好大的Iphone!
http://mag.udn.com/mag/digital/storypage.jsp?f_MAIN_ID=319&f_SUB_ID=2940&f_ART_ID=281563
|
||||||
|
最近MAIL常出現主旨為 : Problem Messages 內容為: Archive: 找著找著找到了Mailscanner 的 Archive 用法 文章出處:http://i-yow.blogspot.com/2009/07/archive-mailby-mailscanner.html ===================================================== 邪惡的Archive Mail備份郵件(By MailScanner) 1.啟動Archive功能 2.編輯Archive規則 ※Archive Mail不但可以過濾到本機網域的帳號,也可以以外部帳號作為關鍵字,只要有經過MailScanner掃描的都可以做處理。 ====================================================== 今日公司有台SERVER被入侵,修改了帳號密碼,應該也有植入木馬程式………還好前陣子把環境移植到 VM ESXi Server環境,對系統做了備份,故今日很快的恢復系統運作,但對於被入侵的Server,看不出端倪,因為系統日誌檔被刪除了,但對外防火牆的記錄看不出有任何對該台Server異常連線的記錄,故有點擔心是由內部引起的……… 已請管理的同事對該台Server做了一些安全上的設定: 找了一下怎麼備份日誌檔,雖然並不能百分百記錄到駭客入侵前所有記錄,但多一份備份就多一份機會找出問題點,當然希望以後是用不到才是。 ======================================= 文章出處:http://forum.slime.com.tw/thread65618.html 日誌對於系統安全的作用是顯而易見的,無論是網路管理員還是黑客都非常重視日誌,一個有經驗的管理員往往能夠迅速通過日誌瞭解到系統的安全效能,而一個聰明的黑客往往會在入侵成功 後迅速清除掉對自己不利的日誌。下面我們就來討論一下日誌的安全和新增問題。 ================================================================= 另一篇使用Script自動備份維護LOG檔 文章出處:http://jiemelody.blog.51cto.com/405459/331906 前言: 發現Syslog只要信箱超過40MB都會出現警訊: Large Mailbox threshold: 40MB (41943040 bytes) GOOGLE了一下知道怎麼改這個設定: 在 [root@mail ~]# vi /usr/share/logwatch/default.conf/services/sendmail-largeboxes.conf中 <==CentOS 5.5內位置有變動 # Mailbox size threshold
今天看mail server log看到這樣的訊息:
Message C187524D806E.A9FB1 has had TNEF winmail.dat removed : 1 Time(s)
再查MAILLOG看到: Oct 27 12:14:35 mail MailScanner[28827]: New Batch: Scanning 1 messages, 50620 bytes Winmail.dat -TNEF格式文件 今天看到有個同事收到的郵件,裡邊有個奇怪的附件Winmail.dat不知道怎麼打開,信裡也沒別的有效內容了,沒辦法,只好動用法寶先用記事本強制打開發現含有IPM. Microsoft Mail.Note之類的信息。 再動用google才了解到,原來這是微軟的Email傳輸不確定封裝格式,直接用MS Office Outlook收取才能打開,如果用其它終端收取再用MS Office Outlook 也無法識別打開。 後來在網上找到了好幾個開這種附件的軟件,發現這個Winmail Opener最好用。 放在這裡,方便大家,下載地址: http://www.eolsoft.com/download/winmail_opener.exe 順便介紹一下相關知識: Note : 2010-10-27 mbox 與 maildir 優缺點比較: =========================================================== mbox 與 maildir 之優缺點比較
這裡給出一個基本的特性對比,很容易就能清楚自己的程式應該選什麼存儲格式: 可靠性 優選是 maildir,因為 mbox 只有一個檔案,一旦出問題,所有郵件可能一併損毀。 更新效能 這裡主要指的是刪除/ 增加郵件的能力,無疑 maildir 完勝 mbox 搜尋速度 這點 mbox 因為是單檔案,搜尋能力要強於 maildir 並行存取能力 對於繁忙的郵件系統,多個 Process 同時存取同一封郵件是可能的事情,mbox 需要 flock() 的支援,而且如果某一個 Process 操作時間長,則其他所有 Process 都堵塞了。maildir 沒有這個問題。在 NFS 等網路檔案系統上,maildir 相對安全,mbox 則不能用於此類型環境 擴充能力 現下的郵箱容量已經不是十年前的 MB, 而是 GB,mbox 應付大容量已力不從心,無疑 maildir 是比較適合的。 檔案系統倚賴 maildir 較倚賴檔案系統的索引能力,用 ReiserFS 會比較快,對於超大型的 maildir,讀寫性能將受到考驗。相對而言 mbox 則不存在這個問題。 總合結論 使用 maildir 格式,安全可靠,大部分操作都快於 mbox。而且現今支援 maildir 的軟體越來越多。 ===========================================================
2010-10-26 1.轉換信件後變成一封信一個檔案,因權限沒正確修改好,故手動修正了好一陣子 >_< 2. 3.換了這個maildir格式後,感覺MAIL SERVER很順,以前收發都會卡,可能就是因為mbox的LOCK機制造成。 4.用maildir格式要是使用者人很多,且都有留幾天信在SERVER上的習慣,那要特別留意檔案數量與 Inode 數量,超過就無法在寫入磁碟。 [root@mail ~]# df -i
2010-10-25 Postfix 郵件格式由 mbox 轉 maildir ,maildir格式可避免mbox格式 LOCK鎖檔案造成 aliases 的群組人員重複收到信。 格式說明出處:http://www.creativecrap.com/story/software/mbox-to-maildir ======================================== mbox mail storage format這是傳統的郵件格式,將所有的信件都存在一個檔案中,所以相對的會有很多的缺點,包含當檔案太大時存取的效率即變差,若郵件檔損毀則所有的信件都沒了,同時只能有一個 process 存取,第二個 process 須等第一個 unlock 之後,才能存取。優點應該是簡單,單一檔案搜尋時較快,大部份預設值都還是 mbox,備份時也方便,因為只有一個檔案。 maildir mail storage format這就是比較新的格式,沒記錯的話早先是由 Qmail 開始使用。將每一封信件就單獨存成一個檔案。相對於 mbox 的缺點即 maildir 的優點,反過來搜尋速度就是 maildir 的缺點了。 ======================================== 以下是看旗標 Linux Mail Server 技術實務來測試轉換(因自架MAIL SERVER於VM中,故先行快照,避免有問題時可回復原狀) 停止 MTA 服務(Mailscanner) [root@mail ~]# /etc/init.d/dovecot stop 建立 maildir 格式存放目錄: 查看原先mbox存放目錄的擁有者 建立 maildir 與 mbox 目錄一樣的擁有者權限 建立 maildir 目錄存取權限 修改 vi /etc/postfix/main.cf 修改 vi /etc/dovecot.conf 將mbox轉maildir格式: 安裝perl-5* perl-TimeDate* 下載安裝 mb2md 建立 mbox 轉 maildir 批次執行檔: #設定原本mbox格式郵件目錄 #設定maildir格式目錄 cd $MBOXDIR for user in *; do 給權限 執行轉換 如果你要套用其中一筆 Queue 中的郵件,可以先用 mailq 或 postqueue 指令查詢出或篩選出你要重新排 Queue 的郵件 ID,並使用以下指令重新排 Queue:
#postsuper -r 7B8CE830BD 若要套用「所有」郵件,可以使用特殊的 ALL 關鍵字: 最後再強制重送所有的信件 檢視剩下多少Queue 若還是不行的話… 那就考慮刪除掉吧XD # 列出目前在 Mail Queue 中的信件 # 刪除某一個佇列的郵件 # 刪除所有在 Queue 中的郵件 # 刪除所有正在 deferred 佇列中的郵件 ( 刪除曾經發送失敗的信 ) # 刪除所有正在 deferred 佇列中的郵件 ( 可看出哪些信被刪除了 ) # 刪掉「三天以前」無法發出的郵件 # 列出目前所有無法發出的郵件 # 刪除超過 5 天的 "defer" 佇列中的退信紀錄 若你發現在MailQ裡面有相同的地址大量寄送垃圾信件時,可以透過下面的方式來擋掉… # vi /etc/postfix/header_checks # postmap -q – regexp:/etc/postfix/header_checks < /etc/postfix/header_checks # mailq | grep "xxx@abc.com" | cut -d " " -f1 | cut -d’*’ -f1 | postsuper -d – 此內容轉貼自: Mail Attack & Delete Postfix selected mailq 預設所有跟 Postfix 相關的郵件都會放在 /var/spool/postfix/ 目錄下, 以下是每個目錄摘要的說明其用途: MAIL QUEUES * 從網路寄信進來本機的信。 正在準備發送的郵件。 無法傳送的信。會持續重試。 無法讀取或毀損的信。 被暫停發送的信。需要手動開啟才會發出。 DELIVERY STATUS REPORTS * 每一位收件者的寄送狀態資訊,說明為什麼被「退信」。 每一位收件者的寄送狀態資訊,說明為什麼被「延遲寄信」。 每一位收件者的寄送狀態資訊,說明被 Postfix 用 "sendmail -v" 或 "sendmail -bv" 指令執行過的狀態。 使用/etc/aliases的群組方式,在Postfix為MBox的模式下,因外站遠端連入收信時間很久,故會遇到MBOX模式下 LOCK 檔案造成重複收信的問題,解決這個LOCK的最根本方式就是把 Mbox 改為 maildir 的格式,這兩個格式的介紹: http://www.extmail.org/forum/viewthread.php?tid=10560&extra=page%3D1&frombbs=1 今天晚上在花時間轉格式看看。 ======================================================================== 最近我又遇到這個問題,兩間公司合併但還是各自獨立網段,MAIL SERVER 整合後另一邊外站人太多,又習慣用 mail 傳檔, 2M上傳每天都滿載…..又因群組關係,每封信一卡就是好久,重複收信狀況超嚴重,信件延持收到也是很誇張,剛自己寫了個script,然後每10分鐘跑一次,同用到啟用中斷過程非常微小,卻可以把mailq內老是積50封因LOCK問題的信給寄出去清乾淨. 小插曲…如果有個天兵寄了5MB以上的檔案,想想看外站如果40個人同時收這信,2M上傳不知道要傳到何時才能把信傳給大家,這時候又中斷大家收信……想想USER又要重收信,看來要用這個Script真的要小心. #!/bin/bash 已參照下面修改,暫時停止上面的SCRIPT,星期一再來觀察吧…… ========================================================================= 文章出處:http://blog.yam.com/ymwen/article/25977088 mail 的 mbox 檔案由於有可能有兩支程式同時存取的問題,所以需要注意 file lock 的問題,不當的設定可能會造成 deadlock 產生,此時只能重啟 mail service 或將 lock 的 process kill 掉才能解套。 deliver_lock_attempts = 20 # 嘗試 20 次 我的 dovecot.conf 的設定: mbox_read_locks = fcntl 不過我遇到了另外一個問題是,mail server 有設定 alias 信箱的情況下,若在寄送給 alias 的轉寄過程中,剛好有一位 alias list 裡的 user mbox 剛好是 lock 的話 (可能正在用 dovecot pop3 收信),mail server 就會因此 fail 而再寄一次,造成其他 alias list 的人收到這封信超過兩次以上。 這個產品真屌,不過如果可以變成軟螢幕折疊,攜帶更方便,我想離這項科技不遠了! SAMSUNG GALAXY Tab 無限機重量僅 380g 的輕薄精巧外觀設計,是 Apple iPad 的一半。 http://mag.udn.com/mag/digital/storypage.jsp?f_MAIN_ID=320&f_SUB_ID=2942&f_ART_ID=278225 參考來源 : http://s852254.blogspot.com/2009/09/esxport.html
|
||||||
|
Copyright © 2026 No Money No Honey - All Rights Reserved |
||||||
近期留言