1c:c0:44:5d:24;
  fixed-address 10.0.1.10;
}
host jc2.midominio {
  hardware ethernet 00:1c:c0:44:35:34;
  fixed-address 10.0.1.11;
}
}

Salu2

Mientras no aparezca la indicada, goza con la equivocada.

-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En nombre 
de dir.informat...@abtss.co.cu
Enviado el: lunes, 01 de septiembre de 2014 11:08 a.m.
Para: Lista cubana de soporte técnico en Tecnologias Libres
Asunto: Re: [Gutl-l] Una de DHCP


> deny_unkown_clients


y como le paso las MAC??

--
Este mensaje ha sido analizado por MailScanner en busca de virus y otros 
contenidos peligrosos, y se considera que est  limpio.



--
Nunca digas nunca, di mejor: gracias, permiso, disculpe.

Este mensaje le ha llegado mediante el servicio de correo electronico que 
ofrece Infomed para respaldar el cumplimiento de las misiones del Sistema 
Nacional de Salud. La persona que envia este correo asume el compromiso de usar 
el servicio a tales fines y cumplir con las regulaciones establecidas

Infomed: http://www.sld.cu/


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO

2014-09-01 Por tema BI-Caribe
Si al menos recordara el nombre de la aplicación me ponía en su búsqueda dentro 
de GTUL, me ayudas a recordar!!!
ahora mismo estoy dentro de
http://gutl.jovenclub.cu/wp-content/ftp/ftp-gutl

y 
http://download.jovenclub.cu/GUT

y no la encuentro.

-- 

M.Sc. Wilfredo Martínez Consuegra.
Responsable de Fuerza y Trabajo
Polo Cayo Santa María
AEI UCM-BBI

 (+53)(42)350026 ext 142
 wmartin...@aei-ucmbybat.co.cu

--
Les donnees et renseignements contenus dans ce message sont personnels, 
confidentiels et secrets. Toute publication, utilisation ou diffusion, meme 
partielle, doit etre autorisee. Si vous n'etes pas le bon destinataire, nous 
vous demandons de ne pas lire, copier, utiliser ou divulguer cette 
communication. Nous vous prions de notifier cette erreur a l'expediteur et 
d'effacer immediatement cette communication de votre systeme.

Any data and information contained in this electronic mail is personal, 
confidential and secret. Any total or partial publication, use or distribution 
must be authorized. If you are not the right addressee, we ask you not to read, 
copy, use or disclose this communication. Please notify this error to the 
sender and erase at once this communication from your system.

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Ayuda con DNS

2014-09-01 Por tema Alberto José García Fumero
El lun, 01-09-2014 a las 10:32 -0400, Msc. Carlos Pollán Estrada
escribió:
> Se ha borrado un adjunto en formato HTML...
> URL: 
> <http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140901/c7bfc0db/attachment.html>
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Esto es lo que me da un dig:

root@partagas:/# dig @200.55.128.4 ahmzllo.granma.inf.cu -t ANY

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @200.55.128.4
ahmzllo.granma.inf.cu -t ANY
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2769
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;ahmzllo.granma.inf.cu. IN  ANY

;; ANSWER SECTION:
ahmzllo.granma.inf.cu.  11157   IN  MX  5 ceniai1.net.cu.

;; AUTHORITY SECTION:
granma.inf.cu.  459 IN  NS  ns.citmatel.com.cu.
granma.inf.cu.  459 IN  NS  mail.granma.inf.cu.

;; ADDITIONAL SECTION:
ns.citmatel.com.cu. 1133IN  A   169.158.128.88
mail.granma.inf.cu. 74184   IN  A   169.158.142.131

;; Query time: 34 msec
;; SERVER: 200.55.128.4#53(200.55.128.4)
;; WHEN: Mon Sep  1 11:19:16 2014
;; MSG SIZE  rcvd: 148

Aquí pregunto directamente por tu servidor www:

root@partagas:/# dig @200.55.128.4 www.ahmzllo.granma.inf.cu -t ANY

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @200.55.128.4
www.ahmzllo.granma.inf.cu -t ANY
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 18003
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;www.ahmzllo.granma.inf.cu. IN  ANY

;; AUTHORITY SECTION:
granma.inf.cu.  8910IN  SOA mail.granma.inf.cu. 
pedro.granma.inf.cu.
2014082501 3600 1800 604800 86400

;; Query time: 27 msec
;; SERVER: 200.55.128.4#53(200.55.128.4)
;; WHEN: Mon Sep  1 11:20:42 2014
;; MSG SIZE  rcvd: 90


root@partagas:/# dig @200.55.128.4 169.158.188.34 -t ANY

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @200.55.128.4 169.158.188.34 -t
ANY
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached


A lo que veo, quien te conoce, por ser referido para correo, es
ceniai1.net.cu. 
-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Una de DHCP

2014-09-01 Por tema dir . informatica



deny_unkown_clients



y como le paso las MAC??

--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Una de DHCP

2014-09-01 Por tema Juan Carlos

El 01/09/14 09:13, Director de Informatica, ABTSS escribió:

Saludos a todos, tengo instalado en debian wheezy dhcp3-server,
isc-dhcp-server, la duda es la siguiente…. Como puedo hacer que el dhcp.
solo me le asigne ip a las maquinas que tengan el MAC registrado….Saludos y
Gracias de antemano



deny_unkown_clients

--
S@lu2.
Juan Carlos Hernández Gallardo
Administrador de Red


--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


[Gutl-l] Problema con seguridad de postfix

2014-09-01 Por tema Rene Morales
 BUeno Armando yo logre implementar y correr sin problemas el SPF lo ke no se 
es si esta haciendo el escaneo a cada mensaje ke entra, por lo pronto llame a 
la osri y me dicen ke enviaron correos y algunos no llegaron otros si...kiero 
revisar bien a ver si fue el bendito SPF!!!
pregunta,,, sabes como chekear si se esta haciendo la comprobacion???
Saludos..

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Ayuda con DNS

2014-09-01 Por tema Msc . Carlos Pollán Estrada
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140901/c7bfc0db/attachment.html>
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] una-al-dia (29/08/2014) Denegación de servicio en Squid

2014-09-01 Por tema lesnier Ortiz

 Denegación de servicio en Squid
 ---

Se ha solucionado una vulnerabilidad de denegación de servicio en SQUID
versiones 3.x (hasta 3.2.12) y 3.4 (hasta 3.4.6). 

Squid es uno de los servidores proxys más populares, en gran parte por ser
de código abierto y multiplataforma (aunque sus comienzos fueron para
sistemas Unix). 

El problema reside en la validación incorrecta de las entradas en el
tratamiento de peticiones de tipo Range. Un atacante remoto podría
aprovechar este problema para provocar condiciones de denegación de
servicio. 

Los problemas están solucionados en las versiones Squid 3.3.13 y 3.4.7, o se
puede también aplicar los parches disponibles desde: 
Squid 3.0: 
http://www.squid-cache.org/Versions/v3/3.0/changesets/squid-3.0-9201.patch
Squid 3.1: 
http://www.squid-cache.org/Versions/v3/3.1/changesets/squid-3.1-10488.patch
Squid 3.2: 
http://www.squid-cache.org/Versions/v3/3.2/changesets/squid-3.2-11828.patch
Squid 3.3: 
http://www.squid-cache.org/Versions/v3/3.3/changesets/squid-3.3-12680.patch
Squid 3.4: 
http://www.squid-cache.org/Versions/v3/3.4/changesets/squid-3.4-13168.patch

Como contramedida se pueden añadir en el archivo squid.conf y antes de
cualquier línea http_access allow, las siguientes líneas de control de
acceso: 

 acl validRange req_header Range \
  ^bytes=([0-9]+\-[0-9]*|\-[0-9]+)(,([0-9]+\-[0-9]*|\-[0-9]+))*$

 acl validRange req_header Request-Range \
  ^bytes=([0-9]+\-[0-9]*|\-[0-9]+)(,([0-9]+\-[0-9]*|\-[0-9]+))*$

 http_access deny !validRange

Opina sobre esta noticia: 
http://unaaldia.hispasec.com/2014/08/denegacion-de-servicio-en-squid.html#co
mments

Más información:

Squid Proxy Cache Security Update Advisory SQUID-2014:2
http://www.squid-cache.org/Advisories/SQUID-2014_2.txt


Antonio Ropero
anton...@hispasec.com
Twitter: @aropero


 Tal día como hoy:
 -

29/08/2013: RealNetworks publica actualización para RealPlayer
http://www.hispasec.com/unaaldia/5423

29/08/2012: Se publican 11 vulnerabilidades en productos de HP después de 8
meses sin respuesta
http://www.hispasec.com/unaaldia/5058

29/08/2011: Salto de restricciones a través de 'EPS_DELETE_FILE' en SAP
Netweaver
http://www.hispasec.com/unaaldia/4692

29/08/2010: Actualización de seguridad para IBM DB2
http://www.hispasec.com/unaaldia/4327

29/08/2009: Atacan los servidores de la fundación Apache
http://www.hispasec.com/unaaldia/3962

29/08/2008: Actualización del kernel para Red Hat Enterprise MRG 1.0
http://www.hispasec.com/unaaldia/3597

29/08/2007: Troyanos "simples": "Keep it simple, stupid!"
http://www.hispasec.com/unaaldia/3231

29/08/2006: Múltiples vulnerabilidades en impresoras Dell Color Laser
Printer
http://www.hispasec.com/unaaldia/2866

29/08/2005: Ejecución arbitraria de comandos en HP Openview Network Node
Manager
http://www.hispasec.com/unaaldia/2501

29/08/2004: Denegación de servicio por Telnet en Cisco IOS 12.x
http://www.hispasec.com/unaaldia/2135

29/08/2003: Vulnerabilidad en Sendmail
http://www.hispasec.com/unaaldia/1769

29/08/2002: Parche para control ActiveX de Terminal Services
http://www.hispasec.com/unaaldia/1404

29/08/2001: Múltiples vulnerabilidades en Cisco 600
http://www.hispasec.com/unaaldia/1039

29/08/2000: Ejecución de código arbitrario en "PROFTPD"
http://www.hispasec.com/unaaldia/673

29/08/1999: Escalada de privilegios en NT con IBM GINA
http://www.hispasec.com/unaaldia/306


 ---
  Claves PGP en http://www.hispasec.com/directorio/hispasec
 ---
  Bajas:   mailto:unaaldia-requ...@hispasec.com?subject=unsubscribe 
  Altas:   mailto:unaaldia-requ...@hispasec.com?subject=subscribe
 ---
  (c) 2014 Hispasec   http://www.hispasec.com/copyright
 ---

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.11 (MingW32)

iQEcBAEBAgAGBQJUAfyvAAoJEI/UizGiFA4PBWgH/ju/vxk7DAo0hmmh+E8KlY+h
KmPwGL3fDqbn2kUpwzrDwShCHc7v2J+LJeP4yQTVLAnMQfWRW0TRwy+VNNULRhvs
MSER1UbBdQnFy6ug0a9i+Gplp7+vXXcykRs9zPLxXW2xBr20Ylnc6d+4xoSDX2/m
IVmCiEt4bhZXScGuLNMSMmLI36txYEmvjvPKO52a4i8JReRSUU3PfON8kJcz6URN
WDEh65qjasKoFVJfpN4VJ9Too9WAAThlhgYfYYqXUiOvbP+tEvBrtkNnJWM4ZuM8
8OzRM8E1AeTAEJj7cgVNHiRRRkJylK08MBpi81jTYeBt+JZDT1juOUkio/Pw1ok=
=VDmM
-END PGP SIGNATURE-




-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Montando proxy con squid3

2014-09-01 Por tema ERNESTO TUR LAURENCIO
Contra tío que si metes un diplomado de redes la matricula se agota 
instantáneo, soy el 1ro en matricularme. Rediez que esto es lo que yo estaba 
buscando. Ahora solo me queda la duda. ¿Ahora cómo debería quedar las reglas de 
uso de proxy por los navegadores (que lo único que hay aquí es Mozilla Firefox 
y algún que otro Google Chrome)?

Salu2

Mientras no aparezca la indicada, goza con la equivocada.

-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En nombre 
de låzaro
Enviado el: sábado, 30 de agosto de 2014 12:27 p.m.
Para: gutl-l@jovenclub.cu
Asunto: Re: [Gutl-l] Montando proxy con squid3


El kit está en seleccionar el proxy padre, según el domino que se pida.

Así lo tengo y me pincha:



lazaro@leviatan:~$ w3m -T text/html -dump 
http://lazaro.hcg.sld.cu/blog/2014/04/06/squid-en-infomed/
El SysAdmin del 3er Mundo

  • RSS

[]
  • Blog
  • Archives

el toten de proxies

Apr 6th, 2014

Bienvenido al 5to infierno de infomed.

Un sitio donde toda la comunicacion mas alla del mar, sale atravez del llamado 
“proxy padre”. Siempre habia oido hablar de casos como estos, pero nunca lo 
habia vivido.

Aun no me he tomado ni tan siquiera la molestia de configurar un teclado intl 
porque no he tenido tiempo, por tanto, pido disculpas por escribir en ASCII 
plano… en fin.

El problema:

Toda la navegacion aqui que va mas alla del nodo de infomed, se realiza atreves 
de un SIN… simpatico proxy padre, que escucha por el puerto 3128.

Drama descomunal! Si en tu proxy local, declaras un proxy padre (en squid:
“cache peer”) desembocara directamente en un nuevo problema; y es que entonces 
las paginas de infomed, NO se ven. Los del nodo no dejan acceder a infomed 
desde afuera porque eso seria jamarse el ancho de vianda por gusto. Simplemente 
te sale un html sato, diciendo que debes configurar debidamente tu proxy; 
haciendo una excepcion para las direcciones “*.sld.cu”

Pero por suerte, squid tiene un mecanismo para usar multiples proxies. En este 
caso, con uno solo basta. Veamos de cerca la configuración.

/etc/squid/squid.conf

1 # el proxy padre de infomed
2 cache_peer 201.220.211.7 parent 3128 0 default
3 cache_peer_domain 201.220.211.7 !.sld.cu
4
5 # infomed no sale a travez del proxy
6 acl sitios_salud dstdomain .sld.cu
7 always_direct allow sitios_salud
8 never_direct allow all

Dividido en silabas pa los mentequita, linea por linea.

2 - declaramos el proxy

3 - decimos que atraves de ese proxy, se usara todo lo que NO sea .sld.cu

6 - los sitios de salud, son aquellos que digan “.sld.cu”

7 - los sitios de salud, van directo (sin proxy)

8 - el resto, no se permite directo (van via proxy)

Problema “resolvido”

Posted by låzaro Apr 6th, 2014

« el "calisto" garcía wordpress para todos »

Archive

  • trabajo en equipo
  • el servidor de correo
  • más de OCS
  • bibliotecaN
  • subdesarrollo
  • ocs-inventory
  • la intranet, más de lo mismo
  • las aventuras de Cie10
  • select en bootstrap
  • empíricos
  • crear un chroot con debian
  • el swith de economía
  • quotad
  • velocidad de consumo
  • autenticador SQL en el proxy
  • postfix entrando en el baile
  • dovecot entra en el baile
  • HCG's TOS field
  • wordpress para todos
  • el toten de proxies
  • el "calisto" garcía

Copyright © 2014 - låzaro - Powered by Octopress




ERNESTO TUR LAURENCIO grabbed a keyboard and wrote: 
>
> 
> Hola lista:
>Antes que nada decir que  me sirvo de un proxy superior (bendito 
> proxy de
> INFOMED)  el cual nos restringe (por suerte y desgracia) casi todo 
> intento de navegar por páginas que no estén autorizadas por ellos. 
> Como tal se pudiera poner a que las PC utilizaran directamente el 
> mismo y listo, pero eso conlleva a que se consuma todo el ancho de 
> banda y es por ello que hay montado un proxy aquí con squid3 donde se 
> regula la navegación. Ahora pasa algo raro. Algunos sitios no se 
> acceden usando el proxy local y sin embargo por el proxy INFOMED si es 
> posible, lo cual me lleva a suponer que es un error de configuración 
> aquí. PEl proxy de INFOMED está con squid 3.1.20 y el mío squid 3.0. A 
> continuación la configuración vigente del proxy local.
> 
> 
> ### squid.conf 
> #Puerto de escucha
> # Default: http_port 3128
> http_port 3128
> 
> #NOMBRE DEL SERVIDOR PROXY
> visible_hostname proxy.hgdan.gtm.sld.cu
> 
> #Proxy padre de mi red
> cache_peer proxy.sld.cu parent 3128 0 default cache_peer_domain 
> proxy.sld.cu !.sld.cu nonhierarchical_direct off
> 
> #Proxy hermano de mi red
> cache_peer proxy.gtm.sld.cu sibling 3128 0 default cache_peer_domain 
> proxy.gtm.sld.cu !.sld.cu nonhierarchical_direct off
> 
> #Memoria de Cache
> cache_mem 300 MB
> 
> #Espacio de Disco Utilizado para la Cache cache_dir ufs 
> /var/spool/squid3 2000 16 256
> 
> #Logs
> emulate_httpd_log off
> cache_access_log /var/log/squid3/access.log cache_log 
> /var/log/squid3/cache.log cache_store_log /var/log/squid3/store.log 
> mime_table 

Re: [Gutl-l] Sobre VLC Player desde binarios (experiencias)

2014-09-01 Por tema Jose J. Rodriguez
On 8/29/14, raul.toma...@cha.jovenclub.cu  wrote:
> Hola Comunidad:
>
> Increiblemente hoy fui tocado por el espiritu del pinguino ya que hace
> algunos dias me baje la ultima version de vlc player (ver 2.1.5)para
> compilarlo en mi Debian 7.

> Comparto esto por si a alguien en la lista le guste compilar los
> programas desde las fuentes.


Yo vengo compilando el vlc desde hace años, pero para Slackware y
VectorLinux. Para esto sigo el build system de alienbob, que pienso te
puede ser útil para ver las versiones de librerías que el usa para
cada versión de vlc, así como los switches de configuración que
utiliza:

http://taper.alienbase.nl/mirrors/people/alien/restricted_slackbuilds/vlc/
http://slackware.org.uk/people/alien/restricted_slackbuilds/vlc

Saludos,
Joe1962

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO

2014-09-01 Por tema Eyder Rojas Mengual
Saludos a todos
Yo también tengo interés de conseguir ese soft si no le es molestia
Gracias de antemano
Eyder

-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de Director de Informatica, ABTSS
Enviado el: lunes, 1 de septiembre de 2014 07:45 a. m.
Para: 'Lista cubana de soporte técnico en Tecnologias Libres'
Asunto: Re: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO

Si lo veo se lo haré saber... es un gran amigo mio solo que hace como 1 mes
que no lo veo

-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de MARTÍNEZ CONSUEGRA, Wilfredo (BI-Caribe) Enviado el: Sábado, 30 de
Agosto de 2014 12:08 p.m.
Para: gutl-l@jovenclub.cu
Asunto: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO

Buenos días a todos después de varias semanas inactivo:
Hace unos meses, el colega Barceló de SSP me envió un software para
controlar la entrada de personal a una empresa, el cual cuando regreso de
mis vacaciones no lo encuentro en mi pc porque me formatearon el disco duro
sin contar conmigo.
Alguien en la lista tiene algún software que controle entrada y salida de
personal de una empresa, ya sea a través de su Carné de identidad o algún
número asignado, por lectura de código de barras o cualquier sistema,
partiendo de que hay que situar una computadora en la entrada de la
empresa??
Igual si Barceló lee este correo y me pudiera enviar nuevamente su proyecto
se lo agradecería.

saludos y esperando atento

-- 

M.Sc. Wilfredo Martínez Consuegra.
Responsable de Fuerza y Trabajo
Polo Cayo Santa María
AEI UCM-BBI

 (+53)(42)350026 ext 142
 wmartin...@aei-ucmbybat.co.cu





--
Les donnees et renseignements contenus dans ce message sont personnels,
confidentiels et secrets. Toute publication, utilisation ou diffusion, meme
partielle, doit etre autorisee. Si vous n'etes pas le bon destinataire, nous
vous demandons de ne pas lire, copier, utiliser ou divulguer cette
communication. Nous vous prions de notifier cette erreur a l'expediteur et
d'effacer immediatement cette communication de votre systeme.

Any data and information contained in this electronic mail is personal,
confidential and secret. Any total or partial publication, use or
distribution must be authorized. If you are not the right addressee, we ask
you not to read, copy, use or disclose this communication. Please notify
this error to the sender and erase at once this communication from your
system.

--
Este mensaje ha sido analizado por MailScanner en busca de virus y otros
contenidos peligrosos, y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


--
Este mensaje ha sido analizado por MailScanner en busca de virus y otros
contenidos peligrosos, y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


[Gutl-l] Una de DHCP

2014-09-01 Por tema Director de Informatica, ABTSS
Saludos a todos, tengo instalado en debian wheezy dhcp3-server,
isc-dhcp-server, la duda es la siguiente…. Como puedo hacer que el dhcp.
solo me le asigne ip a las maquinas que tengan el MAC registrado….Saludos y
Gracias de antemano


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140901/a2a32e57/attachment.html>
__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO

2014-09-01 Por tema Director de Informatica, ABTSS
Si lo veo se lo haré saber... es un gran amigo mio solo que hace como 1 mes
que no lo veo

-Mensaje original-
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de MARTÍNEZ CONSUEGRA, Wilfredo (BI-Caribe)
Enviado el: Sábado, 30 de Agosto de 2014 12:08 p.m.
Para: gutl-l@jovenclub.cu
Asunto: [Gutl-l] SOFTWARE PARA ENTRADA AL TRABAJO

Buenos días a todos después de varias semanas inactivo:
Hace unos meses, el colega Barceló de SSP me envió un software para
controlar la entrada de personal a una empresa, el cual cuando regreso de
mis vacaciones no lo encuentro en mi pc porque me formatearon el disco duro
sin contar conmigo.
Alguien en la lista tiene algún software que controle entrada y salida de
personal de una empresa, ya sea a través de su Carné de identidad o algún
número asignado, por lectura de código de barras o cualquier sistema,
partiendo de que hay que situar una computadora en la entrada de la
empresa??
Igual si Barceló lee este correo y me pudiera enviar nuevamente su proyecto
se lo agradecería.

saludos y esperando atento

-- 

M.Sc. Wilfredo Martínez Consuegra.
Responsable de Fuerza y Trabajo
Polo Cayo Santa María
AEI UCM-BBI

 (+53)(42)350026 ext 142
 wmartin...@aei-ucmbybat.co.cu





--
Les donnees et renseignements contenus dans ce message sont personnels,
confidentiels et secrets. Toute publication, utilisation ou diffusion, meme
partielle, doit etre autorisee. Si vous n'etes pas le bon destinataire, nous
vous demandons de ne pas lire, copier, utiliser ou divulguer cette
communication. Nous vous prions de notifier cette erreur a l'expediteur et
d'effacer immediatement cette communication de votre systeme.

Any data and information contained in this electronic mail is personal,
confidential and secret. Any total or partial publication, use or
distribution must be authorized. If you are not the right addressee, we ask
you not to read, copy, use or disclose this communication. Please notify
this error to the sender and erase at once this communication from your
system.

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l


Re: [Gutl-l] Ayuda con DNS

2014-09-01 Por tema Alberto José García Fumero
El dom, 31-08-2014 a las 14:32 -0400, Msc. Carlos Pollán Estrada
escribió:
> Se ha borrado un adjunto en formato HTML...
> URL: 
> 
> __
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Bueno, a mí me da que tu IP no la conoce ETECSA:

root@desarrollo:/home/alberto# nslookup 
> 169.158.188.34 
Server: 192.168.0.10
Address:192.168.0.10#53

** server can't find 34.188.158.169.in-addr.arpa.: NXDOMAIN
> server 200.55.128.4
Default server: 200.55.128.4
Address: 200.55.128.4#53
> 169.158.188.34 
Server: 200.55.128.4
Address:200.55.128.4#53

** server can't find 34.188.158.169.in-addr.arpa.: NXDOMAIN
> ahmzllo.granma.inf.cu
Server: 200.55.128.4
Address:200.55.128.4#53

Non-authoritative answer:
*** Can't find ahmzllo.granma.inf.cu: No answer

¿Se habrán olvidado de incluirte?
-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Re: [Gutl-l] Fw: Re: Problema con seguridad de postfix

2014-09-01 Por tema Alberto José García Fumero
El dom, 31-08-2014 a las 10:21 -0500, Ing. Armando Ramos Roche escribió:
> bueno bueno se han desvirtuado del tema y ahora estan en que si Zimbra 
> si o Zimbra no!!!
> volviendo al tema del spf instale el pypolicyd-spf, que esta escrito 
> en python y segun lei en internet es mas completo que el de perl, y me 
> esta dando este error en el syslog:
> Aug 31 09:40:28 ns1 postfix/spawn[24677]: warning: command 
> /usr/bin/policyd-spf exit status 1
> Aug 31 09:40:28 ns1 postfix/smtpd[24672]: warning: premature 
> end-of-input on private/policy-spf while reading input attribute name
> Aug 31 09:40:28 ns1 postfix/smtpd[24672]: warning: problem talking to 
> server private/policy-spf: Connection reset by peer
> y cuando ejecuto el comando /usr/bin/policyd-spf desde la consola me dice:
>   File "/usr/bin/policyd-spf", line 40, in 
>  import policydspfsupp
> ImportError: No module named policydspfsupp
> Tengo instalado el python 3 y busque en los repos e instale casi todo 
> que tiene que ver con *spf *pero me sigue dando el mismo error.
> Saludos


Yo comprobaría qué módulo de Perl pueda estar faltando. Si mando a
buscar por spf, tengo:
aptitude search spf
 libmail-spf-perl
- Perl implementation of Sender Policy Framework and Sender  libspf-dev
- the ANSI C SPF reference library (development
files)
 libspf-doc
- the ANSI C SPF reference library
(documentation) 
   
 libspf0
- the ANSI C SPF reference library (runtime
library)  
 libspf2-2
- library for validating mail senders with
SPF
 libspf2-2-dbg
- library for validating mail senders with SPF (debugging
symbols)
 libspf2-dev
- Header and development libraries for
libspf2 
   
  ltspfs
- Fuse based remote filesystem for LTSP thin
clients  
 ltspfsd
- Fuse based remote filesystem hooks fospf-tools-perl r LTSP thin
clients
 ltspfsd-core
- Fuse based remote filesystem daemon for LTSP thin
clients   
 postfix-policyd-spf-perl
- Simple Postfix policy server for RFC 4408 SPF
checking  
 postfix-policyd-spf-python
- Postfix policy server for SPF
checking
  
 python-spf
- sender policy framework (SPF) module for
Python 
  spf-milter-python
- RFC 4408 compliant SPF Milter for Sendmail and
Postfix  
 spf-tools-perl
- SPF tools (spfquery, spfd) based on the Mail::SPF Perl
module   
 spf-tools-python
- sender policy framework (SPF) tools for
Python  
  spfmilter
- A simple milter for performing SPF
checks  
 
  spfqtool
- command-line SPF query
tool
 
 spfquery
- query SPF (Sender Policy Framework) to validate mail
senders
  tumgreyspf
- external policy checker for the postfix mail
server 
   xmms2-plugin-xspf

Me parecen buenos candidatos a revisar los siguientes:
postfix-policyd-spf-perl,  libmail-spf-perl, spf-tools-perl. Aunque
repito, no lo he probado.
-- 
M.Sc. Alberto García Fumero
Usuario Linux 97 138, registrado 10/12/1998
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

__
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l