<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for random's blog</title>
	<atom:link href="http://random.the-tux.com/?feed=comments-rss2" rel="self" type="application/rss+xml" />
	<link>http://random.the-tux.com</link>
	<description>*nix &#38; (very little) code</description>
	<lastBuildDate>Thu, 12 Aug 2010 22:18:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on PBR Cisco by random</title>
		<link>http://random.the-tux.com/?p=17&#038;cpage=1#comment-2106</link>
		<dc:creator>random</dc:creator>
		<pubDate>Thu, 12 Aug 2010 22:18:33 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=17#comment-2106</guid>
		<description>Este esquema no reemplaza a los equipos balanceadores, supongo que hablas de alguna implementación con IGRP o parecida. Lo que pasaría es que si se cae un ISP, los equipos de la red bajo ese PBR se quedarían sin enlace. La idea de este diagrama es evitar que ciertos equipos usen el mismo ISP.</description>
		<content:encoded><![CDATA[<p>Este esquema no reemplaza a los equipos balanceadores, supongo que hablas de alguna implementación con IGRP o parecida. Lo que pasaría es que si se cae un ISP, los equipos de la red bajo ese PBR se quedarían sin enlace. La idea de este diagrama es evitar que ciertos equipos usen el mismo ISP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on PBR Cisco by alex</title>
		<link>http://random.the-tux.com/?p=17&#038;cpage=1#comment-2017</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Mon, 09 Aug 2010 21:58:58 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=17#comment-2017</guid>
		<description>Este esquema reemplaza completamente a los equipos balanceadores??? que pasaria si el enlace hacia el ISP1 cae, mi trafico del servidor iria hacia el ISP2???... esparando respuesta..gracias!!</description>
		<content:encoded><![CDATA[<p>Este esquema reemplaza completamente a los equipos balanceadores??? que pasaria si el enlace hacia el ISP1 cae, mi trafico del servidor iria hacia el ISP2???&#8230; esparando respuesta..gracias!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Fail2ban y Dovecot by Al</title>
		<link>http://random.the-tux.com/?p=220&#038;cpage=1#comment-1558</link>
		<dc:creator>Al</dc:creator>
		<pubDate>Wed, 14 Jul 2010 14:05:59 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=220#comment-1558</guid>
		<description>Nos vamos acercando.
Activando el auth_verbose en dovecot, ahora me sale en el log maillog la siguiente linea:

dovecot: auth(default): pam(user,192.168.1.5): pam_authenticate() failed: Permission denied

Creo que con esto a lo mejor es mas facil conseguir filtrar.
Que te parece?.</description>
		<content:encoded><![CDATA[<p>Nos vamos acercando.<br />
Activando el auth_verbose en dovecot, ahora me sale en el log maillog la siguiente linea:</p>
<p>dovecot: auth(default): pam(user,192.168.1.5): pam_authenticate() failed: Permission denied</p>
<p>Creo que con esto a lo mejor es mas facil conseguir filtrar.<br />
Que te parece?.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Fail2ban y Dovecot by Al</title>
		<link>http://random.the-tux.com/?p=220&#038;cpage=1#comment-1555</link>
		<dc:creator>Al</dc:creator>
		<pubDate>Wed, 14 Jul 2010 13:14:01 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=220#comment-1555</guid>
		<description>Gracias random,
    La primera linea filtra bien, pero creo que como no sale en el log la ip por ningun sitio me da este error cuando pruebo el filtro:

Unable to find a corresponding IP address for &#039;user&#039;

La segunda opcion que me indicas, no aparece en el log secure ni en el maillog.</description>
		<content:encoded><![CDATA[<p>Gracias random,<br />
    La primera linea filtra bien, pero creo que como no sale en el log la ip por ningun sitio me da este error cuando pruebo el filtro:</p>
<p>Unable to find a corresponding IP address for &#8216;user&#8217;</p>
<p>La segunda opcion que me indicas, no aparece en el log secure ni en el maillog.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Fail2ban y Dovecot by random</title>
		<link>http://random.the-tux.com/?p=220&#038;cpage=1#comment-1536</link>
		<dc:creator>random</dc:creator>
		<pubDate>Tue, 13 Jul 2010 15:54:17 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=220#comment-1536</guid>
		<description>Puedes probar con:
dovecot-auth: pam_krb5\[[0-9]*\]: authentication fails for*

O mejor aún: busca una línea parecida a ésta en /var/log/secure:

Jul 11 05:50:20 mail dovecot-auth: pam_unix(dovecot:auth): authentication failure; logname= uid=0 euid=0 tty=dovecot ruser= rhost=::ffff:203.45.26.143

Basados en ella podemos usar la regex del post:
[Definition]
failregex = pam.*dovecot.*(?:authentication failure).*rhost=(?:::f{4,6}:)?(?P&lt;host&gt;\S*)

Saludos.</description>
		<content:encoded><![CDATA[<p>Puedes probar con:<br />
dovecot-auth: pam_krb5\[[0-9]*\]: authentication fails for*</p>
<p>O mejor aún: busca una línea parecida a ésta en /var/log/secure:</p>
<p>Jul 11 05:50:20 mail dovecot-auth: pam_unix(dovecot:auth): authentication failure; logname= uid=0 euid=0 tty=dovecot ruser= rhost=::ffff:203.45.26.143</p>
<p>Basados en ella podemos usar la regex del post:<br />
[Definition]<br />
failregex = pam.*dovecot.*(?:authentication failure).*rhost=(?:::f{4,6}:)?(?P<host>\S*)</p>
<p>Saludos.</host></p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Fail2ban y Dovecot by Al</title>
		<link>http://random.the-tux.com/?p=220&#038;cpage=1#comment-1535</link>
		<dc:creator>Al</dc:creator>
		<pubDate>Tue, 13 Jul 2010 13:20:05 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=220#comment-1535</guid>
		<description>Hola puedes ayudarme a crear una expresion para filtrar esta linea de log:

dovecot-auth: pam_krb5[4335]: authentication fails for &#039;user&#039; userl@domain.com): Authentication failure (Preauthentication failed)

Gracias de antemano.</description>
		<content:encoded><![CDATA[<p>Hola puedes ayudarme a crear una expresion para filtrar esta linea de log:</p>
<p>dovecot-auth: pam_krb5[4335]: authentication fails for &#8216;user&#8217; <a href="mailto:userl@domain.com">userl@domain.com</a>): Authentication failure (Preauthentication failed)</p>
<p>Gracias de antemano.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Django CSRF verification failed. Request aborted. by mic</title>
		<link>http://random.the-tux.com/?p=303&#038;cpage=1#comment-775</link>
		<dc:creator>mic</dc:creator>
		<pubDate>Sat, 05 Jun 2010 17:55:48 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=303#comment-775</guid>
		<description>ufff que chafa:

    CSRF token missing or incorrect.

apenas en la version 1.2 cuando Symfony lo tiene por default desde sus inicios.</description>
		<content:encoded><![CDATA[<p>ufff que chafa:</p>
<p>    CSRF token missing or incorrect.</p>
<p>apenas en la version 1.2 cuando Symfony lo tiene por default desde sus inicios.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on PBR Cisco by random</title>
		<link>http://random.the-tux.com/?p=17&#038;cpage=1#comment-759</link>
		<dc:creator>random</dc:creator>
		<pubDate>Mon, 31 May 2010 15:24:19 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=17#comment-759</guid>
		<description>Hola:

Perdón por no contestar antes. Puedes entrar al &lt;a href=&quot;http://gultij.org/node/204&quot; rel=&quot;nofollow&quot;&gt;IRC&lt;/a&gt; del GUL de Tijuana, México (gultij@freenode.net) donde podemos contestar tu pregunta. Saludos.</description>
		<content:encoded><![CDATA[<p>Hola:</p>
<p>Perdón por no contestar antes. Puedes entrar al <a href="http://gultij.org/node/204" rel="nofollow">IRC</a> del GUL de Tijuana, México (gultij@freenode.net) donde podemos contestar tu pregunta. Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Tutorial de aircrack-ng (again) by quique</title>
		<link>http://random.the-tux.com/?p=121&#038;cpage=1#comment-754</link>
		<dc:creator>quique</dc:creator>
		<pubDate>Sun, 30 May 2010 11:51:01 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=121#comment-754</guid>
		<description>yo e usado el bactrack 4

pero el el tuto k encontr ponia k necesitaba 150000 arp

cuando vi el numeno puse: aircrack-ng -z *.cap

y cuano lleva un rato me dice error . k prueba a llegar a los 5000 IVs.

espero k cuando llegue me funcioine</description>
		<content:encoded><![CDATA[<p>yo e usado el bactrack 4</p>
<p>pero el el tuto k encontr ponia k necesitaba 150000 arp</p>
<p>cuando vi el numeno puse: aircrack-ng -z *.cap</p>
<p>y cuano lleva un rato me dice error . k prueba a llegar a los 5000 IVs.</p>
<p>espero k cuando llegue me funcioine</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on PBR Cisco by polka</title>
		<link>http://random.the-tux.com/?p=17&#038;cpage=1#comment-661</link>
		<dc:creator>polka</dc:creator>
		<pubDate>Mon, 05 Apr 2010 22:35:35 +0000</pubDate>
		<guid isPermaLink="false">http://random.the-tux.com/?p=17#comment-661</guid>
		<description>Hola, tengo un cisco de la serie 1800 con 2 wans, y 2 vlans, me gustaria saber como configurarlo para que vlan1 (192.168.0.xxx) salga por la fastethernet 1 (ip publica) y que la vlan 2 (192.168.1.xxx) salga por la FastEthernet 0 (ip publica). Es muy complejo de realizar? Un saludo.

Mark.</description>
		<content:encoded><![CDATA[<p>Hola, tengo un cisco de la serie 1800 con 2 wans, y 2 vlans, me gustaria saber como configurarlo para que vlan1 (192.168.0.xxx) salga por la fastethernet 1 (ip publica) y que la vlan 2 (192.168.1.xxx) salga por la FastEthernet 0 (ip publica). Es muy complejo de realizar? Un saludo.</p>
<p>Mark.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
