Mostrando postagens com marcador Linux. Mostrar todas as postagens
Mostrando postagens com marcador Linux. Mostrar todas as postagens

quinta-feira, 21 de dezembro de 2023

Bacula-dir não executa após atualização do SO

 Atualizei o Ununtu (18-->20) e o tive erro na execução devido a bibliotecas

libreadline.so.7: cannot open shared object file: No such file or directory
Só tem a versão 8.
Fiz um link simbólico para que o sistema ache a versão 8 quando procure a 7
ln -s /lib/x86_64-linux-gnu/libreadline.so.8 /usr/lib/x86_64-linux-gnu/libreadline.so.7

Depois deu erro em outra biblioteca:
libmysqlclient.so.20: cannot open shared object file: No such file or directory
Só tem a 21, o link simbólico não deu certo, então tive de instalar a biblioteca antiga seguindo esse link:

quarta-feira, 5 de abril de 2023

Computador não acessa pasta compartilhada no Linux (com SMB/CIFS), mas outros computadores acessam

Situação:

Compartilhamento com serviço SMB/CIFS.

Computadores no domínio.

Pasta com usuário e senha, cadastrados no computador que roda o serviço.

Usuário não existe no computador que quer acessar.

Outros computadores acessam, quando você digita o usuário e senha.

Solução:

Execute o editor de registro como administrador

Vá para \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

Verifique o item LmCompatibiltyLevel. Exporte a chave antes, por segurança. Mude seu valor para 5 e reinicie o computador.

https://care.qumulo.com/hc/en-us/articles/360001006108-Resolve-failing-SMB-Client-Connections-with-NTLM-Authentication-#adjust-ntlm-authentication-level-0-4

quinta-feira, 6 de agosto de 2020

Pendrive parece ok, mas não é reconhecido pelo Windows

Existem circunstâncias em que o pendrive não é mais reconhecido pelo Windows.
A grande maioria das vezes é algum problema lógico (não físico) no que chamamos de partição ou quando o pendrive é "formatado"de um modo diferente do que o Windows reconhece (quando usamos em algum dispositivo, como os aparelhos da Claro, por exemplo).
Soluções para isso podem ser encontradas em vários vídeos e site na internet.
O que vou descrever é um problema bem específico, para o qual não encontrei solução escrita, mas que pode dar a impressão que o pendrive estragou.

O que aconteceu

Precisava dar o boot em um Sistema Operacional que estava em um arquivo .ISO. Esses arquivos são imagens, cópias fiéis de um DVD, por exemplo. Se fosse usar o em um leitor de DVD, bastaria gravar um DVD, com a opção de usar o arquivo ISO.
No entanto, queria fazer um pendrive "bootável" e rodar pela porta USB.
Para isso, usei uma ferramenta chamada ImageUSB, que passou o conteúdo do ISO para o pendrive e consegui fazer o que queria.

Na hora de devolver o pendrive ao dono, entretanto, ele não conseguiu formatar. Era reconhecido pelo Windows (fazia o som de conectado), mas não aparecia no Explorador de Arquivos.


Entendi que isso seria normal, provavelmente estava em uma partição EXT3, que é usada pelo Linux mas que o Windows não enxerga.

Excluí a partição, criei outra (NTFS), parecia tudo ok, mas não formatava e nem conseguia associar uma letra, pelo Windows.

Excluí a partição, recriei formatei pelo GPARTED e outras ferramentas, tentei outro formato, como FAT32, mas nada.

O que resolveu

Pegar um pendrive igual, criar uma imagem dele, com o ImageUSB e depois usar o mesmo programa para gravar essa imagem no pendrive problemático. Na verdade, poderia ter usado até outro pendrive diferente, com o mesmo tamanho ou de tamanho diferente (daria erro no final, mas depois era só excluir a partição e criar outra).

O que eu concluí

O ImageUSB jogou o conteúdo do ISO para o pendrive, sobrescrevendo BIT a BIT e deve ter apagado alguma informação FORA das partições, que diz ao Windows como acessar a partição.
Quando 

segunda-feira, 22 de outubro de 2018

Acertando o horário de verão no Ubuntu

Fiz um passo-a-passo baseado na minha pesquisa e que deu certo aparentemente. Confirmarei quado o horário de verão correto acontecer.

# cat /etc/timezone

Vai mostrar qual timezone está sendo usado, mo meu caso

America/Sao_Paulo

Com o comando
# zdump -v /usr/share/zoneinfo/America/Sao_Paulo | grep 201[89]

Mostro todas as configurações do horário de verão, filtrando as de 2018 e 2019.

Ex:
/usr/share/zoneinfo/America/Sao_Paulo  Sun Feb 18 01:59:59 2018 UTC = Sat Feb 17 23:59:59 2018 BRST isdst=1 gmtoff=-7200
/usr/share/zoneinfo/America/Sao_Paulo  Sun Feb 18 02:00:00 2018 UTC = Sat Feb 17 23:00:00 2018 BRT isdst=0 gmtoff=-10800
/usr/share/zoneinfo/America/Sao_Paulo  Sun Oct 21 02:59:59 2018 UTC = Sat Oct 20 23:59:59 2018 BRT isdst=0 gmtoff=-10800
/usr/share/zoneinfo/America/Sao_Paulo  Sun Oct 21 03:00:00 2018 UTC = Sun Oct 21 01:00:00 2018 BRST isdst=1 gmtoff=-7200


Criei um arquivo chamado Sao_Paulo.zic, mas poderia ser verao.zic ou outro qualquer, com o conteúdo:

Rule    BrazilSP  2018    only    -       Nov     04      0:00    1:00    S
Rule    BrazilSP  2019    only    -       Feb     16      0:00    0       -
Zone    Amererica/Sao_Paulo             -3:00   BrazilSP          BR%sT

Rule =
  BrazilSP = Nome da regra a ser criada.
  2018 = Ano em que a regra será executada.
  Only = Será executado somente esta vez (depois deste parâmetro vem um (-) isto mesmo.
  Nov = O nome do mês.
  04 = O dia do mês.
  00:00 = Horário em que a mudança será feita
  1 = Especifica quanto tempo será adicionado ao relógio, neste caso uma (1) hora.
  0 = Especifica quanto tempo retirado uma hora (0).

 A linha Zone especifica o arquivo de TimeZone, qual nosso fuso horário

  Zone =
  America/Sao_Paulo = Nome do fuso horário
  -3:00 = A quantidade de hora para adicionar ao fuso horário.
  BrazilSP = Nome da Rule criada na linha 1 e 2
  BR%sT = Formato para a abreviatura do fuso horário.

Façam as adequações necessárias a cada caso

Execute
# zic <nome_do_arquivo.zic>
para alterar o arquivo do fuso horário.

Para ver as mudanças, execute novamente:
# zdump -v /usr/share/zoneinfo/America/Sao_Paulo | grep 201[89]

Renomeie o arquivo localtime:
# mv /etc/localtime /etc/localtime.old  
E copie o arquivo alterado para substituí-lo:
# cp /usr/share/zoneinfo/America/Sao_Paulo /etc/localtime

Verifique com date, se o horário está correto e se está indicando corretamente horário de verão ou não.

https://www.vivaolinux.com.br/dica/Horario-de-verao-automatizado
http://www.dicas-l.com.br/arquivo/configurando_horario_de_verao_no_linux.php#.W83L2fZReUk
http://andredeo.blogspot.com/2011/10/procedimento-horario-de-verao-gnulinux.html
https://alexandrebbarbosa.wordpress.com/2017/01/05/linux-acerto-de-data-hora-ou-timezone-via-linha-de-comandos/ - aqui tem pra FreeBSD e Windows também
https://www.vivaolinux.com.br/artigo/Configurando-corretamente-para-o-Horario-de-Verao

quarta-feira, 15 de junho de 2016

Instalando o IFTOP no Endian 2.4.1

Segui o passo-a-passo desse link: http://oesediez.blogspot.com.br/2009/07/install-iftop-on-endian-firewall.html

Com algumas diferenças.


Baixei o pacote desse site: http://rpm.pbone.net/index.php3/stat/4/idpl/9889896/dir/fedora_3/com/iftop-0.17-1.fc3.rf.i386.rpm.html

com o comando curl - C - -T <link>

Endian não roda sobre nenhuma distribuição Debian ou derivada, então nada de apt-get nem de wget.

Se a versão do Endian for maior que a 2.4.1 , talvez dê erro de dependência de biblioteca quando fizer o teste.
Alguns textos dizem para "enganar", fazendo um link simbólico de versão nova para a versão antiga:
Digitar o comando...
cd /usr/lib
ln -s libpcap.so.0.9.4 libpcap.so.0.8.3
Que eu vi aqui:
https://community.spiceworks.com/how_to/48946-iftop-pacote-linux-para-rastrear-ip-s-endian-firewall

Um texto simples mas interessante que fala sobre o uso do iftop é este aqui: http://www.lpicertificacaolinux.com.br/monitorando-o-trafego-de-sua-rede-com-iftop/

quinta-feira, 31 de março de 2011

Liberar o programa Receitanet para passar pelo firewall

O programa ReceitaNet, para enviar a declaração de Imposto de Renda, não funciona na rede da empresa por causa do firewall?
Siga as dicas do próprio site da Caixa.
No meu caso, firewall em linux, usei as seguintes regras de iptables:
# liberar Receitanet
iptables -A POSTROUTING -t nat -s $LAN/$MASK -p tcp --dport 3456 -d 161.148.0.0/255.255.0.0 -j MASQUERADE
iptables -A POSTROUTING -t nat -s $LAN/$MASK -p tcp --dport 3456 -d 200.198.239.0/255.255.255.0 -j MASQUERADE


Sendo que $LAN/$MASK é a rede/máscara de rede interna e meu firewall já está configurado para deixar entrar toda conexão que já é estabelecida. Se não é seu caso, faz-se nescessário criar a regra para deixar os pacotes entrarem.

terça-feira, 21 de dezembro de 2010

Computador pronto pra uso rapidamente

Quer um motivo pra usar linux sozinho ou em dual-boot com Windows? Te dou um: ter o computador pronto pra uso rapidamente.
É bem verdade que meu Windows tem vários programas que carregam na inicialização, bem mais que o Ubuntu (que não tem nem antivírus), mas a diferença de tempo de boot é incrível:
Rodando em um Core2Duo de 2Gb de RAM e 250G de HD

Ubuntu 10.04 32bits - 28s
Windows Vista Home 32bits - 1m43s

Contei o tempo a partir do momento em que dei ENTER, após escolher o sistema operacional e dei o intervalo pra digitar a senha de login.

Já vi um notebook, da HP se não me engano, com uma opção de "pronto pra navegar rapidamente", que vinha com uma opção enxuta de linux só com o mínimo pra acessar a internet. Com Ubuntu instalado, você pode ter quase isso.

sexta-feira, 17 de dezembro de 2010

Apt-get e Synaptic com proxy autenticado no Ubuntu

No menu do Ubuntu, vá em Sistema/Preferências/Proxy da Rede
Marque Configuração manual do proxy, entre com os dados do proxy e clique em Detalhes para colocar usuário e senha. Clique em aplicar a todo sistema.

Sistema/Administração/Gerenciador de Pacotes Synaptic
Configuração/Preferências, aba Rede
Faça a mesma coisa:

Se tudo der certo, seu navegador estará utilizando o proxy normalmente (verifique as configurações de rede dele).
O Synaptic também funcionará, mas não o apt-get no terminal (mensagem 407 Proxy Authentication Required).
Para resolver isso, edit o arquivo /etc/apt/apt.conf

Acquire{
HTTP::proxy "http://usuario:senha@ip_proxy:porta";
FTP::proxy "ftp://usuario:senha@ip_proxy:porta";
HTTPS::proxy "https://usuario:senha@ip_proxy:porta";
}


Fazendo as devidas substituições.

Fontes:
E-Fábrica
http://wiki.ubuntu-br.org/AptGet
Viva o Linux

terça-feira, 7 de dezembro de 2010

Dominando Linux Firewall Iptables

Terminei o livro. Gostei, mas estou longe de dominar o assunto.
O livro é legal, mas nem se compara com o "Dominando o Delphi" que eu tenho quando o assunto é dominação.
Pelo preço, compensa como mais um ponto de referência, mas não é a última coisa que você vai precisar ler sobre iptables.

terça-feira, 10 de agosto de 2010

A mensagem: * Reloading /etc/samba/smb.conf smbd only

Situação: instalei o Ubuntu 9.10 Server e, durante o processo, já marquei para instalar o servidor Samba.

Desde que servidor subiu pela primeira vez, a mensagem * Reloading /etc/samba/smb.conf smbd only começou a aparecer constantemente no terminal.

Isso é muito, muito chato, principalmente para executar comandos ou editar arquivos.
Depois de muito pesquisar, descobri que isso é culpa de um bug do client dhcp e o Samba.
Só resolvi isso passando todas as minhas interfaces do servidor para IP fixo e matando o processo do client dhcp (dhclient3)

Configurando as interfaces de rede para ip fixo: http://ubuntuforums.org/showthread.php?t=1140094&page=5


Aqui está uma lista resumida:

  1. Saiba o esquema de endereçamento IP do gateway padrão, servidor DNS e você está usando agora.
  2. Configurar o arquivo /etc/network/ interfaces 
  3. Configure o arquivo /etc/resolv.conf, onde você vai adicionar como nameserver o(s) gateway(s) da(s) interface(s)
Matar o processo:


ps -e |more
para listar os processos

Procure por dhclient3. Você vai achar dois. Anote os PID´s.

Mate-os com sudo kill 2137 2139

No caso, 2137 e 2139 são os PID's dos processos que usei como exemplo. Veja os seus.

Achei vários fórums falando sobre isso, mas o que mais me ajudou foi esse aqui: http://ubuntuforums.org/showthread.php?t=1140094

quinta-feira, 22 de julho de 2010

Significado do termo Ubuntu

Já vi em vários lugares o significado da expressão africana ubuntu, mas essa dada pela reportagem do Jornal Nacional é muito legal!



Esse eu vi no Ubuntu Dicas, link do @olhardigital

segunda-feira, 26 de abril de 2010

Problemas na importação de .QIF no Money Manager EX

Uma das características que eu gostava do Microsoft Money era a facilidade de importar extratos gerados pelos serviços de netbanking. O Banco Real gera um arquivo .QIF, que é tratado pelo Microsoft Money.
Eu fazia um ou outro ajuste e todas as transações já estavam no software.

Apesar de ter a opção de importar .QIF, o Money Manager EX ainda tem muitos problemas nesse aspecto. Um deles refere-se ao formato numérico adotado, fazendo o programa ignorar o separador de casas decimais na hora de importar.

Assim, R$10,43 estará no arquivo como 10.43, mas será reconhecido como R$ 1043,00.

Acredito que no formato numérico padrão esse problema não ocorra.

Um modo de resolver é abrir o arquivo .QIF com seu editor de texto puro preferido (Bloco de Notas, por exemplo) e substituit todas os pontos por vírgulas.

Isso possibilitou a importação com os valores adequados, entretanto as categorias não são importatas, e mesmo editando, as transações de transferência não funcionam; você tem de excluí-las e refaze-las.

Espero que isso seja aprimorado nas futuras versões, pois facilitaria em muito a vida dos usuários.

quinta-feira, 18 de fevereiro de 2010

The partition with /var/lib/mysql is too full! E o meu saco também!

Outro dia, depois de reiniciar um servidor de internet, meus colegas se depararam com a seguinte mensagem "The partition with /var/lib/mysql is too full!" e mysql não subia.

Pra dar uma mão, resolvi dar uma olhada no problema, acessando o servidor remotamente. A primeira coisa a verificar, óbvio, foi o tamanho do espaço em disco, pois era isso que dizia: a partição está muito cheia!.
No caso, não havia uma partição específica para esse diretório. O comando df - h mostrou que havia espaço de sobra.
Mesmo assim, até apt-get clean foi usado pra liberar mais espaço.

Xereteamos nos logs, pra ver se descobríamos o que estava acontecendo, mas nada muito claro.
Entretando, arquivos gigantes em /var/log/mysql pareciam muito suspeitos.
Descobri que eram arquivos binários de log do mysql e que era possível definir o tamanho deles, e até desabilitá-los, através do arquivo de configuração /etc/mysql/my.cnf.
Também é possível fazer uma limpeza neles, mas para isso precisaríamos do mysql vivo, o que não era o caso.
Resolvemos compactar todos os arquivos e excluir os originais. Ganhamos MUITO espaço com isso, mas não foi o suficiente para o erro desaparecer.
Então lemos algo sobre os arquivos de log dentro do diretório /var/lib/mysql (ib_logfile0 e ib_logfile1), que foram devidamente backupeados e excluídos.
Como eu mexia daqui e meu colega lá no servidor, outros comandos e testes foram executados simultaneamente, por isso é difícil dizer o que realmente resolveu, mas, da minha parte, depois desse passo, o mysql voltou a rodar, pouco antes de partirmos pro extremo: reinstalar o mysql.
Agora parece simples, mas o processo levou quase o dia todo, vasculhando páginas na internet e fazendo testes, com todo o cuidado para não ferrar tudo de vez.
No final ficamos com a seguinte tese: o servidor deveria estar executando alguma tarefa do mysql quando reiniciou e aí endoidou, achando que não tinha mais espaço pra trabalhar. E eu, provavelmente, bati o recorde de abas abertas no Firefox.

Alguns sites de referência:
http://forum.clubedohardware.com.br/erro-mysql-the/560921

MySQL Bin Files Eating Lots of Disk Space
MySQL :: Re: please, what is the files mysql-bin.000001 ... mysql-bin.000002 etc?
[Bug 210813] Re: package mysql-server-5.0 5.0.51a-3ubuntu5 failed to ins
[SOLVED] MySQL ERROR 2002 (HY000): Can't connect to local... - Page 2 - Ubuntu Forums
Can't set up MySQL - Ubuntu Forums
ERROR: The partition with /var/lib/mysql is too full!
ERROR: The partition with /var/lib/mysql is too full! : Programming Discussion : Web Hosting Talk
How to free up /var/lib/mysql (virtualbox vm) - Server Fault
msyql: ERROR: The partition with /var/lib/mysql is too full! « Willing wheels
[ubuntu] MySQL - error #1045 cannot connect... - Ubuntu Forums
[ubuntu] [SOLVED] MYSQL connection problem - Ubuntu Forums the partition with /var/lib/mysql is too full! - MythTV Community Forum - MythTV talk.com
Can't set up MySQL - Ubuntu Forums

sexta-feira, 15 de janeiro de 2010

PC antigo só pra acessar a internet

Algumas vezes chegam até mim PCs antigos, alguns até em pleno funcionamento, ou com um ou outro problema que pode ser consertado. As pessoas querem deixar essas máquinas funcionando, "só pra acessar internet e fazer alguns documentos".

Bem, há alguns anos os PCs antigos, que ainda funcionavam, eram colocados só para digitar textos e outras tarefas básicas. Entenda bem, para isso era preciso apenas abrir um editor de texto, normalmente o MS Word e utilizar uma impressora, cujo driver vinha em dois ou três disquetes. Dependendo do seu contato com o mundo exterior até antivírus dava pra dispensar.

Hoje as pessoas querem, com seus micros antigos, fazer isso e ter internet. Ter internet, entenda-se, como navegar em sites em sua grande maioria Web 2.0 e usar o MSN. Aí começam os problemas.

Os sites mais novos exigem browsers atualizados para poder utilizar todos os recursos ou mesmo para abrir. As boas condutas em segurança digital também pedem programas atualizados que, obviamente são mais pesados, exigem mais do hardware.

Também não dá pra se pensar em navegar sem programas de segurança, como antivírus, firewall, anti-spywares. Que precisar estar atualizados, que também consumirão recursos de hardware.

Esses aplicativos e outros recursos que porventura o usuário precise, dificilmente funcionarão numa versão de Windows menor que o XP que, obviamente, é mais pesado que suas versões antigas.

E, novamente, as boas normas de segurança pedem que você mantenha seu Windows atualizado, instalando todos as correções do Windows. Mas todos sabemos que o Windows, com Service Pack 3 instalado (a terceira versão do mega-pacote de correções) é mais pesado que o Windows original, de 2002.

Como a grande maioria não conhece e/ou não vão querer aplicativos alternativos ao Live Messeger, instala-se o paquiderme oficial, pra fazer o que, ao menos para as minhas necessidades, faria com um programa dez vezes menor.

Ou seja, pra fazer o mínimo, hoje em dia, é preciso bem mais e aquele seu computador antigo já não serve mais, a menos que queira viver com travamentos, lentidão insportável e ataques de virus constantes

Uma alternativa ousada seria uma versão customizada de Linux para somente o que você quer. Procurar uma versão de Linux mais leve e/ou saber deixá-la enxuta, que permitisse instalar um navegador recente, leve e decente, na qual pudesse conectar à internet pelo método que possui (rede, ADSL, rádio, 3G) e que, com sorte, também tivesse drivers para a sua impressora.

Teria que aprender a usar programas como Pidgin para o MSN e abrir mão de alguns recursos, como "winks", por exemplo.

No Linux, poderia navegar sem antivírus (sei, tem vírus pra linux, mas são minoria), sem anti-spywares e o seu firewall é muito mais leve.

Embora também precise, é muito menos danoso ficar sem atualizações do Linux do que do Windows.

Claro, não vai dar pra fazer TUDO, mas o que o usuário de um micro antigo precisa entender é que, com aquele hardware ultrapassado, não vai dar pra ele fazer TUDO mesmo! Principalmente usando os mesmos programas que está acostumado nas máqunas novas.

Já vi K6-2 rodando XP, já vi Windows Me brigando sobreviver num século que não é mais o dele. Nesses casos eu preferiria um Linux limitado, mas estável, a um Windows que só me desse chateação.

Hoje a maioria dos eletro-eletrônicos não é feita pra durar muito. E isso inclui os computadores. Aceite quando o seu estiver na sobrevida e aceite que ele não pode mais te oferecer tudo o que você deseja. E, se o pouco for insuficiente, doe-o ou deixe-o morrer em paz.

terça-feira, 5 de janeiro de 2010

Splash do Grub: Como desabilitar a logotipo que aparece durante o boot do Ubuntu

Durante a inicialização do sistema o Ubuntu Linux exibe uma imagem especial para tornar o processo de boot mais bonito. Esta tela é chamada splash (imagem de inicialização). Para desabilitá-la basta você editar o arquivo /boot/grub/menu.lst. Lá você deverá encontrar uma linha como esta: 

kernel    /boot/vmlinuz-2.6.22-14-generic  root=/dev/hda1 ro quiet splash 

Remova a palavra "splash" da linha, salve o arquivo e reinicie seu computador. 

Ao iniciar seu computador você deve ver mensagens de inicialização em texto plano no lugar da splash.

Achei no Viva o Linux.

Se não encontrou o menu.lst, deve estar usando a nova versão do grub (Ubuntu 9.04 em diante). Alterar as confiugrações do grub2 é diferente, mas não tão complicado quanto possa parecer.

Dê uma olhada neste outro artigo e faça a alteração necessária.

Agora, se você quer fazer uma alteração momentânea, pode editar a linha de boot na própria tela do grub, retirando a palavra splash.

quinta-feira, 29 de outubro de 2009

Experimentando Windows, Linux e Mac

Quatro vídeos interessantíssimos sobre como é a experiência de usuários habituados com certo sistema operacional quando precisam usar outro.

Qualidades, defeitos e polêmicas à parte, a questão de "estar acostumado" é um fator relevante e que muitos (usuários de Windows) usam para julgar outros SOs (Linux e Mac).

Usuário Ubuntu de primeira viagem
Veja como foi a experiência de dois usuários que nunca mexeram com a plataforma Linux

http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=9514

Usuário Ubuntu de primeira viagem - Parte II
veja como nossas cobaias conseguiram resolver os problemas que enfrentaram em suas primeiras experiências

http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=9561

“Filhos do Linux”: será que eles se dão bem com o Windows?
Dois garotos, de 7 e 9 anos, experientes em Linux, contam como é utilizar o Windows pela 1a. vez

http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=9634&/FILHOS+DO+LINUX+SERA+QUE+ELES+SE+DAO+BEM+COM+O+WINDOWS

Mac de 1ª viagem: as diferenças para o ambiente Windows
Pegamos duas pessoas não-acostumadas com o mundo da maçã para se virar com um Mac. Será que deu certo?

http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=9065

sexta-feira, 2 de outubro de 2009

Windows Update + Live Messenger + Proxy autenticado

Baseado em experiência própria.
Sendo proxy = 192.168.0.1 e porta = 3128

1° Passo: configurando o Windows Internamente para usar o proxy

Para executar, abra um prompt de comando com previlégios de Administrador:
Manualmente: netsth winhttp set proxy 192.168.0.1:3128 "192.168.0.1;"
Importando as configurações do Internet Explorer: nettsh winhttp import proxy source=ie
Resetando o proxy (acesso direto): nettsh winhttp reset proxy
Ver as configurações atuais: nettsh winhttp show proxy

No Windows XP:
Manualmente: proxycfg -p 192.168.0.1:3128 "192.168.0.1;"
Importando as configurações do Internet Explorer: proxycfg -u
Resetando o proxy (acesso direto): proxycfg -d
Ver as configurações atuais: proxycfg

Help do proxcfg.exe
Ferramenta de configuração do proxy padrão do Microsoft (R) WinHTTP
Copyright (c) Microsoft Corporation. Todos os direitos reservados.

uso:
proxycfg -? : para exibir outras informações de ajuda
proxycfg : para exibir configurações atuais de proxy WinHTTP
proxycfg [-d] [-p []]
-d : configurar acesso direto
-p : configurar servidor(es) proxy e lista de ignoráveis

proxycfg -u : importar configurações de proxy das configurações manuais
do Microsoft Internet Explorer do usuário atual (em HKCU)

Fontes http://support.microsoft.com/kb/900935/pt-br
http://social.technet.microsoft.com/Forums


2° Passo: Configurando o Squid

Arquivo squid.conf, primeiras ACLS de controle:

#Libera sites e dominios para acesso direto, sem autenticacao
acl libera_dominios dstdomain -i "/etc/squid/acls/dominios_liberados"
acl libera_sites url_regex "/etc/squid/acls/sites_liberados"
http_access allow libera_dominios
http_access allow libera_sites

Conteúdo de "sites_liberados"
mscrl.microsoft.com
sqm.microsoft.com
g.live.com
wl.dlservice.microsoft.com

Conteúdo de "dominios_liberados"
.update.microsoft.com
.download.windowsupdate.com
.ceipmsn.com
.verisign.com
.contacts.msn.com


Windows update no cache do Squid:

Adicione as seguintes linhas no: /etc/squid/squid.conf

refresh_pattern windowsupdate.com/.*\.(cab|exe|dll|msi) 10080 100% 43200 reload-into-ims
refresh_pattern download.microsoft.com/.*\.(cab|exe|dll|msi) 10080 100% 43200 reload-into-ims
refresh_pattern www.microsoft.com/.*\.(cab|exe|dll|msi) 10080 100% 43200 reload-into-ims
refresh_pattern au.download.windowsupdate.com/.*\.(cab|exe|dll|msi) 4320 100% 43200 reload-into-ims

Depois basta dar um reload no squid com o comando: /etc/init.d/squid reload

Fonte:http://jpbotelho.info/blog/2007/08/13/windows-update-no-cache-do-squid/
Fonte original: www.vivaolinux.com.br

Com isso consegui utilizar o Windows Update e ainda instalar e utilizar o Windows Live Messenger 2009, ambos pelo proxy (testado com Windows Vista).
Os testes continuam...

quarta-feira, 23 de setembro de 2009

Aplicativos de firewall para Linux

Semanas atrás andei testando algumas opções para trabalhar com firewall no Linux.

Minha experiência anterior era usando um arquivo texto com regras de iptables. Funcionava, mas não era muito prático de usar e exigia um bom conhecimento sobre o assunto.

Queria algo mais prático, inclusive para que outros não sofressem tanto para utilizar, principalmente em situações de emergência.

Para quem acha o iptables muito complicado, existe o ufw - Uncomplicated Firewall, que permite escrever regras mais simplificadas.

UFW – Habilitando Firewall do Ubuntu Hardy Heron 8.04 « Guevara2012’s Weblog

Linux: Utilizando o ufw no Ubuntu Linux Viva o Linux

UFW - http://infoxnew.blogspot.com/2008/08/firewall-parte-1.html

Se ainda quiser facilitar mais, pode usar o gufw, um aplicativo gráfico para manipular o ufw.

GUFW – Firewall “não complicada” para Ubuntu
Peopleware - GUFW – Firewall “não complicada” para Ubuntu | GUFW é um front-end para UFW - Uncomplicated Firewall do Ubuntu 8.04 Hardy Heron.

Uma outra opção interessante é o Firestarter, que também manipula as iptables através de um programa gráfico.

Firestarter - http://www.fs-security.com/
Usando o Firestarter - http://www.guiadohardware.net/artigos/firestarter/

Talvez por falta de conhecimento, algum bug ou outra coisa, nenhuma das soluções acima serviu para meu caso: um servidor com duas placas de rede, para compartilhar a internet DSL, usar proxy squid e aumentar a segurança da rede.

Acabei ficando com o firewall do webmin, um sistema de administração do sistema browser.

Vantagens:

  • Pra quem usa o webmin, fica tudo junto;
  • Gera um arquivo de configuração do iptables fácil de entender (pra quem entende iptables) e fácil de alterar manualmente;
  • Muito mais fácil de ter acesso e manipular do que editar diretamente o arquivo texto;
  • Já tem a opção para inicializar durante o book e outras coisas.

Desvantagem:
  • Exige o mesmo conhecimento sobre regras de firewall, ou seja, não é para iniciantes.
Par quem quiser saber mais:
Webmin: substituindo o terminal na administração do sistema
Webmin - Ubuntu Brasil
Como instalar o webmin no Ubuntu? | Peopleware

Por enquanto, essa opção tem me servido muito bem.
Por último, dica de um ótimo e-book: Firewall - Segurança de Redes Linux

domingo, 20 de setembro de 2009

Abrindo rmvb no Ubuntu

Muitas vezes encontramos arquivos de vídeo em formato .rmvb, que não abre automaticamente no Ubuntu. Vi várias soluções na internet, mas a que eu usei, e que funcionou perfeitamente, foi baixar e instalar o Real Media Player 11, que tem versão para linux.

Baixei o arquivo .deb, abrir com o Instalador de pacotes e instalar. Você precisará estar conectado à internet.

Pronto, poderá assistir os seus videos .rmvb.

Usado no Ubuntu 8.10.

sábado, 19 de setembro de 2009

Ubuntu confundindo eth0 e eth1

Situação:

Ubuntu instalado em um computador com duas placas de rede. Por problemas de hardware no PC original, tivemos que transferir o HD para outro, também com duas placas de rede. O Ubuntu se comportou muito bem, apesar das diferenças der hardware, mas fez confusão na definição das interfaces eth0 e eth1.

Eis aqui a solução:

E entre na seguinte pasta:
# cd /etc/udev/rules.d/
Liste os arquivos que contenham "net" no nome
# ls -l |grep '*net*'

Aqui listou o seguinte:
z25_persistent-net.rules
O nome do arquivo pode variar no começo (depende da distribuição).
ex:
z_62_persistent-net.rules
xxxx_persistent-net.rules

Ai reset o conteudo desse arquivo:
# echo >z25_persistent-net.rules

Reinicie o pc que as placas serão novamente eth0 e eth1.

Fonte: http://nld.klebrr.com/2008/11/renomeando-interfaces-no-linux.html

Como cancelei a assinatura do e-mail do BOL

 Tentei várias vezes cancelar a assinatura do BOL mail por esse link: https://sac.bol.uol.com.br/cancelarProduto e sempre quando passaria pa...