Tips and Tux

di Linux, Piante Carnivore e non solo… il informatipapàliticarnivoro

Browsing Posts in Gnu/Linux

Una volta fatte le opportune verifiche che la “configurazione base” funzioni, dal sito www.mailscanner.info scarico la versione più recente del file tar.gz per SuSE.
Lo decomprimo (io di solito creo una cartella /software dove mettere il software vario) e poi eseguo, dall’interno della cartella e come utente root, il comando ./install.sh
A questo punto l’installazione di MailScanner inizia, con relativa compilazione dei file necessari. Tutto in automatico!

continue reading…

Installiamo MailScanner per la gestione attraverso interfaccia grafica (MailWatch) della posta su un server perimetrale

Prerequisito è l’installazione del sistema SuSE Linux Enterprise, a cui vanno aggiunti i pacchetti postfix, apache2, mysql e relativi tool (essendo un server posizionato in DMZ ho aggiunto anche bind, server dns).

continue reading…

Oggi mi è venuta l’ispirazione di poter trovare un modo per gestire, soprattutto il backup/restore, il mio blackberry aziendale.

Dopo una breve ricerca ho trovato il software giusto : Barry. Già il nome la dice lunga sulla fantasia e creatività dei “linuxiani”.

continue reading…

Nella ricezione della posta è opportuno che sia verificata prima di essere inoltrata al server di posta, ovvero che il destinatario esista. Già con questo “piccolo” controllo parte dello spam non viene consegnato e non va ad usare risorse utili sul nostro server.

Quindi è fondamentale, assieme ad altri controlli, aggiungere questo tipo di verifica, per ottenere un servizio di posta migliore!

Questa piccola guida è riferita all’uso di Postfix, con supporto ldap, in ambiente Gnu/Linux con server Exchange o Lotus Domino

continue reading…

Nei server linux usati come gateway di posta elettronica, se c’è IMSS installato si può incombere in problemi di saturazione del disco.

Quanto si riceve una notifica tipo questa:
The free disk space under /opt/trend/imss on server SMTP is 1227 MB, which is below the threshold.

significa che il database di IMSS ha quasi saturato il disco, e bisogna procedere all’allegerimento.

Per far ciò:

- Bypassare IMSS commentando la riga “content_filter = imss:localhost:10025“ in /etc/postfix/main.cf
- Riavviare postfix (rcpostfix restart)
- Stoppare i servizi di IMSS
- Lanciare il comando
/opt/trend/imss/PostgreSQL/bin/vacuumdb -f -a -U imss
e attendere che la procedura termini
- Avviare i servizi di IMSS
- Togliere il commento inserito nel file /etc/postfix/main.cf
- Riavviare postfix
Si può verificare che lo spazio si sia effettivamente liberato con il comando df -h

(procedura testata con successo su Sles 10 e Imss 7.0)

[Paolo san docet!]

—– con squid fino 2.5.x e Active directory 2003 —–
** Autentificazione utenti: **
$/usr/sbin/squid_ldap_auth -p -R -b “cn=users,dc=infonetsolutions,dc=loc” -D “cn=Administrator,cn=users,dc=infonetsolutions,dc=loc” -w “PASSWORD” -f “(&(userPrincipalName=%s)(objectClass=person))” 10.13.17.204
TEST:
alessandro password
OK
* quindi in squid.conf:
auth_param basic program /usr/sbin/squid_ldap_auth -p -R -b “cn=users,dc=infonetsolutions,dc=loc” -D “cn=Administrator,cn=users,dc=infonetsolutions,dc=loc” -w “PASSWORD” -f “(&(userPrincipalName=%s)(objectClass=person))” 10.13.17.204
+
acl password proxy_auth REQUIRED
+
http_access allow password
—– con squid >2.6 e Active directory 2003 (testato con squid di ubuntu 7.04 e AD 2003 infonet) —–
** Autentificazione utenti: **
$/usr/lib/squid/ldap_auth -p -R -b “cn=users,dc=infonetsolutions,dc=loc” -D “cn=Administrator,cn=users,dc=infonetsolutions,dc=loc” -w “PASSWORD” -f sAMAccountName=%s -h 10.13.17.204
TEST:
alessandro password
OK
*quindi in squid.conf:
auth_param basic program /usr/lib/squid/ldap_auth -p -R -b “cn=users,dc=infonetsolutions,dc=loc” -D “cn=Administrator,cn=users,dc=infonetsolutions,dc=loc” -w “PASSWORD” -f sAMAccountName=%s -h 10.13.17.204
+
acl password proxy_auth REQUIRED
+
http_access allow password
** Autentificazione gruppi di Active directory: ***
prerequisito è che l’autentificazione utenti standard funzioni
(auth_param basic program /usr/lib/squid/ldap_auth -p -R -b “cn=users,dc=infonetsolutions,dc=loc” -D “cn=Administrator,cn=users,dc=infonetsolutions,dc=loc” -w “PASSWORD” -f sAMAccountName=%s -h 10.13.17.204)
+
external_acl_type GruppoDiRete %LOGIN /usr/lib/squid/squid_ldap_group -R -b “dc=infonetsolutions,dc=loc” -D “cn=Administrator,cn=Users,dc=infonetsolutions,dc=loc” -w “PASSWORD” -f “(&(objectclass=person)(sAMAccountName=%v)(memberof=cn=%a,ou=Citrix,dc=infonetsolutions,dc=loc))” -h 10.13.17.204
+
acl password-gruppi proxy_auth REQUIRED
+
acl AccessoInternet external GruppoDiRete Ctx_Internet  # QUEST’ULTIMO È IL GRUPPO IN AD
+
http_access allow AccessoInternet
— Riferimenti: —
http://www.squid-cache.org
http://www.papercut.biz/kb/Main/ConfiguringSquidProxyToAuthenticateWithActiveDirectory

Ecco le informazioni per impostare l’autenticazione esplicita di un proxy Squid su GNU/Linux verso un server LDAP Active Directory.

continue reading…

mailgraph.cgi

No comments

Mailgraph è uno strumento per la realizzazione di grafici (con RRDTool) dei messaggi di posta ricevuti, inviati, spam e virus, con statistiche giornaliere, settimanali, mensili e annuali. Oltre al calcolo del picco massimo dei messaggi e la media sul tempo. Può essere un valido aiuto capire quanto efficaci siano le soluzioni da noi adottate ed il traffico posta del nostro server.

Il sito di riferimento del progetto è : http://freshmeat.net/projects/mailgraph/

continue reading…