migrar servicios

2007-08-06 Por tema Carlos Sepúlveda
On 04/08/07, Victor Quiroz [EMAIL PROTECTED] wrote:
 Amigos, a lo mejor este tema ya se toco en la lista, pero desearia me
 puedan sugerir algunas alternativas para lo siguiente:

 Actualmente tenemos un servidor con los isguientes servicios:
 SO:redhat 9 (se que esta un tanto anticuado pero funciona :))
 Email: sendmail
 webmail: squirrelmail
 antivirus: panda
 listas:mailman (una por cada unidad de nuestra empresa)


Holas:
Tal vez te convenga evaluar la combinación CentOS + Zimbra con esta
combinación tienes todos esos puntos cubiertos y algunos más.

Saludos
-- 
Carlos A. Sepulveda M.
ICQ:31472448
GTALK/MSN:carlos.sepulveda[at]gmail.com
http://casep.no-ip.org/blog


migrar servicios

2007-08-06 Por tema Victor Valerio Martinez
El día 4/08/07, Rodrigo Fuentealba [EMAIL PROTECTED] escribió:

 El 4/08/07, Victor Quiroz [EMAIL PROTECTED] escribió:
  Amigos, a lo mejor este tema ya se toco en la lista, pero desearia me
  puedan sugerir algunas alternativas para lo siguiente:
 
  Actualmente tenemos un servidor con los isguientes servicios:
  SO:redhat 9 (se que esta un tanto anticuado pero funciona :))

 Cámbiate a CentOS, no a Fedora.

  Email: sendmail

 Lo que traiga tu distro.


Yo soy de la idea que utilizes postfix, sendmail  es un poco complicado y su
seguridad esta para llorar

 webmail: squirrelmail

 Puaj... pero... hace la pega.


Puedes usar squirrealmail, pero hay otras alternativas ejemplo: horde

 antivirus: panda

 Ojo que Panda va a cambiar de nombre.


Puedes usar una alternativa libre como clamav

 listas:mailman (una por cada unidad de nuestra empresa)

 No fumo de eso como para dar recomendaciones.

  Nuestra intencion es migrar y actualizar algunos de nuestros
  servicios, y subsanar algunos inconvenientes por los que atravesamos
  actualemnte como ser:
 
  * las cuentas de email son cuentas del sistema (queremos que ya no lo
 sean)

 LDAP.

  * adicionar o borrar emails de las listas es muy laborioso y muchas
  veces nuestras listas no estan actualizadas

 phpldapadmin te permite hacer algunas cosas bien lindas con LDAP. Te
 sugiero que hagas algo con eso porque después para algún otro sistema
 por ahí, podrás utilizar LDAP también.

  * No contamos con un sistema antispam

 Avenger?


Spamassassin

 * no se cuenta con un sstema de quotas

 Quota existe desde hace tiempo.


Las cuotas las defines desde el mismo sistema

 Para esto desearimos contar con alguna interfaz (mejor si es web) que
  ospermita añadir o quitar cuentas de emails, personalizar quotas,
  resetear password, ...

 phpldapadmin, pero por favor, no dejen que se vea desde afuera; web
 administration tools users should burn in hell.

  Investigando encontre que podriamos utilizar como backend a mysql para
  almacenar la info de los emails, ahora mismo no se si es la  mejor
  alternativa o existe otra?

 MySQL es de por sí un oximorón. Usa algo fiable.

  Asi mismo contar con algun mecanismo o interfaz que permita que al
  crear una cuenta seleccionar la lista o listas a la cual pertenecera

 LDAP?

  Por ultimo se que es tema de debate pero pensamos en cambiar sendmail
  por postfix.

 Sendmail está OK para algunas cosas, pero suele ser complicado si no
 se tiene la experiencia necesaria.


En fin hay gran cantidad de opciones, por ejemplo yo utilizo postfix +
postgresql + sasl + dovecot + horde + clamav + Spamassassin . La ventaja de
postfix es que es muy configurable y muy seguro (claro siempre y cuando lo
sepas manejar) suerte ...!!
From [EMAIL PROTECTED]  Mon Aug  6 11:12:06 2007
From: [EMAIL PROTECTED] (=?iso-8859-1?Q?Andr=E9s_Ruz_Salinas?=)
Date: Mon Aug  6 11:14:59 2007
Subject: Centos 5, LVM, end_request: I/O error
In-Reply-To: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

sda es mi disco sata y la única unidad. El equipo no tiene unidad de CD.

El viernes hice cambio de disco (marca de disco). Todos los discos que tenia
de la primera compra son Western Digital y con todos me falló. El cambio de
disco lo hice por un Hitachi Deskstar. Me di cuenta que lo dejé
funcionando y no duró mucho funcionando y al final me entrego el mismo
error.

Hoy ocurrió algo extraño con otro equipo que es de los que me fallaba. Este
equipo lo dejé son internet el mismo día viernes y aún sigue funcionando :S

Con todo esto cada vez estoy mas confundido y no se por donde atacar el
problema. Puede ser problema de la placa Base ya q son todas iguales. La
placa es una ECS P4800PRO. 

La última prueba que se me ocurre es correr el equipo con disco IDE. 


Veré que resultados tengo
 
PD: Aquí les dejo algo de información sobre la partición del disco.

# fdisk -l

Disk /dev/sda: 82.3 GB, 82348277760 bytes
255 heads, 63 sectors/track, 10011 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

   Device Boot  Start End  Blocks   Id  System
/dev/sda1   *   1  13  104391   83  Linux
/dev/sda2  14   1001180308935   8e  Linux LVM

# vgdisplay
  /dev/hdb: open failed: No se ha encontrado el medio
  --- Volume group ---
  VG Name   VolGroup00
  System ID
  Formatlvm2
  Metadata Areas1
  Metadata Sequence No  3
  VG Access read/write
  VG Status resizable
  MAX LV0
  Cur LV2
  Open LV   2
  Max PV0
  Cur PV1
  Act PV1
  VG Size   76,59 GB
  PE Size   4,00 MB
  Total PE  19606
  Alloc PE / Size   19606 / 76,59 GB
  Free  PE / Size   0 / 0
  VG UUID   iWGLtx-rqdx-H3Kb-j3kJ-nV24-abSk-l0cBss

# lvdisplay
  --- Logical volume ---
  LV Name/dev/VolGroup00/LogVol00
  VG 

migrar servicios

2007-08-06 Por tema Horst H. von Brand
Victor Quiroz [EMAIL PROTECTED] wrote:

[...]

 Actualmente tenemos un servidor con los isguientes servicios:
 SO:redhat 9 (se que esta un tanto anticuado pero funciona :))

Ve a CentOS; RH 9 esta completamente descontinuado (y probablemente con
problemas de seguridad conocidos...)

 Email: sendmail
 webmail: squirrelmail
 antivirus: panda
 listas:mailman (una por cada unidad de nuestra empresa)

 Nuestra intencion es migrar y actualizar algunos de nuestros
 servicios, y subsanar algunos inconvenientes por los que atravesamos
 actualemnte como ser:

 * las cuentas de email son cuentas del sistema (queremos que ya no lo sean)

Cual es el probloema con eso?

cyrus-imapd maneja cuentas no de sistema, aunque nunca lo he usado.
Viene en CentOS

 * adicionar o borrar emails de las listas es muy laborioso y muchas
 veces nuestras listas no estan actualizadas

No es /tan/ complicado hacerlo a mano... Distribuye la responsabilidad
sobre las listas entre los interesados, eso simplifica la administracion

 * No se cuenta con una interfaz que permita administrar los emails y
   las listas

No entiendo.

 * No contamos con un sistema antispam

spamassassin (sin personalizacion, porque eso suele colgarlo) es lo
que viene en CentOS

 * no se cuenta con un sstema de quotas

Cosa de configurarlo...

 Para esto desearimos contar con alguna interfaz (mejor si es web) que
 ospermita añadir o quitar cuentas de emails, personalizar quotas,
 resetear password, ...

Lo que trae Cyrus (o useradd(8)), edquota(8) (o sea como sea que lo
maneja Cyrus), ...

 Investigando encontre que podriamos utilizar como backend a mysql para
 almacenar la info de los emails, ahora mismo no se si es la  mejor
 alternativa o existe otra?

Cyrus (o el sistema de archivos) maneja los correos, para que lios extra?

 Asi mismo contar con algun mecanismo o interfaz que permita que al
 crear una cuenta seleccionar la lista o listas a la cual pertenecera

Creo que habria que picar algo para Mailman...

 Por ultimo se que es tema de debate pero pensamos en cambiar sendmail
 por postfix.

Es cambiar un sistema por otro. Que ganas, si ya lo tienes domesticado y
el otro te toca comenzar a conocerlo?
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513


migrar servicios

2007-08-06 Por tema Horst H. von Brand
Victor Valerio Martinez [EMAIL PROTECTED] wrote:

[...]

 Yo soy de la idea que utilizes postfix, sendmail es un poco complicado
 y su seguridad esta para llorar

Detalles? Ultima(s) rana(s) que recuerdas, y su impacto?

  webmail: squirrelmail
 
  Puaj... pero... hace la pega.

 Puedes usar squirrealmail, pero hay otras alternativas ejemplo: horde

No viene con CentOS, lo que lo elimina de la competencia.

  antivirus: panda
 
  Ojo que Panda va a cambiar de nombre.

 Puedes usar una alternativa libre como clamav

ClamAV viene con CentOS, IIRC.

  listas:mailman (una por cada unidad de nuestra empresa)
 
  No fumo de eso como para dar recomendaciones.

Mailman es el sistema de administracion de listas que viene en CentOS.

   Nuestra intencion es migrar y actualizar algunos de nuestros
   servicios, y subsanar algunos inconvenientes por los que atravesamos
   actualemnte como ser:
  
   * las cuentas de email son cuentas del sistema (queremos que ya no lo
  sean)

  LDAP.

No... eso simplemente registra en una base de datos central cuales son
las cuentas, siguen siendo del sistema.

   * adicionar o borrar emails de las listas es muy laborioso y muchas
   veces nuestras listas no estan actualizadas
 
  phpldapadmin te permite hacer algunas cosas bien lindas con LDAP. Te
  sugiero que hagas algo con eso porque después para algún otro sistema
  por ahí, podrás utilizar LDAP también.

Y eso en que ayuda con las listas de correo?

Para tontear con LDAP, mejor luma (si, asi se llama ;-) o derechamente
ir por Fedora Directory Server (con su interfaz de administracion). Ojo,
en nuestra experiencia OpenLDAP es bastante inestable, mientras FDS es solido
como roca.

   * No contamos con un sistema antispam

  Avenger?

 Spamassassin

Parte de CentOS

[...]

  Para esto desearimos contar con alguna interfaz (mejor si es web) que
   ospermita añadir o quitar cuentas de emails, personalizar quotas,
   resetear password, ...

  phpldapadmin, pero por favor, no dejen que se vea desde afuera; web
  administration tools users should burn in hell.

Exacto. Mejor no an~adirse voluntariamente el grupo...
Ojo, lo de no lo vean desde afuera supongo es porque es un *grave*
riesgo de seguridad, pero resulta que (segun a que estadistica quieras
creer) entre el 70 y el 90% de los atacantes vienen de /adentro/...

   Investigando encontre que podriamos utilizar como backend a mysql para
   almacenar la info de los emails, ahora mismo no se si es la  mejor
   alternativa o existe otra?
 
  MySQL es de por sí un oximorón. Usa algo fiable.

No. Simplemente usa lo que el sistema de correo maneje. Cualquier otra
cosa sera un trabajo de desarrollo mas bien grande, para que todo se
venga abajo al primer cambio de version de cualquiera de las piezas.

   Asi mismo contar con algun mecanismo o interfaz que permita que al
   crear una cuenta seleccionar la lista o listas a la cual pertenecera
 
  LDAP?

No seas ridiculo, Mailman funciona con sus propias bases de datos; ni
sabe de LDAP.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513


migrar servicios

2007-08-04 Por tema Victor Quiroz
Amigos, a lo mejor este tema ya se toco en la lista, pero desearia me
puedan sugerir algunas alternativas para lo siguiente:

Actualmente tenemos un servidor con los isguientes servicios:
SO:redhat 9 (se que esta un tanto anticuado pero funciona :))
Email: sendmail
webmail: squirrelmail
antivirus: panda
listas:mailman (una por cada unidad de nuestra empresa)

Nuestra intencion es migrar y actualizar algunos de nuestros
servicios, y subsanar algunos inconvenientes por los que atravesamos
actualemnte como ser:

* las cuentas de email son cuentas del sistema (queremos que ya no lo sean)
* adicionar o borrar emails de las listas es muy laborioso y muchas
veces nuestras listas no estan actualizadas
* No se cuenta con una interfaz que permita administrar los emails y las listas
* No contamos con un sistema antispam
* no se cuenta con un sstema de quotas

Para esto desearimos contar con alguna interfaz (mejor si es web) que
ospermita añadir o quitar cuentas de emails, personalizar quotas,
resetear password, ...
Investigando encontre que podriamos utilizar como backend a mysql para
almacenar la info de los emails, ahora mismo no se si es la  mejor
alternativa o existe otra?

Asi mismo contar con algun mecanismo o interfaz que permita que al
crear una cuenta seleccionar la lista o listas a la cual pertenecera

Por ultimo se que es tema de debate pero pensamos en cambiar sendmail
por postfix.

Disculpen por lo extenso de este mensaje, pero solo es con objetivo de
aclarar la situacion actual

Espero me puedan orientar y comentar si existe alguna experiencia parecida