_seth_
МаглыТип контенту
Профили
Форум
Календарь
Все, що було написано _seth_
-
# mailq postqueue: warning: Mail system is down -- accessing queue directly -Queue ID- --Size-- ----Arrival Time---- -Sender/Recipient------- CAE721DF158 648 Fri Jan 17 12:35:02 root root -- 0 Kbytes in 1 Request. # postsuper -d CAE721DF158 postsuper: CAE721DF158: removed postsuper: Deleted: 1 message Трафик уходит. Постфикс остановлен.
-
/var/spool/mail - пусто /var/spool/postfix/private# ll total 8 drwx------ 2 postfix root 4096 Jan 17 10:07 ./ drwxr-xr-x 20 root root 4096 Jan 17 10:07 ../ srw-rw-rw- 1 postfix postfix 0 Jan 17 10:07 anvil= srw-rw-rw- 1 postfix postfix 0 Jan 17 10:07 bounce= srw-rw-rw- 1 postfix postfix 0 Jan 17 10:07 bsmtp= srw-rw-rw- 1 postfix postfix 0 Jan 17 10:07 defer= srw-rw-rw- 1 postfix postfix 0 Jan 17 10:07 discard= srw-rw-rw- 1 postfix postfix 0 Jan 17 10:07 error= srw-rw-rw- 1 postfix postfix 0 Jan 17 10:07 ifmail= srw-rw-rw- 1 postfix postfix 0 Jan 17
-
Отчет Lynis: -[ Lynis 1.2.9 Results ]- Tests performed: 147 Warnings: ---------------------------- - [10:53:43] Warning: Found mail_name in SMTP banner, and/or mail_name contains 'Postfix' [test:MAIL-8818] [impact:L] - [10:54:22] Warning: Found possible unused iptables rules (5 6 2 1) [test:FIRE-4513] [impact:L] - [10:55:37] Warning: No running NTP daemon or available client found [test:TIME-3104] [impact:M] Suggestions: ---------------------------- - [10:52:38] Suggestion: update to the latest stable release. - [10:53:11] Suggestion: When possible set expire
-
chkrootkit - не нашел ничего подозрительного. rkhunter - выдал несколько предупреждений, сейчас погуглю по ним, настораживают сообщения о postfix и подобные: # cat rkhunter.log | grep -i warning [10:07:55] Info: No mail-on-warning address configured [10:08:10] /usr/bin/unhide.rb [ Warning ] [10:08:10] Warning: The command '/usr/bin/unhide.rb' has been replaced by a script: /usr/bin/unhide.rb: Ruby script, ASCII text [10:09:24] Checking for passwd file changes [ Warning ] [10:09:24] Warning: User 'postfix' has been added to the passwd f
-
Пусто. Спасибо за наводку, попробую.
-
ps ax | grep php ps ax | grep perl ps ax | grep pl пусто, просмотрел все процессы (ps ax) - вроде бы, ничего подозрительного. Я не понимаю почему даже после такого правила пакеты все равно уходят с интерфейса: iptables -А OUTPUT -o eth0 -p tcp -m tcp --dport 25 -j DROP Значит они генерируются не серваком? Если они форвардятся почему их не видно на внутреннем интерфейсе? Вуду или кривые руки?
-
Вообще не вижу никаких движений по этому порту на серваке: # netstat -ltupn Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 8571/mysqld tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 1501/apache2 tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 9018/sshd tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 1501/apache
-
Вот именно это я и хочу узнать. Вопрос в том: как это сделать?
-
Так там нет почтового сервиса, даный адрес используется только для НАТ. Как он может сам флудить?
-
Какая то странная ситуация со спамом из моей сети. Имеется сервак-шлюз с адресом 193.***.***.**, через него, посредством НАТ, ходят несколько сотен абонентов. Они "натятся" на 3 реальных адреса: 1 - реальный адрес сервака 193.***.***.**. 2 - реальный адрес 195.***.*.10 3 - реальный адрес 195.***.*.11 Пришло письмо следующего вида: Включаю tcpdump (tcpdump -i eth0 dst port 25) на внешнем интерфейсе, полно записей вида: 12:39:04.827266 IP 195.***.*.11.60452 > mta-v3.mail.vip.gq1.yahoo.com.smtp: Flags [P.], seq 0:31, ack 45, win 16549, length 31 12:39:04.841176 IP 195.***.*.
-
Мне этот способ не кажется проще. Это напрямую в базе нужно было делать или через веб-интерфейс можно?
-
Неа, версия свободная. Опции такой в конфиге нет, можно было бы просто добавить её, не тестили на свободной?
-
Хм, попробовал на тестовом: /usr/abills/libexec/periodic monthly MODULES=Dv DATE=2014-01-01 все списалось, что в принципе логично - дата активации ж. Ща сделаю дамп и попробую на рабочем. Думаю тему можно удалить как бестолковую.
-
По беспечности подумал, что достаточно закоментировать в /etc/crontab строку 31-го числа и раскоментировать 1-го, что бы ночью 2-го снялась абонплата. Само по себе, естественно, ничего не списалось. Вопрос: как списать деньги сегодня если стоимость всех ТП снимается в первый день, т.е. стоит 100 грн. и все они списываются 1 числа? На тестовом пробовал: /usr/abills/libexec/periodic monthly MODULES=Dv DATE=2014-01-02 /usr/abills/libexec/periodic monthly MODULES=Abon DATE=2014-01-02 деньги не списались. $ cat /usr/abills/libexec/config.pl ... @MODULES = ('Dv' ); ... Не понятно как сп
-
конечно выкладываю еще один из дополнительных комерческих утилит и дополнений http://abills.net.ua/forum/viewtopic.php?f=1&t=7141 таких у коммерческих пользователей десятки и они экономят время Благодарствую.
-
А реально ключ шифрования ($conf{secretkey}) сменить и при этом не потерять абонентские пароли? Если просто поменять в конфиге, то пароли коверкаются.
-
Это просто ЖЕСТЬ, все так и есть. madf, foreverok, спасибо вам огромное.
-
Я уже неделю бьюсь над такой же проблемой. Есть билинг на старом серваке база в latin1: mysql> show variables like 'collation%'; +----------------------+-------------------+ | Variable_name | Value | +----------------------+-------------------+ | collation_connection | latin1_swedish_ci | | collation_database | latin1_swedish_ci | | collation_server | latin1_swedish_ci | +----------------------+-------------------+ mysql> show variables like 'character%'; +--------------------------+----------------------------+ | Variable_name | Value
-
А дружит ли свитч с медиаконверторами? Кто-нибудь проверял?
-
Возник небольшой вопрос - при разбиение дисков на разделы оставались маленькие блоки свободного места: 512b на raid-разделах и 1.0 Mb вначале и конце таблицы разделов самих жестких дисков (как я понимаю из-за размера блока 128 KB, размер по-умолчанию). Стоит ли добиваться полного распределения или и так будет нормально. Понимаю, вопрос несколько надуманный, но как то некрасиво таблица сейчас выглядит.
-
Обновил прошивки с созданного загрузочного диска. Создал на контроллере два RAID0 - установщик их "видит", похоже все нормально. Хм, действительно. У нас на этом тазике FreeBSD была, так там да, в портах была спец утилька для мониторинга, правда без исходников в бинарном виде. Правда напрямую сквозь контроллер увидеть SMART дисков не удалось. А контроллер там простенький, как тут уже сказали - порождение Адаптека, вряд ли это можно назвать "лишним звеном", он ничего лишнего по сути не делает в таком режиме. Короче работало оно прекрасно, чего и вам под вашим линухом желаем. Спас
-
Думал о такой схеме, даст ли она возможность мониторить состояние дисков? И не нравится, что всё равно, так или иначе, рейд завязан на контроллере, лишнее звено в цепи...
-
Снял контроллер, под ним только сата порт (на материнке рядом метка), диски SAS - похоже не судьба включить напрямую. А если я на контроллере создам два raid 0 и загоню их в рейд mdadm - это нормальная практика или шаманство, даст ли это возможность мониторить состояние дисков (офф. утилит под дебиан нет)? P.S. Может в техподдерку обратиться?..
-
Есть данный сервер, на нем используется raid контроллер IBM ServeRAID-MR-10i. Хочу отказаться от использованния аппаратного контроллера и сделать все средствами Linux (Ubuntu 12.04) и mdadm, но когда я удаляю конфиг аппаратного рейда установщик не распознает дисков. Создаю рейд на контроллере - установщик его видит. Пробовал режимы IDE native и compability - березультатно (при аппаратно рейд диск распознается в обоих режимах). Собственно, возможно ли вообще на данном серваке и контроллере реализовать программный рейд?
-
Настройка VLAN'ов на разных железках.
тема ответил в Archy_k пользователя _seth_ в Для тих, хто в пелюшках ще
Советую начать с данных статей, а потом уже задавать конкретные вопросы: habrahabr.ru /post/ 134892/ habrahabr.ru /post/ 123038/