# Клиент, подключившийся к серверу, может командой vrfy определить, существует ли заданный адрес в системе. Т.е. vrfy user@example.com. Поэтому отключаем такую возможность
disable_vrfy_command=yes
# При попытке клиента отправить письмо несуществующему юзеру Постфикс выдаст 550 (reject) с сообщением "user unknown in local recipient table" (или другой таблице). Отключаем, пусть Постфикс просто сообщает "user unknown"
show_user_unknown_table_name=no
# Требуем от клиента приветствия (HELO/EHLO). Все, кто подключается, должны представляться
smtpd_helo_required=yes
# Создаём класс, в котором будет разрешена отправка от имени своего домена (т.е. адрес отправителя user@mydomain.ru). Нужно для того, чтобы никто другой (спамеры, например) не отправляли почту с наших адресов
smtpd_restriction_classes=from_mydomain
# Описание этого класса. Разрешаем отправлять с доверенных сетей (прописанных в mynetworks) или прошедшим аутентификацию. Остальных отбрасываем
from_mydomain=permit_mynetworks, permit_sasl_authenticated, reject
# Теперь идут smtpd_..._restrictions в порядке, в котором они обрабатываются
# Ограничения для этапа HELO/EHLO. Применяются к имени хоста, его айпи-адресу и приветствию HELO/EHLO.
smtpd_helo_restrictions=
# Разрешаем доверенные сети
[пробел]permit_mynetworks,
# Разрешаем тем, кто прошёл аутентификацию
[пробел]permit_sasl_authenticated,
# Отбрасываем неправильное (несуществующее) имя хоста (например hjfhg.r)
[пробел]reject_invalid_hostname,
# Отбрасываем не полностью определённое доменное имя хоста
[пробел]reject_non_fqdn_hostname,
# Отбрасываем, если хост по HELO/EHLO не имеет А или МХ записи в ДНС
[пробел]reject_invalid_helo_hostname
# Ограничения для этапа MAIL FROM. Применяется ко всему предыдущему + имя отправителя
smtpd_sender_restrictions=
# Отбрасываем не полностью определённое имя отправителя
[пробел]reject_non_fqdn_sender,
# Отбрасываем отправителя с несуществующего домена
[пробел]reject_unknown_sender_domain,
# Отбрасываем несуществующих отправителей
[пробел]reject_unlisted_sender,
# Проверяем отправителя. Если с нашего домена, то проверим, находится ли он в доверенной сети или прошёл аутентификацию
[пробел]check_sender_access hash:/etc/postfix/mysenders
# Разрешаем отправлять с доверенных сетей
[пробел]permit_mynetworks,
# Разрешаем отправлять прошедшим аутентификацию
[пробел]permit_sasl_authenticated,
# Ограничения для этапа RCPT TO. Применяется к предыдущему + имя получателя
smtpd_recipient_restrictions=
[пробел]reject_non_fqdn_recipient,
[пробел]reject_unknown_recipient_domain,
[пробел]reject_unlisted_recipient,
[пробел]permit_mynetworks,
[пробел]permit_sasl_authenticated,
# Режект, если получатель отсутствует в списке нашего домена или списке пересылки. Чтобы сервер на стал открытым релеем
[пробел]reject_unauth_destination
# Ограничения для этапа DATA
smtpd_data_restrictions=
# Отвергаем запрос, когда клиент посылает команды SMTP раньше времени, ещё не зная, поддерживает ли Постфикс
[пробел]reject_unauth_pipelining,
# Режект клиента с пустым именем отправителя, который отправляет сразу нескольким получателям
[пробел]reject_multi_recipient_bounce
# Ограничиваем клиенты, которые могут запрашивать у Постфикс очистку очереди сообщений
smtpd_etrn_restrictions=
[пробел]permit_mynetworks,
[пробел]permit_sasl_authenticated,
[пробел]reject
Файл /etc/postfix/mysenders:
# Те, кто отправляет письма от нашего домена, проверяются классом from_mydomain
mydomain from_mydomain
(источник http://www.postfix.ru/viewtopic.php?t=23823)
пятница, 7 марта 2014 г.
четверг, 6 марта 2014 г.
centos 6 - вырубаем ipv6, включая отключение его на сервисах
vim /etc/sysctl.conf
# disable ipv6 - error from services in maillog (postfix) secure (dovecot)
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
sysctl -p
теперь его нет на интерфейсах (ifconfig не покахет теперь строк например inet6 addr: ::1/128 Scope:Host - как для l0 интерфейса), но есть сервисы которые его используют
sudo lsof -i -n -P | grep IPv6
начнем
1). sshd
vim /etc/ssh/sshd_config
ListenAddress 0.0.0.0
service sshd restart
2). dovecot
vim /etc/dovecot.conf
listen = *
service dovecot restart
3). apache
service httpd restart
4). openfire
service openfire restart
5). PBEAgent
/etc/init.d/PBEAgent stop
/etc/init.d/PBEAgent start
6). postfix
vim /etc/postfix/main.cf
inet_protocols = ipv4
service postfix restart
7). bind
vim /etc/named.conf
# listen-on-v6 port 53 {
# any;
# };
service named restart
# disable ipv6 - error from services in maillog (postfix) secure (dovecot)
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
sysctl -p
теперь его нет на интерфейсах (ifconfig не покахет теперь строк например inet6 addr: ::1/128 Scope:Host - как для l0 интерфейса), но есть сервисы которые его используют
sudo lsof -i -n -P | grep IPv6
начнем
1). sshd
vim /etc/ssh/sshd_config
ListenAddress 0.0.0.0
service sshd restart
2). dovecot
vim /etc/dovecot.conf
listen = *
service dovecot restart
3). apache
service httpd restart
4). openfire
service openfire restart
5). PBEAgent
/etc/init.d/PBEAgent stop
/etc/init.d/PBEAgent start
6). postfix
vim /etc/postfix/main.cf
inet_protocols = ipv4
service postfix restart
7). bind
vim /etc/named.conf
# listen-on-v6 port 53 {
# any;
# };
service named restart
среда, 19 февраля 2014 г.
mageia 4 убираем pulsaudio (проблема со skype)
На mageia 4 столкнулся с проблемой в skype (пакет get-skype-4.2.0.11-5.mga4.nonfree) - при обмене сообщениями рандомно при отправке или приеме сообщения появляется и исчезает шум на подобие сетевого фона). Решил с данной проблемой боротся удаление звукового сервера pulseaudio, который меня еще достал в mandriva, где я его тоже прибил и заменил на alsa.
Проблема решается очень просто:
1). удаляем пакеты pulseaudio
urpme pulseaudio
urpme --auto-orphans
2). грохаем демон pulseaudio
ps aux | grep pulseaudio
kill -9 х (где х - айди процесса и берем его с предыдущей команды)
3). смотрим наш профиль (источник информации в конце статье в скобках)
update-alternatives --display soundprofile
soundprofile - status is auto.
link currently points to /etc/sound/profiles/pulse
/etc/sound/profiles/alsa - priority 10
/etc/sound/profiles/pulse - priority 20
Current `best' version is /etc/sound/profiles/pulse.
4). линкуем его с alsa
update-alternatives --set soundprofile /etc/sound/profiles/alsa
5). перезапускаем скайп и программы, которые использовали звук, вуаля
P.S. Теперь проблем со звуком в скайпе нет, как и pulseaudio на моем рабочем пк.
(источник https://forums.mageia.org/en/viewtopic.php?f=26&t=2067 - и благодарности автору)
Проблема решается очень просто:
1). удаляем пакеты pulseaudio
urpme pulseaudio
urpme --auto-orphans
2). грохаем демон pulseaudio
ps aux | grep pulseaudio
kill -9 х (где х - айди процесса и берем его с предыдущей команды)
3). смотрим наш профиль (источник информации в конце статье в скобках)
update-alternatives --display soundprofile
soundprofile - status is auto.
link currently points to /etc/sound/profiles/pulse
/etc/sound/profiles/alsa - priority 10
/etc/sound/profiles/pulse - priority 20
Current `best' version is /etc/sound/profiles/pulse.
4). линкуем его с alsa
update-alternatives --set soundprofile /etc/sound/profiles/alsa
5). перезапускаем скайп и программы, которые использовали звук, вуаля
P.S. Теперь проблем со звуком в скайпе нет, как и pulseaudio на моем рабочем пк.
(источник https://forums.mageia.org/en/viewtopic.php?f=26&t=2067 - и благодарности автору)
четверг, 6 февраля 2014 г.
установка lilo на другой диск
монтируем правильно раздел второго винчестера
mount /dev/sda1 /mnt
mount -t proc proc /mnt/proc
mount -t sysfs sys /mnt/sys
mount -o bind /dev /mnt/dev
чрутимся в примонтированный раздел
chroot /mnt /bin/bash
инсталим lilo
/sbin/lilo
размонтируемся
umount /mnt/proc
umount /mnt/sys
umount /mnt/dev
umount /mnt/
reboot
mount /dev/sda1 /mnt
mount -t proc proc /mnt/proc
mount -t sysfs sys /mnt/sys
mount -o bind /dev /mnt/dev
чрутимся в примонтированный раздел
chroot /mnt /bin/bash
инсталим lilo
/sbin/lilo
размонтируемся
umount /mnt/proc
umount /mnt/sys
umount /mnt/dev
umount /mnt/
reboot
вторник, 28 января 2014 г.
mageia 3 iptables загрузка модулей
Поскольку в mageia 3 на катит конфиг /etc/sysconfig/iptables-config то загружать модули аля ip_conntrack_ftp нужно по другому, а именно
cat /etc/modules-load.d/modules.conf
# /etc/modules: kernel modules to load at boot time.
#
# This file should contain the names of kernel modules that are
# to be loaded at boot time, one per line. Comments begin with
# a `#', and everything on the line after them are ignored.
ip_conntrack_ftp
то есть как видно из примера и коментов конфига по одному модулю в строке.
cat /etc/modules-load.d/modules.conf
# /etc/modules: kernel modules to load at boot time.
#
# This file should contain the names of kernel modules that are
# to be loaded at boot time, one per line. Comments begin with
# a `#', and everything on the line after them are ignored.
ip_conntrack_ftp
то есть как видно из примера и коментов конфига по одному модулю в строке.
пятница, 22 ноября 2013 г.
iptables autostart in debian
Можно сделать вот так
vim /etc/network/interfaces
iface lo inet loopback
post-up /sbin/iptables-restore < /etc/firewall.conf
можно так
iptables-save > /etc/firewall.conf
vim /etc/network/if-up.d/iptables
#!/bin/sh
iptables-restore < /etc/firewall.conf
chmod +x /etc/network/if-up.d/iptables
или так
vim /etc/rc.local
iptables-restore < /etc/firewall.conf
vim /etc/network/interfaces
iface lo inet loopback
post-up /sbin/iptables-restore < /etc/firewall.conf
можно так
iptables-save > /etc/firewall.conf
vim /etc/network/if-up.d/iptables
#!/bin/sh
iptables-restore < /etc/firewall.conf
chmod +x /etc/network/if-up.d/iptables
или так
vim /etc/rc.local
iptables-restore < /etc/firewall.conf
пятница, 9 августа 2013 г.
.htaccess когда php не как модуль апача а как cgi скрипты
просто добавляете в .htaccess в начало 2 строки (согласно линка http://www.mikeyboldt.com/2012/12/10/configure-htaccess-to-use-fastcgi-for-php/)
AddHandler fcgid-script .php
Options +ExecCGI
3 строку из источника не нужно.
AddHandler fcgid-script .php
Options +ExecCGI
3 строку из источника не нужно.
Подписаться на:
Сообщения (Atom)