LINUX.ORG.RU

Сообщения capo

 

EXIM и две собаки

Уважаемые коллеги,

Для ежедневной отправки заказов CRM-системой поставщикам, нами приобретена подписка на услуги smtp-сервиса и получен логин соответствующего образца:

user@net.by@smtp-pulse.com

как мы видим - в структуре логина имеется две «собаки», которые exim не может отпарсить в своём конфиге, в разделе аутентификации. Подскажите как выйти из положения? Уже опробованы следующие варианты, но они не помогли:

user\@net.by@smtp-pulse.com

user/@net.by@smtp-pulse.com

«user@net.by»@smtp-pulse.com

user!net.by@smtp-pulse.com

user%net.by@smtp-pulse.com

Также smtp-провайдер не может обеспечить логин без наличия символа «@» в его имени.

С уважением, Игорь.

 ,

capo
()

CentOS-7 network service

Здравствуйте, коллеги.

При вЫключенном сервисе NetworkManager.service и оставленном вКлюченном network service не подхватывается из файла конфигурации значение шлюза по умолчанию, при этом айпишник интерфейсу присваивается, также применяется резолвер. Подскажите где смотреть?

[root@stroymarket network-scripts]# chkconfig --list network
network 0:выкл 1:выкл 2:вкл 3:вкл 4:вкл 5:вкл :выкл

[root@stroymarket network-scripts]# service network status
Настроенные устройства:
lo enp7s0 enp8s0
Активные в данный момент устройства:
lo enp7s0 tun0

[root@stroymarket network-scripts]# cat /etc/sysconfig/network-scripts/ifcfg-enp7s0
TYPE=Ethernet
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=NO
IPV6_AUTOCONF=no
IPV6_DEFROUTE=no
IPV6_FAILURE_FATAL=no
IPV6_PEERDNS=no
IPV6_PEERROUTES=no
NAME=enp7s0
UUID=d2621b51-019b-4c2a-a72c-1b7727f27838
ONBOOT=yes
HWADDR=0C:C4:7A:0C:06:76
IPADDR0=192.168.220.135
PREFIX0=24
GATEWAY0=192.168.220.1
DNS1=8.8.8.8
DOMAIN=stroymarket.loc

 

capo
()

sendmail -> SMART_HOST -> mail.ru

Уважаемые коллеги.

Может быть у кого-нибудь есть готовый конфиг использования sendmail-ом учетки на mail.ru для отправки почты?

В данный момент мои «аутсосинговые» серверы шлют логи через учетки gmail, но в последнее время Гугл стал их банить, и вся моя работа превратилась в бесконечное восстановление доступа к ним через веб-морду. Поэтому я хочу переползти, например, на mail.ru В своем конфиге я поменял настройки аутентификации и, естественно, хоста, но результатом всего явилось отваливание по таймауту от smtp.mail.ru Скорее всего дело в сертификатах ssl, наверное стандарты отличаются от жимейловских. У кого есть решение этой проблемы - поделитесь, плиз.

С уважением, Игорь.

P.S. на всякий случай выкладываю свой конфиг для сендмейла, чтобы владеющие темой вникли:

[root@alexa mail]# cat sendmail.mc | grep -v ^dnl divert(-1)dnl include(`/usr/share/sendmail-cf/m4/cf.m4')dnl VERSIONID(`setup for linux')dnl OSTYPE(`linux')dnl define(`confDEF_USER_ID', ``8:12")dnl define(`confTO_CONNECT', `1m')dnl define(`confTRY_NULL_MX_LIST', `True')dnl define(`confDONT_PROBE_INTERFACES', `True')dnl define(`PROCMAIL_MAILER_PATH', `/usr/bin/procmail')dnl define(`ALIAS_FILE', `/etc/aliases')dnl define(`STATUS_FILE', `/var/log/mail/statistics')dnl define(`UUCP_MAILER_MAX', `2000000')dnl define(`confUSERDB_SPEC', `/etc/mail/userdb.db')dnl define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl define(`confAUTH_OPTIONS', `A')dnl define(`confTO_IDENT', `0')dnl

define(`CERT_DIR', `MAIL_SETTINGS_DIR`'certs') define(`confCACERT_PATH', `CERT_DIR') define(`confCACERT', `CERT_DIR/CAcert.pem') define(`confSERVER_CERT', `CERT_DIR/mycert.pem') define(`confSERVER_KEY', `CERT_DIR/mykey.pem') define(`confCLIENT_CERT', `CERT_DIR/mycert.pem') define(`confCLIENT_KEY', `CERT_DIR/mykey.pem') define(`SMART_HOST',`[smtp.gmail.com]')dnl define(`RELAY_MAILER_ARGS', `TCP $h 587')dnl define(`ESMTP_MAILER_ARGS', `TCP $h 587')dnl define(`confAUTH_OPTIONS', `A p')dnl TRUST_AUTH_MECH(`EXTERNAL DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl define(`confAUTH_MECHANISMS', `EXTERNAL GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl FEATURE(`authinfo',`hash -o /etc/mail/auth/authinfo.db')dnl

FEATURE(`no_default_msa', `dnl')dnl FEATURE(`smrsh', `/usr/sbin/smrsh')dnl FEATURE(`mailertable', `hash -o /etc/mail/mailertable.db')dnl FEATURE(`virtusertable', `hash -o /etc/mail/virtusertable.db')dnl FEATURE(redirect)dnl FEATURE(always_add_domain)dnl FEATURE(use_cw_file)dnl FEATURE(use_ct_file)dnl FEATURE(local_procmail, `', `procmail -t -Y -a $h -d $u')dnl FEATURE(`access_db', `hash -T<TMPF> -o /etc/mail/access.db')dnl FEATURE(`blacklist_recipients')dnl EXPOSED_USER(`root')dnl DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl FEATURE(`accept_unresolvable_domains')dnl LOCAL_DOMAIN(`localhost.localdomain')dnl MAILER(smtp)dnl MAILER(procmail)dnl

capo
()

ext4 отключить кэш диска

Здравствуйте, коллеги.

Имеется ли возможность отключения кэширования для раздела с файловой системой ext4 ? На нём расположены файлы БД, и кэш обеспечивается самой СУБД. Возникает ситуация, когда ненужный мне кэш ext4 занимает лишнюю память, провоцируя своппинг и общую потерю производительности.

CentOs 2.6.32-279.9.1.el6.x86_64 #1 SMP Tue Sep 25 21:43:11 UTC 2012 x86_64 x86_64 x86_64 GNU/Linux СУБД Progress (OpenEdge)

Заранее спасибо.

capo
()

Perl. парсинг командной строки

Уважаемые коллеги.

в скрипте Perl получаю вывод команды ifconfig с целью дальнейшей обработки:
my $ip_my, $ip_gw;
my $iface = tun0;
my $list = `ifconfig $iface | grep inet `;

затем вычленяю адрес интерфейса шлюза:
my @fields = split (/ /,$list);
$ip_my = @fields[1];
$ip_gw = @fields[3];

внимание - вопрос:
почему скрипт нормально отрабатывает, когда запускается ручками в консоли и не работает, когда выполняется по cron-у ?

capo
()

авторитетам Exim

Здравствуйте, уважаемые коллеги.

Есть необходимость "подвязать" MTA Exim на обслуживание клиентов Самбы, данные о которых хранятся в LDAP-каталоге. На эту тему существует прекрасная, доходчивая статья http://www.lissyara.su/?id=1331 Единственное, что у меня не "сростается", так это то, что в моём каталоге пассворды юзверей содержаться в зашифрованном виде (например в полях sambaLMPassword, sambaNTPassword, sambaPwdLastSet и userPassword). Если кто сталкивался с такой схемой - подскажите какой тип авторизации выбрать в настройках Exim.

Заранее благодарен.

capo
()

slurpd и синхронизация веток

Уважаемые коллеги - есть ли возможность в openldap посредством slurpd синхронизировать между мастером и множественными слэйвами не всё дерево, а только ветку, причем у каждого слэйва свою? Может кто-нибудь плотно занимался тим вопросом...

capo
()

знатокам pam_ldap

здравствуйте, коллеги
организовал храниение системных и самбовских аккаунтов в базе ldap, как рассказывалось в статье:
http://www.opennet.ru/base/net/ldap_spama_pdc.txt.html
Вдобавок к этому прицепил smbldap-tools - всё работает OK, за исключением момента, когда авторизовавшийся через ldap юзер, из консоли желает законнектиться по ssh на кой-нить хост. Это выглядит вот так:

$ ssh -Cl siny 191.168.1.3
You don't exist, go away!
$

Может кто сталкивался? Большое подозрение, что не хватает какого-нибудь правила в /etc/pam.d/

capo
()

RSS подписка на новые темы