Покажи Публикации - carlitto
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1] 2 3
1  Linux секция за начинаещи / Настройка на програми / Soho схема -: Dec 21, 2007, 11:40
Здравейте!
Бих искал да попитам, каква примерна постановка би била удачна за изграждане на следната схема:
отдалечен офис(ADSL модем) - Интернет пространство(преносна среда) - (ADSL модем)центр. офис.
В центр. офис има изградени MySQL server, Mail(Postfix)+DNS. Необходимо е тези услуги(без DNS ;-)) да се използват от отдалечения офис през VPN тунел, който смятам да бъде направен с OpenVPN/Debian. Идеята ми е на всички тези машини да бъде инсталиран Debian, както и Shorewall(firewall/gateway) на тези, които би било необходимо.
Ще се радвам, ако някой има желание, да сподели опита си относно изграждането на такъв тип организация, (или по-скоро нейната подредба от гледна точка конфигуриране и брой на рутери/защитни стени, необходима ли е ДМ зона, VPN server -на коя от машините да бъде той) за да бъде тя максимално сигурна.
Проблемът не е на живот и смърт, рано или късно ще се справя и сам, но ще съм благодарен за какъвто и да било съвет!
Успех!
2  Linux секция за начинаещи / Настройка на програми / Clamav, debian sarge 3.1 -: Feb 28, 2007, 17:23
Благодаря,
разгледах и едно хау ту, като смятах, че това с юзера съм го направил, но явно не съм... ;-)
3  Linux секция за начинаещи / Настройка на програми / Clamav, debian sarge 3.1 -: Feb 28, 2007, 15:12
Здравейте!
Накратко:
По-долу съм поместил част от  tail -n 100 /var/log/mail.info :
ред 1: Feb 28 14:46:48 host postfix/smtpd[5965]: connect from unknown[ip.ip.ip.19]
ред 2: Feb 28 14:46:48 host postfix/smtpd[5965]: A6A0DC1C6: client=unknown[ip.ip.ip.19], sasl_method=LOGIN, sasl_username=user@domain.com
ред 3: Feb 28 14:46:48 host postfix/cleanup[5971]: A6A0DC1C6: message-id=<20070228124648.A6A0DC1C6@host.domain.com>
ред 4: Feb 28 14:46:48 host postfix/qmgr[5596]: A6A0DC1C6: from=<user@domain.com>, size=15500, nrcpt=1 (queue active)
ред 5: Feb 28 14:46:49 host amavis[5902]: (05902-01) Clam Antivirus-clamd FAILED - unknown status: /var/lib/amavis/amavis-20070228T144648-05902/parts: Access denied. ERROR\n
ред 6: Feb 28 14:46:49 host amavis[5902]: (05902-01) WARN: all primary virus scanners failed, considering backups
ред 7: Feb 28 14:46:51 host postfix/smtpd[5965]: disconnect from unknown[ip.ip.ip.19]

Въпреки, че получих писмото и прибавеният към него текст: X-Virus-Scanned: by amavisd-new-20030616-p10 (Debian) at localhost,
бих искал да попитам какво по-конкретно означават редовете 5 и 6, и ако някой може да помогне - предварително благодаря!
4  Linux секция за начинаещи / Настройка на програми / Postfix+courier virtual users on debian s 3.1 -: Nov 07, 2006, 17:26
Здравейте!
Опитвам се да открия един стар пост по темата с мейлдир съпорт за Постфикс (от Никола Антонов) или самата тема и по-точно, имаше описано на едно място защо при конфигуриране на работа с майлдир при създаване на акаунт примерно, трябваше да се пипне нещо, някаква настройка или така да се настрои МТА, че при създаване на юзер да се праща уелком месидж, защото иначе получавам само това: maildir: no such file or directory и не мога да се логна към поп или имап услугата... Дано да не бъркам, но като, че ли това беше разрешението на проблема...
Благодаря предварително, успех! :-)
5  Linux секция за начинаещи / Настройка на програми / iptables -: Jan 06, 2006, 13:24
При мен е така и работи...

$IPTABLES -A FORWARD -i $LAN_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
6  Linux секция за начинаещи / Настройка на програми / posfix -: Dec 16, 2005, 13:24
Първото, което пробвах, беше инсталиране на php4-session. Получи се, благодаря ви много.
7  Linux секция за начинаещи / Настройка на програми / posfix -: Dec 15, 2005, 15:50
Здравейте!
Имам инсталиран postfix, както и postfixadmin за уеб администриране.
Задавам в браузър:
http://192.168.0.1/postfixadmin/users/login.php
при което след въвеждане на админ юзер и пас за домейна, получавам следното:
Fatal error: Call to undefined function: session_start() in /srv/www/htdocs/postfixadmin/users/login.php on line 61
Ако някой може да помогне къде бъркам, благодаря предварително!
8  Linux секция за начинаещи / Настройка на програми / webadmin-courier 0.52 -: Nov 29, 2005, 16:36
'<img'> Сетих се батце, ама не знам синтаксиса, това първо... и второ - от доста време си играя с Линукс, когато имам време, идвало ми е да питам за хиляди неща, ама не съм, именно щото съм чел РИЙД МЕ-то, това е батце, а виж кво пише на сайта на  Къриер:

This is a web-based administration tool. webadmin is a web CGI application. It is necessary to have a local web server installed in order to use webadmin. Apache will do, but so will any other server with a complete CGI implementation (PHP is not required). Installing webadmin is a three step process:
Move /usr/lib/courier/libexec/courier/webmail/webadmin to your web server's SSL cgi-bin directory. Take care to preserve the binary's ownership and permissions.
Execute "make install-webadmin-password". This prompts for a password, which is saved in the file /usr/lib/courier/etc/webadmin/password. ----(Това е само част)
Направих първото, но след това при
make install-webadmin-password (предположих, не съм сигурен, но го изпълних от цги-бин директорията) също дава грешка, може би заради онова ./configure --with-mailuser....
Как да процедираме нататък батце кажи, мислиш ли че не ми се чете или ме мързи...?
9  Linux секция за начинаещи / Настройка на програми / KDE-то нещо се прецака -: Nov 28, 2005, 18:08
виж тук, батце
10  Linux секция за начинаещи / Настройка на програми / webadmin-courier 0.52 -: Nov 25, 2005, 15:05
Батце, ок, давам ./configure --with-mailuser=root и:

...................
...................
configure: error: --with-mailgroup missing

давам  ./configure --with-mailgroup=root и:

...................
...................
configure: error: --with-mailuser missing

Явно като не е рпм, всичко ми създава трудности '<img'>
11  Linux секция за начинаещи / Настройка на програми / webadmin-courier 0.52 -: Nov 25, 2005, 13:44
Здравейте,
ползвам СуСЕ 10; опитвам да инсталирам webadmin за IMAP/POP3 courier 0.52. След като изпълня ./configure :

checking for a BSD-compatible install... /usr/bin/install -c
checking whether build environment is sane... yes
checking for gawk... gawk
checking whether make sets $(MAKE)... yes
checking for gcc... gcc
checking for C compiler default output file name... a.out
checking whether the C compiler works... yes
checking whether we are cross compiling... no
checking for suffix of executables...
checking for suffix of object files... o
checking whether we are using the GNU C compiler... yes
checking whether gcc accepts -g... yes
checking for gcc option to accept ANSI C... none needed
checking for style of include used by make... GNU
checking dependency style of gcc... gcc3
checking for a BSD-compatible install... /usr/bin/install -c
checking for gawk... (cached) gawk
checking whether ln -s works... yes
checking for perl5... no
checking for perl... /usr/bin/perl
checking for procmail... /usr/bin/procmail
checking for courierauthconfig... /usr/local/bin/courierauthconfig
checking how to run the C preprocessor... gcc -E
checking for egrep... grep -E
checking for ANSI C header files... yes
checking for sys/types.h... yes
checking for sys/stat.h... yes
checking for stdlib.h... yes
checking for string.h... yes
checking for memory.h... yes
checking for strings.h... yes
checking for inttypes.h... yes
checking for stdint.h... yes
checking for unistd.h... yes
checking for unistd.h... (cached) yes
configure: error: --with-mailuser missing

като не мога да разбера какво означава последния ред и как да го поправя...
Ако някой може да помохгне, благодаря предварително!
12  Linux секция за напреднали / Хардуерни и софтуерни проблеми / netstat, СуСЕ 10 -: Nov 11, 2005, 14:31
Да, блгодаря, то и на мен ми се въртеше нещо такова, и от това най-много се притеснявах  '<img'> ...
Повече исках да се уверя, че така е редно да се направи т.е да няма работещи услуги на външната карта...
13  Linux секция за напреднали / Хардуерни и софтуерни проблеми / netstat, СуСЕ 10 -: Nov 11, 2005, 12:06
Здравейте,
по-долу е поместен част от резултата при netstat. Искам да попитам има ли възможност тези услуги да "слушат" само на вътрешното ИП 192.168.0.1 и кое е небходимо да редактирам в такъв случай?
Благодаря ви предварително, ако някой желае да помогне...

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 *:mysql                 *:*                     LISTEN      29727/mysqld
tcp        0      0 *:pop3                  *:*                     LISTEN      16139/xinetd
tcp        0      0 *:imap                  *:*                     LISTEN      16139/xinetd
tcp        0      0 fw.domainint:www-http   *:*                     LISTEN      29809/httpd2-prefor
tcp        0      0 fw.domainint:domain     *:*                     LISTEN      32394/named
tcp        0      0 fw.domainint:domain     *:*                     LISTEN      32394/named
tcp        0      0 localhost:domain        *:*                     LISTEN      32394/named
tcp        0      0 localhost:953           *:*                     LISTEN      32394/named
tcp        0      0 localhost:smtp          *:*                     LISTEN      15973/master
tcp        0      0 *:domain                *:*                     LISTEN      32394/named
tcp        0      0 *:ssh                   *:*                     LISTEN      12438/sshd
tcp        0      0 localhost:953           *:*                     LISTEN      32394/named
tcp        0      0 localhost:smtp          *:*                     LISTEN      15973/master



Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:110             0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:143             0.0.0.0:*               LISTEN
tcp        0      0 192.168.0.1:80          0.0.0.0:*               LISTEN
tcp        0      0 192.168.0.1:53          0.0.0.0:*               LISTEN
tcp        0      0 10.10.10.54:53          0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN
tcp        0      0 :::53                   :::*                    LISTEN
tcp        0      0 :::22                   :::*                    LISTEN
tcp        0      0 ::1:953                 :::*                    LISTEN
tcp        0      0 ::1:25                  :::*                    LISTEN
14  Linux секция за начинаещи / Настройка на програми / netstat, СуСЕ 10 -: Nov 11, 2005, 14:31
Да, блгодаря, то и на мен ми се въртеше нещо такова, и от това най-много се притеснявах  '<img'> ...
Повече исках да се уверя, че така е редно да се направи т.е да няма работещи услуги на външната карта...
15  Linux секция за начинаещи / Настройка на програми / netstat, СуСЕ 10 -: Nov 11, 2005, 12:06
Здравейте,
по-долу е поместен част от резултата при netstat. Искам да попитам има ли възможност тези услуги да "слушат" само на вътрешното ИП 192.168.0.1 и кое е небходимо да редактирам в такъв случай?
Благодаря ви предварително, ако някой желае да помогне...

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 *:mysql                 *:*                     LISTEN      29727/mysqld
tcp        0      0 *:pop3                  *:*                     LISTEN      16139/xinetd
tcp        0      0 *:imap                  *:*                     LISTEN      16139/xinetd
tcp        0      0 fw.domainint:www-http   *:*                     LISTEN      29809/httpd2-prefor
tcp        0      0 fw.domainint:domain     *:*                     LISTEN      32394/named
tcp        0      0 fw.domainint:domain     *:*                     LISTEN      32394/named
tcp        0      0 localhost:domain        *:*                     LISTEN      32394/named
tcp        0      0 localhost:953           *:*                     LISTEN      32394/named
tcp        0      0 localhost:smtp          *:*                     LISTEN      15973/master
tcp        0      0 *:domain                *:*                     LISTEN      32394/named
tcp        0      0 *:ssh                   *:*                     LISTEN      12438/sshd
tcp        0      0 localhost:953           *:*                     LISTEN      32394/named
tcp        0      0 localhost:smtp          *:*                     LISTEN      15973/master



Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:110             0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:143             0.0.0.0:*               LISTEN
tcp        0      0 192.168.0.1:80          0.0.0.0:*               LISTEN
tcp        0      0 192.168.0.1:53          0.0.0.0:*               LISTEN
tcp        0      0 10.10.10.54:53          0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN
tcp        0      0 :::53                   :::*                    LISTEN
tcp        0      0 :::22                   :::*                    LISTEN
tcp        0      0 ::1:953                 :::*                    LISTEN
tcp        0      0 ::1:25                  :::*                    LISTEN
Страници: [1] 2 3