Postfix – запрет приема почты от адресата или домена

В /etc/postfix/main.cf добавляем smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/sender_access В /etc/postfix/sender_access # Заблокировать всю почту с домена и поддоменов  domain.com REJECT  # Заблокировать пользователя spam с любого домена  spam@ REJECT  # Заблокировать адрес spam@domain.com REJECT NO SPAM Далее, обязательно postmap /etc/postfix/sender_access service postfix reload

Postfix – копии всей входящей и исходящей почты

Для того, что бы сохранить копии всех исходящих писем необходимо в /etc/postfix/main.cf добавляем sender_bcc_maps = hash:/etc/postfix/sender_bcc_maps А в /etc/postfix/sender_bcc_maps #Вся почта исходящая из домена eddnet.org на info@eddnet.org @eddnet.org sender_bcc@eddnet.org Для того, что бы сохранить копии всех входящих писем нужно в /etc/postfix/main.cf добавить recipient_bcc_maps = hash:$config_directory/recipient_bcc_maps В /etc/postfix/recipient_bcc_maps # Вся входящая почта для домена eddnet.org пересылать на info@eddnet.org @eddnet.org info@eddnet.org Если вы …

Continue reading ‘Postfix – копии всей входящей и исходящей почты’ »

Squid – delay pools

В прокси сервере Squid есть возможность ограничивать скорость, делается это при помощи Delay pools. В версии 2.X этих пулов три класса, а в 3.X добавили еще два новых и их стало пять. Но для начала давайте рассмотрим основные параметры. И так delay_pools это параметр который задает общее количество наших пулов, то есть если вы собираетесь …

Continue reading ‘Squid – delay pools’ »

Создание загрузочной флешки из системы Windows

Если у вас новые компьютеры с UEFI, то нужно скачивать программу Rufus. Если у вас более старое железо, то достаточно будет программы UNetbootin. Рассмотрим нюансы работы с каждой из программ. Подключите флешку к компьютеру, удалите с нее всю информацию и запустите программу Rufus. Перед вами появится вот такое окно: Сначала укажите путь к iso образу на вашем …

Continue reading ‘Создание загрузочной флешки из системы Windows’ »

Очистить файл от комментариев

Возьмем для примера файл настроек squid.conf, очистим его, предварительно сделав копию cp squid.conf squid.conf.orig Выводим в файл squid.conf содержимое файла squid.conf.orig без комментариев cat squid.conf.orig | egrep “^[^#]” > squid.conf или cat /usr/local/etc/squid/squid.conf | grep “^[^#]” > squid_new.conf    

Samba 4 – вход на шары без пароля

cd /usr/ports/net/samba44/ make install clean Я выбрал только SYSLOG –  Syslog logging support. Конф файл smb4.conf находиться/создается по пути /usr/local/etc/ В нем прописываем такие настройки: [global] workgroup = ASUS server string = tst home samba server security = user map to guest = bad password guest ok = yes load printers = no # log …

Continue reading ‘Samba 4 – вход на шары без пароля’ »

gstat – выявление узких мест

Как правило, быстродействие диска существенно ограничивает суммарную производительность вычислительной системы. Если программы постоянно ожидают завершения дисковых операций, прежде чем продолжить работу, их производительность начинает снижаться. Такая ситуация, называемая блокированием на диске, препятствует нормальной работе программ. Действенное решение состоит в том, чтобы установить более быстрые диски или больше дисков, либо перераспределить нагрузку на диски. Операционная система FreeBSD …

Continue reading ‘gstat – выявление узких мест’ »

vmstat – выявление узких мест

Утилита vmstat служит для определения производительности системы. Наиболее эффективным средством для оценки необходимого объема ресурсов является команда vmstat, которая предоставляет информацию о загруженности процессора, интенсивности операций дискового ввода-вывода и использовании оперативной памяти. Если вы укажете в команде vmstat довольно большой период сбора информации, например, 10 секунд, то выполнение этой команды не потребует много процессорного времени. Ключи запуска …

Continue reading ‘vmstat – выявление узких мест’ »

Sendmail “relayed to non-DSN-aware mailer”

Q. У меня The Bat!, помечаю пункты “Подтверждение доставки”, “Подтверждение прочтения”. Прочтение никогда и никто не подтверждал. Про доставку чаще всего приходит что-то вроде “relayed to non-DSN-aware mailer” и “expect no further notifications“. A. DSN — это Delivery Status Notification, т.е. “уведомление о состоянии доставки”. Т.е. последний “понимающий” уведомления сервер-“почтальон” “говорит”: “Я передал Ваше сообщение …

Continue reading ‘Sendmail “relayed to non-DSN-aware mailer”’ »

Бесплатный SSL-сертификат от Letsencrypt для Apache

При попытке установить сертификат, выяснилось, что клиент py27-letsencypt заменён на py27-certbot и теперь обновление сертификатов letsencrypt делаем так. Проект letsencrypt, даёт возможность свободно получить SSL/TLS сертификаты. Цель сделать шифрованное соединение максимально доступным. Проект развивается. На FreeBSD cтавится клиент letsencrypt, ему нужны 80 и 443 порты. Через него запрашиваются и скачиваются сертификаты для указанных доменов. Пока сертификаты …

Continue reading ‘Бесплатный SSL-сертификат от Letsencrypt для Apache’ »