LINUX.ORG.RU

Сообщения brume

 

spamassassin

Есть проблема при рассылке писем внутри компании, между юзерами большая переписка, так вот, spamassassin со-временем считает эти письма спамом. Как сделать лист проверенных адресов (адресов исключений для фильтрации)?

brume
()

Проблема с Clamd и Spamassassin.

Нашел причину выхода из строя этих сервисов через определенное время работы сервера, ЗАКАНЧИВАЕТСЯ ОПЕРАТИВНАЯ ПАМЯТЬ!!! Было 128 (+256 SWAP), поставил 512 (+256 SWAP), теперь наблюдаю.... за 18 часов 500 мб памяти уже задействовано... Собственно вопрос: -Это так и должно быть?

Где-то читал про функцию кондиционирования памяти в конфигах этих сервисов, но не совсем понял как это правильно сделать и поможет ли?

brume
()

Spamassassin - Спам с рейтингом нормального письма или даже ОТРИЦАТЕЛЬНЫМ!!!

Спам с рейтингом нормального письма или аже ОТРИЦАТЕЛЬНЫМ!!! Как можно отфильтровать хотябы спам с отрицательным рейтингом? Инфа из хидера письма, обратите внимание на "-1.6" МИНУС: X-Spam-Status: No, hits=-1.6 required=4.0

И еще, что надо изменить, чтоб вирусный карантин удалялся у ClamAV?

brume
()

Iptables. В чем прикол?

Вот так пускаит на FTP... ------------------------------------------------------- -A INPUT -i eth0 -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 20 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j LOG --log-level 7 --log-tcp-options #-A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable ------------------------------------------------------- А вот так не пускаит... ------------------------------------------------------- -A INPUT -i eth0 -p tcp -m tcp --dport 21 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 20 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j LOG --log-level 7 --log-tcp-options -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable -------------------------------------------------------

Где чего подправить надо?

brume
()

Как закрыть DNS на eth0?

Запрещал в iptables (port53 tcp, udp), в hosts.allow (named, bind), не помогло. Понимаю, что надо в самом named'e поставить запрет, но где не знаю. Подскажите пожалуйста где что надо прописать?

PS.Named кэширующий.

brume
()

Как Qmail отучить отвечать на ошиб письма?

Блин, валит всякая гадость на Qmail, а он как наивный, переполненный вежливастью, отвечает всем : "Такого ящика нет, извините", и форвардит письмо обратно отправителю!!! :-( Соответственно, трафик возрастает в 2 раза!!! Как Qmail отучить это делать?

brume
()

Qmail (Rocks) есть несколько вопросов по безопастности.

В Qmail'e не силен, по-этому прошу помощи.

Поставил Qmail ред. Rock (http://www.qmailrocks.ru), работает! Но есть несколько вопросов: 1) Qmail всякому мусороотправителю отвечает, что такого почтового ящика нет, как отменить эту функцию? 2) На другом серваке стоит не мной поставленный Qmail, года 3 уже крутится, так вот у него доступ к почтовым сервисам (и не только) прописываются в hosts.allow. Пример:

----- #SSH sshd: 152.25.26.3, 192.168.0.0/255.255.255.0

#Qmail tcp-evt: KNOWN, 152.25.26.3, 192.168.0.0/255.255.255.0 : setenv RELAYCLIENT tcp-evt: ALL qmail-popup: 192.168.0.0/255.255.255.0

#FTP ftpd: 152.25.26.3, 192.168.0.0/255.255.255.0 ----- Соответственно в hosts.deny стоит "ALL: ALL" - то есть все что не описанно в hosts.allow, то заприещено. ... Работае и отбивает 80% спамеров и не "хороших" людей, а на новом серваке не работает, что касается Qmail'a. Как заставить это работать, или в этой редакции есть другие средства?

Если кому влом писать, то я очень буду рад получить в ответ полезные ссылочки по этим вопросам:-) Заранее спасибо.

brume
()

Кодировра в Apache ASPLinux 10

При обращении к серваку по http эксплорер по-умолчанию кодировки переходит в ЮНИКОДЕ, и соответственно на сайте как-будто ничего нет, пока принудительно не поставишь win-кодировку (ну или KOI-8) Как это убрать? Можно посмотреть наяву:-) www.sovincomstroy.ru

brume
()

Qmail! Help!!!

Нород, пожалуйста, дайте ссылочку на реально рабочую русскую литературу!!! Неделю пытаюсь поставить, но, то там - то сям какие-то нерешаемые баги! То при компиляции (патчи не помогают)(make: *** Нет правила для сборки цели `home', требуемой для `choose'. Останов), то при запуске (setuidgid: fatal: unable to run /usr/local/bin/multilog: access denied). Эти примеры только крохи.... Устал... А почтовик очень нужен, при том надежный. Почему Qmail? Потомучто работает у меня он уже 6 лет (на другой фирме), проблем не знаю, структуру изучил, понимаю, но не мною поставлен:-(

PS."Жизнь с qmail" - все конкретно, но слишком мало обьяснений что зачем, и в результате, малейшее отклонение от описанных результатов равно тупику:-( Ну и куча непонятных отклонений (в скриптах) от самой программы...

OS ASP 10 Express.

brume
()

You may want to add /command to PATH.

Помогите чайнику, чего сие означает? You may want to add /command to PATH.

brume
()

Глюк при компиляции Qmai -> daemontools

Срочно нужен почтовый сервак!!!... Ставлю Qmail Глюков при компиляции Qmail, ucspi-tcp было много, но помогли патчи, в результате все получилось, но вот с daemontools - тупик...

Пытался daemontools-0.70, пишет ---ls-0.70]# make ./compile tai64nlocal.c tai64nlocal.c: In function `main': tai64nlocal.c:54: warning: assignment makes pointer from integer without a cast tai64nlocal.c:55: error: dereferencing pointer to incomplete type tai64nlocal.c:56: error: dereferencing pointer to incomplete type tai64nlocal.c:57: error: dereferencing pointer to incomplete type tai64nlocal.c:58: error: dereferencing pointer to incomplete type tai64nlocal.c:59: error: dereferencing pointer to incomplete type tai64nlocal.c:60: error: dereferencing pointer to incomplete type make: *** [tai64nlocal.o] Ошибка 1 Патчи не помогают.

Попытался daemontools-0.76 с патчами, пишет ./makelib byte.a byte_chr.o byte_copy.o byte_cr.o byte_diff.o \ byte_rchr.o fmt_uint.o fmt_uint0.o fmt_ulong.o scan_ulong.o str_chr.o \ str_diff.o str_len.o str_start.o make: *** Нет правила для сборки цели `home', требуемой для `choose'. Останов.

Народ, помогите советом!!!

brume
()

SSI - Работает или нет? Не понятно:-/

Есть ASPLinux 7.3, Апач, 5 виртуальных серверов, параметры для всех одинаковые(вроде как), SSI работает только на одном! Почему только на одном? Подскажите пожалуйста, в чем проблема?

brume
()

Zyxel не желает соединяться с US Rototics'ом!!! Ошибка 619.

Ребят, подскажите пожалуйста, в чем проблема? Дело было так. Linux ASP 7.3, организован Dial-In, модем Courier внутренний. У клиента Win2k. Работает все отлично и долго (года 2-3), НО только если клиент вяжется с US Robotics'a!!! А если c Zyxel'я OMNI 56k, после проверки логина и пароля выдает "Ошибка 619". Zyxel новый, проверенный, с другими провайдерами работает отлично.

Заранее благодарен за помощь.

brume
()

IPTABLES не пашет:-(

Хочу поставить шлюз в Инет для локалки, на ipshains все дудит, а есть желание собрать его на iptables 1.2.6а. Кучу литературы прочитал, примеров до фига, а не фига... При том, к ASP 7.3, эту кучу примеров не могу прикрутить, ну никак синтаксис не проходит вот с простого: -F IMPUT -F FORWARD iptables -t nat -A POSTROUTING -d 0/0 -s 192.168.0.0/24 -o eth1 -j MASQUERADE iptables -A FORWARD -o eth0 -d 192.168.0.0/24 -s 0/0 -i eth1 -j ACCEPT iptables -A FORWARD -i eth0 -d 0/0 -s 192.168.0.0/24 -o eth1 -j ACCEPT

или вот так /etc/sysconfig/iptables *nat :PREROUTING ACCEPT [0:65000] :POSTROUTING ACCEPT [0:65000] :OUTPUT ACCEPT [0:65000] -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE COMMIT *filter :INPUT ACCEPT [0:65000] :FORWARD ACCEPT [0:65000] :OUTPUT ACCEPT [0:65000] -A FORWARD -d 192.168.0.0/24 -s 0/0 -i eth1 -o eth0 -j ACCEPT -A FORWARD -s 0/0 -d 192.168.0.0/24 -i eth0 -i eth1 -j ACCEPT COMMIT Ошибки не выдает. В чем дело? Может кто-нибудь свой конфиг посоветует? Заранее спасибо.

brume
()

Как запретить юзерам лазить друг к другу?

Что есть: - локальная сеточка с внутренними IP; - есть выход в Инет через ASPLinux 7,3; Как сделать, чего поставить, чтобы пользователи локалки не видели друг друга вааще, ну если только кто-то веб себе поставит, то можно:-) Доп: юзари под виндами.

PS. Вроде можно поставить VPN, но чего-то к нему душа не лежит, может чего еще есть?

brume
()

Два шлюза в одной сетке реально? ;-)

Сам еще не понял, глупый вопрос или нет, но вот почему он мне пришел в голову. Стоит в локалке сервак, уж 3 года, замечательно справляется со своими задачами (шлюз, почта, DNS, подсчет трафика, firewall...). Ну в общем для экспериментов его использовать не хочется (не я настраивал, многого не знаю), а надо бы чего и по-новей собрать, да и самому понять, как это работает. Попытки собрать клона (конечно с другими IP) не увенчались успехом - не ходят пакеты через него. В чем дело, не пойму. Может кто подскажет как это сделать практически.

Имеется в наличии 12 реальных IP, и локальная сеточка 10.5.104.0. Технически: -> DSL -> [eth0 -> eth1] -> hab -> localnet(10.5.104.0 & real IP). Заранее благодарен.

brume
()

Iptables и видеоконференция?

Надо направить трафик видеоконференции из локалки в Интернет, а с другой стороны из Инета в локалку, и обратно. Может кто пробовал, через IPtables это можно сделать? Если да, то как? PS. Раньше пытался это сделать на Ipchains, вроде это не возможно.

brume
()

Настройка VPN Clienta

Имеется ASP Linux 7.3, необходимо его подсоединить через VPN, а потом раздать Инет в локалку. Вопрос, подскажите, как подключится к Инету через VPN?

brume
()

Apache+PHP+MySQL помогите!!!!

Фигня какая-то, не вводит пароли. Как не пытаюсь дать пароль пользователю, все равно без пароля впускает, а с паролен доступ закрыт.

shell> mysql -u root -p mysql mysql> GRANT ALL PRIVILEGES ON *.* TO brume@localhost -> IDENTIFIED BY пароль WITH GRANT OPTION mysql> GRANT ALL PRIVILEGES ON *.* TO brume@"%" -> IDENTIFIED BY пароль WITH GRANT OPTION

или

mysqladmin -u brume UPDATE user SET Password=пароль WHERE user=brume и так пробовал: mysqladmin -u brume UPDATE user SET Password=PASSWORD('пароль') WHERE user=brume

и базу не создает и в логах нич-ч-чего не пишет:-(

Пытаюсь использовать phpMyAdmin 2.5.3-rc3 пишет:

#1045 - Access denied for user: 'root@localhost' (Using password: NO) Где у phpMyAdmin пароли на конект задаются? Пробовал изменять в config.inc.php, ничего не изменяется

Где грабли-то?

brume
()

XINETD - - - его ....tь :-(

Пишет при старте: "Unary operator expected" Это что означает? Кстати при стопе пишет тоже самое. Преревед не дает никаких мыслей:-( "Одноместный ожидаемый оператор" БРЕД. Чего посоветуете?

brume
()

RSS подписка на новые темы