顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


主題 - istme

頁: [1] 2
1
向大家請教
依據  安裝文件 http://mailwatch.sourceforge.net/doku.php?id=mailwatch:documentation:install
整體上都沒問題
網頁也可以進去,認證也沒問題
但是奇怪勒!mailwatch 裡就是看不到任何郵件紀錄
使用指令 MailScanner --lint 查詢
發現
commit ineffective with AutoCommit enabled at /usr/lib/MailScanner/MailScanner/CustomFunctions/MailWatch.pm line 93, <CLIENT> line 1.
Commmit ineffective while AutoCommit is on at /usr/lib/MailScanner/MailScanner/CustomFunctions/MailWatch.pm line 93, <CLIENT> line 1.
這兩行有點疑問
不知道是否DBD-Mysql 版本問題,請問是否有前輩遇到相同問題呢?


2
這幾天以來,因修電腦而外洩照片的風波搞得沸沸揚揚的
老闆突然想到提了個問提
"公司的MIS有沒有洩密的可能"
基本上來說 若要說沒有,我還真的不敢答不
目前已我工作的慣例來說
對於NOTEBOOK USER / PC USER,目前處理問題時一定是IT人員在場與使用者現場
拿回IT部門作業時,也都是在第三者在場時處理掉
但是可以私下作業的方法太多了 ( \\XX\X$ , 遠端遙控 等等 )
看起來真的只能用到道德約束或保密條款來做補充 而稽核長的架構,看起來應該在較大企業中才會有
不知道各位前輩的看法為何?

3
Linux 討論版 / IOWAIT 問題~~
« 於: 2005-09-09 09:30 »
請問前輩們

最近發現硬碟燈亮的很兇,效能變的很差;用TOP看,也沒有程序佔著,但看到 IOWAIT的數據卻很高。
查了一下,發現 IOWAIT 指的是硬碟(或指硬體?)上的作業所佔的時間。請問是否有哪些指令可以看出來是哪些程序


代碼: [選擇]
111 processes: 107 sleeping, 1 running, 2 zombie, 1 stopped
CPU states:  cpu    user    nice  system    irq  softirq  iowait    idle
           total    2.6%    0.0%    2.3%   0.1%     0.1%   94.4%    0.0%
           cpu00    3.7%    0.0%    2.1%   0.3%     0.3%   93.2%    0.0%
           cpu01    1.5%    0.0%    2.5%   0.0%     0.0%   95.6%    0.1%
Mem:  1028520k av, 1012500k used,   16020k free,       0k shrd,   18812k buff

4
請教大家
如何設定在現行的ORACLE8 中 (現行的NLS_LANG='TRADITIONAL CHINESE.ZHT16BIG5')
讓他支援多語系呢?
是Linux 要加上其他語系
還是只要修改Oracle 呢?

5
Linux 討論版 / MailScanner Error 訊息一問?
« 於: 2005-04-03 15:57 »
請教大家
幫忙架設的 Postfix + MailScanner 正正常常的跑了年餘
昨天突然寄不出去了
 ( USER 還是可以送,但是會一直放置在 QUEUE 中)
查了許多設定,都沒人異動
後來把DEBUG MODE 打開

代碼: [選擇]

Debug = yes

手動執行  check_MailScanner
會出現如下
代碼: [選擇]
usr/sbin/check_MailScanner: line 118:  2582 File size limit exceeded$process $config


請問有人遇過嗎???

6
請問一下
在一部正常的ORACLE SERVER中,在LOG中
近期常出現
( /oracle/8.1.7/network/log/listener.log )

引用
06-1月 -2005 18:55:11 * service_died * 12547
TNS-12547: TNS:失去聯繫

是否是哪裡有問題呢?
還是這算是網路問題~~~

7
Linux 討論版 / [問題]HP SERVER RAID 設定問題
« 於: 2004-12-10 10:15 »
請教大家一下喔
在HP SERVER ML 系列SERVER中
原先設定好的 RAID 5 (36G * 3),因緣際會下
多出了一個同規格的36G HD
用了HP 的SAMRTSTART CD ,把多的這一顆HD 加到RAID 5的群組中
但是卻發現有多出來的空間,卻無法使用
狀況如下

[fdisk 中 ]
Command (m for help): v
71130875 unallocated sectors

Command (m for help): n
No free sectors available
Command (m for help): p

Disk /dev/cciss/c0d0: 109.2 GB, 109256785920 bytes
255 heads, 32 sectors/track, 26151 cylinders
Units = cylinders of 8160 * 512 = 4177920 bytes

是否可用其他指令掛上呢????

8
爬完站上許多同好們已經轉向 MailScanner 的文章後
在fc1 安裝MailScanner + clamav 尚無多大問題

在 mailscanner 網站中提到了在 postfix 的安裝設定時
http://www.sng.ecs.soton.ac.uk/mailscanner/install/postfix.shtml
要檢查 postfix 是否使用 "chroot" 的模式,有提到若不是的話,可以到postfix 上找一個 script 可以"做" 出來
但弟總是找不到...  (問題一)
好了,不信邪,繼續做下去,大致是設定好了以後
測試一下發現 在maillog 中
代碼: [選擇]
Apr 27 00:17:12 jazzcat postfix/nqmgr[18731]: 9281E6B71A: to=<admin@jazzcat.idv.
tw>, relay=none, delay=1, status=deferred (deferred transport)
Apr 27 00:17:12 jazzcat postfix/nqmgr[18731]: 9281E6B71A: to=<penny@jazzcat.idv.
tw>, relay=none, delay=1, status=deferred (deferred transport)

~~ 可以寄,但看起來不想幫你送的樣子???(問題二)
且...
代碼: [選擇]
Apr 27 00:17:01 jazzcat MailScanner[18814]: Using locktype = flock
Apr 27 00:17:06 jazzcat MailScanner[18816]: MailScanner E-Mail Virus Scanner ver
sion 4.29.7 starting...
Apr 27 00:17:07 jazzcat MailScanner[18816]: Using Custom Function file /usr/lib/
MailScanner/MailScanner/CustomFunctions/MyExample.pm

一直出現,這樣對嗎??? (問題三)

9
因為 NOTEBOOK 越來越便宜了
已經有同事會自己帶 NOTEBOOK 來上班
MIS 當然不會幫他安裝公司有版權的軟體,以免日後有其他爭議
但,問題來了
一但USER在家裡亂開MAIL中毒
拿到公司會感染公司的電腦,可是又不想幫他裝防毒軟體
要如何限定呢

我想到的方法是
1. 請他簽同意書
(不得要求MIS安裝軟體,
  且NOTEBOOK內安裝的軟體規個人所有,與公司無關)
2. 必須自行安裝防毒軟體
3. 自己的NOTEBOOK,有故障請自行處理。
4. 一但發現中毒且無法即刻解決,MIS有權利中斷該 USER 使用內部網路
同意以上幾點   ,  才能讓他在公司使用自己的 NOTEBOOK
這樣會不會太狠了呢??  

想 請問大家的做法

10
肉腳版 / [問題] openwebmail 問題
« 於: 2004-03-04 15:11 »
Hi here

openwebmail 安裝OK !! 無錯誤
可以看到畫面,且登入正常,但只要按 NEW MAIL時,就會有問題
在 /var/log/messages 中 出現
application bug: perl5.8.0() has SIGCHLD set to SIG_IGN but calls wait().

請問有人遇過嗎???

11
HI !! 請問一下
在postfix 下
若想讓多位USER 去收FAX帳號
client 端 使用保留MAIL在主機3天
若不想啟用 imap 的前提下,
要讓多位USER 可以ACEESS時
會出現 Error opening or locking INBOX user=fax

想請教的是否可以改成同時收,卻不會有ERROR呢

PS: (不是請教MAILBOX LOCK的問題喔,是想問說可否開放同時存取!!)

12
肉腳版 / [問題] Samba 3 JOIN WINDOWS DOMAIN 問題
« 於: 2004-01-29 00:45 »
環境
srv1 --> SAMBA2.2.1
srv2 --> SAMBA3
WINPDC --> WIN2k SERVER

srv1 的機器已經用
smbpasswd -j WINDOM -r WINPDC -U root%root_password
join DOMAIN 成功了 , 且使用正常
因使用的環境中需要用到 srv1 的空間
新安裝的 srv2 無法使用 上述相同的指令join DOMAIN
用文件中說的 net join 指令
net join -W WINDOM -S ds_nt7 -U root
卻出現
引用

[2004/01/29 00:23:01, 0] libads/kerberos.c:ads_kinit_password(133)
  kerberos_kinit_password root@WINDOM.COM
failed: Cannot find KDC for requested realm
Joined domain WINDOM.

奇怪了是出現錯誤
但又說已經JOIN DOMAIN了
接下來測試 smbmount 也會出現錯誤
13300: tree connect failed: ERRSRV - ERRbadpw (Bad password - name/password pair in a Tree Connect or Session Setup are invalid.)
SMB connection failed

求救中~~~

13
一開春就忙的不得了 !!
有個CLIENT說收到 HELLO的MAIL就會想要HELLO回去
於是就....
真是令人笑不出來

原本嘗試用procmailrc 來擋特定的ZIP檔
後來發現檔名很多,而且還會變化!!
有位前輩指導我看一下有無特定內容
發現收到的有問題的 MAIL 中
都有這一段  

代碼: [選擇]
       charset="Windows-1252"

試試看用

代碼: [選擇]
:0 B
* charset="Windows-1252"
/tmp/tmpmail


加在/etc/procmailrc 中

先用一空間收起來,擔心會誤判~~
收了一天發覺還沒有誤判的 MAIL
和大家分享一下
順便請教  charset="Windows-1252" 是啥??

14
肉腳版 / [問題]肉腳偷偷問 DNS
« 於: 2003-12-22 23:00 »
請問大家一下
因為友人的 IDV.TW 想掛我的DNS SERVER上
但個人環境中已經有一個 網域名稱了
可以做到 一個 IP 同時解析兩個網域名稱嗎
環境:
我的IP      61.70.XX.XX
友人的IP  61.71.XX.XX (舉例來說啦)
我申請的網域是  A.idv.tw  ; 友人申請的網域是 B.idv.tw

現在希望在 我的DNS上多一組 ZONE NAME  B.idv.tw
我現在的做法是在/etc/named.conf 中多一組 zone
zone "B.idv.tw" IN {
        type master;
        file "B.idv.tw.hosts";
        allow-update { none; };
};
並在 /var/named/B.idv.tw.hosts 中編輯友人的 IP 如下

$ORIGIN .
$TTL 38400
B.idv.tw    IN SOA  ns1.B.idv.tw. ray.ns1.B.idv.tw.
 (
                                25360812   ; serial
                                10800      ; refresh (3 hours)
                                3600       ; retry (1 hour)
                                604800     ; expire (1 week)
                                38400      ; minimum (10 hours 40 minutes)
                                )
B.idv.tw.         IN      NS      ns1.B.idv.tw.
ns1.B.idv.tw.   IN      A       61.71.XX.XX


雖然用dig ,nslookup 查都好像OK ,但種是有點擔心會有問題,請教大家一下啦

15
系統安全討論版 / [問題] bindshell 疑問?
« 於: 2003-12-04 09:19 »
請問一下
使用 chkrootkit 時出現的訊息

Checking `bindshell'... warning, got bogus unix line.
warning, got bogus unix line.
not infected


在一些國外的論壇中有人提到不需理會
有人說要重灌... 好像差很多ㄟ
請問大家的如何處理呢??

16
database 討論版 / [問題] Sybase 與 Oracle
« 於: 2003-11-11 19:19 »
請問一下大家
有人用過 Sybase 嗎   是否有挑問題才會比較少人用???
若是和ORACLE 比哪個比較好呢

17
雜七雜八 / [閒聊]這樣也行??
« 於: 2003-09-30 08:38 »
不曉的管理網站的大大們是不是常常收到很多無聊的廣告信
最近收到的一封很有趣,讓我不得不專心看一下
呵呵!!
應該有收到很多洗錢的信吧,內容大多是說他是XXX的子孫,或是XXX銀行的重要官員,或某政府的部長之類的,因為YYY的原因,需要一個國際帳戶來轉帳,或是...的,事成之後會給你多少的錢感謝一下(好多的零喔)
這些信我都是一律砍,但因為公司業務有些國際上的往來,SO我都會先看一下以免刪錯了,
有趣的來了,以往收到的大多是說來是奈及利亞或是非洲的小國家,今天收到一封說是  HUA XXX COMMERCIAL BANK LTD. 國內的銀行(請容許我消音一下),說有一筆帳,放了5年都沒有動,依據ROC的法律,若沒有人動就要轉給政府(越看越好笑),這些人的歪腦筋動到台灣來了

寫的很像真的喔,還有中文名字喔!! ~~   :P

18
肉腳版 / [問題]GRUB 開機卡住
« 於: 2003-09-11 10:08 »
hi !! 請教大家一下
有沒有遇到過GRUB開機會卡住的狀況呢??
弟前陣子裝了RHAS 2.1 一切正常!!
且Service都裝好了,也移交給USER了
現在說不能開機 ...真是很奇怪

我請USER放磁片開又可以喔 !! 真是怪了!!

19
系統安全討論版 / PIX DNAT ??
« 於: 2003-08-11 19:18 »
嗯!! 說一下看看有沒有使用PIX的朋友遇到一樣的事

是這樣的,公司的網路頻寬(OutGoing)從幾天前就一直是滿載,起先一方面因為公司很依賴mail,另一方面程式的進度delay了,心想應該還好喔,就不是很在意 (忙!!)

沒想到過幾天後看mrtg的圖發現已經滿檔好幾天了,早上router也當掉了,心想糟了,會不會是前幾天公佈的cisco router的漏洞被攻擊了,reboot router之後趕快和ISP聯絡請他們幫忙,結果發現有大量的ftp連線??,心中納悶之餘問一下IP
一查!!  #_#  (慘!!)

這個IP是用PIX作DNAT轉到內部的一個AP,有需要更新程式時才開放給廠商連進來的,現在又沒有人在更新資料!!
而且這條rule現在是deny的,根本連不進來 (糟!!)

到那部機器打 netstat 一看,我勒!! 一票IP在傳資料(FTP),趕快把PIX的DNAT刪除,access-rule也刪掉後頻寬才down下來....
(被K了)

我想很可能是那部機器當初開放的時候被植入後門,才會這樣,可是我有確認過PIX真的沒有開放這一部可以IN/OUTㄝ,真是的...(倒楣!!)

機器是用 cisco PIX 515 ...

20
雜七雜八 / 我覺得!!
« 於: 2003-06-06 22:55 »
弟在偶然的狀況下看到INTEL廣告Centrino
不曉得大家有沒有看過
弟覺得是不實廣告ㄟ
因為哪有在草地,大廈頂樓等等超空曠得地方用NB阿
那不就得AP藏滿地,
哇  ~~ 電波好強!!!

21
肉腳版 / MAIL 的時區問題??
« 於: 2003-05-26 21:48 »
請教大大們 ,這各是我的想的問題,請問大家一下

在MAIL 遞送中,MAIL如何做到時區的轉換呢
CLIENT A--> SERVER A ---> SERVER B --->CLIENT B
是不是CLIENT A 寄信時在MAIL HEADER存的TIMESTAMP為主
到SERVER A時 SERVER會轉換成UTC時區  再轉給SERVER B
CLIENT B收到時會以CLIENT端的機器時區再做 加減的動作呢??

22
肉腳版 / RedHat Palm 同步一問
« 於: 2003-05-12 23:07 »
請問一下,有人在
rh9中和palm同步過嗎,小弟我都試不出來
嗯!! usb介面是用/dev/pilot 嗎
還是自己要touch一個呢

23
Linux 討論版 / Snort-2 安裝心得
« 於: 2003-05-11 17:42 »
在板上看了Goldencat 大大的安全的 log 紀錄服務器一文後
就很想試試看,加上曾經看過HP OPENVIEW的強大功能,於是試試看安裝
snort2,做了筆記以防忘記,請板上的大大有空幫忙看一下是否有誤,
目前在研究ACID的搭配方式,也請有經驗的好友們交流交流吧。

snort2安裝心得http://jazzcat.idv.tw/jaz/snort_1.php

24
雜七雜八 / 嗯?? 零客情報呢??
« 於: 2003-04-29 21:42 »
請問大家一下
有人訂零客情報嗎,我已經兩個月沒收到了
打電話去客服問,嘟嘟嘟 ‧‧  空號ㄟ

25
Linux 討論版 / 請教大家 REDHAT 9.0
« 於: 2003-04-21 21:23 »
好不容易花了不少時間download RH9.0
6片ㄟ!! 真多勒
請問一下,我有兩部光碟機(CD,CD-RW)
進入到安裝畫面後出現找不到光碟片
我本來想說是系統抓到第二部了
就索性把第二部的光碟機電源拔掉
結果還是一樣ㄝ,那A安呢??
請問大家有遇到一樣的狀況嗎
還是....第一片的iso檔要重抓!!

26
Linux 討論版 / United Linux!!
« 於: 2003-01-27 23:40 »
剛看了一下這期的linuxer
有附上UNITED LINUX便好奇的裝裝看
嗯!! 用的suse的yast,蠻方便的,dlink網卡和X抓的也都正確喔
順道提一下,在文章中有提到在安裝好了之後
需在執行一次install Vendor addon CD加裝 Sco LinuxValue-added Sofeware,我有依文中的指示點選Install Vendor Addon CD但卻無法自動跑喔,TRY 了一下發現,若是有兩部光碟機C,D,在/dev中的block file ,link的對象好像有點問題,原檔案如下
cdrom --> hdd
cdrecorder --> sr0
可能是因為這樣光碟機都mount不上,建議改成
cdrom --> sr1
cdrecorder -->sr0 ,便可以了,建議有兩部光碟機的朋友檢查一下
依個人設定不同而定,對了我想請問大家一下,為何要在安裝時要選
"Default System for UnitedLinux + C/C++ Compiler and Tools"呢
然後在補裝東西呢??

27
## RedHat 7.3 上  sendmail + cyrus-sasl 啟動方式

這是小弟在使用REDHAT 7.3時試sendmail+SASL 的一些紀錄,稍作整理
希望能有所幫助

在RED HAT 7.3 中的 套件中已含有 cyrus-sasl 套件
若在安裝RH7.3時 即有以下套件,若未安裝,可至RH7.3安裝光碟中尋找


sendmail   8.11.6
cyrus-sasl 1.5.24
procmail   3.21
PS:  可使用 rpm -qa | grep  '套件名稱'  查詢系統中是否已安裝
rpm 檔安裝方式不在纍述

確認無誤後,可依以下方式試試看了喔
[Step 1]檢查 /usr/lib/sas/Sendmail.conf
是否出現 pwcheck_method:shadow 這一行
若無請以下列方式補上
cat > /usr/lib/sasl/Sendmail.conf
pwcheck_method: shadow
# 按 ctrl+D 便可跳出

[Step 2]
備份 /etc/mail/sendmail.mc 及 /etc/sendmail.cf 已備安裝出錯時還可以使用先前的設定
cp /etc/mail/sendmail.mc /etc/mail/sendmail.mc.bak
cp /etc/sendmail.cf /etc/sendmail/cf.bak

[Step 3]
vi   /etc/mail/sendmail.mc
找以下兩句,並去掉前頭的 dnl
dnl TRUTH_AUTH_MECH('DIGEST-MD5 CRAM-MD5 LOGIN PLAIN') dnl
dnl define('confAUTH_MECHAISMS','DIGEST-MD5 CRAM-MD5 LOGIN PLAIN ') dnl
並將
DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA') 將127.0.0.1改成0.0.0.0

[Step 4]
重要的來了,以m4指令重新編譯新的 sendmail.cf
#m4 /etc/mail/sendmail.mc > /etc/sendamil.cf
檢查新編好的 sendmail.cf
應該會多出了

TRUTH_AUTH_MECH('DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')
C{TrustAuthMech}DIGEST-MD5 CRAM-MD5 LOGIN PLAIN
這兩行

!!!!   需注意的兩個地方
1.
sendmail.cf 開頭的 Cwyourhomain.net
會被原設定取代
Cwlocalhost.localdomain   --->  將 Cw後的localhost.localdomain 改成你的domain名便可
2.
#O ClientPortOptions=Address=0.0.0.0  <--- #號會拿掉
[可以使用 diff -f /etc/sendmail.cf /etc/sendmail.cf.bak 比較一下]

[Step 5]重新啟動 sendmail
/etc/rc.d/init.d/sendmail restart
正確的話,可以正常啟動

[檢驗]輸入
 /usr/sbin/sendmail -O Loglevel=14 -bs
 ehlo localhost
看看是否有一行
250-AUTH LOGIN PLAIN
的訊息
表示你的 sendmail 已經具有認證功能
此時請輸入 quit 結束,萬一沒有出現,閱讀 /var/log/maillog 裡面的訊息可以知道錯在哪裡。


記得/etc/init.d/sendmail restart 喔

[參考資料]
http://aerosol.ev.ncku.edu.tw/~vbird/鳥哥的私房菜
http://www.cngnu.org/technology/4b8f/314.html

28
肉腳版 / 問笨問題 !!! Debian ISO檔
« 於: 2002-11-15 00:25 »
請問一下
debian的iso檔 (3.0ro)要幾片cd阿
上次看到的iso檔,好像要七片
還是有其它的規格
那位教一下吧
謝謝..

29
肉腳版 / X-Win 問問看
« 於: 2002-10-21 23:20 »
hello !!!

請問大家一下,我一時手賤
調了XWin的解析度
結果,XWin都因為銀幕無法支援該頻率的顯示
都不能看到RH8的畫面了
是要調 Xresource 這個檔嗎??
都看沒有
請問大家一下摟

30
肉腳版 / 請問一下...這個是
« 於: 2002-10-17 08:04 »
這是chkrootkit的mail檔
最近看了一下有這些訊息
"wted"是那個指令??
都查不到...
請問大家一下,先謝啦
Checking `wted'... 1 deletion(s) between Thu Jan  1 08:00:00 1970 and Wed Oct  2 04:37:20 2002
1 deletion(s) between Wed Oct  2 04:37:20 2002 and Wed Oct  2 06:50:24 2002
1 deletion(s) between Mon Oct  7 08:22:04 2002 and Mon Oct  7 17:10:46 2002
1 deletion(s) between Tue Oct  8 18:20:25 2002 and Wed Oct  9 01:18:54 2002
1 deletion(s) between Wed Oct  9 14:43:55 2002 and Wed Oct  9 17:19:49 2002
1 deletion(s) between Wed Oct  9 17:48:48 2002 and Wed Oct  9 18:55:14 2002
2 deletion(s) between Wed Oct  9 18:55:14 2002 and Wed Oct  9 19:26:41 2002
1 deletion(s) between Wed Oct  9 19:26:41 2002 and Thu Oct 10 09:43:57 2002

頁: [1] 2