Web, mail, IRC, IM, hálózatok

Postfix mynetworks kordában tartása

Tiszteletem,
adott lenne egy megörökölt hálózat és egy ahhoz tartozó levelezőszerver Debian Linux+Postfix+Dovecot+Sieve+Spamassassin+Pyzor+DCC+Razor2 felállásban.

/etc/postfix/main.cf:
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no
append_dot_mydomain = no
myhostname = mail.valami.hu
myorigin = /etc/mailname
mydestination = mail.valami.hu, localhost.valami.hu, localhost
relayhost =
mynetworks = $config_directory/mynetworks
mailbox_size_limit = 51200000
recipient_delimiter = +
inet_interfaces = 1.2.3.4, 127.0.0.1
smtp_bind_address = 1.2.3.4
message_size_limit = 20480000
smtpd_helo_required = yes
disable_vrfy_command = yes
virtual_mailbox_base = /srv/vmail
virtual_mailbox_domains = proxy:mysql:$config_directory/mysql_virtual_domains_maps.cf
virtual_mailbox_maps = proxy:mysql:$config_directory/mysql_virtual_mailbox_maps.cf
virtual_alias_maps = proxy:mysql:$config_directory/mysql_virtual_alias_maps.cf
virtual_minimum_uid = 150
virtual_uid_maps = static:150
virtual_gid_maps = static:8
virtual_transport = dovecot-spamass
dovecot-spamass_destination_recipient_limit = 1
smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_unauth_destination,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dnsbl.sorbs.net,
reject_rbl_client bl.spamcop.net

/etc/postfix/master.cf lényeges része:
dovecot-spamass unix - n n - - pipe
flags=DRhu user=vmail:mail argv=/usr/bin/spamc -u ${recipient} -e /usr/lib/dovecot/deliver -d ${recipient}

A hálózat tagjainak - akik egy adott IP-címtartományból dinamikusan kapják meg az IP-címet - egy részének a levelezőszerveren van fiókja (az azokra érkező leveleket remekül szűri a spamassassin), másik részének meg máshol van, de a levelezőszerver SMTP-szerverét használják levélküldésre. Ezidáig (leginkább ezen utóbbiakkal) nem is volt gond, csak az utóbbi időben elszaporodtak a botnetes gépek és mindenféle e-mail címekről bombázzák a szerencsétlen Internetezőket.

Arra keresnék megoldást, hogy a hálózat tagjainak - leginkább a levelezőszerveren postafiókkal nem rendelkezőekét - levélküldését egy kicsit ráncba szedjem.

Próbáltam már a check_sender_access-sel a spammelő e-mail címeket visszautasítgatni, de csak rövid ideig volt hatása - nagyon gyorsan új e-mail címek jelentek meg.

Milyen metódust javasolnátok erre?
Valasmi rangsoroló megoldást keresnék - tehát ha például a hálózat adott IP-címéről már teszem azt 30 levelet elküldött egy óra alatt, de nem csak egy adott domainre, és ráadásul van a levelezőszerveren postafiókja, akkor azt továbbengedi; de aki mondjuk 60 levelet küld el egy óra alatt, nincs postafiókja a levelezőszerveren, és a levelek érdekesmód egy domainre szólnak, akkor azt az IP-t blokkolja x ideig.

Válaszaitokat előre is köszönöm.

flash player nem működik

Legalábbis ez az eredmény, de opera terminálban indítása ezt írja ki:
GStreamer-CRITICAL **: gst_debug_add_log_function: assertion `func != NULL' failed

Nem megy Firefoxban sem. Megjelenik a fekete kép, de kezelőszervek nincsenek. A video letöltésére használatos pluginek beépülő gombjai viszont élnek.
A jelenség nem általános, mivel csak a haverom gépén jelentkezik, nálam pld. nem. A plugin eltávolítása, újratelepítése sem oldotta meg a gondot. Ideiglenes új felhasználó létrehozása sem segített. Az összes gépen lévő gstreamer csomagot is újra telepítettem.
Alternatív Gnash sem megy.
Ha esetleg mégis a hanghoz lenne köze, akkor sem értem, mert tévékártya megy, audacious megy. Tehát van hang.

Postfix kérdések: DKIM, backup mx, greylist

Sziasztok!

Adva van egy VPS-em amin a Postfix kizárólag küldésre van használva, természetesen felhasználó hitelesítés után.

Ezt a gépet használnám backup mx-nek is. A postafiókokat kezelő gépeken greylisting van alkalmazva. Amennyiben a levelező szerveren a greylist elutasítja a spamet az kézbesítődni fog a backup mx-et futtató gépen? Használható a két megoldás együtt?

Szeretnék ugyan ezen az smtp kiszolgálón pár doménhez DKIM aláírást használni. Több doménhez tartozó levelezés küld ezen keresztül levelet, de nem minden doménnek szeretnék aláírást. Mi fog történni ha csak pár doménnek csinálom meg a kulcsait? Figyelmen kívül hagyja a feldolgozáskor aminek nincs kulcsa és kiengedi, vagy hibára fog futni?

Válaszokat előre is köszönöm.

firefox 12 fülek vs torbutton

ha valaki szintén egyszercsak arra ébred, hogy nem tudja odébb húzni a füleket, és van neki maradék torbuttonja, akkor azt érdemes először kikapcsolni.

nekem kb. 15 percig tartott, mire kisakkoztam az addonjaim közül.

jó reggelt.

szerk.:
szóval most fel lettem homályosítva, hogy ez nem bug, hanem feature, de ha valaki nem szeretné akkor 1.4.4.1-re érdemes downgrade-elni

Zimbra patch

Sziaszok,

Patchelnek egy Zimbrat (7.1.3_GA_3346.UBUNTU10_64) zcs-patch-7.1.3_GA_3374-el.

S van kepe ezt mondani :

perl: symbol lookup error: /opt/zimbra/zimbramon/lib/x86_64-linux-gnu-thread-multi/auto/List/Util/Util.so: undefined symbol: Perl_Istack_sp_ptr

Vegig turtam a Zimbra forumot , de nem igazan akadtam ra a megoldasra.

Van vkinek ilyen jellegu tapasztalata , otlete?

Koszonettel fogadom.

Koszi

Sztupi

AutoSSH vagy autotelnet webes feluleten + screen

Irtam egy egyszeru jatek szerver vezerlo feluletet. Tobb felhasznalot kezel le es minden felhasznalohoz barmilyen (mar elore elokeszitett) jatekot kepes futtatni.
A webes vezerlo nagy resze Perl-ben van irva es egy fuggetlen mini webszerveren (http://www.acme.com/software/mini_httpd/) fut az egesz kulon porton.
Minden jatekosnak shell hozzaferese van, DE ertelemszeruen nem a bash-t adja be hanem egy sajat script fut, ami egy szamot var (inditas/leallitas/screen).
Minden jatek screen-ben indul es minden felhasznalo jateka kulon UID-vel fut.
Eloszor a cimben emlitett dologra gondoltam, de ezt csak reszben sikerult megoldani.
Jelenleg egy flash telnet kliens fut, es minden esetben be kell irni az usert es a hozza tartozo jelszot. Login utan a script a kornyezeti valtozokbol allapitja meg, hogy honnan tortent a login, es flash felulet eseten egybol a screen-t adja be.
Azt szeretnem elerni, hogy a jatekszerver webadminjabol barmelyik user jatek screen-jet barmikor realtime tudjam nezni es ehhez ne kerjen usert es jelszot.

chrome session visszaállítás és T-home 'netelérés szüneteltetve' átirányítás

A jelek szerint a T-home, ha számlaelmaradás van, lekapcsolja az ember netelérését, és minden lekérést a http://szuneteltetes.t-home.hu/ oldalra továbbít.

Ha az embernek van egy sok nyitott tab-ot tartalmazó chrome session-je, ami a böngésző megnyitasakor visszaállítódna, akkor a fenti átirányítás miatt mindegyik oldal helyett a http://szuneteltetes.t-home.hu/ fog megnyílni.

Hogyan lehet ekkor visszanyerni a session-ben lévő nyitott tab-ok url-jeit? Amint észrevettem, hogy mindenhol az átirányított oldal nyilt meg, lementettem (a chrome leállítása előtt) a /home/abeld/.config/chromium -ot. De ez valahogy furcsán viselkedik: ha újra elindítom a chrome-ot (másik netkapcsolatot használva) akkor mintha egyes dolgokat valami cache-ből venne, mert a tab-ok cimkéin látom, hogy valódi tartalom lenne, de pár mp után mindenhol a http://szuneteltetes.t-home.hu/ töltődik be. (Annak ellenére, hogy már másik szolgáltató netkapcsolatán vagyok.) Vissza-gomb nem aktív, úgy jelenik meg, mintha az első oldal, amit az adott tab-on megnyitottam volna, ez a http://szuneteltetes.t-home.hu lett volna.

Vissza lehet nyerni így valahogy az urleket, tehát hogy milyen oldalak voltak megnyitva? (Több hétnyi böngészés utáni állapotról van szó, tehát szimplán a history-ból nagyon fájdalmas lenne, mert némelyik tab jópár nappal ezelőtt volt megnyitva.)

További kérdés, hogy egyáltalán hogyan működik ez az átirányítás? A böngésző a session visszaállításakor adott url-t akarna betölteni. Hogyan veszi rá a t-home átirányítója a böngészőt, hogy az átírja az url-t, úgy hogy a visszagomb se működjön?

chromium ignores --user-data-dir

Hi

Két különböző módon akarom futtatni a chromeot és külön data dirt akarok neki megadni, de hiába indítom a --user-data-dir kapcsolóval figyelmen kívül hagyja. Az igazán furcsa hogy ezt csak xfce alatt csinálja, gnome esetén viszont elfogadja.
A rendszer ubuntu 11.10.

Van valakinek tippje hogy mi a kínja?

Köszi

ftp szerver webes eléréssel - melyiket használjam?

Sziasztok!

Abban szeretnék tanácsot kérni, hogy ha egy ftp szervert szeretnék adminisztrálni weben keresztül (http), egyenlőre csak belső hálózaton, milyen megoldást javasoltok? Debian fut a gépen amit el kéne érni, windows alól.Pillanatnyilag proFTPD ami fut, de ehhez úgy néz ki picit macerás telepíteni bármilyen webes admin felületet.

Amit még találtam, az pureFTPd csak ugye akkor most lehet újratelepíteni az ftp szervert is. Szerencsére csak én használom adatok mozgatásához, szóval ez sem olyan nagy gond, de azért mielőtt felteszek egy másik szervert gondoltam meghallgatnék néhány tanácsot.