在Linux 底下用vi 打開檔案並設定
:set ff=unix
完成
2016年5月12日 星期四
2016年5月8日 星期日
Exchange Server 2013 AntiSpam
安裝反垃圾郵件防護功能
Exchange Server 2013的命令控台之後,下達命令「& $env:ExchangeInstallPath\Scripts\Install-AntiSpamAgents.ps1」設定SMTP SERVER IP
Set-TransportConfig -InternalSMTPServers @{Add="192.168.1.xx"}Get-TransportAgent
查看寄件者設定
Get-SenderIDConfig查看寄件者識別碼篩選功能設定
Get-SenderIDConfig | Format-List Enabled
查看寄件者篩選器
Get-SenderFilterConfig | Format-List Enabled
鎖發件人為空白的郵件
Set-SenderFilterConfig -BlankSenderBlockingEnabled $true
查看目前的三種寄件者封鎖清單
Get-SenderFilterConfig | Format-List BlockedSenders,BlockedDomains,BlockedDomainsAndASubdomains查看目前的收件者封鎖清單
Get-RecipientFilterConfig | Format-List BlockedRecipients
封鎖送至組織中不存在之收件者的郵件
Set-RecipientFilterConfig -RecipientValidationEnabled $true
查詢寄件者識別碼目前啟用狀態
Get-SenderIDConfig
Get-SenderIDConfig | Format-List SpoofedDomainAction
Set-SenderIDConfig -SpoofedDomainAction Reject
最後,若想要針對特定的寄件者或網域忽略寄件者識別碼的檢查(例如)
Set-SenderIDConfig -BypassedRecipients jerrys@contoso.com,landy@contoso.com -BypassedSenderDomains msn.com
CentOS 7 install httpd + php +mysql(mariadb) + vsftp (暫)
最近太多類似的事情了
雖然是有匯出成OVA
不過還是留著筆記以防以後老人癡呆
目的是為單一主機設定為web service 用
另設定sftp之後踹完再說
#ntp 校時
yum -y install ntp
ntpdate tick.stdtime.gov.tw
#安裝Mariadb
yum -y install mariadb-server
service mariadb start
/usr/bin/mysql_secure_installation
mysql -u root -p
#搬移DB位置
service mariadb stop
service mariadb status
vim /etc/my.cnf
cp -R -p /var/lib/mysql /cldb/lib/
service mariadb start
#掛載光碟
mount /dev/sr0 /mnt
df -h
#安裝epel套件
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
rpm -Uvh epel-release-latest-7.noarch.rpm
#安裝php套件
service httpd stop
service mariadb stop
yum -y install mariadb-server
yum install phpmyadmin
yum install php php-mysql php-pdo php-gd php-mbstring
#設定phpmyadmin
vim /etc/httpd/conf.d/phpMyAdmin.conf
#設定變更#
Require all granted
##
service httpd start
service mariadb start
#
yum install vsftp
vim /etc/vsftpd/vsftpd.conf
###待續
雖然是有匯出成OVA
不過還是留著筆記以防以後老人癡呆
目的是為單一主機設定為web service 用
另設定sftp之後踹完再說
#ntp 校時
yum -y install ntp
ntpdate tick.stdtime.gov.tw
#安裝Mariadb
yum -y install mariadb-server
service mariadb start
/usr/bin/mysql_secure_installation
mysql -u root -p
#搬移DB位置
service mariadb stop
service mariadb status
vim /etc/my.cnf
cp -R -p /var/lib/mysql /cldb/lib/
service mariadb start
#掛載光碟
mount /dev/sr0 /mnt
df -h
#安裝epel套件
wget https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
rpm -Uvh epel-release-latest-7.noarch.rpm
#安裝php套件
service httpd stop
service mariadb stop
yum -y install mariadb-server
yum install phpmyadmin
yum install php php-mysql php-pdo php-gd php-mbstring
#設定phpmyadmin
vim /etc/httpd/conf.d/phpMyAdmin.conf
#設定變更#
Require all granted
##
service httpd start
service mariadb start
yum install vsftp
vim /etc/vsftpd/vsftpd.conf
###待續
2016年4月17日 星期日
Windows Update (Windows 7 CPU 100%)
好吧!很多人會遇到Win7 記憶體莫名多2G使用量
CPU RAM 使用率達100%滿值,關多少吃多少,
並且打開工作管理員發現沒有程序或程式在使用資源
通常這種時候第一個懷疑是不是中毒了
嗯,還不急,
首先先點開始>電腦右鍵>管理

點選效能>資源監視器

可以看到所有程序的CPU使用量
接下來所需的是找到兇手是誰,如果不是木馬或病毒等
通常兇手會是Svchost.exe(netsvcs)
原因是Windows Update的檢查與更新
方法一,停止讓使用者手動更新(有需要時再自行啟用更新)
方法二、MIS可以架設WSUS由主機指定派送。
方法三、更新Windows 7 套件。
詳情請見以下連結
svchost.exe狂吃記憶體
1.
「開始」→「執行」→ 輸入 services.msc 並按enter
(可以用win鍵+R叫出執行命令)
找到 Windows Update 這個服務,先把它停止。
2.
進入 C:\Windows\SoftwareDistribution 這個資料夾
看要把它重新命名或是直接刪除
接著啟動 Windows Update 服務
3.
下載 KB3102810 更新檔並安裝
下載地址為:
https://www.microsoft.com/zh-tw/download/details.aspx?id=49540
安裝完後重新開機
4.
用 Windows Update 試著搜尋可用的更新,
應該就可以搜尋到了,且svchost.eve不會再一直佔用CPU和記憶體。
CPU RAM 使用率達100%滿值,關多少吃多少,
並且打開工作管理員發現沒有程序或程式在使用資源
通常這種時候第一個懷疑是不是中毒了
嗯,還不急,
首先先點開始>電腦右鍵>管理

點選效能>資源監視器

可以看到所有程序的CPU使用量
接下來所需的是找到兇手是誰,如果不是木馬或病毒等
通常兇手會是Svchost.exe(netsvcs)
原因是Windows Update的檢查與更新
方法一,停止讓使用者手動更新(有需要時再自行啟用更新)
方法二、MIS可以架設WSUS由主機指定派送。
方法三、更新Windows 7 套件。
詳情請見以下連結
svchost.exe狂吃記憶體
1.
「開始」→「執行」→ 輸入 services.msc 並按enter
(可以用win鍵+R叫出執行命令)
找到 Windows Update 這個服務,先把它停止。
2.
進入 C:\Windows\SoftwareDistribution 這個資料夾
看要把它重新命名或是直接刪除
接著啟動 Windows Update 服務
3.
下載 KB3102810 更新檔並安裝
下載地址為:
https://www.microsoft.com/zh-tw/download/details.aspx?id=49540
安裝完後重新開機
4.
用 Windows Update 試著搜尋可用的更新,
應該就可以搜尋到了,且svchost.eve不會再一直佔用CPU和記憶體。
2016年4月6日 星期三
Linux scp rsync多網段管理
當MIS總是會管理到很多台主機
一台兩台還沒甚麼感覺,但是當數量變二十幾台後就相當有感
為此寫了支SSH與RSYNC組合應用的BASH檔作為管理上版與收集資訊用
#!/bin/bash
# Program:
# SCP佈檔設定變更
# History:
# 2016/04/06 Edwin.Chen
#今天的日期
nowDate=`date +"%Y%m%d"`
#DMZ位置
dmzdir="/tmp/edwin/dmz/";
#資料來源
SOURCE="/tmp/edwin/source/";
#目的資料夾
REMOTEDIR="/tmp/edwin/";
#要執行的BASH
pullsh=mv.sh
#接收資料位置
collect="/tmp/edwin/collect/";
cd /tmp/edwin
test ! -d ${collect} && mkdir "collect"
test ! -d ${SOURCE} && echo "SOURCE資料夾不存在"
test ! -d ${dmzdir} && echo "DMZ資料夾不存在"
test ! -d ${dmzdir} && exit;
#檢查今日日期的目錄是否存在,如果不存在就建一個(!代表反面語意)
cd ${REMOTEDIR}
echo '1)DMZ1'
echo '2)DMZ2'
echo '3)DMZ3'
echo '4)DMZ4'
echo '5)TEST'
read -p "請輸入DMZ區段:" -t 30 dmz
#將DMZ檔案讀入陣列
READFILE=${dmzdir}dmz${dmz}.txt
while read line; do
declare i=${i}+1
host[$i]=${line}
done < ${READFILE}
#SCP佈檔
A=1;
declare -i MAX=${i}-1;
while [ ${A} -le ${MAX} ]; do
#佈檔
rsync -arvz --rsh=ssh ${SOURCE} ${host[$A]}:${REMOTEDIR}
#遠端執行
ssh ${host[$A]} 'bash -s' < ${SOURCE}${pullsh}
#拉檔回傳
rsync -arvz --rsh=ssh ${host[$A]}:${REMOTEDIR}/. ${collect}
A=`expr ${A} + 1`;
#exit為測試用註解,代表執行1迴圈即離開。
#exit;
done;
一台兩台還沒甚麼感覺,但是當數量變二十幾台後就相當有感
為此寫了支SSH與RSYNC組合應用的BASH檔作為管理上版與收集資訊用
#!/bin/bash
# Program:
# SCP佈檔設定變更
# History:
# 2016/04/06 Edwin.Chen
#今天的日期
nowDate=`date +"%Y%m%d"`
#DMZ位置
dmzdir="/tmp/edwin/dmz/";
#資料來源
SOURCE="/tmp/edwin/source/";
#目的資料夾
REMOTEDIR="/tmp/edwin/";
#要執行的BASH
pullsh=mv.sh
#接收資料位置
collect="/tmp/edwin/collect/";
cd /tmp/edwin
test ! -d ${collect} && mkdir "collect"
test ! -d ${SOURCE} && echo "SOURCE資料夾不存在"
test ! -d ${dmzdir} && echo "DMZ資料夾不存在"
test ! -d ${dmzdir} && exit;
#檢查今日日期的目錄是否存在,如果不存在就建一個(!代表反面語意)
cd ${REMOTEDIR}
echo '1)DMZ1'
echo '2)DMZ2'
echo '3)DMZ3'
echo '4)DMZ4'
echo '5)TEST'
read -p "請輸入DMZ區段:" -t 30 dmz
#將DMZ檔案讀入陣列
READFILE=${dmzdir}dmz${dmz}.txt
while read line; do
declare i=${i}+1
host[$i]=${line}
done < ${READFILE}
#SCP佈檔
A=1;
declare -i MAX=${i}-1;
while [ ${A} -le ${MAX} ]; do
#佈檔
rsync -arvz --rsh=ssh ${SOURCE} ${host[$A]}:${REMOTEDIR}
#遠端執行
ssh ${host[$A]} 'bash -s' < ${SOURCE}${pullsh}
#拉檔回傳
rsync -arvz --rsh=ssh ${host[$A]}:${REMOTEDIR}/. ${collect}
A=`expr ${A} + 1`;
#exit為測試用註解,代表執行1迴圈即離開。
#exit;
done;
2016年3月28日 星期一
Linux 帳戶安全設定
基於資訊安全的要求
為保障帳戶的安全都大都會設置一些限制保障使用者的帳戶安全
其設定檔如下:
vi /etc/login.defs
PASS_MAX_DAYS 90 #密碼使用最大天數,預設99999
PASS_MIN_DAYS 0 #密碼使用最小天數
PASS_MIN_LEN 8 #密碼使用最小長度
PASS_WARN_AGE 14 #密碼使用期限警告
PAM模組
#vi /etc/pam.d/system-auth-ac
為保障帳戶的安全都大都會設置一些限制保障使用者的帳戶安全
其設定檔如下:
vi /etc/login.defs
PASS_MAX_DAYS 90 #密碼使用最大天數,預設99999
PASS_MIN_DAYS 0 #密碼使用最小天數
PASS_MIN_LEN 8 #密碼使用最小長度
PASS_WARN_AGE 14 #密碼使用期限警告
PAM模組
#vi /etc/pam.d/system-auth-ac
password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
#帳戶變更密碼嘗試次數
#vi /etc/pam.d/sshd (設定遠端SSHD)
#vi /etc/pam.d/system-auth (設定本機帳戶)
加入以下設定
auth required pam_tally.so deny=3 unlock_time=120
#帳戶登入錯誤次數(3) 帳戶鎖定120秒
解除鎖定(root only)
#pam_tally --user userXXX --reset=0
or 全部解除
#pam_tally --reset=0
參考
http://jamyy.us.to/blog/2013/05/4779.html
#vi /etc/pam.d/sshd (設定遠端SSHD)
#vi /etc/pam.d/system-auth (設定本機帳戶)
auth required pam_tally.so deny=3 unlock_time=120
#帳戶登入錯誤次數(3) 帳戶鎖定120秒
解除鎖定(root only)
#pam_tally --user userXXX --reset=0
or 全部解除
#pam_tally --reset=0
參考
http://jamyy.us.to/blog/2013/05/4779.html
2016年3月27日 星期日
Device eth0 does not seem to be present, delaying initialization.
利用 ESXI 的 OVF 匯入功能,複製一台 Linux 虛擬主機,結果開機後發現網路卡未啟動,執行 ifup eth0 出現下列訊息。
# ifup eth0
Device eth0 does not seem to be present, delaying initialization.
經查詢發現因為OVF匯入的虛擬機會變更新的 MAC Address,所以造成 Linux 判斷成另一張網卡,下列兩種方法任選一種就可以解決。
方法一:
1) 我們可以先用下列指令查看系統目前抓到哪幾張網卡
# cat /proc/net/dev
Inter-| Receive | Transmit
face |bytes packets errs drop fifo frame compressed multicast|bytes packets errs drop fifo colls carrier compressed
lo: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
eth1: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
這裡可以發現網卡代號已經變成 eth1
2) 編輯 /etc/udev/rules.d/70-persistent-net.rules
# vi /etc/udev/rules.d/70-persistent-net.rules
# PCI device 0x8086:0x100e (e1000)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="08:00:27:64:f9:37", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"
# PCI device 0x8086:0x100e (e1000)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="08:00:27:64:f9:39", ATTR{type}=="1", KERNEL=="eth*", NAME="eth1"
可以將 eth1 修改為 eth0,重新開機。
3) 編輯 /etc/sysconfig/network-scripts/ifcfg-eth0
# vi /etc/sysconfig/network-scripts/ifcfg-eth0
將"HWADDR="參數修改成正確的 MAC Address,或刪除此參數,若沒有這個參數應該在上一個步驟重新開機後會自動啟動網卡。
4) 修改完成後,就可以順利啟動網卡。
# ifup eth0
方法二:
1) 我們可以先用下列指令查看系統目前抓到哪幾張網卡
# cat /proc/net/dev
Inter-| Receive | Transmit
face |bytes packets errs drop fifo frame compressed multicast|bytes packets errs drop fifo colls carrier compressed
lo: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
eth1: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
這裡可以發現網卡代號已經變成 eth1
2) 編輯 /etc/sysconfig/network-scripts/ifcfg-eth0
# vi /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0 -> 修改為 DEVICE=eth1
HWADDR= -> 刪除或修改成正確的 MAC Address
3) 因為裝置名稱已變更,所以 ifcfg-eth0 也要跟著更名
# mv ifcfg-eth0 ifcfg-eth1
4) 修改完成後,就可以順利啟動網卡。
# ifup eth1
# ifup eth0
Device eth0 does not seem to be present, delaying initialization.
經查詢發現因為OVF匯入的虛擬機會變更新的 MAC Address,所以造成 Linux 判斷成另一張網卡,下列兩種方法任選一種就可以解決。
方法一:
1) 我們可以先用下列指令查看系統目前抓到哪幾張網卡
# cat /proc/net/dev
Inter-| Receive | Transmit
face |bytes packets errs drop fifo frame compressed multicast|bytes packets errs drop fifo colls carrier compressed
lo: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
eth1: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
這裡可以發現網卡代號已經變成 eth1
2) 編輯 /etc/udev/rules.d/70-persistent-net.rules
# vi /etc/udev/rules.d/70-persistent-net.rules
# PCI device 0x8086:0x100e (e1000)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="08:00:27:64:f9:37", ATTR{type}=="1", KERNEL=="eth*", NAME="eth0"
# PCI device 0x8086:0x100e (e1000)
SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="08:00:27:64:f9:39", ATTR{type}=="1", KERNEL=="eth*", NAME="eth1"
可以將 eth1 修改為 eth0,重新開機。
3) 編輯 /etc/sysconfig/network-scripts/ifcfg-eth0
# vi /etc/sysconfig/network-scripts/ifcfg-eth0
將"HWADDR="參數修改成正確的 MAC Address,或刪除此參數,若沒有這個參數應該在上一個步驟重新開機後會自動啟動網卡。
4) 修改完成後,就可以順利啟動網卡。
# ifup eth0
方法二:
1) 我們可以先用下列指令查看系統目前抓到哪幾張網卡
# cat /proc/net/dev
Inter-| Receive | Transmit
face |bytes packets errs drop fifo frame compressed multicast|bytes packets errs drop fifo colls carrier compressed
lo: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
eth1: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
這裡可以發現網卡代號已經變成 eth1
2) 編輯 /etc/sysconfig/network-scripts/ifcfg-eth0
# vi /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0 -> 修改為 DEVICE=eth1
HWADDR= -> 刪除或修改成正確的 MAC Address
3) 因為裝置名稱已變更,所以 ifcfg-eth0 也要跟著更名
# mv ifcfg-eth0 ifcfg-eth1
4) 修改完成後,就可以順利啟動網卡。
# ifup eth1
訂閱:
文章 (Atom)