Skocz do zawartości

McAs

Użytkownicy
  • Zawartość

    215
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    3

Posty napisane przez McAs


  1. @Patrys ale musiałem sobie dodać config_audit do kernela - a domyślny kernel z OVH tego nie ma, więc skompilowałem sobie jajko na configu OVH i dodałem tą zmienną.

     

    Wynik:dpkg --list | grep image-

     

    ii linux-image-3.14.32-grsec-xxxx-grspax-ipv6-64 3.14.32-grsec-xxxx-grspax-ipv6-64-1 amd64 Linux kernel, version 3.14.32-grsec-xxxx-grspax-ipv6

     

     

    Sprawdziłem paczki te na 4 serwerach,na 2 (debian 8.2 ) wystąpił ten błąd, a na dwóch nie( debian 8.1) Cholera wie czemu :(


  2. Witam, podczas instalacji kernela z paczki wywala mi błędy:

     

    WARNING: could not open /lib/modules/3.14.32-grsec-xxxx-grspax-ipv6-64/modules.o rder: No such file or directory

    WARNING: could not open /lib/modules/3.14.32-grsec-xxxx-grspax-ipv6-64/modules.b uiltin: No such file or directory
    WARNING: could not open /var/tmp/mkinitramfs_rvwoFF/lib/modules/3.14.32-grsec-xx xx-grspax-ipv6-64/modules.order: No such file or directory
    WARNING: could not open /var/tmp/mkinitramfs_rvwoFF/lib/modules/3.14.32-grsec-xx xx-grspax-ipv6-64/modules.builtin: No such file or directory
    Generating grub.cfg ...
    Found linux image: /boot/bzImage-3.14.32-xxxx-grs-ipv6-64
    Found linux image: /boot/vmlinuz-3.14.32-grsec-xxxx-grspax-ipv6-64
    Found initrd image: /boot/initrd.img-3.14.32-grsec-xxxx-grspax-ipv6-64

     

     

    jednakże jeśli dam jeszcze raz komende dpkg -i linux-image:

     

     

    root@testosterone:/home# sudo dpkg -i linux-image-new.deb

    (Odczytywanie bazy danych ... 90931 plików i katalogów obecnie zainstalowanych.)
    Przygotowywanie do zastąpienia pakietu linux-image-3.14.32-grsec-xxxx-grspax-ipv6-64 3.14.32-grsec-xxxx-grspax-ipv6-64-1 (wykorzystując linux-image-new.deb) ...
    Rozpakowywanie pakietu zastępującego linux-image-3.14.32-grsec-xxxx-grspax-ipv6-64 ...
    Konfigurowanie pakietu linux-image-3.14.32-grsec-xxxx-grspax-ipv6-64 (3.14.32-grsec-xxxx-grspax-ipv6-64-1) ...
    update-initramfs: Generating /boot/initrd.img-3.14.32-grsec-xxxx-grspax-ipv6-64
    WARNING: could not open /var/tmp/mkinitramfs_pnlBkY/lib/modules/3.14.32-grsec-xxxx-grspax-ipv6-64/modules.order: No such file or directory
    WARNING: could not open /var/tmp/mkinitramfs_pnlBkY/lib/modules/3.14.32-grsec-xxxx-grspax-ipv6-64/modules.builtin: No such file or directory
    Generating grub.cfg ...
    Found linux image: /boot/bzImage-3.14.32-xxxx-grs-ipv6-64
    Found linux image: /boot/vmlinuz-3.14.32-grsec-xxxx-grspax-ipv6-64
    Found initrd image: /boot/initrd.img-3.14.32-grsec-xxxx-grspax-ipv6-64
    No volume groups found
    done

     

     

    system oczywiście po tym wstaje ( wybierając ten kernel)

    przed:

     

    uname -r

    3.14.32-xxxx-grs-ipv6-64

    root@aldrux24:/home# update-grub
    Generating grub.cfg ...
    Found linux image: /boot/vmlinuz-3.14.32-grsec-xxxx-grspax-ipv6-64
    Found initrd image: /boot/initrd.img-3.14.32-grsec-xxxx-grspax-ipv6-64

     

    po

     

     

    3.14.32-grsec-xxxx-grspax-ipv6-64

     

     

    Ktoś coś wie?

     


  3. Z tego co widzę to problem leży chyba w lda:

    protocol lda {
    mail_plugins = sieve quota
      log_path = /var/log/sieve.log
    }
    
    
    

    bo po wywaleniu sieva tutaj wpisu autoresponder całkowicie nie działa

    Ujednolicając:

    .sieve ( katalog użytkownika) wpis jest taki:

    if allof(currentdate :value "ge" "iso8601" "2015-04-15T12:15:00", currentdate :value "le" "iso8601" "2015-04-17T00:00:00") {
    
    vacation  :days 30
      :subject "Autoresponder"
      :addresses ["xxxxx@xxxxx.pl"]
      "Dziękuje za wiadomość";
    }
    

    plik dovecot.conf:

     

    dovecot -n output
    # 2.1.7: /etc/dovecot/dovecot.conf
    # OS: Linux 3.18.6-xxxx-grspax-ipv6-64 x86_64
    auth_mechanisms = plain login
    disable_plaintext_auth = no
    listen = *,[::]
    log_timestamp = "%Y-%m-%d %H:%M:%S "
    mail_debug = yes
    mail_privileged_group = vmail
    managesieve_notify_capability = mailto
    managesieve_sieve_capability = fileinto reject envelope encoded-character vacation subaddress comparator-i;ascii-numeric relational regex imap4flags copy include variables body enotify environment mailbox date ihave vacation-seconds
    passdb {
      args = /etc/dovecot/dovecot-sql.conf
      driver = sql
    }
    plugin {
      quota = dict:user::file:/var/vmail/%d/%n/.quotausage
      sieve = /var/vmail/%d/%n/.sieve
      sieve_extensions = +vacation-seconds
      sieve_vacation_min_period = 1m
    }
    protocols = imap pop3 sieve
    service auth {
      unix_listener /var/spool/postfix/private/auth {
        group = postfix
        mode = 0660
        user = postfix
      }
      unix_listener auth-userdb {
        group = vmail
        mode = 0600
        user = vmail
      }
      user = root
    }
    service imap-login {
      client_limit = 1000
      process_limit = 500
    }
    ssl_cert = </etc/apache2/ssl/certyfikat.cert
    ssl_key = </etc/apache2/ssl/certyfikat.key
    ssl_protocols = !SSLv2 !SSLv3
    userdb {
      args = /etc/dovecot/dovecot-sql.conf
      driver = sql
    }
    protocol imap {
      mail_plugins = quota imap_quota
    }
    protocol pop3 {
      mail_plugins = quota
      pop3_uidl_format = %08Xu%08Xv
    }
    protocol lda {
      log_path = /var/log/sieve.log
      mail_plugins = sieve quota
    
    

     


  4. ISP jeśli chodzi o sieve jest w ustawiony prosto z instalacji samego panelu

    Tak działa w 100%

    proszę : 1 email wysłany (zapis z log)

    Info: sieve: msgid=<CAF5mYmK5z_XKE74+MERKJ7gvDGbSnDiCd6+TxwY0r49066cUWA@mail.gmail.com>: sent vacation response to email1@gmail.com

     

    2 email:

     

    Info: sieve: msgid=<CAF5mYmL3kpOjz9EYGCCgz6Q_VH4PUXa6q2PU-Rny6mbxsF++iw@mail.gmail.com>: discarded duplicate vacation response to email1@gmail.com


  5. Witam,czy ktoś wie gdzie znajduje się zmienna odnośnie ilości wysłanych odpowiedzi do jendego użytkownika w ciągu dnia. Obecnie z tego co widzę ISP z sieva działa tak, że jeśli wyślę wiadomości na meil z załączonym autoresponderem to oczywiście dostane zwrotkę, jednakże jeśli jeszcze raz do tego użytkownika danego dnia wyślę email to już zwrotki nie dostane. Dopiero następnego meila autoreplay dostanę na emalia wysłanego następnego dnia. Jedyne co logach jest to:

     

    w .sieve:

    vacation :days 10 ( oczywiście nie działa to )

     

    log z dovecot:

    discarded duplicate vacation response to xxx@gmail.com ( informacja, że dubla nie wyśle z autorespondera tego już dnia)

     

    Proszę o jakąkolwiek wskazówkę jak to ugryźć.


  6. Witam,

    Mam certyfikat rapidssl wildcard. Jak zrobić by wordpress lub najlepiej sam Apache2 wymusił połączenie z stroną poprzez www, a nie bez. Problem polega na tym, że jeśli w przeglądarke wpiszę domena.pl to przekierowuje mnie na https://www.domena.pl( ok to mi pasuje), ale jeśli w adresie usunę www i zostawię samo https://domena.pl to wywala mi błąd certyfikatu:

     

    Ten serwer nie mógł udowodnić, że należy do domena.pl. Jego certyfikat pochodzi z *.domena.pl. Może to być spowodowane błędną konfiguracją lub przechwyceniem połączenia przez atakującego.

     

     

    pozdrawiam


  7. zgadza się :

    telnet smtp.gmail.com 587
    Trying 173.194.71.108...
    Connected to gmail-smtp-msa.l.google.com.
    Escape character is '^]'.
    220 mx.google.com ESMTP bd3sm8267375lbc.14 - gsmtp
    przy okazji:
    postfix/smtp[5434]: connect to gmail-smtp-in.l.google.com[173.194.71.27]:587: Connection timed out
    heh, a
    tylko mam pytanie, z poczta na wp port 587 już nie wyjdzie, tylko możliwość łączenia się po 25. Jakiś pomysł ?

  8. @kafi main.cf

    relayhost = [smtp.gmail.com]:587 oraz wiadome cała reszta konfiga , to meil siłą rzeczy normalnie wychodzi na zewnątrz. Sieć skonfigurowana tak :

    127.0.0.1 localhost.localdomain localhost
    IP zewnetrzene domena.pl hostname
    # The following lines are desirable for IPv6 capable hosts
    ::1 localhost ip6-localhost ip6-loopback
    ff02::1 ip6-allnodes
    ff02::2 ip6-allrouters

  9. Witam

     

    Mam następujący problem. Posiadam serwer dedykowany , który stoi w domu z stałym IP przekierowanym przez ruter. Wszystkie porty są też odblokwane. Problemem jest to, że nie mogę wysyłać emailów, ale znowu odbierać mogę. Przy wysyłaniu komunikat z logów:


    connect to alt2.gmail-smtp-in.l.google.com[2607:f8b0:4001:c05::1a]:25: Network is unreachable

     

     

     

    Reasumując ping :

     

    ping -p 25 alt2.gmail-smtp-in.l.google.com

    PATTERN: 0x25
    PING alt2.gmail-smtp-in.l.google.com (74.125.193.26) 56(84) bytes of data.
    64 bytes from ig-in-f26.1e100.net (74.125.193.26): icmp_req=1 ttl=44 time=156 ms
    64 bytes from ig-in-f26.1e100.net (74.125.193.26): icmp_req=2 ttl=44 time=155 ms

     

    traceroute:

     

     

    traceroute -p 25 alt2.gmail-smtp-in.l.google.com

    traceroute to alt2.gmail-smtp-in.l.google.com (74.125.193.27), 30 hops max, 60 byte packets
    1 192.168.1.1 (192.168.1.1) 74.672 ms 74.651 ms 74.625 ms
    2 gw1-no213.tbcn.telia.com (90.227.206.193) 17.835 ms 18.796 ms 19.222 ms
    3 kbn-b3-link.telia.net (213.155.137.248) 22.678 ms kbn-b3-link.telia.net (213.155.137.250) 23.365 ms kbn-b3-link.telia.net (80.91.253.82) 23.370 ms
    4 kbn-bb4-link.telia.net (213.155.130.98) 24.474 ms kbn-bb3-link.telia.net (213.155.135.178) 24.480 ms kbn-bb4-link.telia.net (80.91.250.130) 26.465 ms
    5 nyk-bb1-link.telia.net (213.248.64.22) 106.129 ms 106.754 ms nyk-bb1-link.telia.net (80.91.249.21) 105.884 ms
    6 nyk-b6-link.telia.net (80.91.253.95) 116.947 ms nyk-b6-link.telia.net (80.91.253.93) 99.451 ms nyk-b6-link.telia.net (213.155.130.241) 104.637 ms
    7 * * *
    8 * * *
    9 * * *
    10 * * *
    11 * * *
    12 * * *
    13 * * *
    14 * * *
    15 * * *
    16 * * *
    17 * * *
    18 * * *
    19 ig-in-f27.1e100.net (74.125.193.27) 165.271 ms * *

    telnet:

     

    telnet alt2.gmail-smtp-in.l.google.com 25

    Trying 74.125.193.27...
    Trying 2607:f8b0:4001:c05::1b...
    telnet: Unable to connect to remote host: Network is unreachable

     

     

    pytanie zasadnicze jest gdzie szukać błędu w ustawieniach, postfix czy coś zrąbane w host ?

    Może ktoś spotkał się już z takim problemem

×