Monitorowanie Postfix’a

Po zainstalowaniu Postfix’a wraz z dodatkami możemy zainstalować dodatkowo monitorowanie serwera. Do tego celu posłużą nam: Mailgraph oraz pflogsumm. Instalacja będzie przeprowadzona na Debianie 5.0 (Lenny). Dzięki tym narzędziom będziemy mogli w sposób graficzny śledzić liczbę wysłanych oraz otrzymanych wiadomości w danym dniu, tygodniu, miesiącu lub roku. Przy połączeniu ich z SpamAssassin otrzymamy również informacje … Czytaj dalej

SpamAssassin + Razor + Pyzor cz.4

Na koniec dodajemy: – Razor, Pyzor -filtrowanie maili pod kontem spamu, 1) Instalacja Razor’a: apt-get install razor Rejestrujemy oraz konfigurujemy Razor’a w SpamAssasin: razor-admin -home=/etc/spamassassin/.razor -register razor-admin -home=/etc/spamassassin/.razor -create razor-admin -home=/etc/spamassassin/.razor -discover 2) Instalacja Pyzor’a: apt-get install pyzor pyzor discover 3) Dodanie Razor’a oraz Pyzor’a do SpamAssassin’a: razor_config /etc/spamassassin/.razor/razor-agent.conf pyzor_options –homedir /etc/spamassassin Na koniec: /etc/init.d/spamassasin … Czytaj dalej

Postfix + DomainKeys + DKIM + SPF cz.3

Do naszej konfiguracji doinstalujemy: – DomainKeys oraz DKIM – zabezpieczają nas przed otrzymywaniem spamu na skrzynke, – SPF – zabezpiecza przed Spoofingiem, czyli próba wyłudzenia danych, np. do konta bankowego poprzez specjalnie przygotowaną stronę, 1) Generowanie klucza do podpisania emaila wykorzystany w DK oraz DKIM: openssl genrsa -out private.key 1024 openssl rsa -in private.key -out … Czytaj dalej

Postfix + SpamAssassin + ClamAV + Procmail cz.2

Ciąg dalszy dostrajania Postfix’a do najlepszego działania. Do obecnej konfiguracji dodamy: – SpamAssassin – skanowanie naszej poczty pod kontem niebezpiecznych zawartości, – ClamAV – program antywirsusowy, – Procmail – sortowanie przychodzącej poczty oraz umieszczanie w konkretnych katalogach 1) Instalacja SpamAssassin’a: apt-get install spamassassin Domyślnie działa on z prawami root’a, należy zmienić prawa, co poprawi bezpieczeństwo. … Czytaj dalej

Postfix + Dovecot + SASL + Maildir cz.1

Zajmijmy się serwerem pocztowym, który da nam nadzór na własną infrastrukturą pocztową, bez potrzeby inwestowania w drogie narzędzia komercyjne. System będzie działał na Debianie wersji 6 (squeeze). Zaczynamy od zainstalowania: – Postfix’a – serwer pocztowy, – Dovecot – serwer IMAP+POP3 (ściągnięcie/wysłanie maila) – SASL – uwierzytelnianie użytkowników – MailDir – miejsce zapisywania wiadomości mail’owych 1) … Czytaj dalej

DHCP automatyczne przydzielanie adresu IP

DHCP pozwala zaoszczędzić nam mnóstwo czasu w przypadku dużej liczby maszyn w sieci, które za każdym razem gdy startują pobierają IP, które pozwala im być widoczne w sieci. Jeżeli mamy 2-3 hosty nie ma problemu, można przydzielić adresy ręcznie, jednak w dużych sieciach które mają po kilkadziesiąt lub więcej warto zaoszczędzić sobie pracy. 1) Pobieramy … Czytaj dalej

LAMP – Linux Apache MySQL PHP MyAdmin

LAMP – czyli Linux Apache MySQL PHP, gotowy zestaw do skonfigurowania serwera stron www, z obsługa bazy oraz PHP5. Dzięki czemu możemy na własnej maszynie udostępnić światu blog, własną stronę czy też aplikację która robi coś mądrego. Na początek musimy ustawić nazwę naszego hosta, czyli np. geek-admin.pl (w linku będzie opis konfiguracji Bind’a). Możemy również zarejestrować … Czytaj dalej

Debian jako serwer NAT

Jeżeli posiadamy gdzieś w zakamarkach stary ale działający komputer może on zacząć działać jak router. W naszym przypadku będziemy potrzebować 3 kart sieciowych. Jedna będzie odpowiedzialna na „wejście” internetu pozostałe dwie będą dostarczały internet do dwóch sieci. Dzięki czemu będziemy mogli kontrolować kto wchodzi na jakie strony, będziemy mogli wyłączać dostęp do części stron itd. … Czytaj dalej

Rsync zdalna synchronizacja plików

Wysyłanie dużych porcji danych, szczególnie tych  przy wykonywaniu backup’ów, które dziś nie wynoszą 100MB, a 100GB. Dlatego też zamiast biegać z dyskami przenośnymi, czy wysyłać za każdym razem wszystko przez sieć lepiej zrobić to raz a dobrze, a później niech będzie to czynność automatyczna. dlatego też warto użyć Rsync. Dane wysyłane są tylko raz, przy … Czytaj dalej

Bezpieczeństwo w systemie GNU/Linux cz.1

Jedną jak nie najważniejsza rzecz w środowisku administracyjnym, co zrobić aby się nie „narobić” po wizycie niechcianych gości? Oczywiście najłatwiej wybudować bunkier, zaminować i nie wchodzić licząc że infrastruktura będzie działać, jednak nie jest to takie proste. Oczywiście ważną kwestią jest ograniczenie do minimum fizycznego dostępu do maszyn, dla osób które muszą do nich mieć … Czytaj dalej

beitadmin.pl - Droga Administratora IT