Вопрос следующий, каким образом можно заблокировать сервер (ОС 2К сервер, контроллер домена, МS SQL 2000), что бы был закрыт доступ к любым настройкам, но у пользователей оставалась возможность выключения сервера при необходимости. Раньше использовал программу Desktop Lock, но сейчас
А) послетали на всех серваках кряки на неё и прога снова стала триальной
Б) приходиться отказыватся от нелицензионного софта, а денег на покупку подобной софтинки не выделят.
Что можете посоветовать, уважаемые?
Коллеги, у меня с почтовым сервером началась такая непонятная штука: несколько раз в день бывают моменты, когда на 25 порт к нему не подключиться. Webmin жалуется на “socket timeout”. В такие моменты, если посмотреть maillog, видны записи вида:
Apr 13 10:50:08 ns1 postfix/smtpd[4907]: connect from localhost[127.0.0.1]
Apr 13 10:50:08 ns1 postfix/smtpd[4907]: lost connection after CONNECT from localhost[127.0.0.1]
Apr 13 10:50:08 ns1 postfix/smtpd[4907]: disconnect from localhost[127.0.0.1]
Apr 13 10:50:08 ns1 postfix/smtpd[4907]: connect from localhost[127.0.0.1]
Apr 13 10:50:08 ns1 postfix/smtpd[4907]: lost connection after CONNECT from localhost[127.0.0.1]
Apr 13 10:50:08 ns1 postfix/smtpd[4907]: disconnect from localhost[127.0.0.1]
…
Apr 13 10:50:29 ns1 postfix/smtpd[4725]: connect from unknown[203.109.75.180]
Apr 13 10:50:29 ns1 postfix/smtpd[4725]: lost connection after CONNECT from unknown[203.109.75.180]
Apr 13 10:50:29 ns1 postfix/smtpd[4725]: disconnect from unknown[203.109.75.180]
Apr 13 10:50:29 ns1 postfix/smtpd[4725]: connect from cpe-66-69-196-50.austin.res.rr.com[66.69.1
Apr 13 10:50:29 ns1 postfix/smtpd[4725]: lost connection after CONNECT from cpe-66-69-196-50.austin.res.rr.com[66.69.1
Apr 13 10:50:29 ns1 postfix/smtpd[4725]: disconnect from cpe-66-69-196-50.austin.res.rr.com[66.69.1
По симптомам это, как мне кажется, похоже на DoS-атаку с подменой IP-адресов (я уверен, что локально никто не пытался в это время коннектиться на 25 порт, а в логах полно записей про попытку соединения с 127.0.0.1). К тому же много коннектов с хостов вида adsl-154-132-105.cae.bellsouth.net и т.д…
Если попытки соединения с 127.0.0.1 я еще как-то могу зарезать на внешнем файрволе, то как быть с блокировкой хостов вида xdsl…., adsl…., ppp….. ? Спасморез у нас внешнем почтовике не стоит (используется другой, уже на внутреннем почтовике).
Здравствуйте.
Не выскажите ли своё экспертное мнение, по поводу следующей истории:
Есть фря 5.4.
Есть апач 2.2.4, собранный с простыми форкающимися воркерами.
Он сконфигурирован следующим образом:
ServerLimit 512
MinSpareServers 512
MaxSpareServers 512
StartServers 512
MaxClients 512
MaxRequestsPerChild 0
Timeout 100
KeepAlive On
KeepAliveTimeout 4
MaxKeepAliveRequests 128
Также на нём сконфигурено при помощи mod_proxy_balancer два балансера на 4 бэкэнда.
Апач отдаёт в среднем 60 запросов в секунду, все запросы, за исключением очень редких, идут в балансеры.
Всё очень хорошо, ни тормозов, ни нагрузки, машина однопроцессорная.
Но бывают моменты, раз в минуту примерно, когда все апачи, которые имеют соединение с клиентом, таких штук 200-300, вместе пытаются что то выполнить, встановятся в очередь на выполнение, и LA сразу скачет до сорока.
выполняют это действие они очень быстро, проблем не возникает, но сам факт такого поведения, и средне15минутное LA порядка 8 - это непорядочек.
Подскажите, что может такого апач хотеть делать в неравномерные промежутки времени всеми активными чилдами ?
А как вообще во фре обстоят дела с USB ADSL модемами? Реально, скажем, к ней прикрутить Thomson Speedtouch 530?
Вот появилась необходимость иметь у себя в телефоне ssh-клиента.
Телефон Motorola L7. Поставил MidpSSH.
Аутентификация по паролю.
Соединение с сервером проходит, пишет Connecting to server… OK. После чего: Negotiating… и повисли.
В логах сервера, через какое-то время, запись: fatal: Timeout before authentication.
При этом GPRS работает исправно.
Оператор: Северо-Западный Мегафон. На сервере FreeBSD.
Может кто-то сталкивался?
Добрый всем день!
кто-нть пользуется ASPLinux Server ConfPoint Edition ?
можете подсказать - чем это он так заточен под 1С?
очень интересно
ну и еще вопросец:
как можно забороть такую беду:
Samba 3.0.14a-Debian
ядра 2.6.8 и выше
socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192 SO_KEEPALIVE
dead time = 15
max xmit = 65534
read raw = no
write raw = yes
wide links = no
large readwrite = yes
getwd cache = yes
max disk size = 600000
никаких параметров locking-а нет (в смысле явно в конфиге не указываются)
TCP/IP настроен в соответствии с http://solaris.opennet.ru/tips/info/2
имеется такая картинка:
1 пользователь - все шикарно и празднично - построение месячного отчета ~50с
подключается 2 пользователь (просто запускает 1С, ничего не делает) - построение отчета от 6 до 10 мин.
в качестве клиентов выступали win2000 и winXP (celeron 1.7, 512Mb ОЗУ)
в качестве серверов - Debian Sarge 3.1, WinXP, Win2003 Server R2 - везде картина одинаковая.
В чем может быть проблема и как ее решить? (на ДНК 1С-разработчиков не ссылайтесь - это и так понятно, про SQL и думать никто не будет, терминалка на W2003 отпадает так-же)
читал форумы на opennet.ru, unixdoc.ru, mista.ru - везде противоречивые указания, но последовательно перебрал большинство из нх :). Часто проскакивает идеи про novell, но что-то подсказывает, что 1С способна упороть любой файл-сервер…
Буду рад любым идеям.
Заранее спасибо.
Есть фильтрующий релей на база Postfix , он принимает почту для нескольких доменов, прогоняет ее через фильтры и передает на почтовый сервер.
Все бы хорошо, но пухнет очередь из-за отлупов которые некуда доставить.
Как это происходит:
Спамер присылает письмо на релей, поскольку домен-получатель совпадает сервер его принимает, проверив письмо релей передает его почтовому серверу, но тот
отказываться принимать письмо так как адресата не существует….
Релей генерирует отлуп о том, что не может доставить письмо и пробует отправить его отправителю исходного письма.
Релей не может доставить bounce поскольку хост спамера недоступен или не принимает почту(хотя MX есть)
После нескольких безуспешных попыток доставить релей генерирует сообщение на имя MAILER-DAEMON о не доставке, и вот этих сообщений накапливаться огромная масса.
postqueue -p
AA479272CE9 28697 Sun Apr 15 01:46:12 MAILER-DAEMON
(connect to mail.pradella.biz[212.77.229.254]: Connection timed out)
reginald@pradella.biz
– 9161 Kbytes in 494 Requests.
Вопрос — Как удалять эти сообщения? (в идеале вообще не генерировать или отправлять не MAILER-DAEMON а на /dev/null)
добрый день.
такая интересная проблема получилась:
в ящик user@domain.ru легло письмо, по заголовкам предназначающееся user1@domain.ru
В заголовке письма ни слова про user@domain.ru не сказано, но trace exchange'a показывает, что письмо предназначалось именно user@domain.ru.
почему spamassassin на фронтенде это письмо пропустил - не суть.
вопрос, почему exchange, на котором хранятся ящики, так это письмо обработал?
Требуется помосчь всезнающего ALL. Имеется усб принтер CanonLBP1120, подключенный к машине с Кубунтой 6.10. Поставлен Canon CAPT Printer Driver for Linux v1.30. Все работает замечательно до какого-то момента. Потом принтер перестает принимать задания. Сам САРТ задание принимает и висит в списке процессов. Перетыкание принтера, перепуск драйверов УСБ не помогает. Помомгает только ребут, причем опять же на некоторое время. Есть ли какая-нибудь возможность подружить эту парочку?
Насколько может скорость прокачки на медном гигабите зависеть от качества кабеля?
А то как-то не радует меня скорость, вот и думаю, в каком порядке копать?