On 8/8/06, Enrique Herrera Noya <[EMAIL PROTECTED]> wrote:
> el cachox, perdon
> la situacion es asi
>
> en debian
> estoy levantando un servidor DNS , postfix+dovecot+sasl2, apache
> las configuraciones estan ok
>
> la coneccion es por pppoe donde el modem router toma una IP fija
>
> configure el servidor DNS con la IP fija
> cuando quise pingear desde otra direccion
> a un subdominio me dice uknow host
>
> debere pedir que el modem haga Nat hacia adentro de todo lo que llegue y
>  que me de una ip privada?

Trata de configuralo como modo getway(el modem) y le dejas todo el
trabajo al Linux :)

> alguna otra sugerencia?
>
>
> salu2
> quiquecachox  inc
>
From [EMAIL PROTECTED]  Wed Aug  9 09:41:22 2006
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Wed Aug  9 09:34:44 2006
Subject: Problemas al bootear server Linux ... HELP PLEASE 
In-Reply-To: Your message of "Tue, 08 Aug 2006 19:01:19 -0400."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Andrés Ruz Salinas <[EMAIL PROTECTED]> wrote:
> Bueno lamentablemente el problema es un tema hackeo. He revisado los logs
> del sistema y he visto la cantidad de intentos para ingresar al servidor con
> algún sistema a "fuerza bruta".

Bien.

> El servidor lo usaron durante unos par de días sin nosotros enterarnos (lo
> se, la seguridad es muy mal) y al final modificaron el archivo "rc.sysinit"
> en e cual agregaron unas líneas de "Xntps (NTPv3 daemon)". Aún no he
> averiguado para q sirve ese proceso pero en este caso lo usaron asi es q
> seguiré investigando. 

Seguramente es un nombre de fantasia para una cosa que les permite entrar a
gusto, o posiblemente algo mas siniestro.

Si tienes el tiempo (digamos un par de semanas) y la inclinacion (cae cerca
de masoquismo extremo) de analizar que paso (obviamente requeriras una
maquina para que se haga cargo del "trabajo real" mientras), enhorabuena!

Para las tareas diarias, instala algo mas reciente (ultimo Madrake, CentOS
4.3, un Ubuntu LTS) configura lo que tenias nuevamente, de cero. /Nada/ de
lo que hay en ese cacharro es confiable a estas alturas de la
telenovela.

Mis sentidas condolencias.

PS: Saber como se colaron seria interesante.Copia de Xntps (de encontrarse
    por alli) y las lineas de sysinit.rc serian bienvenidas para
    analisis. Igual los logs del caso...
    Cuidado, es material altamente explosivo!
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Wed Aug  9 09:44:55 2006
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Wed Aug  9 09:38:17 2006
Subject: Fedora un beta? [Was: Re: Problemas al bootear server Linux ...
        HELP PLEASE]
In-Reply-To: Your message of "Tue, 08 Aug 2006 19:43:12 -0400."
        <[EMAIL PROTECTED]> 
Message-ID: <[EMAIL PROTECTED]>

Alvaro Herrera <[EMAIL PROTECTED]> wrote:

[...]

> (Una cosa que no debes hacer por ningun motivo es usar Fedora Core.  Eso
> es un beta, no un sistema de produccion)

No es un beta. Es una distribucion extremadamente agresiva en adoptar
nuevas versiones de cosas, pero en general muy solida. Claro, su corto
ciclo (6 meses) te obliga a actualizar frecuentemente, lo que la hace no
recomendable para servidores.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
From [EMAIL PROTECTED]  Wed Aug  9 10:38:00 2006
From: [EMAIL PROTECTED] (=?iso-8859-1?Q?Andr=E9s_Ruz_Salinas?=)
Date: Wed Aug  9 10:31:29 2006
Subject: Problemas al bootear server Linux ... HELP PLEASE
In-Reply-To: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

Bueno, le agradezco cada aporte/ayuda q me han dado. 
Si se interesan por la información q dejaron estos "niños malos" 
puedo empaquetar todo y pasarlo a la lista o donde crean mejor para
Analizarlos.

Gracias.

> -----Mensaje original-----
> De: [EMAIL PROTECTED] 
> [mailto:[EMAIL PROTECTED] En nombre de Horst 
> H. von Brand
> Enviado el: miércoles, 09 de agosto de 2006 9:41
> Para: Discusion de Linux en Castellano
> Asunto: Re: Problemas al bootear server Linux ... HELP PLEASE
> 
> Andrés Ruz Salinas <[EMAIL PROTECTED]> wrote:
> > Bueno lamentablemente el problema es un tema hackeo. He 
> revisado los 
> > logs del sistema y he visto la cantidad de intentos para 
> ingresar al 
> > servidor con algún sistema a "fuerza bruta".
> 
> Bien.
> 
> > El servidor lo usaron durante unos par de días sin nosotros 
> > enterarnos (lo se, la seguridad es muy mal) y al final 
> modificaron el archivo "rc.sysinit"
> > en e cual agregaron unas líneas de "Xntps (NTPv3 daemon)". 
> Aún no he 
> > averiguado para q sirve ese proceso pero en este caso lo 
> usaron asi es 
> > q seguiré investigando.
> 
> Seguramente es un nombre de fantasia para una cosa que les 
> permite entrar a gusto, o posiblemente algo mas siniestro.
> 
> Si tienes el tiempo (digamos un par de semanas) y la 
> inclinacion (cae cerca de masoquismo extremo) de analizar que 
> paso (obviamente requeriras una maquina para que se haga 
> cargo del "trabajo real" mientras), enhorabuena!
> 
> Para las tareas diarias, instala algo mas reciente (ultimo 
> Madrake, CentOS 4.3, un Ubuntu LTS) configura lo que tenias 
> nuevamente, de cero. /Nada/ de lo que hay en ese cacharro es 
> confiable a estas alturas de la telenovela.
> 
> Mis sentidas condolencias.
> 
> PS: Saber como se colaron seria interesante.Copia de Xntps 
> (de encontrarse
>     por alli) y las lineas de sysinit.rc serian bienvenidas para
>     analisis. Igual los logs del caso...
>     Cuidado, es material altamente explosivo!
> -- 
> Dr. Horst H. von Brand                   User #22616 counter.li.org
> Departamento de Informatica                     Fono: +56 32 654431
> Universidad Tecnica Federico Santa Maria              +56 32 654239
> Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513
> 
> __________ NOD32 1.1699 (20060809) Information __________
> 
> This message was checked by NOD32 antivirus system.
> http://www.eset.com
> 
> 

Responder a