2016年5月8日 星期日

Exchange Server 2013 AntiSpam

安裝反垃圾郵件防護功能

Exchange Server 2013的命令控台之後,下達命令「& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1」

設定SMTP SERVER IP

Set-TransportConfig -InternalSMTPServers @{Add="192.168.1.xx"}


Get-TransportAgent

查看寄件者設定

Get-SenderIDConfig
查看寄件者識別碼篩選功能設定
Get-SenderIDConfig | Format-List Enabled

查看寄件者篩選器
Get-SenderFilterConfig | Format-List Enabled
鎖發件人為空白的郵件
Set-SenderFilterConfig -BlankSenderBlockingEnabled $true

查看目前的三種寄件者封鎖清單

Get-SenderFilterConfig | Format-List BlockedSenders,BlockedDomains,BlockedDomainsAndASubdomains
查看目前的收件者封鎖清單
Get-RecipientFilterConfig | Format-List BlockedRecipients
封鎖送至組織中不存在之收件者的郵件
Set-RecipientFilterConfig -RecipientValidationEnabled $true

查詢寄件者識別碼目前啟用狀態
Get-SenderIDConfig
Get-SenderIDConfig | Format-List SpoofedDomainAction

Set-SenderIDConfig -SpoofedDomainAction Reject


最後,若想要針對特定的寄件者或網域忽略寄件者識別碼的檢查(例如)
Set-SenderIDConfig -BypassedRecipients jerrys@contoso.com,landy@contoso.com -BypassedSenderDomains msn.com

CentOS 7 install httpd + php +mysql(mariadb) + vsftp (暫)

最近太多類似的事情了
雖然是有匯出成OVA
不過還是留著筆記以防以後老人癡呆


目的是為單一主機設定為web service 用
另設定sftp之後踹完再說


#ntp 校時
yum -y install ntp
ntpdate tick.stdtime.gov.tw

#安裝Mariadb

yum -y install mariadb-server
service mariadb start
/usr/bin/mysql_secure_installation
mysql -u root -p


#搬移DB位置
service mariadb stop
service mariadb status
vim /etc/my.cnf
cp -R -p /var/lib/mysql /cldb/lib/
service mariadb start

#掛載光碟
mount /dev/sr0 /mnt
df -h

#安裝epel套件
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
rpm -Uvh epel-release-latest-7.noarch.rpm

#安裝php套件
service httpd stop
service mariadb stop
yum -y install mariadb-server
yum install phpmyadmin
yum install php php-mysql php-pdo php-gd php-mbstring

#設定phpmyadmin
vim /etc/httpd/conf.d/phpMyAdmin.conf
#設定變更#
Require all granted
##
service httpd start
service mariadb start

#
yum install vsftp
vim /etc/vsftpd/vsftpd.conf
###待續

2016年4月17日 星期日

Windows Update (Windows 7 CPU 100%)

好吧!很多人會遇到Win7 記憶體莫名多2G使用量
CPU RAM 使用率達100%滿值,關多少吃多少,

並且打開工作管理員發現沒有程序或程式在使用資源
通常這種時候第一個懷疑是不是中毒


嗯,還不急,

首先先點開始>電腦右鍵>管理

點選效能>資源監視器


可以看到所有程序的CPU使用量

接下來所需的是找到兇手是誰,如果不是木馬或病毒等
通常兇手會是Svchost.exe(netsvcs)

原因是Windows Update的檢查與更新
方法一,停止讓使用者手動更新(有需要時再自行啟用更新)

方法二、MIS可以架設WSUS由主機指定派送。


方法三、更新Windows 7 套件。

詳情請見以下連結

svchost.exe狂吃記憶體

1.

「開始」→「執行」→ 輸入 services.msc 並按enter

(可以用win鍵+R叫出執行命令)

找到 Windows Update 這個服務,先把它停止。

2.

進入 C:\Windows\SoftwareDistribution 這個資料夾

看要把它重新命名或是直接刪除

接著啟動 Windows Update 服務


3.

下載 KB3102810 更新檔並安裝

下載地址為:

https://www.microsoft.com/zh-tw/download/details.aspx?id=49540

安裝完後重新開機


4.

用 Windows Update 試著搜尋可用的更新,

應該就可以搜尋到了,且svchost.eve不會再一直佔用CPU和記憶體。









2016年4月6日 星期三

Linux scp rsync多網段管理

當MIS總是會管理到很多台主機
一台兩台還沒甚麼感覺,但是當數量變二十幾台後就相當有感

為此寫了支SSH與RSYNC組合應用的BASH檔作為管理上版與收集資訊用


#!/bin/bash
# Program:
#       SCP佈檔設定變更
# History:
# 2016/04/06 Edwin.Chen

#今天的日期
nowDate=`date +"%Y%m%d"`

#DMZ位置
dmzdir="/tmp/edwin/dmz/";
#資料來源
SOURCE="/tmp/edwin/source/";
#目的資料夾
REMOTEDIR="/tmp/edwin/";
#要執行的BASH
pullsh=mv.sh
#接收資料位置
collect="/tmp/edwin/collect/";

cd /tmp/edwin
test ! -d ${collect} && mkdir "collect"
test ! -d ${SOURCE} && echo "SOURCE資料夾不存在"
test ! -d ${dmzdir} && echo "DMZ資料夾不存在"
test ! -d ${dmzdir} && exit;
#檢查今日日期的目錄是否存在,如果不存在就建一個(!代表反面語意)
cd ${REMOTEDIR}

echo '1)DMZ1'
echo '2)DMZ2'
echo '3)DMZ3'
echo '4)DMZ4'
echo '5)TEST'
read -p "請輸入DMZ區段:" -t 30 dmz

#將DMZ檔案讀入陣列
READFILE=${dmzdir}dmz${dmz}.txt
while read line; do
      declare i=${i}+1
      host[$i]=${line}
done < ${READFILE}

#SCP佈檔
A=1;
declare -i MAX=${i}-1;
while [ ${A} -le ${MAX} ]; do
        #佈檔
        rsync -arvz --rsh=ssh ${SOURCE} ${host[$A]}:${REMOTEDIR}
        #遠端執行
        ssh ${host[$A]} 'bash -s' < ${SOURCE}${pullsh}
        #拉檔回傳
        rsync -arvz --rsh=ssh ${host[$A]}:${REMOTEDIR}/. ${collect}
        A=`expr ${A} + 1`;
        #exit為測試用註解,代表執行1迴圈即離開。
        #exit;
done;






2016年3月28日 星期一

Linux 帳戶安全設定

基於資訊安全的要求

為保障帳戶的安全都大都會設置一些限制保障使用者的帳戶安全

其設定檔如下:

vi /etc/login.defs


PASS_MAX_DAYS   90             #密碼使用最大天數,預設99999
PASS_MIN_DAYS   0                #密碼使用最小天數
PASS_MIN_LEN    8                  #密碼使用最小長度
PASS_WARN_AGE   14            #密碼使用期限警告





PAM模組
#vi /etc/pam.d/system-auth-ac

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
#帳戶變更密碼嘗試次數



#vi /etc/pam.d/sshd (設定遠端SSHD)
#vi /etc/pam.d/system-auth (設定本機帳戶)



加入以下設定
auth    required    pam_tally.so deny=3 unlock_time=120

#帳戶登入錯誤次數(3) 帳戶鎖定120秒

解除鎖定(root only)

#pam_tally --user userXXX --reset=0

or 全部解除

#pam_tally --reset=0


參考
http://jamyy.us.to/blog/2013/05/4779.html

2016年3月27日 星期日

Device eth0 does not seem to be present, delaying initialization.

  利用 ESXI 的 OVF 匯入功能,複製一台 Linux 虛擬主機,結果開機後發現網路卡未啟動,執行 ifup eth0 出現下列訊息。

 # ifup eth0
 
 Device eth0 does not seem to be present, delaying initialization.
  經查詢發現因為OVF匯入的虛擬機會變更新的 MAC Address,所以造成 Linux 判斷成另一張網卡,下列兩種方法任選一種就可以解決。

方法一:
 1) 我們可以先用下列指令查看系統目前抓到哪幾張網卡
 # cat /proc/net/dev
 Inter-|   Receive                                                |  Transmit
 face |bytes    packets errs drop fifo frame compressed multicast|bytes    packets errs drop fifo colls carrier compressed
    lo:       0        0    0    0    0     0          0         0        0        0    0    0    0     0       0          0
  eth1:     0        0    0    0    0     0          0         0        0        0    0    0    0     0       0          0
 這裡可以發現網卡代號已經變成 eth1

 2) 編輯 /etc/udev/rules.d/70-persistent-net.rules
 # vi /etc/udev/rules.d/70-persistent-net.rules
# PCI device 0x8086:0x100e (e1000)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="08:00:27:64:f9:37", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"
# PCI device 0x8086:0x100e (e1000)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="08:00:27:64:f9:39", ATTR{type}=="1", KERNEL=="eth*", NAME="eth1"

 可以將 eth1 修改為 eth0,重新開機。


 3) 編輯 /etc/sysconfig/network-scripts/ifcfg-eth0
 # vi /etc/sysconfig/network-scripts/ifcfg-eth0
 將"HWADDR="參數修改成正確的 MAC Address,或刪除此參數,若沒有這個參數應該在上一個步驟重新開機後會自動啟動網卡。

 4) 修改完成後,就可以順利啟動網卡。
 # ifup eth0


方法二:
 1) 我們可以先用下列指令查看系統目前抓到哪幾張網卡
 # cat /proc/net/dev
 Inter-| Receive | Transmit
face |bytes packets errs drop fifo frame compressed multicast|bytes packets errs drop fifo colls carrier compressed
lo: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
eth1: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
 這裡可以發現網卡代號已經變成 eth1

 2) 編輯 /etc/sysconfig/network-scripts/ifcfg-eth0
 # vi /etc/sysconfig/network-scripts/ifcfg-eth0
 DEVICE=eth0 -> 修改為 DEVICE=eth1
 HWADDR= -> 刪除或修改成正確的 MAC Address

 3) 因為裝置名稱已變更,所以 ifcfg-eth0 也要跟著更名
 # mv ifcfg-eth0 ifcfg-eth1

 4) 修改完成後,就可以順利啟動網卡。
 # ifup eth1