Em Thu, 21 Dec 2006 17:17:43 -0200 (BRST)
"Giancarlo Rubio" <[EMAIL PROTECTED]> escreveu:
> Em vez de ter 1 conexao adsl vou optar por duas sendo 1 com ip fixo
> (baixa velociadade) e outra com ip dinamico (alta velocidade). Toda
> requisicao que chegar no ip fixo seja redirecionado para a conexao
Bom dia lista,
Ontem caiu uma bomba para mim aqui.
Um dos administradores de um servidor que eu dou manutenção conseguiu
acabar com o sistema.
Nesse servidor eu utilizo o NcFTPd como servidor de FTP, e uma das
diretivas dele é não permitir leitura ou gravação em qualquer arquivo
do /etc.
E esse a
backup! rode a fita acho q e a melhor solucao ne
-R ./* se ele fez isso estando no barra eu acho complicado ne
- Original Message -
From: "Rafael Henrique Silva Faria" <[EMAIL PROTECTED]>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Friday, December 22, 2006 9:16 AM
S
Em Fri, 22 Dec 2006 09:16:12 -0200
"Rafael Henrique Silva Faria" <[EMAIL PROTECTED]> escreveu:
> Alguém tem alguma sugestão?
>
> Acho que nessa situação eu estou perdido, ou não?
caramba.. espero que não esteja perdido. Bem, o menos traumático que me
ocorre é o seguinte:
a) encontrar alguém de
irado furioso com tudo disse:
> Em Thu, 21 Dec 2006 17:17:43 -0200 (BRST)
> "Giancarlo Rubio" <[EMAIL PROTECTED]> escreveu:
>
>> Em vez de ter 1 conexao adsl vou optar por duas sendo 1 com ip fixo
>> (baixa velociadade) e outra com ip dinamico (alta velocidade). Toda
>> requisicao que chegar no ip
cenario seria assim
>
> cliente conecta no ip fixo(baixa velocidade e tds portas
> liberadas) que redireciona pro ip dinamico(alta velocidade e
> portas bloqueadas pela
> operadora) numa outra porta (ex 2121). Tem que ser sem nat é
> claro senao o gargalo fica na conexao fixa.
>
> Com dns eu
Bem..
Você pode acessar via telnet. Peça pro admin que rode o inetd+telnet ou
então manualmente o telnetd em alguma porta.
Telnet não liga pra permissão nenhuma de arquivo nenhum. Ou ainda uns
daemons mais inseguros ainda, como rlogin(este então só verifica se o root
pode ou não locar no securett
Caso o telnet de certo...
sera q o mergemaster não arruma as permissões?
On 12/22/06, Renato Frederick <[EMAIL PROTECTED]> wrote:
> Bem..
>
> Você pode acessar via telnet. Peça pro admin que rode o inetd+telnet ou
> então manualmente o telnetd em alguma porta.
>
> Telnet não liga pra permissão nen
A manpage diz que:
[...]
The mergemaster utility checks your umask and issues a warning for any-
thing other than 022. While it is not mandatory to grant world read
per-
missions for most configuration files, you may run into problems
without
them. If you choose a umask other t
On Thu, 21 Dec 2006 10:10:23 -0200, irado furioso com tudo wrote
> Em Wed, 20 Dec 2006 22:17:44 -0300
> <[EMAIL PROTECTED]> escreveu:
>
> > Dentro do vi, eu uso assim:
> >
> > :g/^M/s///
>
> no vim o geralzão (trocar tudo):
>
> :%s/ctrl+v+enter//g
So para completar a resposta de form
Não agüento mais SPAM - ninguém acompanha ficar adicionando palavras no
/etc/mail/access.
Como barrar um range inteiro no postfix com o arquivo "access"
O que faço é ficar incluindo 30 a 40 endereços com meu próprio lixo
eletrônico por dia e depois executando postmap /etc/mail/access, mas ninguém
Postgrey+amavisd+spamassassin :) e seja feliz :)
Em 22/12/06, Wendell Cândido de Almeida<[EMAIL PROTECTED]> escreveu:
> Não agüento mais SPAM - ninguém acompanha ficar adicionando palavras no
> /etc/mail/access.
>
> Como barrar um range inteiro no postfix com o arquivo "access"
> O que faço é fic
Postgrey :)
Em 21/12/06, Luzivan de Morais Ferreira<[EMAIL PROTECTED]> escreveu:
> Use Spamassassin e tambem configure o procmail com SPF. www.spf.org
>
> > Olá a todos,
> >
> > estou configurando um servidor de e-mail com anti-spam porém gostaria de
> > umas sugestões para implantar um bom anti
Boa tarde gostaria de saber como posso fazer para atualizar o programa
rkhunter junto com a inicializacao do sistema? Desde de ja agradeco a
atencao.
Carlos
ICQ: 448899634
-
Histórico: http:/
On 12/22/06, carlos <[EMAIL PROTECTED]> wrote:
>
>
> Boa tarde gostaria de saber como posso fazer para atualizar o programa
> rkhunter junto com a inicializacao do sistema? Desde de ja agradeco a
> atencao.
>
> Carlos
Verifique se, na instalaçã
Senhores,
Existe alguma forma de bloquear programas pela assinatura do pacote/string
(se é que posso chamar assim) no PF ou IPFW?
Exemplo IPTABLES:
iptables -A FORWARD -m string --string "X-Skype:" -j DROP
Acho que já li algo sobre isso, falando que não existe essa funcionalidade
nos firewall
Uma vez eu tive um pepino...
Instalei a distancia em uma maquina nos US, usando o depinguinator, um
freebsd em cima de um linux.
Funcionou, até por 250 dias.
Fui inventar de atualizar o openssh. Atualizei, e desloguei da maquina.
Quando fui tentar logar denovo, as chaves eram do ssh antigo. Puta m
Noa foi instalado nenhum scrip no /usr/local/etc/rc.d e nem em nenhum
outro lugar, sera que eu teria alguma forma de criar esse scrip, na
mao, desde ja agredaco a atencao recebida
Carlos
On Fri, 22 Dec 2006 16:14:58 -0200
"Joao Rocha Braga Fil
Com certeza sim, teve um outro thread na lista a uns 2 dias atras que
discutia exatamente isso, de um olhada em: man rc, e depois de uma
olhada nos scripts (se tiver algum) em /usr/local/etc/rc.d/
valeu
victor
Em 22/12/06, carlos<[EMAIL PROTECTED]> escreveu:
> Noa foi instalado nenhum scrip no /u
Ok valeu pedi dica, vou tentar fazer isso.
obrigado
On Fri, 22 Dec 2006 15:46:24 -0300
"Victor Loureiro Lima" <[EMAIL PROTECTED]> wrote:
> Com certeza sim, teve um outro thread na lista a uns 2 dias atras que
> discutia exatamente isso, de um olhada em: man rc, e depois de uma
> olhada nos scr
bom, pessoal, estou desejando aqui um feliz natal para todos,
ótimas festas e um próspero 2007 C:
sucesso e tals.. felicidades em geral!
aproveito, ainda, pra agradecer a todos que estão na lista
por cada dúvida enviada e/ou resposta dada,
deixando aqui um conteúdo para consultas mto bom
> Thiago:
> O que que eu fiz, mandei por ftp (em um diretorio www), um backdoor e o
> phpshell.
Eu estou tentando um método parecido.
Aproveitando que todo o /etc está com 777, eu estou manipulando os
arquivos do periodic... que são executados como root pelo sistema.
Eu alterei o /etc/periodic/da
faz assim
faz um cvsup ;)
mv /etc /etc-old
mkdir etc
ai usa o mergemaster -pi
ele vai colocar tudo la dentro
e depois vc soh sobrepoe o que achar importante (master.passwd groups e
tals)
;)
t+
Chris
Rafael Henrique Silva Faria wrote:
>> Thiago:
>> O que que eu fiz, mandei por ftp (em um di
Olá pessoal, gostaria de saber se existe alguma ferramenta parecida com
o sudo, ou alguma tecnica para que usuarios comuns possam usar comandos
de root, como ipfw etc.
Pois estou fazendo um script para usuario normais, porem eles precisam
usar comandos como kill, ipfw, porem não quero que eles
Mas ele nao tem acesso root.. :)
Em 22/12/2006, "Christopher Giese - iRapida" <[EMAIL PROTECTED]>
escreveu:
>faz assim
>
>faz um cvsup ;)
>
>mv /etc /etc-old
>mkdir etc
>
>ai usa o mergemaster -pi
>
>ele vai colocar tudo la dentro
>e depois vc soh sobrepoe o que achar importante (master.passwd gr
Você pode dar um chmod 47xxx no arquivo.
Mas isso ia deixar qualquer usuário executar o arquivo com poderes de root
O_o
O sudo é a melhor maneira, porque além disto ele loga a hora que o comando
foi feito, permitindo auditoria futura ;)
> -Mensagem original-
> De: [EMAIL PROTECTED]
>
ok
entaum monta este hd em um OUTRO freebsd
e copia os arquivos como recursivo e permissao
;)
[EMAIL PROTECTED] wrote:
> Mas ele nao tem acesso root.. :)
>
> Em 22/12/2006, "Christopher Giese - iRapida" <[EMAIL PROTECTED]>
> escreveu:
>
>
>> faz assim
>>
>> faz um cvsup ;)
>>
>> mv /etc /et
Olá pessoal,
Inicialmente quero desejar um "FELIZ NATAL" a todos.
Bom, agora vamos ao meu problema, há alguns dias tive a nescessidade de
implementar o spamassassin no meu servidor de email que já rodava o
Sendmail, minha intenção era fazer o spamassassin marcar as mensagens
como spam e usar
Mas a maquina nao está na frente dele. Está em outra cidade... hehe..
O meu problema era esse tambem. A maquina estava nos US.
:)
Em 22/12/2006, "Christopher Giese - iRapida" <[EMAIL PROTECTED]>
escreveu:
>ok
>
>entaum monta este hd em um OUTRO freebsd
>
>e copia os arquivos como recursivo e per
On 12/21/06, Leonardo Santos <[EMAIL PROTECTED]> wrote:
> Olá a todos,
>
> estou configurando um servidor de e-mail com anti-spam porém gostaria de
> umas sugestões para implantar um bom anti-spam.
> Estou rodando Postfix + cyrus + autenticação SASL.
>
> Se alguém souber alguma configuração será de
2006/12/22, Rafael Henrique Silva Faria <[EMAIL PROTECTED]>:
> Bom dia lista,
> Ontem caiu uma bomba para mim aqui.
> Um dos administradores de um servidor que eu dou manutenção conseguiu
> acabar com o sistema.
>
> Nesse servidor eu utilizo o NcFTPd como servidor de FTP, e uma das
> diretivas dele
Em 22/12/06, Rodrigo Ferreira<[EMAIL PROTECTED]> escreveu:
> Olá pessoal, gostaria de saber se existe alguma ferramenta parecida com
> o sudo, ou alguma tecnica para que usuarios comuns possam usar comandos
> de root, como ipfw etc.
>
> Pois estou fazendo um script para usuario normais, porem eles
-- Coopermine <[EMAIL PROTECTED]> escreveu:
> Minha luta do captive ainda continua...
>
> bem.. olha so..
>
> quando digito o comando
>
> [EMAIL PROTECTED] ~]# arp -a | grep 192.168.45.200
>
> tenhu o retorno
>
> ? (192.168.45.200) at 00:02:2a:d3:98:1b on vr0
> [ethernet]
>
> ate ai blz..
>
> a
Port: sudo-1.6.8.12_1
Path: /usr/ports/security/sudo
Info: Allow others to run commands as root
Maint: [EMAIL PROTECTED]
B-deps:
R-deps:
WWW:http://www.courtesan.com/sudo/
So dar uma lida no manual, 'e bem facil de usar
Att Giancarlo Rubio
On Fri, 2006-12-22 at 17:29 -0300, Celso Via
On Fri, 2006-12-22 at 10:56 -0200, Renato Frederick wrote:
> cenario seria assim
> >
> > cliente conecta no ip fixo(baixa velocidade e tds portas
> > liberadas) que redireciona pro ip dinamico(alta velocidade e
> > portas bloqueadas pela
> > operadora) numa outra porta (ex 2121). Tem que ser se
Pessoal,
A todos que me ajudaram... muito, mas muito obrigada mesmo!
Desejo a todos um Feliz Natal!
A propósito o final dessa novela é...E o pobre HD servo humilde de
longas datas de sua dona carrasca, foi diretinho pro lixo. e
substituido por um bom resultado.. Os Ports instalam
Em 22/12/06, Renato Frederick<[EMAIL PROTECTED]> escreveu:
> cenario seria assim
> >
> > cliente conecta no ip fixo(baixa velocidade e tds portas
> > liberadas) que redireciona pro ip dinamico(alta velocidade e
> > portas bloqueadas pela
> > operadora) numa outra porta (ex 2121). Tem que ser sem n
Alguem conhece alguma ferramenta de recuperacao de HD e de arquivos no FreeBsd ?
--
--
Obrigado,
Att.: Samuel
___
Neste Fim de Ano, interurbano para cidades próximas ou distantes é com o 21.
A Embratel tem tarifas mui
38 matches
Mail list logo