+ Responder ao Tópico



  1. #1
    blahh
    Visitante

    Padrão Inicialização

    Pessoal, to com um problema na inicialização que eh o seguinte: na hora que digito user/senha pra entrar no gnome ele simplesmente fica parada a tela e demora uns 5 minutos e aii que entra...nao sei o q pode estar acontecendo...foi simplesmente de uma hora pra outra... ja tentei com outro usuario, mais o mesmo problema persiste...alguem sabe o que pode ser ?

    to usando ubuntu dapper

  2. #2

    Padrão

    blahh, não tenho certeza, mas pelo o que você está dizendo acho que seu Linux está tentando efetuar algum tipo de autenticação....
    Você tem algum servidor NIS? LDAP?
    Será que não abilitou por engano?

    Como estão seus logs?

  3. #3
    blahh
    Visitante

    Padrão

    fazendo alguns testes constatei que o que está causando isso eh um pequeno script q fiz q coloquei na inicializaão do sistema..nele tem o seguinte

    *****************************
    #!/bin/bash

    #limpando regras
    iptables -F
    #liberando algumas portas
    iptables -A INPUT -p tcp -m multiport --dport 25,53,80,110,953 -j ACCEPT
    #alterando politica padrao do INPUT para DROP
    iptables -P INPUT DROP
    ******************************

    apos mais alguns testes, vi que o problema ocorre nesta alteracao da politica padrao do INPUT, q se eu deixar ela como ACCEPT o problema nao ocorre.
    algue pode me dar alguma luz???

  4. #4

    Padrão

    Fala blahh =)

    Então brother você tem que liberar localhost para o seu Gerenciador de janela poder abrir as portas tcp que ele usa....
    E mais uma coisa tambem...
    Sua regra ta invertida...


    Tente da seguinte maneira:


    *****************************
    #!/bin/bash

    #limpando regras
    iptables -F
    #liberando algumas portas
    #alterando politica padrao do INPUT para DROP
    iptables -P INPUT DROP
    iptables -A INPUT -p tcp --syn -s 127.0.0.1 -j ACCEPT
    iptables -A INPUT -p tcp -m multiport --dport 25,53,80,110,953 -j ACCEPT

    ******************************


    Veja se resolve =)
    Pois assim tudo que vier da sua propria máquina ela aceita.

  5. #5
    blahh
    Visitante

    Padrão

    cara...deu certo..so q agora to com outro problema...depois q implementar essas regras, meu acesso a qualquer canto q nao seja localhost eh dropado... !!!

  6. #6

    Padrão

    Explica melhor blahh.

    Coloca embaixo do "iptables -P INPUT DROP"
    iptables -P OUTPUT ACCEPT

  7. #7
    blahh
    Visitante

    Padrão

    consegui., so que foi de outro jeito...
    adicionei a regra abaixo:

    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

    deste modo, minhas regras ficaram assim:

    *********************************************************************
    #!/bin/bash

    # Zerando Regras de Firewall
    iptables -F

    # Alterando política padrão do INPUT para DROP
    iptables -P INPUT DROP

    # Conexoes Liberadas
    iptables -A INPUT -p tcp -m multiport --dport 25,53,80,110,953 -j ACCEPT
    iptables -A INPUT -s 127.0.0.1 -j ACCEPT # Liberando acesso a localhost
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    *********************************************************************


    desta forma eu bloqueio tudo que entra na maquina e libero somente as portas q eu quero, libero tambem acesso a partir da propria maquina e libero para que conexoes internas que já tenham sido estabelecidas com a rede externa não sejam bloqueadas.


    pelo menos agora ta funcionando beleza, me corrijam se estiver errado...valeu!!!