廣告

2025 年 4 月
 123456
78910111213
14151617181920
21222324252627
282930  

彙整

LibreNMS Rocky Linux 9.5 安裝 設定 教學

參考:https://wiki.freedomstu.com/books/librenms/page/librenms-rocky-linux-8

開啟cockpit  IP:9090
[root@localhost ~]# systemctl enable –now cockpit.socket

$ sudo dnf install epel-release -y
$ sudo dnf install neofetch –y
 

Webmin:好用的web介面作業系統管理工具

Webmin 官方網站:http://www.webmin.com

先安裝相依檔案

[root@mail2 ~]# dnf install perl-lib perl-open perl-Encode-Detect

先抓到P上

https://sourceforge.net/projects/webadmin/files/webmin/2.000/webmin-2.000-1.noarch.rpm/download?use_mirror=altushost-swe&use_mirror=altushost-swe&r=

然後透過WINSCP上傳到LINUX

安裝WEBMIN RPM

rpm -ivh webmin-2.000-1.noarch.rpm

防火牆開啟WEBMIN 10000 PORT

到GUI安裝防火牆APP

新增10000 PORT

 

停用ipv6

sysctl net.ipv6.conf.all.disable_ipv6=1

sysctl net.ipv6.conf.default.disable_ipv6=1

關閉SELinux 不關閉FTP等服務會異常

[root@www2 ~]# vi /etc/selinux/config

SELINUX=disabled

重新開機

安裝SENDMAIL

[root@librenms ~]# dnf install sendmail*

開機啟動SENDMAIL

[root@librenms ~]# systemctl enable sendmail.service

設定root收信人

[root@librenms ~]# vim /etc/aliases

root: roger.lin@t3ex-techiview.com

在家目錄新增 .vimrc

set nu

set tabstop=4

· 安裝 Nginx 先決條件

1

dnf install […]

OSSIM 5.8 安裝中報錯 Installation error on select software

安裝出現錯誤:

圖形安裝介面:

Installation error on select software

alt+ctrl+F4 轉文字安裝介面報錯:

Configuring ‘pkgsel’ failed with error code 100

Menu item ‘pkgsel’ failed

網路上說斷開網路安裝應該可以解決,但我不安裝網路卡跟斷開網路都報錯,後來在ESXi硬體設定時給兩個網卡,一個E1000,一個VMXNET 3,然後安裝到網卡時選INTEL那張,可順利安裝完,但會沒網卡沒網路,在處理回E1000網卡即可。

Centos+postfix+opendkim安裝DKIM證書

20220310-若有用MAILSCANNER加入簽名功能,改到表身BODY資料,DKIM驗證會失敗,取消即可。

https://www.catidc.com/news/content/3.html
CentOS 5.x系列 官方停止更新支持后yum源失效解决方案

发布时间:2021-04-22 22:02:55

近期CentOS 5.x系列官方已经停止更新支持,同时官方也把yum源删除了,目前CentOS 5.x系统使用yum命令安装软件包基本都是失败,报错404 NotFound,因此需要更换yum源。

执行以下代码后即可恢复正常使用

cat  >  /etc/yum.repos.d/CentOS-Base.repo  <<EOF [base] name=CentOS-$releasever – Base baseurl=http://mirrors.aliyun.com/centos-vault/5.11/os/$basearch/ gpgcheck=1 […]

Postfix-POP3_SMTP加入TLS加密傳輸

出處:

https://blog.xuite.net/magic20095/wretch/111940549

< POP3及IMAP 部分 > 編輯 [root@mail ~]# vi /etc/pki/dovecot/dovecot-openssl.cnf [ req ] default_bits = 2048   金鑰長度預設為1024 bits encrypt_key = yes distinguished_name = req_dn […]

20210203 – postfix 自動刪除MAILBOX八天後的信

FOXMAIL最少只能設定14天,我希望能保存八天即可

加入排程 [root@mail maildir]# vim /etc/crontab

設定時間與指令

#每日0點10分刪除使用者信箱保留8天

10 0 * * * root find /var/spool/maildir/*/cur -mdate +8 -exec rm {} \;

================== 每個USER信箱可用萬用字元代替,就可以不用迴圈處理 /var/spool/maildir/*

這邊要處理所有使用者信箱的 cur目錄,讓信件維持在八天左右,超過自動刪除

MAIL的附件檔名被防火牆的KEY WORD阻擋掉導致無法寄信成功

今天上班發生別家公司偶發性的寄信給我們無法收到的問題,釐清了我方的防火牆跟MAIL SERVER LOG,確定我方沒阻擋。後來跟對方IT開始討論找問題。 最後確定是對方寄件時夾帶附件的檔名,被它們公司的防火牆KEY WORD擋下,這真的是兩方的MAIL SERVER LOG都無法查出的問題,還好有發現,一樣的附件請不同人寄一樣被擋,但沒有附件的信卻都可以收到,完美收場,大家辛苦了。

501 5.1.3 Bad recipient address syntax

錯誤資訊:Please check the email <‘sandy.ou@XXX.com’>, server reply: 501 5.1.3 Bad recipient address syntax

=============

這是按下全部回覆後信寄不出去出現錯誤訊息,看出什麼端倪沒?是的,主要寄信人建立通訊路時多了 ‘ 這個(應該是COPY地址時造成),USER反問我為何對方使用這個有 ‘ 的帳號寄給他他卻能收到,這個問題還是得去對方的SERVER上找答案,但就正常的SERVER來看 ‘sandy.ou@XXX.com’ 跟 sandy.ou@XXX.com 絕對是不一樣的東西,且我確定SERVER只看的懂後面沒有 ‘ ‘ 號的郵件地址。

垃圾郵件進階處理 HELO

最近被這個垃圾信困擾了很久(mail.killalzheimer.bid, *.bid),設定了許多限制還是無法阻檔,今天多加了紅色的規則後,少數惱人的垃圾郵件終於被擋了,對於有些正規公司因沒設定好HELO設定(該公司IT該被打屁股),也被擋的話,再加入白名單即可。

========================================

main.cf 設定:

############################################### # ★ 要求 MUA 發出 HELO 信號 # ############################################### # 說明: # 預設值:no # 正常的 MUA 軟體在寄信時會發出 HELO 信號表明主機網域身份, # […]

POSTFIX設定對方MX記錄過濾IP規則防垃圾郵件-check_sender_mx_access

參考網址 http://blogger.liaohaha.tw/2015/07/postfix-smtp.html

check_sender_mx_access cidr:/etc/postfix/check_bad_mx  #使用設定的主機檢查表/etc/postfix/check_bad_mx ,判斷MAIL FROM後接的寄件者位址,其MX主機是否在禁用黑名單內,若是則拒絕連線

對照表/etc/postfix/check_bad_mx內容大致如下:

192.168.2.0/24     550 Bad mx

check_bad_mx使用cidr格式,設定好可以直接使用。

=========

正式設定

 

編輯POSTFIX設定檔

#vim /etc/postfix/main.cf

加入

smtpd_recipient_restrictions =

permit_mynetworks

permit_sasl_authenticated

check_sender_mx_access cidr:/etc/postfix/mx_access

 

建立DB初始檔案

#touch /etc/postfix/mx_access

 

編輯要阻擋的MX IP位置

#vim /etc/postfix/mx_access

185.153.228.0/24 550 Bad MX IP

218.161.54.0/24 550 Bad MX IP

 

建立DB

#postmap /etc/postfix/mx_access

 

重新載入POSTFIX設定作用

#/etc/init.d/postfix reload

Postfix設定對付惱人的垃圾信

垃圾信標頭:

Return-Path: <webmd@healthylifestyle1.website> X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on     mail.t3ex-techiview.com X-Spam-Level: *** X-Spam-Status: No, score=3.4 required=5.0 tests=BAYES_00,HTML_MESSAGE,     RDNS_NONE,T_REMOTE_IMAGE,URIBL_BLOCKED,URIBL_DBL_SPAM,XPRIO autolearn=no     version=3.3.1 Delivered-To: roger.lin@XXX.com Received: from eo09t.healthylifestyle1.website (unknown [185.153.228.53])     […]