Re: Konfigurationsdateien fuer E-Mail-Verkehr

2003-02-27 Diskussionsfäden Carsten Blume
Hi Dieter,

On Thu, 2003-02-27 at 09:30, Thilo Engelbracht wrote:
> Hallo!
> 
> Bin noch "blutiger Anfaenger", also bitte nicht verzweifeln
> Ich moechte gerne einen Mailserver aufsetzen. Mein System laeuft unter
> Debian 3.0 ("woody"). Folgendes soll erreicht werden:
> - Empfang von E-Mails (POP3)
> - Empfang von E-Mails (POP3 over SSL)

Geht beides mit qpopper. Gute Doku zum Erstellen
eines Zertifikates für SSL/TLS findest du unter:
http://www.qpopper.org/qpopper/documentation.html
http://www.modssl.org/docs/2.8/ssl_faq.html

> - Versand von E-Mails (SMTP)

postfix
http://www.postfix.org/docs.html

> - Versand von E-Mails (SMTP over SSL)

Macht wenig Sinn, solange deine Mails dann an andere E-Mailserver
unverschlüsselt weiterversendet wird, ansonsten postfix+tls.
http://postfix.state-of-mind.de/patrick.koetter/smtpauth/

> Frage 2: Gibt es Webseiten (idealerweise in deutscher Sprache) mit gut
> dokumentierten Beispiel-Konfigurationsdateien?

www.google.de ... postfix und qpopper sind aber nicht wirklich schwer
zu konfigurieren und laufen (bis auf SSL/TLS) out of the box.

Ein bischen Hilfe (auf deutsch) gibts bei mir für:
qpopper:
http://www.cblume.de/it/qpopper.html
postfix:
http://www.cblume.de/it/postfix-smtp-auth.html

> Vielen Dank fuer Eure Hilfe!

Bitte
Carsten


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: BigBrother FS? Schreibzugriffe überwachen.

2003-02-27 Diskussionsfäden Carsten Blume
Hi Yanosz,

On Wed, 2003-02-26 at 23:27, Jan Luehr wrote:
> ja hallo erstmal,...
> 
> ich möchte gerne alle Schreibzugriffe auf Datein innerhalb eines 
> Verzeichnisses [einer Partition] mitprotokollieren. Kennt ihr irgendwelche 
> Kernelpatches oder Dateisysteme, die das ermöglichen? 

http://www.dazuko.org/about.shtml

> Ich hätte gerne: Name 
> des Programms das schreibt, uid des Schreibers und natürlich Datum und 
> Uhrzeit.

Zitat:
The 3rd-party application also receives information about the file, type
of access, process id, and user id. 

Das mitgelieferte example.c ist ein guter Ansatzpunkt.

> Keep smiling
> yanosz 

Gruß
Carsten


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Pakete -> libs...

2003-02-03 Diskussionsfäden Carsten Blume
On Sun, 2003-02-02 at 00:39, Michelle Konzack wrote:
> Frage:  Wie nennt sich das Kommando, wenn man ein PROGRAMM hat 
> und wissen will, welche libs es benoetigt/laed ? 

Ist das echt so schwer folgenden Satz in Google einzutippen:?

welche libs braucht ein programm 

Und gleich der erste Link ein Treffer.

Kopfschüttel
Carsten


-- 
Häufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: Traffic Shaper Modul

2003-01-23 Diskussionsfäden Carsten Blume
Hi folks,

On Wed, 2003-01-22 at 17:30, [EMAIL PROTECTED] wrote:
> Hi @ All, 
> 
> ich habe eine ADSL Verbindung und bin daher auf 128 Bit /s im Upstream 
> beschränkt. Nun habe ich das Problem, dass wenn der Upload komplett 
> ausgelastet ist, der Downstream total zusammenbricht. Ich weiß, das liegt am 
> ADSL Übertragungsverfahren, habe mir aber gedacht, dass ich per Traffic 
> Shaper Modul im Kernel den Upload beschränken kann.

Genau das war das Thema in der c't 24/2002
http://www.heise.de/ct/02/24/urls/ 
(Verkehrspolizei - Bandbreiten-Management (Praxis))

> Logischerweise wollte ich das auf meinem Debian-Woody-Router machen, finde 
> aber das Modul nicht. Ich benutze auf ihm den Standard bf24-Kernel, kann es 
> mir aber nicht leisten, einen größeren Ausfall zu provozieren, indem ich mir 
> einen neuen Kernel baue. Deshalb wollte ich mal an die Liste fragen, ob das 
> schon im Kernel ist, oder ob ich mir das irgendwie einzeln als Modul 
> kompilieren kann, und wenn ja, wie? Vielleicht bin ich auch einfach zu 
> blind, um es zu finden

Da kommst du um einmal Kernelneukompilieren nicht herum.

> Leider habe ich bisher noch gar keine Erfahrung mit dem Traffic Shaper Modul 
> gesammelt, wenn also jemand für das Problem schon ein kleines Skript 
> geschrieben hat und es mir schicken könnte, wäre ich ihm sehr verbunden 
> ;-)). 

Siehe den Softlink beim oben genannten Heise Artikel oder bei mir:
http://www.cblume.de/it/qos.html
Da gibts auch noch ein paar zusätzliche Infos zum Thema QOS unter Linux.

> MfG
> Manu
> 

Gruß
Carsten 


-- 
Häufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: Performance-Logger

2002-10-31 Diskussionsfäden Carsten Blume
On Thu, 2002-10-31 at 14:33, Patrick Petermair wrote:
> Hi!
> 
> Wir haben hier einen Webserver mit ner MySQL Datenbank und ein paar
> Skripten im Hintergrund. Laufen tut das Ganze auf Debian/stable.
> 
> Ab nächster Woche geht die ganze Geschichte online - in den ersten
> Wochen hätten wir aber gerne so eine Art Performance Logger
> mitlaufen, der z.b. Prozessorlast, Netzwerk, Speicher etc. checkt.
> Es sollte dann in so einer Art Diagramm ersichtlich sein, an welchem
> Tag und zu welcher Zeit es wo Engpässe gegeben hat.

Eine andere Alternative ist BigBrother http://www.bb4.com in Kombination
mit larrd und den rrdtools ... überwachen kann man damit eigentlich
alles (Speicher, CPU, Anzahl von Prozessen (http, mysql usw.),
Plattenplatz, siehe auch http://www.deadcat.net/ ). Der Vorteil
gegenüber einer reinen MRTG Lösung ist die bereits integrierte
Alarmierung bei überschreiten diverser Parameter.
(Platte zu 90% voll, zuviele/zuwenige Prozesse ...).

> Nett wäre vielleicht auch noch, wenn bei einer hohen Proz.last auch
> immer die Top5 Prozesse dabeistehen zum Beispiel.

Wenn man die mit BB die CPU/Load überwacht, bekommt man auch eine Seite
mit einem aktuellem top geliefert (ist aber per default nicht
aktiviert).

> Wichtig ist halt, daß das Tool die ganze Zeit läuft und mitloggt, da
> der Server rund um die Uhr läuft und immer volle Perfomance liefern
> sollte - also sobald es Engpässe gibt, entsprechende Gegenmaßnahmen
> einleiten.

Alarmieren kann er dich, doch die Gegenmaßnahmen solltest du besser
selber einleiten.

> Hoffentlich habe ich ungefähr verdeutlicht, was ich suche. Hat jemand
> sowas in der Art im Einsatz? Was gibt es da für Tools? Erfahrungen?

Etwas Arbeit bis es ordentlich läuft, dann aber wirklich hilfreich.

> Bin für jeden Tipp dankbar!

HTH
Carsten Blume

> MfG
> Patrick



--
Häufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: courier-pop3 Drac

2002-10-24 Diskussionsfäden Carsten Blume
Hi Mario

On Thu, 2002-10-24 at 15:42, Mario Duve wrote:
> Hallo,
> Kennt jemand eine Möglichkeit courier-pop3 mit Drac Unterstützung
> auszu statten?

Versuch doch mal Pop-before-smtp:
http://popbsmtp.sourceforge.net/

Unter http://www.postfix.org/addon.html findest du noch mehr.

> Gruss, Mario

Gruß
Carsten


--
Häufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: Kontrolle der Sendeadresse in Postfix

2002-10-16 Diskussionsfäden Carsten Blume

Und nochmal Hallo,

On Wed, 2002-10-16 at 13:58, Jörg, Schütter wrote:
> On Wed, 16 Oct 2002 10:24:49 +0200
> Jörg, Schütter <[EMAIL PROTECTED]> wrote:
> 
> [undeutliche Beschreibung]
> Also nochmal von Anfang an.
> Es existieren zwei Mailserver, einer steht im LAN. An diesen Mail-
> server schicken alle internen User ihre Mails. Wenn der Absender
> die Erlaubnis hat Mails zu verschicken (Überprüfung der Absende-
> adresse) werden diese weitergeleitet. Entweder an intern stehende
> Mailserver oder an den externen Mailserver.
> 
> Dieser externe Mailserver (postfix aus Woody) soll alle Mails
> weiterleiten welche ihm vom internen Mailserver vorgesetzt werden.
> Hier soll weder nach Absender noch nach Empfänger überprüft werden.
> Von extern dürfen aber keine Mails an diesen Server gesendet werden
> wenn die Absendedomain eigentlich intern liegen sollte.
> 
> Wie kann ich erreichen, daß von vertrauenswürdigen Servern
> (der interne Mailserver) alles durchgeschleußt wird, aber von
> extern keiner die Absendeadresse [EMAIL PROTECTED] nutzen
> kann? 

Dann verwende etwas in der Art:

main.cf:

smtpd_recipient_restrictions = permit_mynetworks, check_sender_access 
hash:/etc/postfix/access, check_relay_domains, 
# z.Bsp.
mynetworks = 10.0.0.0/8, 127.0.0.1/8
relay_domains = $mydestination
mydestination = meine.domains.de

Dann gilt folgende Reihenfolge:
- alle aus mynetwork dürfen versenden
- keine Absender mit unserer Domain
- nimm alles an, was in $mydestination definiert ist

Aber am besten du liest dir die Doku mal selber durch, die
ist nämlich wirklich brauchbar:
http://www.postfix.org/uce.html

> Ich sehe jedenfalls keinen Grund warum jemand (z.B. ein
> Mitarbeiter) unter dieser Domain Mails verschicken soll wenn er
> nicht im Firmennetzwerk ist.

Mach ich öfters ...

> Gruß
>   Jörg Schütter

Gruß
Carsten



--
Häufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: Kontrolle der Sendeadresse in Postfix

2002-10-16 Diskussionsfäden Carsten Blume

Hi Jörg,

On Wed, 2002-10-16 at 10:24, Jörg, Schütter wrote:
> Hallo,
> 
> wie kann ich meinem Postfix (Woody, externer Mailserver) beibringen,
> daß er Mailadressen mit internen Absendeadressen nicht akzeptiert.

Wenn ich dich richtig verstehe:

In /etc/postfix/access:

interne.domain REJECT

eintragen und dann mittels 

postmap access
postmap reload

aktivieren.

Evtl. noch in der main.cf folgende Zeile ergänzen:

smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/access

[schnipp]
> 
> Gruß
>   Jörg Schütter

Gruß
Carsten


--
Häufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: nice

2002-08-30 Diskussionsfäden Carsten Blume

Hi Jakob,

On Fri, 2002-08-30 at 15:47, Jakob Lenfers wrote:
> Guenther Theilen <[EMAIL PROTECTED]> writes:
> 
> > Und mp3burn immer als root starten, damit ich nice -19 eingeben kann,
> > scheint mir auch nicht so toll.
> 
> Ich hab das bei mir so gelöst, dass ich nice per sudo benutze, klappt
> gut.

FYI:
Sowas aber nur auf einem Einzelplatzsystem machen:
Auszug aus /etc/sudoers

Cmnd_Alias  NICE=/usr/bin/nice
%sudoersALL=(ALL) NICE

cblume@ops-www-1:~> sudo grep cblume /etc/sudoers 
Sorry, user cblume is not allowed to execute '/usr/bin/grep cblume
/etc/sudoers' as root on ops-www-1.

cblume@ops-www-1:~> sudo nice grep nice /etc/sudoers
Password:
Cmnd_Alias  NICE=/usr/bin/nice

> Jakob

Carsten


--
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: Linux Bootdisks -> Windows Passwort

2002-07-15 Diskussionsfäden Carsten Blume

Hi Michael,

On Mon, 2002-07-15 at 11:57, Ablassmeier, Michael wrote:
> hi,
> es gibt doch so Bootdisks mit denen man Windows Passwörter cracken
> kann ?
> wo find ich welche, bzw, ist das auch für Win 2000 möglich ?
> thx

http://home.eunet.no/~pnordahl/ntpasswd/

Geht auch mit W2K

Gruß

Carsten Blume



--
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: OT: webalizer

2002-04-09 Diskussionsfäden Carsten Blume

Hallo Michael,

On Mon, 2002-04-08 at 20:22, Michael Koch wrote:
> Hallo Alfred,
> 
> > > [...] Es soll aber auch noch eine referrer.log auswerten. Generell
> > > soll webalizer das können. Leider habe ich nach der Manpage und der
> > > Suche mit google immernoch keinen Schimmer wie ich das anfangen soll.
> >
> > Ein Blick in die /etc/webalizer.conf hätte gereicht:
> >
> > ,[ /etc/webalizer.conf ]
> >
> > | / LogFile defines the web server log file to use.  If not specified
> > | / here or on on the command line, input will default to STDIN.
> > |
> > | / LogFile   /var/log/apache/access.log
> 
> Danke, aber das steht ja schon drin. Was ich brauche ist dass die Referrer 
> der Browser ausgewertet werden (wenn sie gesendet werden). Momentan werden 
> die in eine eigne Datei geloggt. Müssen die auch in die access.log so dass 
> webalizer das auswerten kann. Oder wie ?

Ja, dazu trägst du z.Bsp. folgendes in deine httpd.conf ein:

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\""
combined
CustomLog /usr/local/apache/logs/access_log combined

Dann loggt er wie gewünscht auch die Referrer mit und diese werden dann 
vom Webalizer ausgewertet

> Gruss,
> Michael

Gruß
Carsten


--
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: SMTP und POP3 über web.de

2002-03-20 Diskussionsfäden Carsten Blume

On Tue, 2002-03-19 at 15:53, [EMAIL PROTECTED] wrote:
> 1) Wie mache ich ein sicheres pop3 mit fetchmail von pop3.web.de ?

web.de unterstützt SSL verschlüsseltes POP3 und IMAP:
http://freemail.web.de/Hilfe/Sicherheit/?si=

Mittels --ssl auf der Kommandozeile oder als Option ssl
in deiner .fetchmailrc sollte das ohne Probleme funktionieren.

Gruß
Carsten


--
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)