3-й дистанционный курс по Linux

Ну вот. Дописал третий курс, посвященный системе электронной почты.

Содержание.

Введение.
Компоненты системы электронной почты. 8
Почтовый сервер sendmail. 12

Настройка простого почтового сервера. 16
Настройки в DNS. 16
Настройка сервера sendmail. 19
Псевдонимы. 25
Конфигурация Cyrus IMAP. 26
Настройка firewall. 28
Почтовые ящики пользователей. 28

Настройка шифрования при подключении к почтовому серверу. 40
Настройка sendmail. 46
Настройка IMAP сервера. 47
Настройка почтового клиента. 48

Подключение антивируса. 50

MySQL. 53

Защита от спама. 65
DNSBL. 65
Антиспам фильтр. 66
Настройка spf. 75
Серые списки. 78

WEB интерфейс. 82

Поддержка нескольких почтовых доменов. 92
——

Пришлось в курсе добавить немного материала по базовому администрированию MySQL и немного о сервере Apache (используется при создании WEB интерфейса)

eGroupware в этот курс не попал, потому как отдельный мощный продукт. Хотя для работы ему требуется нормально настроенный почтовый сервер.

Вообще egroupware — это клевая вещь. Я просто прусь от нее. Шикарное решение для небольших компаний.
А вот как развернуть его на нескольких серверах, я пока еще не представляю. Наверное синхронизацию базы можно делать средствами MySQL, а вот хранение документов, обработка сайтов тут пока не придумал. Может использовать rsync?

Срок жизни сертификата LPI

Оказывается LPI поменяли срок жизни своих сертификатов. Раньше раньше был равен 10 годам. Но видать поток на сертификацию мало мало затих и они сократили срок жизни до 5 лет 🙂
Ну вот, в следующем году надо будет все сдавать по новой.
На досуге задумался — нужна ли мне сертификация от RedHat?

Что в первую очередь хотят поломать на WEB сервере?

Интересно, что в первую очередь ищут противные редиске на WEB сервере? Достаточно посмотреть логи Apache, что бы понять, что нельзя выставлять в Интернет и как не следует называть директории.

phpadmin — чемпион! По моему, проще один раз выучить управление MySQL из командной строки и забыть про всякие WEB морды.
Вот списочек, как усердно они перебирали возможные варианты 🙂

404 Not Found
/PMA/main.php:
/PMA2005/main.php:
/PMA2006/main.php:
/admin/main.php:
/db/main.php:
/dbadmin/main.php:
/myadmin/main.php:
/mysql-admin/main.php:
/mysql/main.php:
/mysqladmin/main.php:
/mysqlmanager/main.php:
/p/m/a/main.php:
/php-my-admin/main.php:
/php-myadmin/main.php:
/phpMyAdmin-2.2.3/main.php:
/phpMyAdmin-2.2.6/main.php:
/phpMyAdmin-2.5.1/main.php:
/phpMyAdmin-2.5.4/main.php:
/phpMyAdmin-2.5.5-pl1/main.php:
/phpMyAdmin-2.5.5-rc1/main.php:
/phpMyAdmin-2.5.5-rc2/main.php:
/phpMyAdmin-2.5.5/main.php:
/phpMyAdmin-2.5.6-rc1/main.php:
/phpMyAdmin-2.5.6-rc2/main.php:
/phpMyAdmin-2.5.6/main.php:
/phpMyAdmin-2.5.7-pl1/main.php:
/phpMyAdmin-2.5.7/main.php:
/phpMyAdmin-2.6.0-alpha/main.php:
/phpMyAdmin-2.6.0-alpha2/main.php:
/phpMyAdmin-2.6.0-beta1/main.php:
/phpMyAdmin-2.6.0-beta2/main.php:
/phpMyAdmin-2.6.0-pl1/main.php:
/phpMyAdmin-2.6.0-pl2/main.php:
/phpMyAdmin-2.6.0-pl3/main.php:
/phpMyAdmin-2.6.0-rc1/main.php:
/phpMyAdmin-2.6.0-rc2/main.php:
/phpMyAdmin-2.6.0-rc3/main.php:
/phpMyAdmin-2.6.0/main.php:
/phpMyAdmin-2.6.1-pl1/main.php:
/phpMyAdmin-2.6.1-pl2/main.php:
/phpMyAdmin-2.6.1-pl3/main.php:
/phpMyAdmin-2.6.1-rc1/main.php:
/phpMyAdmin-2.6.1-rc2/main.php:
/phpMyAdmin-2.6.1/main.php:
/phpMyAdmin-2.6.2-beta1/main.php:
/phpMyAdmin-2.6.2-pl1/main.php:
/phpMyAdmin-2.6.2-rc1/main.php:
/phpMyAdmin-2.6.2/main.php:
/phpMyAdmin-2.6.3-pl1/main.php:
/phpMyAdmin-2.6.3-rc1/main.php:
/phpMyAdmin-2.6.3/main.php:
/phpMyAdmin-2.6.4-pl1/main.php:
/phpMyAdmin-2.6.4-pl2/main.php:
/phpMyAdmin-2.6.4-pl3/main.php:
/phpMyAdmin-2.6.4-pl4/main.php:
/phpMyAdmin-2.6.4-rc1/main.php:
/phpMyAdmin-2.6.4/main.php:
/phpMyAdmin-2.7.0-beta1/main.php:
/phpMyAdmin-2/main.php:
/phpMyAdmin/main.php:
/phpMyAdmin2/main.php:
/phpmanager/main.php:
/phpmy-admin/main.php:
/phpmyadmin/main.php:
/phpmyadmin2/main.php:
/pma2005/main.php:
/pma2006/main.php:
/sql/main.php:
/sqlmanager/main.php:
/sqlweb/main.php:
/web/main.php:
/webdb/main.php:
/websql/main.php:

Причем — это далеко не полный список вариаций, на тему поиска phpmyadmin.

Переход с Микрософт Офис на Опен Офис

Сейчас работаю с одним клиентом, переводим компанию с продуктов Микросотф, на бесплатные аналоги, в том числе и рабочие места. Традиционно возник вопрос об офисном пакете. Не для кого не секрет, что ОО и МсОфис отличаются друг от друга, добавляются особенности интерфейса, работы, баги и прочая. Причем, клиент это прекрасно понимает 🙂 и первое что они потребовали — сделать небольшой курс по переходу с МСОфис на ОО.

Честно говоря, я терпеть не могу читать пользовательские курсы, поэтому не взялся за работу над курсом. Поспрошал коллег. Оказывается такой курс уже есть. Более того, есть готовые курсы по обучению ОО с нуля.

Так что, если возникнет вопрос обучения Опен Офису с самого начала или вопрос перехода на ОО с Микрософт, обращайтесь, помогу 🙂

Дистанционный курс по Linux. Настройка Linux сервера, часть 2.

Наконец то появилось время и я ударными темпами начал писать третий дистанционный курс «Настройка Linux сервера, часть 2». Уже написал больше половины.

О чем будет рассказано на курсе.

Большая часть курса посвящена настройке почтового сервера. А это значит, что мы прикурутим антиспам, антивирус и прочие полезные плюшки. Будет рассказано о виртуальном хостинге нескольких почтовых серверов и много другого.

В результате, на выходе вы получите полностью готовый к употреблению почтовый сервер небольшой компании. Если у вас большая компания, то этот сервер можно будет развивать, расширять. Надо посмотреть на запросы слушателей, и возможно я расширю этот курс вопросами о создании группы почтовых серверов, выполняющих разные функции.

Кроме, собственно, почтового сервера, нам придется рассмотреть администрирование MySQL. Эта база данных будет использоваться для работы антиспам фильтра. Я решил не делать отдельного курса по MySQL и поэтому включил его во вторую часть.

Так же мы посмотрим на программу tinyca2, предназначенную для генерации SSL сертификатов. Все таки Николай Коршенин убедил меня, что эта графическая надстройка над openssl не есть зло 🙂

Если все пойдет по плану, то через неделю курс будет полностью готов.

И еще одна новость. Я почти договорился со своим коллегой о создании им дистанционного курса по Apache. Огромный плюс заключается в том, что человек, который будет делать этот курс — практик. У него есть свой развитый WEB хостинг и он много знает о реальных проблемах, возникающих при эксплуатации Apache. Кроме работы в народном хозяйстве, он заодно является хорошим преподавателем. Вообщем, продолжу переговоры, надеюсь, что все получится.

Задумчиво так.

Чего то вот пришло в голову сравнение.

Когда разговариваешь с людьми у которых большие сети, то обязательное условие — все делать стандартно. Не надо никаких улучшений и оптимизаций, никаких доработок, все из коробки. Все делается так, что бы любой админ мог это повторить. И служба поддержки вендора не начала крутить носом.
— Ни в коем случае не оптимизируйте, мы лучше еще два сервера купим.

В маленьких компаниях все наоборот.
— Покупать новый сервер? А можно оптимизировать так, что бы не покупать?

И приходится оптимизировать, прикручивать, допиливать.

И вот сидишь иногда и думаешь: Быть роботом или творцом?

Топ-менеджер Microsoft признался в обмане потребителей

На судебном процессе о потребительском мошенничестве против компании Microsoft представлено электронное письмо, из которого следует, что бывший сопрезидент софтверного гиганта знал об обмане потребителей и предупреждал о нем коллег.

«Ужасным» и «вводящим в заблуждение» называл разрешение Microsoft производителям ПК наклеивать лейбл “Vista Capable” на машины, не способные полностью поддерживать все функции Windows Vista бывший сопрезидент Microsoft Джим Олчин (Jim Allchin). Свое мнение он доводил коллегам письменно.

«Я считаю, что мы обманываем потребителей. Производители скажут, что система соответствует уровню Windows Vista и потребители поверят, что она может запускать все основные функции системы», — писал Олчин в письме, адресованном группе руководителей Microsoft. — «Большинство из этих машин никогда не смогут запускать Aero, и это вводит покупателей в заблуждение».

Это электронное письмо в числе других было представлено в качестве доказательства по групповому иску против Microsoft, обвиняемой в потребительском мошенничестве. Как утверждает обвинение, Microsoft специально занижала требования к “Vista Capable” ПК, из-за чего многие потребители приобрели компьютеры, способные разве что только запустить систему, сообщает АР. В частности, на них не работала интерфейсная тема Aero.

По словам истцов Дайаны Келли (Dianne Kelley) и Кеннета Хэнсена (Kenneth Hansen), которые в марте 2008 г. подали судебный иск против софтверного гиганта, они стали жертвами тактики Microsoft, направленной на увеличение продаж своей новой ОС обманным путем.

Целью кампании “Vista Capable” было заверить покупателей, что они смогут установить Windows Vista на ПК, купленные еще до ее выхода. Компьютеры с этим лейблом продавались в основном в рождественские праздники 2006 г., то есть до официального релиза системы в январе 2007 г.

Первоначально Microsoft заявляла, что логотип “Windows Vista Capable” призван пояснить покупателям, что они покупают ПК, который подходит для нормальной работы с Windows Vista. Однако после новостей об иске появилось пояснение, что компьютеры, на которых имеется логотип “Windows Vista Capable”, могут обеспечить работу Windows Vista только на минимальном уровне, а для работы некоторых функций требуется улучшение параметров ПК до уровня “Vista Premium Ready”.

В переписке с исполнительным директором Microsoft Стивом Балмером (Steve Ballmer), Олчин называл такую ситуацию «бардаком». «Наши партнеры расстроены, Microsoft уничтожила свою репутацию, моя репутация также пострадала», — писал он. В ответ Баллмер сообщил, что находится не в курсе ситуации: «Я не имею с этим ничего общего. Я даже не в курсе деталей».

Новость взята с сайта CNews.

Долгая загрузка Vista стала поводом для иска

Сотрудники ряда крупных компаний США, в том числе Cigna Health Insurance, корпорации AT&T и UnitedHealth Group подали иски против своих работодателей, потребовав с последних компенсации за долгую загрузку Windows Vista, передает The Register.

По расчетам юриста Марка Тьермана (Mark Thierman), сотрудники компаний теряют до двух часов рабочего времени в неделю из-за операционной системы. Эти два часа, по мнению истцов, следовало бы оплачивать как сверхурочные. За последние три года сумма, причитающаяся тысячам сотрудников, может составить несколько миллионов долларов.

Во всех этих компаниях установлены системы учета рабочего времени, которые запускаются вместе с компьютером. С момента включения компьютера до входа пользователя в систему может проходить до 15 минут. Все это время персонал официально считается не работающим. То же происходит при выключении компьютера.

О реакции самих компаний на иск пока ничего не известно.

новость брал lenta.ru

Vmware Server 2

Наконец то дошли руки до vmware server 2. Прикольная штука.
На выходных поменяю VM на своих машинах на 2-ю версию.

Из явных (для меня) плюсов, нет надобности ставить отдельный клиент на машинах слушателей.

Заодно скачал ESXi сервер. Он тоже стал бесплатным. На следующей недел заберу свой сервер, поставлю на него ESXi, поиграюсь. Если понравится — надо будет собирать серьезный сервер и ставить где нибудь на хостинге.