Web, mail, IRC, IM, hálózatok

domain admin

Üdv!
Az lenne a problémám hogy samba AD -nál nem tudok hálózati meghajtót csatlakoztatni!
Mivel bekéri a hitelesítéshez a felhasználót!
A root nem jó neki nem fogadja el. Hogyan lehet Domain admin-t csinálni root segítségével?
Üdv!

Smokeping újraindítás után nem rajzol semmit

Sziasztok!

A Somekping programot használom arra, hogy figyeljem az internetkapcsolatom alakulását. Egy Raspberry Pie végzi a DNS szerverek pingelését és erről grafikont rajzol. Elég jól működött pár napon át, de egy áramszünet utáni újraindulást követően nem hajlandó tovább rajzolni a grafikont. Internet van, csak üres a graph.

Így néz ki:https://ibb.co/c5TJPG

Mit tehetek, hogy hibatűrő legyen?
Sajnos időnként, áramszünettel, újraindulással számolnom kell...

Érdekes clamd halálok

Ma reggeltől kezdve szép sorban kezdtek a clamavjaim halódni.


Jan 26 10:22:38 clamd[25316]: accept() failed:
Jan 26 10:22:38 clamd[25316]: accept() failed:
Jan 26 10:22:38 clamd[25316]: accept() failed:
Jan 26 10:22:38 clamd[25316]: accept() failed:

Jan 26 10:40:17 clamd[25316]: SelfCheck: Database modification detected. Forcing reload.
Jan 26 10:40:19 clamd[25316]: Reading databases from /var/lib/clamav
Jan 26 10:40:19 clamd[25316]: reload db failed: Can't open file or directory
Jan 26 10:40:19 clamd[25316]: Terminating because of a fatal error.

Másnál is jöttek hasonlók esetleg?

Exim logolvasó okosságot keresek

Felállítottam egy exim szervert, ami még nincs használatban, de a logokban mégis rengeteg hibás kapcsolódási kísérlet van. Ezek szerint már próbálgatják is a szervert.
Írnék rá valami kis scriptet, ami kigyűjti az egyértelműen rosszindulatú IP címeket, de hátha van már hasonló, logot olvasó, és sokkal több okosságot tartalmazó (kísérletet felismerő) script megírva.
Ismertek ilyet?

Bind9 DKIM beállítás probléma

Sziasztok!

A probléma az hogy a küldött levelekhez az outlook hozzáfüzi a következő szöveget:

"[This sender failed our fraud detection checks and may not be who they appear to be. Learn about spoofing at http://aka.ms/LearnAboutSpoofing]" és berakja a Spam mappába.

A levelezés Office 365-őn megy, de a DNS beállításokat egy Linux-os Bind9 ből szedi. A Microsoft a hibára DKIM beállítást javasolt.
Ehez 2 CNAME recordot kellett csatolni a DNS fájlhoz ezek a következőek:

selector1._domainkey.cegnev.hu cim TO selector1.-cegnev-hu._domainkey.cegnev.onmicrosoft.com tipus: cname ttl 3600
selector2._domainkey.cegnev.hu cim TO selector1.-cegnev-hu._domainkey.cegnev.onmicrosoft.com tipus: cname ttl 3600

Majd csak fel kellett volna kapcsolni a DKIM-et az online felületen.
De a microsoft sajnos csak Windows-os szerverek el foglalkozik ezért nem tudtak az esetünkben segíteni.
Ezért ez a megoldás nem működik.

Próbáltam neten keresni DKIM beállításokat Linuxra de sajnos nem jártam sok sikerrel mert nem értem.(Főleg ezt a publickey dolgot)

Hol induljak el ezzel?

Spamassassin bayes per user?

A Spamassassin bayes modulja képes arra, hogy tanulás közben megadjuk, melyik user-hez kapcsolódik az adott tanítás (sa-learn -u user).
Mindezek ellenére az adatbázisban a bayes_token adatbázisban nincs user-t azonosító mező, a bayes_var táblában pedig csak minimális statisztikai adatok vannak, mint első és utolsó tanítás, tanítások száma.
Van így értelme a userenkénti tanításnak?
Ezek szerint minden adat egy adatbázisba kerül, így a spam-ek súlyozása szempontjából nem tudja felhasználni a user-t, még ha meg is adom neki a "SAspamcUser" változóban. A napló alapján a user-t egyedül arra tudja felhasználni, hogy megállapítsa küldött-e már be 200 spam és ham mintát, vagyis aktivizálhatja-e ezt a szűrést.
Rosszul gondolom?
Vagy a user paraméterrel a spamassassin valóban felhasználótól függően tanul? Ha igen, hogyan lehetséges ez? Merült már el ebben valaki?

courier ssl tanúsítvány beállítási probléma

Sziasztok, egy haverom szerverén kellett volna ssl tanúsítványt tenni a levelezésre.
http://www.ssls.com -ról lett megvásárolva, fel lett téve apacsnak, postfixnek, couriernak. Apache postfix működik, courier nem, valamit nem talál a láncban.

TLS_CERTFILE=/etc/ssl/mail/cert.pem <-- cert és key a fájlban

TLS_TRUSTCERTS=/etc/ssl/mail/cert.ca-bundle <-- bundle fájl, két cert benne, amit a comodo megadott

A probléma:
root@server2:/etc/courier# openssl s_client -showcerts -connect kttools.eu:993
CONNECTED(00000003)
depth=3 C = SE, O = AddTrust AB, OU = AddTrust External TTP Network, CN = AddTrust External CA Root
verify error:num=19:self signed certificate in certificate chain
verify return:0

A lánc (certek nélkül, hogy ne legyen hosszú):
0 s:/OU=Domain Control Validated/OU=PositiveSSL/CN=kttools.eu
i:/C=GB/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO RSA Domain Validation Secure Server CA

1 s:/C=GB/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO RSA Domain Validation Secure Server CA
i:/C=GB/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO RSA Certification Authority

2 s:/C=GB/ST=Greater Manchester/L=Salford/O=COMODO CA Limited/CN=COMODO RSA Certification Authority
i:/C=SE/O=AddTrust AB/OU=AddTrust External TTP Network/CN=AddTrust External CA Root

3 s:/C=SE/O=AddTrust AB/OU=AddTrust External TTP Network/CN=AddTrust External CA Root
i:/C=SE/O=AddTrust AB/OU=AddTrust External TTP Network/CN=AddTrust External CA Root

Gondolom az utolsóval van baja, mert az a self-signed, vagyis a courier nem találja. Honnan tudom megszerezni ezt a tanúsítványt, és hova tegyem be?
Ha rosszul gondolom, mi a valódi probléma?

Ööö igen, ubuntu 14.04 a szerver. dpkg-reconfigure ca-certificate megvolt.

Webshop motor

Üdv!
Ismerősnek keresek webshop motort (ingyenest!). Alkatrész értékesítéshez kellene, készletnyilvántartással.
Opcionálisan lehet még fórum és hírlevél funkciója. A lényeg hogy egyszerű legyen a használata.
Én ezeket ismerem:
* Drupal+Commerce
* Magento
* Joomla

Milyen webáruház motor jóhet még szóba?