17 июл. 2013 г.

Борьба со спамом средствами Postfix

В этой статье постараюсь изложить свой опыт по настройки MTA Postfix для максимальной фильтрации спама и нежелательных писем встроенными средствами и средствами модулей Postfix'а. Настройка Amavis, Spamassassin, Clam и т. п. отдельных средств фильтрации спама выходит за рамки данной статьи и я возможно напишу об этом позже.

Входные данные:
  • сервер под управлением ОС Debian 7, 
  • Postfix 2.9.x, 
  • домен: example.com, 
  • внешний IP - 222.222.222.222, 
  • внутренняя сеть - 192.168.1.0/24, 192.168.2.0/24. 
Считаю, что постфикс у вас уже настроен в плане авторизации, почтовых ящиков и прочего хозяйства.

Основной файл, где настраивается фильтрация спама, это main.cf

Для начала укажем адреса доверенных сетей с префиксами через "," - для этих сетей большинство проверок работать не будут дабы не использовать лишние ресурсы:

mynetworks = 127.0.0.0/8, 192.168.1.0/24, 192.168.2.0/24

Далее следуют проверки HELO, т. к. многие спаммеры или пропускают команду SMTP HELO или посылают заведомо неверные данные.

smtpd_delay_reject = yes 
smtpd_helo_required = yes 
smtpd_helo_restrictions = permit_mynetworks, 
    permit_sasl_authenticated, 
    check_helo_access hash:/etc/postfix/helo_access, 
    reject_non_fqdn_hostname, 
    reject_invalid_hostname, 
    permit

15 июл. 2013 г.

Asterisk и NAT

В общем, после долгих сношений с двумя понятиями - Asterisk + NAT решил запечатлить свой опыт здесь - может потом пригодиться мне или еще кому-нибудь.

Есть несколько сценариев работы * с НАТом в зависимости от того, находится сервер и/или клиенты за НАТом. НО. В каждом конкретном случае приходится "шаманить", т. к. стандартные рецепты не всегда помогают.

У меня был самый тяжелый случай - и сервер Asterisk и клиенты находятся за НАТами... разными НАТами.

Вариантов тут может быть два:

- настроить всю кухню так, что телефоны будут подклучаться к * через свой НАТ, интернет и НАТ сети с * (т. е. путь будет такой: телефон --> НАТ  --> интернет  --> НАТ  --> астериск);

- установить второй сервер * внутри сети, где телефоны и связать 2 сервера * IAX транком - именно IAX, т. к. он более приспособлен для работы через НАТ (путь будет: телефон --> астериск2 --> IAX-транк --> астериск1).

Но, т. .к. настоящие герои всегда идут в обход (с), я решил делать вариант номер 1.

Итакс, начнемс.

22 июн. 2013 г.

Монтирование разделов Windows в Linux без root или sudo

Тема на 5 минут - как примонтировать обычному пользователю разделы Windows (ntfs).
Создаем папки, куда будем монтировать. Например в хомяке пользователя, с правами ему.

mkdir /home/user/C
mkdir /home/user/D
chown user:user /home/user/C
chown user:user/home/user/D

Далее дописываем в файл:

nano /etc/fstab

/dev/sda2       /home/user/C    ntfs-3g defaults 0 0
/dev/sda5       /home/user/D    ntfs-3g defaults 0 0

Пути к устройствам - заменить на ваши. После перезагрузки диски будут примонтированы и user сможет их использовать.

Кстати, для работы с ntfs разделами, в системе должен быть установлен пакет ntfs-3g.

Google Chrome исчезает из меню в Debian

За браузером Google Chrome замечен глюк на Debain 7 и 6 - периодически после лог-аута исчезают ярлыки на него из меню, помогает dpkg-reconfigure google-chrome-stable, но до лог-аута.

Решение простое - скопируем ярлыки в нужное место:

cp /opt/google/chrome/google-chrome.desktop /usr/share/applications/

11 июн. 2013 г.

Восстановление или сброс пароля пользователя root базы данных MySQL

Бывает, вы просто забыли/потеряли пароль для суперпользователя БД MySQL, но доступ суперпользователем на сервер у вас есть.
Тогда чтобы восстановить пароль делаем следующее.

1. Останавливаем демона mysqld:

/etc/init.d/mysqld stop

2. Запускаем mysql в безопасном режиме:

mysqld_safe --skip-grant-tables &

3. Заходим в мускуль под рутом в этом режиме без пароля:

mysql -u root -p

4. Меняем пароль пользователя root на новый:

mysql> use mysql;
mysql> update user set password=PASSWORD("NEW-ROOT-PASSWORD") where User='root';
mysql> flush privileges;
mysql> quit


5. Возвращаем всё на круги своя (т. е. перезапускаем мускуль в нормальном режиме) и тестируем:

/etc/init.d/mysqld stop
/etc/init.d/mysqld start
mysql -u root -p

22 мая 2013 г.

Отключение Internet Explorer Enhanced Security (IE ESC)

Усли Вам по каким-либо причинам нужно использовать именно Internet Explorer на серверной Windows Server 2008 R2, то это становится настоящей пыткой из-за повышенной безопасности IE. Но можно легко облегчить себе жизнь следующим способом.

Заходим в Server Manager и на главной странице справа внизу жмем Configure IE ESC:


Затем ставим всё в Off:


Всё. Теперь можно относительно нормально пользоваться IE чтобы скачать другой браузер или для приложений ActiveX.

17 мая 2013 г.

Телефонные коды Украины

Запишу здесь телефонные коды Украинские - полезно для распределения звонков в диалплане Asterisk, если есть несколько разных исходящих линий.
  • 039 xxx xx xx - Киевстар (Golden Telecom)
  • 050 xxx xx xx - МТС
  • 063 xxx xx xx - life:)
  • 066 xxx xx xx - МТС
  • 067 xxx xx xx - Киевстар
  • 068 xxx xx xx - Киевстар (Beeline)
  • 091 xxx xx xx - Utel
  • 092 xxx xx xx - PEOPLEnet
  • 093 xxx xx xx - life:)
  • 094 xxx xx xx - Интертелеком
  • 095 xxx xx xx - МТС
  • 096 xxx xx xx - Киевстар
  • 097 xxx xx xx - Киевстар
  • 098 xxx xx xx - Киевстар
  • 099 xxx xx xx - МТС
  • 031, 032, 033, 034, 035, 036, 037, 038, 041, 042, 043, 044, 045, 046, 047, 048, 049, 051, 052, 053, 054, 055, 056, 057, 058, 059, 061, 062, 063, 064, 065, 069 - стационарные телефоны
  • 0800 - номера вызываемые за счет вызываемого абонента с фиксированных номеров
  • 0900 - платные услуги