GNU/Linux - Bloqueando acesso via HTTPS

Posted by webmaster | GNU/Linux |


Geralmente quando não utilizado a porta padrão de conexão (1863), podemos conectar ao MSN via HTTPS criando uma conexão segura via SSL ou TLS sendo que em muitos sites como o Meboo você consegue ter acesso a esse serviço sem que o firewall bloqueie.

A forma mais fácil que achei para bloquear este acesso foi fechar a porta 443 do tcp no firewall que é utilizada para conexões HTTPS:

#Regra para bloqueio da porta 443
-A FORWARD -s 192.168.1.0/24 -p tcp -m tcp —dport 443 -j LOG —log-prefix
#Acesso para porta 443
-A FORWARD -s 192.168.1.0/24 -p tcp -m tcp —dport 443 -j REJECT —reject-with icmp-port-unreachable

O problema é que esta regra bloqueia toda conexão via HTTPS, sendo assim teremos que liberar no firewall, IP por IP dos sites que você deseja acessar (exemplo: sites de banco):

# Liberar acesso https no firewall para o banco Bradesco
-A FORWARD -s 192.168.1.0/24 -d 200.155.80.12 -j ACCEPT
-A FORWARD -d 192.168.1.0/24 -s 200.155.80.12 -j ACCEPT

Obs.: Para verificar qual o endereço IP que o firewall esta bloqueando na porta 443 utilize o parâmetro no terminal:

tail -f /var/log/messages | grep IP_DO_USUARIO

Autor/fonte: Rodrigo Maciel Klein

Tags:

GNU/Linux - Instalando webcam no Slackware

Posted by webmaster | GNU/Linux |


Dia desses deparei com a tarefa de instalar uma webcam no Linux. No trabalho eu uso o Fedora Core 5, mas em casa uso o Slackware 11. Após algumas experiências não muito legais com o Fedora, fui fazer a instalação da câmera no Slackware. A câmera utilizada foi a Trust WB-1400T, mas o driver utilizado é útil para 220 diferentes câmeras. Então, comecemos a instalação. Aqui estou utilizando o kernel 2.6.18. Não consegui instalar o driver com o kernel 2.4.33 que vem com o Slack, por isso atualizei para o 2.6.18 e rodou beleza. Você vai precisar dos arquivos do código-fonte do kernel e dos headers (kernel-source e kernel-headers) do kernel que você baixou.

Primeiro procure saber se sua câmera é compatível com o driver que utilizaremos para a instalação. Veja aqui a compatibilidade em http://mxhaard.free.fr/spca5xx.html. Como se lê no site, esse driver é o resultado de engenharia reversa dos protocolos de comunicação e de funcionalidades providos por esses dispositivos. Se sua câmera é suportada pelo driver, é hora de baixá-lo. Vá em http://mxhaard.free.fr/download.html. O arquivo a ser escolhido depende do kernel. Se seu kernel for mais antigo que o 2.6.11, baixe o spca5xx. Se for o 2.6.11 ou mais recente, baixe o driver ‘gspcav1′. No meu caso, 2.6.18, baixei o gspcav1. Na data de elaboração deste passo-a-passo (28/10/2006), o driver disponível era o ‘gspcav1-20060925′.

Verifique se o link ‘build’ em /lib/modules/2.6.18 (ou a versão do seu kernel) aponta corretamente para a pasta do código-fonte do seu kernel. Na minha máquina os fontes estão em /usr/src/linux-2.6.18.

Como root:

# cd /lib/modules/2.6.18
# ln -sf /usr/src/linux-2.6.18 build

Descompacte o arquivo baixado:

$ tar xvzf gspcav1-20060925.tar.gz

Vá para a pasta aonde você descompilou o driver:

# make
# make install

Se tudo der certo na compilação e na instalação:

# modprobe gspca

Agora, tudo que precisa fazer é testar se a câmera já está funcionando. Eu testei com o Kopete, em Configurações > Configurar > Dispositivos.

Autor/fonte: Gregório Enrico Linhares de Melo

Tags:
Page 21 of 21Primeiro...«1718192021