Категорії
Security

Проверяем доступность портов

Очень часто возникает потребность проверить порт на состояние открыт/закрыт. Но не многие смогут ответить на вопрос сколько есть способов для этого, и как проверить, например, открыт ли UDP порт. Ответы на эти вопросы постарась ответить в этой заметке.

Категорії
FreeBSD

Познаём fsck: краткий обзор возможностей

Рано или поздно это случается, а именно крах системы или раздела, невозможность проверить файловую систему и т.д. Поэтому системный администратор должен знать что делать в таких ситуациях, так сказать знать как “Отче наш”.

Категорії
WRT

Настройка openvpn’a в Linksys WRT 54GL с прошивкой OpenWRT

Для работы нам понадобится роутер Linksys WRT 54GL с установленной прошивкой kamikadze от OpenWRT. В данной статье описывается настройка клиента openvpn через интерфейс tap. Конфигурация сервера настроена таким образом, что проверяются только сертификаты пользователя. Ключ Диффи Хельмана и tls-аутификации в этом примере не используются. Если у вас они используются – измените настройки в соответствии вашим требованиям.

Категорії
Mail systems Misc, staff, other

Обучаем SpamAssassin

Если вы для проверки на смап используете SpamAssassin, то для успешной работы его нужно обучать, ибо толку от него будет немного. Для этого добавляем в /etc/crontab такие строки:

Категорії
FreeBSD Routers, GW, Internet

squid: авторизация в ActiveDirectory и статистика посещений сайтов

Предположим, что у вас есть домен на ActiveDirectory и шлюз на FreeBSD. И захотелось вам (или поступила задача от руководителя 🙂 ) настроить авторизацию пользователей через домен.

Что имеем: контроллер домена ActiveDirectory на Windows 2008 (логины пользователей на кириллице, да ещё и с пробелами!), FreeBSD 8.1 amd64, клиенты Windows XP/7

Категорії
Mail systems Misc, staff, other

[exim, spamassassin] Белые списки

Эта заметка для тех, кто собирал exim со spamassassin’ом и расскажу в ней о том, как разрешить определённым хостам отправлять почту без проверки на спам. Это иногда бывает полезно, если вы уверенны, что те хосты точно не спаммеры.
И так, приступим.

Категорії
FreeBSD Security

VPN PPTP сервер PopTop на FreeBSD для подключения клиентов под windows

В этой статье расскажу, как настроить vpn pptp сервер poptop под FreeBSD для подключения windows клиентов. При этом для пользователей windows ничего дополнительно устанавливать не нужно – достаточно лишь создать новое подключение. И так, приступим

Тестовый стенд: сервер FreeBSD i386 8.1 Release (FreeBSD amd64 8.1 Release – о проблемах с этим релизом читаем в конце статьи раздел “Возможные пролблемы”), клиенты Windows XP PRO SP3, Windows 7 Ultimate x64

Категорії
Mail systems Misc, staff, other

[vexim] Тюнингуем vexim

Продолжая тему о многофункциональном почтовом сервере exim и удобной админкой vexim хочется рассказать, о том, как немного улучшить работу с этой замечательной админкой: возможность просматривать пароли прямо из самого vexim’a, включить по умолчанию проверку на вирусы и спам.

Категорії
Mail systems Misc, staff, other

[vexim] blocklists: учимся правильно блокировать

Для тех, кто не знает, VExim – это панели управления почтовым сервером exim. Аналог postfixadmin’a для postfix’a, но на мой взгляд более функциональна, в силу самого exim’a. Рассказывать о всех преимуществах не буду, а расскажу лишь о том, как правильно настроить блокировку писем по критериям. Их всего 4: отправитель, получатель, тема, почтовый клиент. Если вы ничего не меняли в маршрутах, то в конфигурации по умолчанию они выглядят вот так:

Категорії
Mail systems Misc, staff, other

no mapping in /etc/mail/mailer.conf

Если у вас в ежедневных отчётах стало появляться сообщение:

Removing stale entries from sendmail host status cache:
mailwrapper: no mapping in /etc/mail/mailer.conf

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP
Powered by Muff