<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Desktop Livre</title>
	<atom:link href="http://www.desktoplivre.org.br/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.desktoplivre.org.br</link>
	<description>Liberdade levada a sério.</description>
	<pubDate>Thu, 13 Nov 2008 16:36:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Gerar e restaurar backup do PostgreSQL no Linux</title>
		<link>http://www.desktoplivre.org.br/servidores/gerar-e-restaurar-backup-do-postgresql-no-linux/</link>
		<comments>http://www.desktoplivre.org.br/servidores/gerar-e-restaurar-backup-do-postgresql-no-linux/#comments</comments>
		<pubDate>Sat, 18 Oct 2008 14:57:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Banco de dados]]></category>

		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=17</guid>
		<description><![CDATA[Para efetuar backup e restore utilizamos o comando pg_dump em conjunto com o psql.
Obs.: O pg_dump não faz backup de objetos grandes (lo) por default. Caso desejemos também estes objetos no backup devemos utilizar uma saída no formato tar e utilizar a opção -b.
pg_dump -Ftb banco &#62; banco.tar
Backup local de um único banco:
pg_dump -U usuario [...]]]></description>
			<content:encoded><![CDATA[<p>Para efetuar backup e restore utilizamos o comando pg_dump em conjunto com o psql.</p>
<p>Obs.: O pg_dump não faz backup de objetos grandes (lo) por default. Caso desejemos também estes objetos no backup devemos utilizar uma saída no formato tar e utilizar a opção -b.<br />
pg_dump -Ftb banco &gt; banco.tar<br />
<strong>Backup local de um único banco:</strong></p>
<p>pg_dump -U usuario -d banco &gt; banco.sql</p>
<p>pg_dump -Ft banco &gt; banco.tar<br />
O script normalmente leva a extensão .sql, por convenção, mas pode ser qualquer extensão e o script terá conteúdo texto puro.<br />
<strong>Restore de um banco local:</strong></p>
<p>psql -U usuario -d banco &lt; banco.sql</p>
<p>pg_restore -d banco banco.sql</p>
<p>pg_restore -d banco banco.tar<br />
Obs.: Cuidado ao restaurar um banco, especialmente se existirem tabelas sem integridade. Corre-se o risco de duplicar os registros.<br />
<strong>Descompactar e fazer o restore em um só comando:</strong></p>
<p>gunzip -c backup.tar.gz | pg_restore -d banco</p>
<p>ou</p>
<p>cat backup.tar.gz | gunzip | pg_restore -d banco</p>
<p>(o cat envia um stream do arquivo para o gunzip que passa para o pg_restore)<br />
<strong>Backup local de apenas uma tabela de um banco:</strong></p>
<p>pg_dump -U nomeusuario -d nomebanco -t nometabela &gt; nomescript<br />
<strong>Restaurar apenas uma tabela</strong></p>
<p>Para conseguir restaurar apenas uma tabela uma forma é gerar o dump do tipo com tar:</p>
<p>pg_dump -Ft banco -f arquivo.sql.tar</p>
<p>pg_restore -d banco -t tabela banco.sql.tar<br />
<strong>Backup local de todos os bancos:</strong></p>
<p>pg_dumpall -U nomeusuario -d nomebanco &gt; nomescript<br />
<strong>Backup remoto de um banco:</strong></p>
<p>pg_dump -h hostremoto -d nomebanco | psql -h hostlocal -d banco</p>
<p>Backup em multivolumes (volumes de 200MB):</p>
<p>pg_dump nomebanco | split -m 200 nomearquivo</p>
<p>m para 1Mega, k para 1K, b para 512bytes<br />
<strong>Importando backup de versão anterior do PostgreSQL</strong></p>
<p>Instala-se a nova versão com porta diferente (ex.: 5433) e conectar ambos</p>
<p>pg_dumpall -p 5432 | psql -d template1 -p 5433</p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/gerar-e-restaurar-backup-do-postgresql-no-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IpCop - Conectividade Social com Proxy transparente</title>
		<link>http://www.desktoplivre.org.br/servidores/ipcop-conectividade-social-com-proxy-transparente/</link>
		<comments>http://www.desktoplivre.org.br/servidores/ipcop-conectividade-social-com-proxy-transparente/#comments</comments>
		<pubDate>Tue, 07 Oct 2008 01:58:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[ipcop]]></category>

		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=16</guid>
		<description><![CDATA[Adcionar as linhas abaixo no arquivo rc.firewall.local
#Regras para conectividade social
/sbin/iptables -t nat -I PREROUTING -p tcp -d 200.201.0.0/16 -j ACCEPT
/sbin/iptables -I FORWARD -p tcp -d 200.201.0.0/16 -j ACCEPT
/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp -d ! 200.201.174.207 --dport 80 -j REDIRECT --to-port 3128
]]></description>
			<content:encoded><![CDATA[<p>Adcionar as linhas abaixo no arquivo rc.firewall.local</p>
<p>#Regras para conectividade social</p>
<p><code>/sbin/iptables -t nat -I PREROUTING -p tcp -d 200.201.0.0/16 -j ACCEPT</code><br />
<code>/sbin/iptables -I FORWARD -p tcp -d 200.201.0.0/16 -j ACCEPT</code><br />
<code>/sbin/iptables -t nat -A PREROUTING -i eth1 -p tcp -d ! 200.201.174.207 --dport 80 -j REDIRECT --to-port 3128</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/ipcop-conectividade-social-com-proxy-transparente/feed/</wfw:commentRss>
		</item>
		<item>
		<title>OpenVpnGui</title>
		<link>http://www.desktoplivre.org.br/servidores/openvpngui/</link>
		<comments>http://www.desktoplivre.org.br/servidores/openvpngui/#comments</comments>
		<pubDate>Thu, 25 Sep 2008 15:03:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[servidores]]></category>

		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=15</guid>
		<description><![CDATA[Adicionar estas linhas no arquivo de configuração
route-method exe
route-delay 2
]]></description>
			<content:encoded><![CDATA[<p>Adicionar estas linhas no arquivo de configuração</p>
<p>route-method exe<br />
route-delay 2</p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/openvpngui/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Algumas dicas de Windows XP</title>
		<link>http://www.desktoplivre.org.br/windows-xp/algumas-dicas-de-windows-xp/</link>
		<comments>http://www.desktoplivre.org.br/windows-xp/algumas-dicas-de-windows-xp/#comments</comments>
		<pubDate>Sun, 21 Sep 2008 17:57:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[dicas]]></category>

		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=14</guid>
		<description><![CDATA[Desativando o sistema de hibernar 
É possível desativar o serviço de hibernação do Windows XP e assim liberar do disco alguns MB (mais de 500MB).
1)Vá no &#8220;Painel de Controle&#8221;
2)Opções de Energia
3)Clicar em Hibernar.
4)Desative &#8220;Permitir Hibernação&#8221;.
5)Clique em OK.
Remover programas da lista Adicionar/Remover Programas
Diversas vezes você tem um programa que já está desinstalado mas não sai da [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Desativando o sistema de hibernar </strong></p>
<p>É possível desativar o serviço de hibernação do Windows XP e assim liberar do disco alguns MB (mais de 500MB).<br />
<strong>1)</strong>Vá no &#8220;Painel de Controle&#8221;<br />
<strong>2)</strong>Opções de Energia<br />
<strong>3)</strong>Clicar em Hibernar.<br />
<strong>4)</strong>Desative &#8220;Permitir Hibernação&#8221;.<br />
<strong>5)</strong>Clique em OK.</p>
<p><strong>Remover programas da lista Adicionar/Remover Programas</strong><br />
Diversas vezes você tem um programa que já está desinstalado mas não sai da lista de Adicionar/Remover do Painel de Controle. Bom, vamos a dica para remover:<br />
<strong>1)</strong>Vá no menu Iniciar e depois em Executar<br />
<strong>2)</strong>Digite <em>regedit</em> e dê Enter<br />
<strong>3)</strong>Procure por: <em>HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Uninstall<br />
</em><strong>4)</strong>Apague o nome do programa que se pretende remover do Adicionar/Remover Programas</p>
<p><strong>Auto-logon</strong><br />
É possível configurar o Windows XP para fazer logon automático sempre que este é iniciado. (sem aquela janela de escolher usuário mesmo que só haja um e este não tenha senha, horrível isso). Para isso no Menu Iniciar escolha executar e escreva:<br />
<em>rundll32 netplwiz.dll,UsersRunDll</em><br />
Na caixa de dialogo desmarque a opção que diz que os utilizadores devem de escrever o seu nome (logon) e a sua senha para usar o computador. Após confirmar a caixa de dialogo anterior é pedido o nome e a password do utilizador para o seu logon automático.</p>
<p><strong>Converter partição para NTFS sem formatar</strong><br />
Para convertar uma unidade de disco ou partição, não é preciso apagar os dados do mesmo, é só executar os seguintes passos:<br />
Vá em &#8220;Menu Iniciar&#8221; e em executar;<br />
escrever <em>cmd</em> e dê Enter;<br />
Na janela de commandos escrever a seguinte instrução:<br />
<em>convert d:/fs:ntfs</em></p>
<p>Depois é só fornecer o nome do &#8220;volume&#8221; e esperar alguns minutos para que a conversão esteja feita. No caso da unidade C: o sistema avisa que não pode converter a unidade enquanto este estiver em uso e pergunta se é para agendar a instrução para a próxima inicialização.</p>
<p><strong>Disquete/CD de boot para uma partição NTFS ou FAT em XP</strong><br />
Copie para um disquete ou CD os seguintes arquivos: Ntldr, Ntdetect.com, do directório I386 do CDROM do XP ou de qualquer PC com XP.<br />
Crie um arquivo chamado BOOT.INI no disquete/CD com o seguinte conteúdo:</p>
<p><em>[boot loader]</em><br />
<em>timeout=30</em><br />
<em>Default= multi(0)disk(0)rdisk(0)partition(1)\windows</em></p>
<p><em>[operating systems]</em><br />
<em>multi(0)disk(0)rdisk(0)partition(1)\windows=&#8221;Windows XP&#8221;</em></p>
<p><strong>Impedir o Windows XP de carregar os programas definidos na pasta de inicialização</strong><br />
Segure a tecla <em>Shift</em> durante a inicialização impede o Windows XP de carregar os programas definidos na pasta de inicialização.</p>
<p><strong>FolderSize</strong><br />
A aplicação <a href="http://sourceforge.net/projects/foldersize/">Foldersize</a> para Windows NT/2K/XP insere uma nova coluna no explorador do onde dá indicação do espaço total ocupado pela respectiva pasta. A determinação do espaço ocupado pela pasta é automática e realizada em &#8220;background&#8221;, os valores já apurados são guardados em &#8220;cache&#8221;.</p>
<p><strong>Liberar memoria usada pelos DLL&#8217;s</strong><br />
É possível ganhar alguma memoria liberada pelos DLL&#8217;s (Dynamic link Library) ao fechar uma aplicação.<br />
<strong>1)</strong>Executar o <em>regedit</em> a partir da janela de executar do Menu Iniciar.<br />
<strong>2)</strong>Procurar: <em>HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer</em><br />
<strong>3)</strong>Criar o registo <em>DWORD AlwaysUnloadDLL</em> e atribuir o valor <em>1</em></p>
<p><strong>Menu Iniciar sempre &#8220;ligado&#8221; para chamar vários programas</strong><br />
Quando dentro do menu iniciar é possivel abrir vários programas sem sair do menu, para isso basta manter o botão SHIFT pressionado enquanto clica em cada um dos programas que pretende executar.</p>
<p><span class="post-labels"> </span></p>
<div id="post-1641726130817403662" class="post-body">#fullpost{display:inline;}<strong>Reduzir o tempo de espera ao desligar o Windows XP</strong><br />
Quando o Windows XP é desligado, este tem de esperar que qualquer aplicação ativa seja desligada. Pode-se reduzir o tempo de espera antes qualquer aplicação seja desativada nos registos do Windows editando com <em>regedit </em>o valor por <em>default</em> dos seguintes registos:</p>
<ul>
<li>HKEY_CURRENT_USER/Control Panel/Desktop/HangAppTimeout=1000</li>
<li>HKEY_CURRENT_USER/Control Panel/Desktop/WaiToKillAppTimeout=1000</li>
<li>HKEY_USERS/.DEFAULT/Control Panel/Desktop/HangAppTimeout=1000</li>
<li>HKEY_USERS/.DEFAULT/Control Panel/Desktop/WaiToKillAppTimeout=1000</li>
<li>HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/HangAppTimeout=1000</li>
<li>HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/WaiToKillAppTimeout=1000</li>
<li>HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Session Manager/Memory Menagement/ClearPageFileAtShutdown=0</li>
</ul>
<p>Isso é tudo pessoal! <img src='http://www.desktoplivre.org.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Fonte</p>
<p>http://blog.tecnolive.com.br/2008/04/algumas-dicas-de-windows-xp.html</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/windows-xp/algumas-dicas-de-windows-xp/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Bloqueio de arquivos no SAMBA</title>
		<link>http://www.desktoplivre.org.br/servidores/bloqueio-de-arquivos-no-samba/</link>
		<comments>http://www.desktoplivre.org.br/servidores/bloqueio-de-arquivos-no-samba/#comments</comments>
		<pubDate>Fri, 25 Jul 2008 12:45:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[samba]]></category>

		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=10</guid>
		<description><![CDATA[Adicionar a seguinte linha
# veto files = /*.mp3/*.wmv/*.wma/*.ogg/*.mpeg/*.avi/*.mpg/*.exe
]]></description>
			<content:encoded><![CDATA[<p>Adicionar a seguinte linha</p>
<p># veto files = /*.mp3/*.wmv/*.wma/*.ogg/*.mpeg/*.avi/*.mpg/*.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/bloqueio-de-arquivos-no-samba/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Instalando o Certificado Digital no Apache-SSL</title>
		<link>http://www.desktoplivre.org.br/sem-categoria/instalando-o-certificado-digital-no-apache-ssl/</link>
		<comments>http://www.desktoplivre.org.br/sem-categoria/instalando-o-certificado-digital-no-apache-ssl/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 03:25:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Sem categoria]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=9</guid>
		<description><![CDATA[Se deseja apenas criar um Certificado digital para o seu Servidor sem fazer requisição para o um orgão certificador e etc … basta dois comandos:
O comando abaixo gera uma chave privada e um certificado digital padrao:
# gensslcert
O comando abaixo gera um Certificado Digital com os dados que voce digitar:
# openssl x509 -noout -text -in .crt
Apos [...]]]></description>
			<content:encoded><![CDATA[<p>Se deseja apenas criar um Certificado digital para o seu Servidor sem fazer requisição para o um orgão certificador e etc … basta dois comandos:</p>
<p>O comando abaixo gera uma chave privada e um certificado digital padrao:<br />
<em># gensslcert</em><br />
O comando abaixo gera um Certificado Digital com os dados que voce digitar:<br />
<em># openssl x509 -noout -text -in .crt</em></p>
<p>Apos gerar uma requisição de certificado para o servirdor com o comando abaixo:<br />
<em># openssl req -new -nodes -keyout server-key.pem -out server-req.pem -days 365</em></p>
<p>Voce recebera tres arquivos do ICP (Certisign):</p>
<p><em>algo.cer </em>(este é o certificado digital), formato data do arquivo;<br />
<em>algo.key</em> (a chave privada que foi enviada a voce e que foi gerada a partir da requisicao que enviaste);<br />
<em>algo.csr</em> (o certificado intermediario de compatibilidade para chaves de 128bits)</p>
<p>De posse destes três arquivos voce deverá seguir os passos abaixo:</p>
<p><strong>1) Gerar a sua chave privada com base na chave privada que recebeste do orgao certificador:<br />
</strong><br />
<em># openssl rsa -in algo.key -out server.key<br />
</em><br />
Aqui será solicitada a “PassPhrase” que utilizaste para gerar a chave de requisicao que enviaste para o ICP (Certisign).</p>
<p><strong>2) Configure o arquivo httpd.conf</strong><br />
Nos parâmetros do Virtual Host para o seu site, no arquivo httpd.conf, você precisará adicionar as seguintes diretivas SSL:</p>
<p><em>SSLCertificateFile /etc/httpd/conf/ssl.crt/server.crt </em>//Localizaçao do Arquivo de Certificado<br />
<em>SSLCertificateKeyFile /etc/httpd/conf/server.key</em> //Localizaçao da Chave Privada<br />
<em>SSLCertificateChainFile /etc/ssl/crt/intermediate.crt</em> //Localizaçao da Chave primaria</p>
<p>Caso esteja utilizando localizações e nomes de arquivo de certificado diferentes (o que provavelmente ocorrerá), você precisará modificar o caminho e o nome de arquivo para refletir o seu servidor.</p>
<p><strong>3) Copie os arquivos com o mesmo nome e para as pastas que referenciou no httpd.conf:<br />
</strong><br />
<em>cp server.key /etc/httpd/conf/ssl.key/<br />
cp server.crt /etc/httpd/conf/ssl.crt/<br />
cp algo.csr /etc/httpd/conf/ssl.crt/<br />
</em><br />
Obs:&gt; A posição destes diretorios podem variar contanto que estejam em conformidade com o caminho descrito no httpd.conf.</p>
<p><strong>4) Reinicie o Apache e teste o acesso via navegador web:<br />
</strong><br />
<em>rcapache2 restart<br />
</em></p>
<p>LINKS que podem ajudar:</p>
<p><a href="http://www.certisign.com.br/suporte/ssl/apache_128.jsp" target="_blank">http://www.certisign.com.br/suporte/ssl/apache_128.jsp</a><br />
<a href="http://www.rpatrick.com/tech/makecert/" target="_blank">http://www.rpatrick.com/tech/makecert/</a><br />
<a href="http://www.certisign.com.br/suporte/central_faqs/certificadossl/certificado40_128apache.jsp" target="_blank">http://www.certisign.com.br/suporte/central_faqs/certificadossl/certificado40_128apache.jsp </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/sem-categoria/instalando-o-certificado-digital-no-apache-ssl/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Gerar e restaurar backup no Firebird para Linux</title>
		<link>http://www.desktoplivre.org.br/servidores/restaurar-backup-do-firebird-no-linux/</link>
		<comments>http://www.desktoplivre.org.br/servidores/restaurar-backup-do-firebird-no-linux/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 20:45:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Banco de dados]]></category>

		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=8</guid>
		<description><![CDATA[Para criarmos um backup devemos usar o seguinte comando
# gbak –b –v –user sysdba –password masterkey /caminhodobanco/banco.fdb     /caminhodobackup/bkp.fbk
Para restaurarmos o backup
# gbak –R –v –user sysdba –password masterkey /caminhodobackup/backup.fbk     /caminhodobanco/banco.fdb
]]></description>
			<content:encoded><![CDATA[<p>Para criarmos um backup devemos usar o seguinte comando</p>
<p># <span style="font-family: Arial; color: navy; font-size: x-small;"><span style="font-size: 10pt; font-family: Arial; color: navy;">gbak –b –v –user sysdba –password masterkey /caminhodobanco/banco.fdb     /caminhodobackup/bkp.fbk</span></span></p>
<p>Para restaurarmos o backup</p>
<p># <span style="font-family: Arial; color: navy; font-size: x-small;"><span style="font-size: 10pt; font-family: Arial; color: navy;">gbak –R –v –user sysdba –password masterkey /caminhodobackup/backup.fbk     /caminhodobanco/banco.fdb</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/restaurar-backup-do-firebird-no-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Configurando administradores de domínio no Samba</title>
		<link>http://www.desktoplivre.org.br/servidores/configurando-administradores-de-dominio-no-samba/</link>
		<comments>http://www.desktoplivre.org.br/servidores/configurando-administradores-de-dominio-no-samba/#comments</comments>
		<pubDate>Mon, 21 Jul 2008 22:34:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[samba]]></category>

		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=7</guid>
		<description><![CDATA[Configuração do Linux
Tudo o que precisamos fazer no Linux é criar os grupos que serão mapeados para os seus respectivos no Samba. Isto é feito com o comando groupadd. No caso, nós iremos criar os grupos ntadmin, ntuser e ntguest. Ou seja:

# groupadd ntadmin
# groupadd ntuser
# groupadd ntguest

Você pode aproveitar grupos existentes, como o “root” [...]]]></description>
			<content:encoded><![CDATA[<h2>Configuração do Linux</h2>
<p>Tudo o que precisamos fazer no Linux é criar os grupos que serão mapeados para os seus respectivos no Samba. Isto é feito com o comando <strong>groupadd</strong>. No caso, nós iremos criar os grupos <strong>ntadmin</strong>, <strong>ntuser</strong> e <strong>ntguest</strong>. Ou seja:<br />
<code><br />
# groupadd ntadmin<br />
# groupadd ntuser<br />
# groupadd ntguest<br />
</code></p>
<p>Você pode aproveitar grupos existentes, como o “root” no lugar de “ntadmin”, “users” no lugar do “ntuser”, e “nogroup” no lugar de “ntguest”. Mas particularmente, eu não acho bom negócio misturar grupos do sistema com grupos específicos do Samba, especialmente no primeiro caso. Isto fica a seu critério.</p>
<h2>Configuração do Samba</h2>
<p>Agora falta mapear os grupos criados no Linux aos grupos do Samba. Isto é feito com o comando <strong>net</strong>. Deve-se especificar o grupo Windows, o grupo NT, o RID, o tipo de grupo (domínio/local/embutido), e um comentário (opcional). Ou seja:</p>
<p><code><br />
# net groupmap add ntgroup="Domain Admins" unixgroup=ntadmin rid=512 type=d comment="Administradores"<br />
# net groupmap add ntgroup="Domain Users" unixgroup=ntuser rid=513 type=d comment="Usuários"<br />
# net groupmap add ntgroup="Domain Guests" unixgroup=ntguest rid=514 type=d comment="Convidados"<br />
</code></p>
<p>O próximo passo é cadastrar os usuários novos e existentes nestes novos grupos.Para novos usuários, ao cadastrá-lo no Linux (comando <strong>useradd</strong>), defina seu grupo primário (parâmetro <strong>-g</strong>) como sendo um destes 3 grupos. Exemplo:<br />
<code># useradd -g ntadmin daniel</code></p>
<p>Para usuários já existentes, você deve modificar o grupo primário com o comando <strong>usermod</strong>, também usando o parâmetro <strong>-g</strong>. Em seguida, você precisa modificar o grupo do usuário no Samba, com o <strong>pdbedit</strong>, usando o RID do grupo desejado como parâmetro. Exemplo:<br />
<code><br />
# usermod -g ntadmin daniel<br />
# pdbedit -r -G 512 -u daniel<br />
</code></p>
<p>Isto fará com que o usuário “daniel” passe a fazer parte do grupo “Domain Admins”, RID 512. Confira a saída do comando <strong>pdbedit</strong>, e no final da linha “Primary Group SID”, veja se o final corresponde ao RID especificado.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/configurando-administradores-de-dominio-no-samba/feed/</wfw:commentRss>
		</item>
		<item>
		<title>proxy transparente com bloqueio de sites</title>
		<link>http://www.desktoplivre.org.br/servidores/proxy-transparente-com-autenticacao/</link>
		<comments>http://www.desktoplivre.org.br/servidores/proxy-transparente-com-autenticacao/#comments</comments>
		<pubDate>Mon, 14 Jul 2008 22:26:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[proxy]]></category>

		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=6</guid>
		<description><![CDATA[Vamos configurar o squid como proxy transparente com bloqueio de sites.
# vi /etc/squid/squid.conf
acl ip_bloquear_geral   src     &#8220;/home/server/squid/lists/ip_bloquear_geral&#8221;
acl ip_sem_bloqueio     src     &#8220;/home/server/squid/lists/ip_sem_bloqueio&#8221;
acl web_liberar  url_regex -i   &#8220;/home/server/squid/lists/web_liberar&#8221;
acl web_bloquear url_regex -i   &#8220;/home/server/squid/lists/web_bloquear&#8221;
acl ip_bloquear         src     &#8220;/home/server/squid/lists/ip_bloquear&#8221;
acl ip_liberar          src     &#8220;/home/server/squid/lists/ip_liberar&#8221;

http_access     deny    ip_bloquear_geral
http_access     allow   ip_sem_bloqueio
http_access     allow   web_liberar
http_access     deny    web_bloquear
http_access     deny    ip_bloquear
http_access     allow   ip_liberar
http_access     allow    all
Agora vamos criar as pastas e arquivos com as [...]]]></description>
			<content:encoded><![CDATA[<p>Vamos configurar o squid como proxy transparente com bloqueio de sites.</p>
<p><strong># vi /etc/squid/squid.conf</strong></p>
<p>acl ip_bloquear_geral   src     &#8220;/home/server/squid/lists/ip_bloquear_geral&#8221;<br />
acl ip_sem_bloqueio     src     &#8220;/home/server/squid/lists/ip_sem_bloqueio&#8221;<br />
acl web_liberar  url_regex -i   &#8220;/home/server/squid/lists/web_liberar&#8221;<br />
acl web_bloquear url_regex -i   &#8220;/home/server/squid/lists/web_bloquear&#8221;<br />
acl ip_bloquear         src     &#8220;/home/server/squid/lists/ip_bloquear&#8221;<br />
acl ip_liberar          src     &#8220;/home/server/squid/lists/ip_liberar&#8221;</p>
<p style="text-align: left;">
<p>http_access     deny    ip_bloquear_geral<br />
http_access     allow   ip_sem_bloqueio<br />
http_access     allow   web_liberar<br />
http_access     deny    web_bloquear<br />
http_access     deny    ip_bloquear<br />
http_access     allow   ip_liberar<br />
http_access     allow    all</p>
<p>Agora vamos criar as pastas e arquivos com as listas do Squid:</p>
<p><strong># mkdir /var/squid/lists</strong></p>
<p><strong><br />
# vi /var/squid/lists/ip_bloquear_geral</strong><br />
(Colocar dentro deste arquivo os IPs da rede que não irão acessar a Internet)</p>
<p><strong># vi /var/squid/lists/ip_sem_bloqueio</strong><br />
(Colocar dentro deste arquivo os IPs da rede que poderão ter acesso total a Internet sem bloqueio)</p>
<p><strong># vi /var/squid/lists/ip_bloquear</strong><br />
(Colocar dentro deste arquivo os IPs da rede que terão acesso aos sites que estão listados em <strong>web_liberar</strong>)</p>
<p><strong># vi /var/squid/lists/web_liberar</strong><br />
(Colocar dentro deste arquivo os endereços Web que podem ser acessados)</p>
<p><strong># vi /var/squid/lists/web_bloquear</strong><br />
(Colocar dentro deste arquivo endereços Web que não podem ser acessados)</p>
<p><strong></strong></p>
<p><strong># vi /var/squid/lists/ip_liberar</strong><br />
(Colocar dentro deste arquivo os IPs que podem ter acesso a internet se estiver usando (http_access     deny    all) caso contrario todos os IPs não listados terão acesso ao que não for proibido)</p>
<p>Agora para vermos se o proxy está funcionando é só reiniciar a Squid e verificar se esta dando erro:</p>
<p>Vamos então redirecionar todos os acessos para o Squid</p>
<p><strong># iptables -t nat -A PREROUTING -i eth0 -p tcp &#8211;dport 80 -j REDIRECT &#8211;to-port 3128</strong></p>
<p>A interface eth0 é da placa de rede local, onde o proxy recebe as requisições dos outros micros da rede e o &#8220;3128&#8243; indica a porta usada pelo Squid.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/proxy-transparente-com-autenticacao/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Windows 98 logando no dominio com Samba 3.2</title>
		<link>http://www.desktoplivre.org.br/servidores/windows-98-logando-no-dominio-com-samba-32/</link>
		<comments>http://www.desktoplivre.org.br/servidores/windows-98-logando-no-dominio-com-samba-32/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 23:59:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[samba]]></category>

		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.desktoplivre.org.br/?p=5</guid>
		<description><![CDATA[Hoje precisei adicionar algumas estações Windows 98 ao dominio com o Samba 3.2 e quando fui procurar a solução, levei quase 2 horas na busca então vou deixar aqui as 2 linhas que devem ser adicionadas ao smb.conf
lanman auth = Yes
client lanman auth = Yes
]]></description>
			<content:encoded><![CDATA[<p>Hoje precisei adicionar algumas estações Windows 98 ao dominio com o Samba 3.2 e quando fui procurar a solução, levei quase 2 horas na busca então vou deixar aqui as 2 linhas que devem ser adicionadas ao smb.conf</p>
<p>lanman auth = Yes<br />
client lanman auth = Yes</p>
]]></content:encoded>
			<wfw:commentRss>http://www.desktoplivre.org.br/servidores/windows-98-logando-no-dominio-com-samba-32/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
