Corbina: ЗАЩИТА ИНТЕРНЕТ-СОЕДИНЕНИЯ

Судя по всему недавно в Корбине появилась новая фишка для фильтрации соединений:
Средняя + блокировка smtp

Фильтрация входящих TCP-соединений на порты: с 0 по 1024 (кроме www (80), ftp (21), pop3 (110), ssh (22)) + блокировка стандартного порта исходящей электронной почты (smtp (25)). Преимущества: защита от известных Интернет-червей и предотвращение массовых рассылок нежелательной электронной почты (СПАМа). Недостаток: остальные порты открыты, и вторжение на компьютер может быть произведено. Надо использовать «заплатки» и файрволл, чтобы предотвратить вторжение из локальной сети.
Примечание: если вы используете почтовую программу-клиент (MS Outlook, Mozilla Thunderbird, The Bat и др.) для отправки электронной почты следует использовать smtp-сервер smtp.post.ru

Включилась сама.
В результате минут 30 потратил, чтобы узнать почему это почта перестала ходить.
Заботливые, чтоб их)
http://stat.corbina.ru/firewall.pl

  • Опубликовано: 28.08.2009
  • Метки: ,

FakeRAID, ещё одна байка с плохим концом

Конфигурация.

Сервер: Серверы HP ProLiant
Контролер: Встроенный ICH9
Дисковая подсистема: 2 SATA диска в 250 Gb (RAID 1 mirror)
Операционная система: SUSE
Фактическая реализация raid на уровне ОС: DMraid

Хронология событий

Умирает второй диск.
SUSE начинает ругаться многочисленными ошибками в MFT и требует запустить fsck

Aug 23 06:12:27 xxx kernel: EXT3-fs error (device sda1): ext3_lookup: unlinked inode 2465708 in dir #2301537
Aug 23 06:12:27 xxx kernel: EXT3-fs error (device sda1): ext3_lookup: unlinked inode 2465707 in dir #2301550
Aug 23 06:12:28 xxx kernel: EXT3-fs error (device sda1): ext3_lookup: unlinked inode 2465723 in dir #2301550
Aug 23 06:12:28 xxx kernel: EXT3-fs error (device sda1): ext3_lookup: unlinked inode 2465819 in dir #2301555
Aug 23 06:12:28 xxx kernel: EXT3-fs error (device sda1): ext3_lookup: unlinked inode 2466064 in dir #2465286

По глупости запускаеться fsck.
на выходе получаем множество жизненоважных файлов с нулевым размером.
(Напомню файлы с нулевым размером восстанавливать кране тяжко и совсем не быстро)

Результат:
1) Критически важное приложение
2) 1 мёртвый диск
3) второй диск с неработающей системой и битыми данными

Хорошё если есть рабочие бакапы.
Купить новый диск, востановились архив – два часа простоя.
Вот такая вот история.

Как нужно было делать с самог начала

Будет такая штука Adaptec RAID 2405
И 3 диска: Два в зеркало и однин в Hot spare, чтобы не пришлось бегать в магазин)

Ошибки с ключами репозиториев в debian

Иногда при обновлении списка пакетов, либо при добавлении нового репозитория, вылазит такая ошибка

Reading package lists... Done
W: There is no public key available for the following key IDs: 9AA38DCD55BE302B
W: GPG error: http://ftp.fr.debian.org etch Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 9AA38DCD55BE302B
W: You may want to run apt-get update to correct these problems

Чтобы исправить сиё надо выполнить

gpg --keyserver subkeys.pgp.net --recv-keys 9AA38DCD55BE302B && gpg --export 9AA38DCD55BE302B | apt-key add -

Чёрточка в конце обязательна

  • Опубликовано: 21.08.2009