电梯社区

2004-09-24 Wątek 中国电梯信息港
进入电梯社区:
http://www.chinaelevator.org/



Re: courier+mysql

2004-09-24 Wątek Marcin Sochacki
On Fri, Sep 24, 2004 at 02:38:35PM +0200, [EMAIL PROTECTED] wrote:
> MYSQL_CLEAR_PWFIELD Password

Czy w tej kolumnie faktycznie masz hasło w formie jawnej,
niezaszyfrowanej?

Poza tym dobrze jest włączyć logowanie zapytań w MySQL-u i obserwować o
co faktycznie courier pyta i jakie dostaje odpowiedzi. To powinno dużo
wyjaśnić.

Wanted



courier+mysql

2004-09-24 Wątek radek
Witam Wszystkich

od paru dni walcze z takim problemem:
Probuje skonfigurowac serwer poczty do obslugi domemn virtualnych, konta i
domeny maja byc przechowywane w bazie ...
jak sadze wszyscy rozwiazanie znacie (chocby w teorii) wiec nie bede sie tu
zaglebial w szczeguly ...
baze stworzylem na mysql-4.0.20 postfix dziala poprawnie, poczte odbiere
dzieli do userow, ale nie moge niestety poradzic sobeie
z wydaniem tej poczty :(
do tego celu uzylem courier-imap

w bazie jest dwuch klientow postfix i courier z prawami select dla
MailServer (baza dla obslugi serwera)

na obu moge sie zalogowac z konsoli
mysql -u courier -p
password:

moge tez telnetowac na pop3 (rowniez ze zdalnych maszyn ;))

niestety poczty pobrac si enieda
w logach otrzymuje cos takiego:

Sep 23 07:25:14 mail pop3d: LOGIN FAILED, ip=[:::]

couriera skonfigurowalem tak:

env CPPFLAGS="-I/usr/local/mysql/include"
LDFLAGS="-L/usr/local/mysql/lib -lmysqlclient -lz" \
  ./configure --prefix=/usr/local/courier --with-authdaemon --with-mysql \
  --with-mysql-libs=/usr/local/mysql/lib --with-mysql-includes=/usr/local/my
sql/include --with-ssl
make
make check
su
make install-strip
make install-configure

generalnie postepowalem zgodnie z howto:
http://techie.org/Projects/TNMailServer-Full.aspx
z ta roznica ze zaminilem couriera na wersje 3.0.8

moj plik authmysqlrc:

DEFAULT_DOMAIN domain.tld
MYSQL_SERVER 127.0.0.1
MYSQL_SOCKET /var/run/mysql/mysql.sock
MYSQL_DATABASE MailServer
MYSQL_USERNAME courier
MYSQL_PASSWORD haslo-usera
MYSQL_PORT 0
MYSQL_OPT 0
MYSQL_USER_TABLE MailBox
MYSQL_LOGIN_FIELD EmailAddress
MYSQL_NAME_FIELD FullName
MYSQL_CLEAR_PWFIELD Password
MYSQL_HOME_FIELD '/var/spool/postfix/virtual'
MYSQL_MAILDIR_FIELD MailDirLocation
MYSQL_GID_FIELD '54321'
MYSQL_UID_FIELD '12345'
MYSQL_QUOTA_FIELD Quota

no i podczas odbierania poczty poprzez outlooka blad wyskakuje taki :

Wystąpił problem przy logowaniu się do Twojego serwera pocztowego. Twoje
hasło zostało odrzucone. Konto: 'mail.radek.p-x.pl', Serwer: 'radek.p-x.pl',
Protokół: POP3, Odpowiedź serwera: '-ERR Login failed.', Port: 110,
Zabezpieczenie (SSL): Nie, Błąd serwera: 0x800CCC90, Numer błędu: 0x800CCC92

co oznacza zeautoryzacja jest nieprawidlowa

przejrzalem juz cale archiwum grupy ale nie znalazlem nietsety rozwiaznia,
google tez nie wiele mi pomogly

jesli ktos wie jak sobei z tym poradzic bardzo prosze o pomoc

pozdrawiam

radziu



Re: Skype firewall rules

2004-09-24 Wątek Radosław Maliborski
Friday, September 24, 2004 (11:04:55 AM) Robert Golovniov wpadł(a) na genialną 
myśl:

>RG> Witam!

RG> Czy ktos moglby podpowiedziec, jak skonfigurowac firewall, by mogl
RG> dzialac program Skype?

jesli nie blokujesz polaczen wychodzacych to wcale:)

--
Radosław Maliborski

[ There are people who want a peace on Earth,   
  a piece of Earth or just to piss on Earth... ]



Re: Urzadzenie archiwizujace

2004-09-24 Wątek Grzegorz Kolorz

U mnie archiwizację serwerów robię na dyski 200GB (IDE), które są
zamontowane w oddzielnym, przeznaczonym na wykonywanie archiwizacji,
serwerze. Takie rozwiązanie jest dość wygodne i tanie. Samą archiwizację
robię tarem z zipową kompresją i puszczam to w locie na wspomniany serwer
archiwizacyjny przez ssh. Napisałem sobie do tego celu skrypt bashowy
podpięty pod crona, który w tej chwili działa tak, że archiwizacja odbywa
się raz na tydzień (w weekendy) - w tym raz w miesiącu wykonywana jest pełna
archiwizacja serwera a pozostałe trzy razy przyrostowe.


Mam to zrobine podobnie tzn.
4x80GB (IDE) spiete LVM, codzienny backup przyrostowy rsync 
z zachowaniem zmian. Wykorzystuje wlasne skrypty,

ale jest fajny pakiecik rdiff-backup, ktory robi wlaciwie to samo
Mozna pokusic sie jeszcze o jakiegos soft-raida.
--
kajko



Re: Urzadzenie archiwizujace

2004-09-24 Wątek Krzysztof Zubik
Tomasz Bieliński napisał.
> On Thu, 23 Sep 2004 12:48:05 +0200
> Krzysztof Zubik <[EMAIL PROTECTED]> wrote:
> > Witam :-)
> > Na poprzednie moje pytanie nikt nie odpowiedzial :-)
> > Wiec pytam sie teraz inaczej
> > Jakie jest najlepsze urzadzenie archiwizujace zeby wspolpracowalo z
> > linuxem - odmiana oczywiscie Debian :-) Z oprogramowaniem i mniej
> > wiecej pojemnoscia jednej tasmy ( dysku ) ok 200GB
> > Dzieki za odpowiedz
> > Pozdrowienia
> > Kris
> U mnie archiwizację serwerów robię na dyski 200GB (IDE), które są
> zamontowane w oddzielnym, przeznaczonym na wykonywanie archiwizacji,
> serwerze. Takie rozwiązanie jest dość wygodne i tanie. Samą archiwizację
> robię tarem z zipową kompresją i puszczam to w locie na wspomniany serwer
> archiwizacyjny przez ssh. Napisałem sobie do tego celu skrypt bashowy
> podpięty pod crona, który w tej chwili działa tak, że archiwizacja odbywa
> się raz na tydzień (w weekendy) - w tym raz w miesiącu wykonywana jest pełna
> archiwizacja serwera a pozostałe trzy razy przyrostowe.
Witam.
To wlasnie wyglada na dobre rozwiazanie gdzie dysk jest podlaczony
pod oddzielny komputer i co najwazniejsze zasilany z oddzielnego
zasilacza
co niemalze do zera minimalizuje jednoczesna awarie obydwu dyskow.
-- 
Konczac Pozdrawiam. Krzysztof.

Registered Linux User: 253243 | Powered by Aurox 9.0
Krzysztof Zubik. | [EMAIL PROTECTED] | [EMAIL PROTECTED]
http://www.idn.org.pl/users/kzubik
GaduGadu. 1208376 | Jabber. [EMAIL PROTECTED]



Re: malutki problem z firewallem...

2004-09-24 Wątek hipiss

czy moglby mi ktos poradzic jak zrobic tego
firewala sztoby mi przezucal wszystko na komputery za routerem..
czy moze sie nie da...
a ja probuje to zrobic nadaremnie...

pozdrawiam

hipiss



Skype firewall rules

2004-09-24 Wątek Robert Golovniov

Witam!

Czy ktos moglby podpowiedziec, jak skonfigurowac firewall, by mogl 
dzialac program Skype?


--
 -=Robert & Beata Golovniov | Lviv, Ukraine=-
~~~
  "Taste and see that Jehovah is good." - Psalm 34:8
 PGP key at: https://www.biglumber.com/x/web?qs=golovniov%40interia.pl
~~~



Re: Blokowanie wirusów , itp.

2004-09-24 Wątek Jakub Ambrożewicz

Dnia 2004-09-24 09:05, Użytkownik Wojciech Ziniewicz napisał:


czy to przypadkiem nie walka z wiatrakami?
Pani sekretarka w biurze zainstaluje sobie trojana
i otworzy 30 portów z czego zablokowaliśmy kilka..
hmm. ja bym zablokował w ogóle wszystko i tylko z
lanu wypuszczał i to tylko na portach 80
,21,25,110 itd.. W zasadzie jak dla mnie bawić się
można samym forwardingiem na serwery w lanie
(jeśli się jakieś ma) bo w przeciętnym biurze z
niczego innego się nie korzysta a jak pani X
będzie chciała zainstlować robaka czy wirusa to i
tak to zrobi choćby nie wiem co było na serwerze.
No chyba że postawi się squida na gatewayu który
będzie jakoś sprawdzał nagłówki pakietów itd. 




Wirusy i wormy atakują z reguły wykorzystując błędy
w standardowych usługach windows. Zatem zablokowanie dostępu
do tych usług blokuje wirusy z zewnątrz. Oczywiście lepiej
byłoby całkowicie zablokować dostęp z internetu, ale wymaga
to dokładnego przeanalizowania, jaki ruch jest dozwolony.
Tak jak napisałeś całościowa ochrona jest raczej problematycza.
Nawet jeśli będzie antyvirus na serwerze poczty i na proxy, to i tak
ataki wirusów będą możliwe przez wykorzystanie błędów na przykład
w gadu-gadu. Szczelność rozwiązania zaczyna więc być kwestią
polityczną a nie techniczną :D

Pozdrawiam,
JA



Re: Blokowanie wirusów , itp.

2004-09-24 Wątek Wojciech Ziniewicz
Dnia Fri, 24 Sep 2004 08:17:47 +0200
Jakub Ambrożewicz <[EMAIL PROTECTED]>
napisał:

> Dnia 2004-09-23 13:19, Użytkownik Marek Chrobak
> napisał:
> > 
> > Tylko że nie chcę mieć maskowania, ponieważ
> > potrzebuję, żeby każdy komputer w sieci
> > posiadał swój adres zewnętrzny.
> > 
> Zablokuj dostęp z zewnątrz do wszystkich portów
> na których nasłuchują komputery w sieci. W
> windows XP start -> uruchom -> cmd -> netstat -a
> -n
> 
> Pozdrawiam,
> JA
czy to przypadkiem nie walka z wiatrakami?
Pani sekretarka w biurze zainstaluje sobie trojana
i otworzy 30 portów z czego zablokowaliśmy kilka..
hmm. ja bym zablokował w ogóle wszystko i tylko z
lanu wypuszczał i to tylko na portach 80
,21,25,110 itd.. W zasadzie jak dla mnie bawić się
można samym forwardingiem na serwery w lanie
(jeśli się jakieś ma) bo w przeciętnym biurze z
niczego innego się nie korzysta a jak pani X
będzie chciała zainstlować robaka czy wirusa to i
tak to zrobi choćby nie wiem co było na serwerze.
No chyba że postawi się squida na gatewayu który
będzie jakoś sprawdzał nagłówki pakietów itd. 


-- 
Pozdrawiam ,
Wojciech Ziniewicz

--
Bar w Internecie wciaz bez cenzury! >>> http://link.interia.pl/f1835



Re: Urzadzenie archiwizujace

2004-09-24 Wątek Tomasz Bieliński
On Thu, 23 Sep 2004 12:48:05 +0200
Krzysztof Zubik <[EMAIL PROTECTED]> wrote:

> Witam :-)
> Na poprzednie moje pytanie nikt nie odpowiedzial :-)
> Wiec pytam sie teraz inaczej
> Jakie jest najlepsze urzadzenie archiwizujace zeby wspolpracowalo z
> linuxem - odmiana oczywiscie Debian :-) Z oprogramowaniem i mniej
> wiecej pojemnoscia jednej tasmy ( dysku ) ok 200GB
> Dzieki za odpowiedz
> Pozdrowienia
> Kris

U mnie archiwizację serwerów robię na dyski 200GB (IDE), które są
zamontowane w oddzielnym, przeznaczonym na wykonywanie archiwizacji,
serwerze. Takie rozwiązanie jest dość wygodne i tanie. Samą archiwizację
robię tarem z zipową kompresją i puszczam to w locie na wspomniany serwer
archiwizacyjny przez ssh. Napisałem sobie do tego celu skrypt bashowy
podpięty pod crona, który w tej chwili działa tak, że archiwizacja odbywa
się raz na tydzień (w weekendy) - w tym raz w miesiącu wykonywana jest pełna
archiwizacja serwera a pozostałe trzy razy przyrostowe.

Pozdrawiam
Tomasz Bieliński



Re: Blokowanie wirusów , itp.

2004-09-24 Wątek Jakub Ambrożewicz

Dnia 2004-09-23 13:19, Użytkownik Marek Chrobak napisał:


Tylko że nie chcę mieć maskowania, ponieważ potrzebuję, żeby każdy komputer w 
sieci posiadał swój adres zewnętrzny.

Zablokuj dostęp z zewnątrz do wszystkich portów na których nasłuchują 
komputery w sieci. W windows XP start -> uruchom -> cmd -> netstat -a -n


Pozdrawiam,
JA