Категорії
Linux Mail systems

Почтовая связка vexim в сборе (vexim+exim+dovecot+mysql+sa+clamav+mailman) под Debian

Если вам быстро нужно установить и настроить почтовый сервер под Debian linux, то эта статья для вас. В статье рассказываться, как установить и настроить связку exim+dovecot+mysql+sa+clamav ну и естественно с удобным механизмом администрирования почтовых ящиков и доменов. В довесок ко всему прочему добавим возможность использовать сертификаты.

Категорії
FreeBSD Linux Misc, staff, other

Программный сброс по питанию 3G USB модема Novatel U720

При использовании этого 3G USB модема и интернета от ИнтерКом можно наблюдать следующую картину: при не активности соединения в течении длительного времени (около часа) интернет пропадает. Что бы обратно заработал интернет нужно было вынуть и обратно вставить модем. Но такое меня не устраивало, так как площадка была удалённая и нужно было каждый раз кого-то просить. Решение нашлось следующее: для управления usb устройствами существует утилита usbconfig с помощью которой можно делать detach\attach USB устройств.

Категорії
Linux

sources.list для Debian linux

Этот список помещаете в файл /etc/apt/sources.list и потом выполняете команду

#apt-get update

В списках можно использовать вместо lenny написать etch/squeeze, если у вас не lenny

Лучше конечно использовать репозитарий dotdeb, в котором содержатся новые версии (в стандартных репозитариях версии уж очень старые). И том, как настроить этот репозитарий, можно прочесть здесь

Категорії
FreeBSD Linux Security Solaris

Static ARP защита от подмены IP и MAC.

Updated 24.06.2022

FreeBSD

Всё ниже описаное происходило на FreeBSD 8.0 Release.

static arp позволяет вручную задавать записи соответствия IP и MAC. В обычном режиме работает так называемый “динамический” arp, записи о котором обновляются каждые 20 минут. Это значение можно посмотреть так:

Категорії
FreeBSD Linux Misc, staff, other OpenBSD Solaris Windows

Выполняем команды от другого пользователя.

Вроде бы такие простые вещи должны знать, но иногда в порыве паники всё вылетает из головы :). Как бы там не было, опишу здесь команды, которые применяются для этого, в *nixwindows системах.

Категорії
Linux

Ставим rtorrent (rutorrent) – web-морда для торрент-клиента под linux.

Возникла у одного знакомого проблема при установке это дела (это web-морда для торрент-клиента под линукс). При ближайшем рассмотрении выяснилось, что не всё так просто (хотя у другого знакомого завелось в полпинка :)). И так, опишу последовательность действий. Все действия происходили на Ubuntu 9.10.

Категорії
FreeBSD Linux Misc, staff, other OpenBSD Solaris

Файерволы и keep state!

Обновлена 5.03.2025

Выдержка из документации:

“Операция состояния – путь для системы сетевой защиты, динамически создающей правила для определенных потоков при обнаружении пакетов соответствующих данному образцу. Поддержка операций состояния доступна через варианты правил check-state, keep-state и limit.

Категорії
Linux

Простенький шлюз с прозрачным прокси-сервером squid

Всё описанное проводилось на gentoo linux 2.6.29.

Внимание!

Перед установкой следует позаботиться о достаточном количестве файловых дескрипторов для пользователя, от которого работает squid, при включённом кешировании.

1) Форвардинг пакетов.

Первым делом резрешим пересылку пакетов между сетевыми картами. Делается это через sysclt:

#sysctl net.ipv4.ip_forward = 1

Категорії
FreeBSD Linux OpenBSD Security

Увеличиваем безопасность через файерволы.

Обновил статью 4.10.2011

В этой статье расскажу, о правилах файерволов, которые позволяют бороться с паразитируещим траффиком (фрагментированные пакеты, неправильные бродкасты, …). Приведу примеры для таких файерволов: ipfw, pf, iptables. В некоторых из них будут специфические правила, которые отсутствуют в других.

Категорії
Linux

Linux в домене ActiveDirecory (Win2003) (+ACL, +Kerberos)

Всё ниже описанное происходило в домене Windows 2003 (контроллер) и Gentoo linux, как член домена. Полное имя домена domain.local, сокращённое domloc. Что бы всё это заработало убил недели 2, причём то работало, то нет. Пока осталась проблема использования ACL’ов (не могу выставлять права из консоли, только через винду, об этом ниже) Не хотят назначаться доменным юзерам и группам. Может в дальнейшем исправлю. Очень многое почерпнул в статье

Статья будет разбита на несколько этапов.

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP