Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - 42

Stran: 1 2 3 [4] 5
46
Distribuce / Re:Spuštění Java aplikace v Lubuntu
« kdy: 11. 04. 2013, 15:20:16 »
Kód: [Vybrat]
java test > /var/log/java_test.log
Nech si vypsat chybu do logu a pak jí sem pošli, pokud nebudeš vědět.

47
Jinak rady jako greylisty nebo něco takového, existuje nějaká ochrana proti odesílání v takovém množství ze smtp?
Něco takového? http://www.postfix.org/TUNING_README.html#conn_limit

Děkuji, connection limit nemůžu stáhnout. Nedávno jsem jej navyšoval díky tomu, že někteří naši klienti mají v kanceláři mnoho počítačů z jedné IP.
Zkusím na to asi napsat pravidlo do fail2ban dle parsování událostí z logu.

48
Nabízím zakázku / Re:Sháním Linuxáře, pro konfiguraci DNS
« kdy: 09. 04. 2013, 10:43:16 »
Nicméně doplním, pokud se jedná pouze o instalaci DNS primary, DNS slave a interface na správu DNS, tak bych to vzal. Je to otázka pár hodin.
Předpokládám-li, že budu mít připravený servery (preferuji Debian) a nebudu muset řešit následnou správu serverů.
Výše uvedené řešení ISPConfig používám na všech serverech, který máme a kde se to vyplatí a naprostá spokojenost (až na pár chyb, které vývojáři aktivně ale řeší).

49
Nabízím zakázku / Re:Sháním Linuxáře, pro konfiguraci DNS
« kdy: 09. 04. 2013, 10:37:13 »
Zdravím,

pokud zvládnete sám práci v konsoli a znáte trochu Linux, tak Vám postačí toto http://www.howtoforge.com/multiserver-setup-with-dedicated-web-email-dns-and-mysql-database-servers-on-debian-squeeze-with-ispconfig-3

Stačí si z toho vzít pouze sekci o DNS a První web server - ISPConfig pro správu DNS a všeho možného.

50
Přesně co jsem si myslel.
Hesla jsem jim změnil ráno a poslal jim je. Zatím to vypadá, že je klid. Teď už jen sleduji fail2ban.
Jinak rady jako greylisty nebo něco takového, existuje nějaká ochrana proti odesílání v takovém množství ze smtp? Něco jako, odesláno 5 zpráv za vteřinu na stejný MX, tak dát ban.

51
Hardware / Rozesílání spamu přes mail server
« kdy: 09. 04. 2013, 09:56:49 »
Zdravím všechny,

spravuji několik mail serverů a pouze u jednoho zatím se nám děje, že ze schránky zákazníka odchází nespočet mailů, řádově v tisícovkách, na neexistující adresy @qq.com, @126.com, atd.
Posléze se samozřejmě vrátí několik tisíc nedoručenek a to třeba během jedné hodiny.
Bohužel zákazníci jsou klasický BFÚ a není možné s nimi tento problém vyřešit, avšak chyba je na jejich straně. Domnívám se i podle ostatních diskuzí na Goolu, že uživatel má prostě vir, či nějaký skript, který tyto maily odesílá z jeho adresy.

Mám standardní sestavu softwaru na mail serveru - Postfix, Dovecot, Clamav, Spamassasin.
Vytvořil jsem nějaká pravidla aby neodcházelo nic na adresy @qq.com apod. Ale to je řešní na dvě věci, to abych tu seděl a jen dělal pravidla dle nových domén, které jsou generovány "virem".

Pro příklad, výpis "mailq":

Citace
root@mail:~# mailq
-Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient-------
469551A8C0F7     1860 Mon Apr  8 23:49:53  management@******.com
                   (connect to qq.net[219.232.227.198]:25: Connection refused)
                                         95408582@qq.net
(connect to 163mx03.mxmail.netease.com[220.181.14.157]:25: Connection timed out)
                                         awayzeng@163.com

40FE81A8C0F4     1920 Mon Apr  8 23:49:46  management@******.com
(connect to 163mx02.mxmail.netease.com[220.181.14.144]:25: Connection timed out)
                                         chen5277065@163.com
                                         hongjuan831003@163.com
                                         huangxuhui8899@163.com
                                         jasn04@163.com
                                         jobking2008@163.com
                                         juantao.juantao@163.com
                                         jxwq@163.com
                                         kui1440176061@163.com
                                         lastway007@163.com
                                         lhr521521@163.com
                                         liu.jingbo@163.com
                                         liuzhixue1984@163.com
                                         luodan0305@163.com
                                         lwoqf@163.com
                                         pangzipy@163.com

4A48B1A8C138     1925 Tue Apr  9 02:08:39  management@****.com
(Host or domain name not found. Name service error for name=yahoo.cn.com type=MX: Host not found, try again)
                                         zhuifeng123@yahoo.cn.com
(connect to 126mx00.mxmail.netease.com[123.125.50.118]:25: Connection timed out)
                                         xue29777@126.com
                                         yanglu0718@126.com
                                         yolanda198225@126.com

Nejspíš nebudu první, kdo toto řeší, proto se chci zeptat zkušenějších, jak více zabezpečit mail server proti tomuto a popř. toutu diskuzí pomoci někomu dalšímu, proto žádám, zda by mohl reagovat pouze někdo, kdo tomu rozumí, žádné spekulace, nebo "koukni se na google".

Díky za vaší pomoc

52
Sítě / Re:IPv6 nastavení serveru (Debian Squeeze)
« kdy: 14. 02. 2013, 11:41:49 »
Díky Onřeji za příspěvek.
I tvůj příklad funguje a souhlasím, lepší konfigurace.
Každopádně oba příklady fungují a třeba to někomu pomůže.

53
Sítě / Re:IPv6 nastavení serveru (Debian Squeeze)
« kdy: 14. 02. 2013, 10:53:49 »
Nikdo neodpověděl a já už to dal za pomocí poskytovatele, kdyby to někoho zajímalo.

Nastavení /etc/network/interfaces:

Kód: [Vybrat]
auto eth0
iface eth0 inet manual
up ip l s up dev eth0
up echo 0 > /proc/sys/net/ipv6/conf/eth0/accept_ra
# up ip a a XXX.XXX.XXX.XXX/XX brd + dev eth0 # IPv4 adresa, pokud ma byt soucasne i na IPv4 tak odkomentovat
up ip a a xxxx:xxxx:xxxx::xxxx/xx dev eth0 # x nahradit za IPv6 adresu (sit)
# up ip r a default via XXX.XXX.XXX.XXX # IPv4 brana, pokud ma byt soucasne i na IPv4 tak odkomentovat
up ip r a default via xxxx:xxxx:xxxx::xxxx # Ipv6 brana
down ip -4 r f dev eth0
down ip -6 r f dev eth0
down ip -4 a f dev eth0
down ip -6 a f dev eth0
down ip l s down dev eth0

54
Sítě / IPv6 nastavení serveru (Debian Squeeze)
« kdy: 13. 02. 2013, 15:12:54 »
Zdravím všechny,
zkoušel jsem tu hledat jak nastavit IPv6 na linux serveru. A nenašel.

O co jde?
Mám od poskytovatele tohle: 2001:1528:226::/48, či-li IPv6 síť.
Víc k tomu nemám.
Jenomže, vůbec nemám páru jak nastavím IPv6 na serveru Debian Squeeze.

Potřebuji tedy vědět jak vypadá konfigurace takové sítě na linuxu.

Díky za odpovědi.

55
Server / Re:Replikace struktury tabulek
« kdy: 07. 02. 2013, 20:57:41 »
Díky, takže symlinky... Sakra ono to bude ještě snazší než jsem čekal...

56
Server / Replikace struktury tabulek
« kdy: 07. 02. 2013, 16:02:40 »
Ahoj,
mám takový trochu složitější dotaz. Mám v MySQL n databází, jejichž struktura musí být vždy stejná. Data jsou jiná a o to se stará jiný systém, které je plní.
Ovšem už mě nebaví při jedné změně upravovat 30 a více databází.
Lze mít jednu databází jako "master" a nechat synchronizovat pouze strukturu do ostatních databází?
Zajímá mě především SQL řešení. Skript perlu nebo nečem jiném si na to nejhůř napíšu, ale zajímá zda je nějaké řešení čistě v MySQL.

Díky za pomoc...

57
Server / Re:Výchozí Apache virtual host
« kdy: 30. 01. 2013, 12:04:06 »
On neřeší, že mu nejdou canonical adresy, ale výchozího hosta. Já osobně doporučuji UseCanonicalNames nechat ve výchozím nastavení, či-li Off.

58
Server / Re:Neúplné načítanie obsahu na stránke
« kdy: 29. 01. 2013, 11:00:01 »
Ahoj,
může to být prakticky čímkoliv na serveru. Jako první bych zkontroloval velikost a obsazenost disků. Pokud se zaplní disk, může dojít i k pádu serveru.
Poté bych prozkoumal samozřejmě logy web serveru a db serveru. Na 100% v takovém případě nějaký log musí něco říct.
Podobný problém jsme měli na jednom serveru se špatně nastavenou /tmp/ složkou a právama, kdy se do tmp složky neustále vytvářely soubory session, ale nemazali se.
Mrkni do logu na serveru. Popř jej sleduj příkazem:

Kód: [Vybrat]
tail -f /var/log/apache2/error.logcesta logu může být jiná samozřejmě

DNS si nemyslím, že by na to mělo nějaký vliv, nastavení je v pohodě (http://dnscheck.iis.se/?time=1359453504&id=2975527&view=basic&test=standard)

59
Server / Re:Výchozí Apache virtual host
« kdy: 29. 01. 2013, 10:50:59 »
Výchozí host je ten, který je jako první ve složce /etc/apache2/sites-enabled/. Tato složka by měla samozřejmě obsahovat symlinky ze složky /etc/apache2/sites-available/

Například, mám ve složce /etc/apache2/sites-available/ hosty:
aaa.tld.vhost
bbb.tld.vhost
default
eee.tld.vhost

A chci, aby host default (který je vždy po instalaci apache) byl jako výchozí, tak mu dám symlink 000-default do složky /etc/apache2/sites-enabled, např.:
000-default
100-aaa.tld.vhost
101-eee.tld.vhost
102-bbb-tld.vhost

Jednoduše, první soubor ve složce /etc/apache2/sites-enabled/ je výchozí host apache2. Pokud ovšem nemáš jiné nastavení složek než je výchozí.

60
Vývoj / Re:Uložení velkých dat z JavaScriptu
« kdy: 16. 12. 2012, 21:50:04 »
Resp. záleží na prohlížeči, jestli bude ochotný navázat přímé spojení s php skriptem běžícím na jiném serveru

Tady začíná víc problémů ještě před vývojem. Cross-Site scripting je jedna věc, ale dá se řešit. Ovšem v takovém případě by k cizímu webu přistupoval z jiného místa a narážíme na XSS Filtering, to má podle mě už hodně lepších webů a serverů podchycené.

Stran: 1 2 3 [4] 5