LINUX.ORG.RU

Сообщения ilovemoney

 

огромные логи в Postfix

Форум — Admin

Стал замечать, что логи в Postfix забиваются со скорость 1Gb в день. Вот этим.

Nov 12 10:50:54 mail postfix/error[8145]: 7C1CC3A36A: to=<cailiangpao@yahoo.com.tw>, relay=none, delay=559703, delays=557983/1718/0/1.5, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx-tw.mail.gm0.yahoodns.net[27.123.206.55] while sending RCPT TO)
Nov 12 10:50:54 mail postfix/error[8053]: 1A2772C6E0: to=<joviyehtw@yahoo.com.tw>, relay=none, delay=577787, delays=576065/1718/0/4.1, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx-tw.mail.gm0.yahoodns.net[27.123.206.55] while sending RCPT TO)
Nov 12 10:50:54 mail postfix/error[8511]: 1D1F929CB2: to=<dennis661203@yahoo.com.tw>, relay=none, delay=581604, delays=579880/1719/0/5.1, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx-tw.mail.gm0.yahoodns.net[27.123.206.55] while sending RCPT TO)
Nov 12 10:50:54 mail postfix/error[8390]: 1B664265D4: to=<play2001@yahoo.com.tw>, relay=none, delay=580009, delays=578290/1718/0/1.3, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx-tw.mail.gm0.yahoodns.net[27.123.206.55] while sending RCPT TO)
Nov 12 10:50:54 mail postfix/error[8117]: 1008E340A2: to=<h0918283314@yahoo.com.tw>, relay=none, delay=566975, delays=565827/1136/0/12, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mx-tw.mail.gm0.yahoodns.net[203.188.197.119] while sending RCPT TO)
Nov 12 10:50:54 mail postfix/smtpd[7128]: too many errors after RCPT from unknown[192.168.8.88]
Nov 12 10:50:54 mail postfix/smtpd[7128]: disconnect from unknown[192.168.8.88]

Почтовик стоит за натом. cat /etc/postfix/main.cf
mydestination = localhost. localhost.localdomain
mynetworks = 127.0.0.0/8, 192.168.8.0/24
mynetworks_style = host
myorigin = $myhostname
mailbox_size_limit = 0
inet_interfaces = all
inet_protocols = ipv4
smtpd_banner = $myhostname ESMTP
biff = no
append_dot_mydomain = no
readme_directory = no

smtpd_use_tls = yes
smtpd_tls_cert_file=/etc/postfix/certificate/smtpd.pem
smtpd_tls_key_file=/etc/postfix/certificate/smtpd.key
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_tls_loglevel = 0
smtpd_tls_received_header = yes

virtual_alias_domains =
virtual_alias_maps = proxy:mysql:/etc/postfix/mysqlconf/virtual_forwardings.cf, mysql:/etc/postfix/mysqlconf/virtual_email2email.cf
virtual_mailbox_domains = proxy:mysql:/etc/postfix/mysqlconf/virtual_domains.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysqlconf/virtual_mailboxes.cf
virtual_mailbox_base = /home/vmail
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000

smtpd_sasl_auth_enable = yes
smtpd_sasl_authenticated_header = yes
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
broken_sasl_auth_clients = yes

smtpd_delay_reject = yes

smtpd_client_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    permit

smtpd_helo_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_invalid_helo_hostname,
    reject_non_fqdn_helo_hostname,
    reject_unknown_helo_hostname,
    permit

smtpd_sender_restrictions =
    permit_mynetworks,
    reject_non_fqdn_sender,
    permit_sasl_authenticated,
    permit

smtpd_recipient_restrictions =
    reject_non_fqdn_recipient,
    reject_unknown_recipient_domain,
    reject_unlisted_recipient,
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unknown_sender_domain,
    reject_rbl_client sbl.spamhaus.org,
    reject_rbl_client dnsbl-1.uceprotect.net,
    reject_rbl_client dnsbl.sorbs.net,
    reject_rbl_client ix.dnsbl.manitu.net,
    reject_rbl_client bl.spamcop.net,
    reject_rbl_client access.redhawk.org,
    reject_rbl_client bl.deadbeef.com,
    reject_rbl_client dnsbl.cyberlogic.net,
    reject_rbl_client dul.ru,
    reject_rbl_client korea.services.net,
    reject_unknown_client_hostname,
    reject_unauth_pipelining,
    reject_unauth_destination,
    permit

smtpd_data_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_unauth_pipelining,
    permit

smtpd_end_of_data_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    reject_multi_recipient_bounce,
    permit

proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks $virtual_mailbox_limit_maps
virtual_transport = dovecot


alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases

Я понял, что через меня пытаются отправлять почту. Как изменить ситуацию? Уберал 192.168.8.0/24 не помогло.

ilovemoney
()

ntp dhcp AD

Форум — Admin

В конфиге dhcp есть строчка, «option ntp-servers 192.168.8.88;» ntp сервер настрен

cat /etc/ntp.conf 
driftfile /var/lib/ntp/ntp.drift
interface ignore all
interface listen br0
server 0.ru.pool.ntp.org iburst
server 1.debian.pool.ntp.org iburst
server 2.debian.pool.ntp.org iburst
server 3.debian.pool.ntp.org iburst

restrict ru.pool.ntp.org
restrict 0.debian.pool.ntp.org
restrict 1.debian.pool.ntp.org
restrict 2.debian.pool.ntp.org
restrict 3.debian.pool.ntp.org
restrict default kod nomodify notrap
restrict -6 default kod nomodify notrap
restrict 127.0.0.1
restrict ::1
restrict 192.168.8.0 mask 255.255.255.0 nomodify notrap
broadcast 192.168.8.255
disable auth
broadcastclient
server  127.127.1.1cat /etc/ntp.conf 
driftfile /var/lib/ntp/ntp.drift
interface ignore all
interface listen br0
server 0.ru.pool.ntp.org iburst
server 1.debian.pool.ntp.org iburst
server 2.debian.pool.ntp.org iburst
server 3.debian.pool.ntp.org iburst

restrict ru.pool.ntp.org
restrict 0.debian.pool.ntp.org
restrict 1.debian.pool.ntp.org
restrict 2.debian.pool.ntp.org
restrict 3.debian.pool.ntp.org
restrict default kod nomodify notrap
restrict -6 default kod nomodify notrap
restrict 127.0.0.1
restrict ::1
restrict 192.168.8.0 mask 255.255.255.0 nomodify notrap
broadcast 192.168.8.255
disable auth
broadcastclient
server  127.127.1.1
fudge   127.127.1.1     stratum 3

fudge   127.127.1.1     stratum 3
В настройках клиентов не могу найти, где указан ipшник Ntp, который он получил с dhcp, на клиентах в /etc/ntp.conf
server europe.pool.ntp.org
server time.nist.gov
В дальнеишем хочу использовать линуксовый ntp для AD. Нужно разабратся как это работает, в гугле информации толком нету. Спасибо.

ilovemoney
()

WiFi на чистоте отличной от стандартов.

Форум — General

В голову пришла идея, а можно ли перенастроить Wifi сеть на другую частоту? ТО есть отличную от 2.4Mhz и 5Ghz

ilovemoney
()

технологии умный дом, AMX и все что с этим связано.

Форум — General

Передложили халтурку на объекте поменять сетевое оборудование на более мощьное, поменять камеры и тд. Все сделано, но клиентам захотелось зайти дальше. Есть система умного дома, которая управляет ТВ, apple TV, проектор, свет, караоке. Просят добавить к системе управление питанием, жалюзями короче всем, чем только можно управлят. На борту у нас контроллер AMX NI3100. Я смотрел на это все как боран на новые ворота. Подскажите литературу, курсы, все что может помочь в раздуплении в этой теме. Отказатся не могу от халтурки ибо руководитель её дал и хорошо заплатит(наверное). Зарание благодарен...

ilovemoney
()

ffmpeg zoneminder + китайская камера

Форум — Admin

Заказал камеру с китая, работает только в IE с Activex. Установил на дебиан zoneminder. Подключаю камеру по rtps через ffmpeg. Если использовать 8bitный цвет, то изображение идет, если 24bitный цвет, то нету. Проверял в vlc все работает великолепно. Что может быть? подскажите плиз.

ilovemoney
()

обсуждение возможностей KVM

Форум — Admin

Добрый день, Пол года назад установил себе на домашний сервер KVM, все нравится, все работает и работает хорошо, но вот задумался о внедрении в корп. сектор в качестве хост сервера виртуальных машин. То есть у людей тонкий клиент они подключаются к своему рабочему столу по vnc. Есть ли для kvm вэб-админы, для разворачивания и администрирования хост машин(скорее всего есть, но может кто то работал что посоветуете?).

Так же в VMVare есть такая возможность: ставим гипервизор на 2 сервера, и если мощностей на первом сервере не хватает он без остановки работы мигрирует на второй сервер, эту функцию можно реализовать с помощю простеньких питон скриптов и на linux, но мало ли есть уже отточеная готовая функция.

Хотел бы, чтобы вы поделились опытом миграции и понятной документацией на kvm. Будет на kvm около 60 юзеров на 2 хороших dell серверах, и есть еще третий сервер на нем будут крутится AD, и всякие postfix и тд.

ilovemoney
()

Не приходят и уходят письма Postfix(iRedmail)

Форум — Admin

Установил iReadmail по ману http://www.iredmail.org/install_iredmail_on_debian.html

По imap подключаюсь к серваку все хорошо, telnetom проверил 25 порт, все хорошо. Но пиьма не приходят и не уходят, MX запись вида

test.org.	IN	SOA	ns1.test.org. admin.test.org. (
			2014080101	;serial
			3600	 	;refresh
			9600		;retry
			180000	 	;expire
			600		;negative ttl
			)
@		IN NS		dns1.test.org.
@		IN NS		dns2.test.org.
@		IN A		188.244.24.30
dns1. 		IN A		188.244.24.30
dns2.		IN A		188.244.24.30
test.org. 	IN A		188.244.24.30
mail.		IN MX		test.org. 

i need help, с почтовиком столкнулся впервые.

ilovemoney
()

как узнать историю сетевых соединений.

Форум — Admin

настраивал сервак по ssh и чо то затупил и вместо init 6 ввел init 0 Где можно посмотреть мак адрес устроиства с которым соединялся по ssh. Буду пробывать Wake on lan.

ilovemoney
()

железка для отказоустойчивой работы сети интернет.

Форум — Admin

Господа, возникла необходимость подключить 2 провайдера, в случае подения связи на первом. Есть ли провереное железо, которое позволяет в автоматическом режиме переключать на другую сеть? Или посоветуйте пожалуйсто комплекс мер для написания скриптов, например если 8.8.8.8 не пингуется, то подымаем другой интерфейс.

ilovemoney
()

настройка домена в интернет bind9

Форум — Admin

Господа 3 сутки не сплю, не понимаю, где я свернул не там!

Пытаюсь хостить домен на домашнем серваке, ничего не получается.

cat /etc/bind/named.conf.default-zones
// prime the server with knowledge of the root servers
view "internal" {
	match-clients {  127.0.0.1; 192.168.8.0/24; 192.168.9.0/24; };
	recursion yes;
zone "." {
	type hint;
	file "/etc/bind/db.root";
};

// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912

zone "localhost" {
	type master;
	file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
	type master;
	file "/etc/bind/db.127";
};

zone "0.in-addr.arpa" {
	type master;
	file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
	type master;
	file "/etc/bind/db.255";
};

zone "MYDOMAIN.local" {
	type master;
	file "/etc/bind/nvelo.local";
	allow-transfer { any; };
        };
};        
view "public" {
        match-clients { any; };
	recursion no;
zone "MYDOMAIN.org" { 
	type master; 
	file "/etc/bind/MYDOMAIN.org"; };
	allow-transfer { any; };

};

cat /etc/bind/named.conf.options
options {
	directory "/var/cache/bind";
	forward first;
	forwarders {
		81.200.0.1;
		81.200.2.222;		
	};
	listen-on-v6 { none; };
	listen-on { 127.0.0.1; 192.168.8.88; MYIP; };
	allow-query {
		any;
	};
	recursion no;
	pid-file "/var/run/named/named.pid";
};


$TTL 7200
@	IN	 SOA	dns.MYDOMAYN.org. root.MYDOMAIN. (
 					2014060903
 					7200
 					1800
 					604800
 					7200 )
					;					
		 NS		dns.MYDOMAIN.org.
dns		 A		MYIP

я хз я выбелся из сил уже перепробовал все!!!Файл local зона работает на ура! org вообще не работает. Есть подозрение, что провайдер что-то не так сделал.

ilovemoney
()

настройка bind9 в debian

Форум — Admin

провайдер поменял ip, решил перейти с gentoo на debian. Был домен крутился сайт. Теперь не могу настроить обратно, не резолвит адрес. need help, dns настраивал 1 раз пару лет назад уже все забыл гугл не помогает.

cat /etc/bind/named.conf.options
options {
	directory "/var/cache/bind";
	forward first;
	forwarders {
		ip провайдера;
		ip провайдера;		
	};
	listen-on-v6 { none; };
	listen-on { 127.0.0.1; 192.168.8.88; мой выделены ip; };
	allow-query {
		any;
	};
	recursion no;
	pid-file "/var/run/named/named.pid";
};


cat /etc/bind/myhost
$TTL 38400
@ IN SOA myhost.ru. root@myhost.ru. (
 					2014060601
 					10800
 					3600
 					604800
 					38400 )
					;
@ 		IN NS 		localhost.
nvelo.org       IN A		мой выделенный IP
www.myhost.ru 	IN CNAME 	myhost.ru.

named-checkconf -z
zone MYHOST.RU/IN: loaded serial 2014060601
zone localhost/IN: loaded serial 2
zone 127.in-addr.arpa/IN: loaded serial 1
zone 0.in-addr.arpa/IN: loaded serial 1
zone 255.in-addr.arpa/IN: loaded serial 1

ilovemoney
()

Скрипт сортировки.

Форум — Admin

После восстановления фотографий с харда, photorec сделал кучу папок и кучу мусора. Подскажите скрипт, чтобы он рекурсивно скопировал все jpeg больше 500kb и кинул в одну папку, спасибо!

ilovemoney
()

проблема с mumble в fedora 20

Форум — Desktop

установил mumble. Не работает звук, вместо голосов, шумовые помехи, работает через PulsAudio все отстальные софтины работают, включая skype. i need you help.

ilovemoney
()

проблема со звуком в mymble, Fedora20

Форум — General

проблема со звуком в mumble, вместо звука слышу, только помехи. Интерфеис PulseAudio. в остальных приложениях работает звук хорошо.

ilovemoney
()

Fedora20

Форум — Desktop

решил поставить Fedoru20,(никогда не юзал rpm) Снес свои любимый девиан, который ахеренно работал уже года 3. Вот такая штука у меня началась появлятся при выборе 2 позиции загрузки граба. У меня такое было при выключении системы на очень старом компе. Не знаю, что это... https://www.dropbox.com/s/9mn9eom9y3641wv/IMG_20140418_193806.jpg Еще не понимаю почему у федоры 3 позиции загрузки, https://www.dropbox.com/s/h2vunm98kbkijxm/IMG_20140418_193914.jpg

кому не трудно расталкуйте, в пидоре 1 раз, всегда считал это баг площаиткой RHEL, но хочу поигратся с GNOME

 

ilovemoney
()

Настройка направленных Wi-Fi антенн, и их работа в Linux.

Форум — General

Людям, которых тошнит от романтики, бредовых идей и т.п. можно не читать дальше.

Предыстория: работал я над личным почтовиком для клиента, запарился сходил за ништяками в магаз, на кассе понравилась девушка, но подойти засал, проследил за ней до подъезда, оказалось она живет напротив моего дома. Суть идеи: купить направленную антенну типо этой после соединить Dlink свисток и эту антенну с помощью этого после это чудо воткнуть в linux/debian,gentoo и сканить ssid соседнего дома. Вопрос: а будет ли этот бред работать? ну а после ну Вы поняли переводим в режим mon0, ну и пару бессонных ночей/недель/месяцев в поисках того самого ssidа, а после ссылки на id в ВК, а после того как все меры анализирования человека будут выполнены, переход в живое общение=D

прошу поставить оценку от $1 = «нормальная идея, я тоже был молодым»; $10 = «чувак пора лечится»;

ilovemoney
()

чем открыть .txt весом 1.5gb

Форум — General

emacs gedit nano пробывал. Натырел вчера с одного сервака оперативы, с использованием уязвимости openssl, grepom пробил, теперь надо увидеть остальные 16бит которые на второй строке=)

ilovemoney
()

Не запускается Xorg

Форум — General

Установил обновления на СБ с Debian, 1 ноут не выдержал и больше не стартуют Xы... Подскажите, что делать.

ilovemoney
()

VPS сервер в оффшорной зоне.

Форум — Admin

Кто то знает торговые площадки, где можно купить vps сервер в оффшоре, желательно на Бермудах.

ilovemoney
()

Не запускается апачь, пишет, что знаят порт.

Форум — Admin

Не стартует апачь пишет

 * Starting apache2 ...
(98)Address already in use: make_sock: could not bind to address [::]:443
(98)Address already in use: make_sock: could not bind to address [::]:80  [ !! ]
 * ERROR: apache2 failed to start
 netstat -a | grep 80     
udp6       0      0 fe80::225:22ff:fe34:ntp [::]:*                             
udp6       0      0 fe80::2c0:26ff:feaa:ntp [::]:*               
по 443 порту вообще молчит. В гугле нашел fuser -k -n tcp 80 Тишина... Вот настройки
Listen 80
<VirtualHost *:80>
        ServerName host.org
        ServerAlias www.host.org
    DocumentRoot "/home/ilovemoney/www/"
    <Directory /home/ilovemoney/www/>
        Options FollowSymLinks
        AllowOverride All
        Order allow,deny
        Allow from all
    </Directory>
</VirtualHost>
c 443 тоже самое, Listen прописан везде нормально. И не дублируется.

Единственное, что! Ставил motion, он не пригодился, удалил. По манам написано, что там есть свои веб сервер, motion я удалил. Машину ребутнул, но все ровно лажа, мб остались де то хвосты.

 apache gentoo motion

ilovemoney
()

RSS подписка на новые темы