Cau,
kdyz uz je to tady posledni dobou tak krasne aktivni, napadla me jeste
jedna vec - e-mail s DKIM poslanej do mailinglistu prijde s doplnenou
patickou, coz samozrejme poskodi body hash v DKIM, takze jsou problemy s
dorucenim. Myslim si ze by mailserver mel pri preposilani zpravy do
mailinglistu odstranit starou DKIM hlavicku a pripadne pridat novou,
obsahujici podpis domeny lists.vpsfree.cz a s odpovidajicim body hash po
doplneni paticky mailinglistu. Nebo mate nekdo jinej napad jak to resit?
--
Stanislav Petr
glux(a)glux.org
stanislav(a)petr.email
+420 602 620 026
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
mam par dotazu na vas, co pouzivate ClamAV:
1) ta blbost je vubec k necemu dobra?
2) chyti to nekdy neco vubec?
3) da se nastavit vic random interval na freshclam? Tahle blbost se
probira najednou vsem, co to maji nainstalovany a spolehlive to zabiji
IO. Typicky node2.brq tim ted dost trpi.
Ja jsem nasazoval uz peknejch par mail serveru, ale ClamAV nikdy, nebo
jsem ho po par dnech vyhodil, protoze stejne k nicemu nebyl.
Mate ho tam nekdo naschval, nebo je to jenom soucast nejaky instalace
neceho hotovyho, jako ISPConfigu nebo tak?
Dik za info.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlTu8mkACgkQgRwOVqYrsFWPGAD8ClLi8PcxKhmUNZ5LrpAytjCR
NPgy8usKE6kBw4HqtkMA/ifY66NTdXou37bM7Ju1gf6b/2DkKQYXBi7/RZawnIZx
=gjow
-----END PGP SIGNATURE-----
Ahoj všem,
dostali jsme nabídku udělat vlastní track na letošní konferenci
InstallFest (www.installfest.cz) na Strahově. Šlo by o půldenní mini
akci, kde bychom začátečníkům pustili VPS, řekli něco o vpsFree.cz a
vysvětlili jim základy správy vlastní VPS.
Napadlo mě oslovit vás všechny, protože se mezi vámi najde jistě
někdo, kdo bude ochoten a schopen se na tom podílet. Zejména vlastní
přednáškou. Bude to probíhat formou školení, lidi si přinesou notebooky
nebo se posadí za počítače ve školicí místnosti. Pak jim uděláme takovou
základní nalejvárnu.
Nápady, myšlenky, tipy, témata i přednášející vítáni.
--
Petr Krčmář
vpsFree.cz
ahoj,
mam teď svoji vps s kolegou, doteď jsem všechno dělal já ale říkám si že
třeba existuje nějaké lehké rozhraní které by mi umožnilo snadno pridat web
do apache, databázi či mailovou adresu. Nechci jít hned do vpsfree prototže
to jsou poměrně výkonově náročné systémy. Stačily by mi spíš nějaké "sady
osvědčených skriptů". Měl jsem už v minulosti takovou věc napsanou ale
nebylo to zcela ideální... Kolega je laik nicméně linuxák.
běží nám tam scp, http/https, mysql, postgres, postfix a nějaký joby v
cronu...
budu vděčnej i za dobrý tip :)
o.
Zdravim,
potreboval by som pomoct/poradit s nasledovnym problemom. Na VPS mi bezi SMTP cez Postfix + Amavis + Spamassasin + ClamAV. Minuly tyzden sa moja VPS objavila v CBL listingu, skontroloval som mail logy, nic extra podozrive som nenasiel, ale pre istotu som sprisnil nastavenia v amavis-e a poziadal o delisting. Po 3 dnoch sa tam objavila znovu. Nakolko som opat v logoch nic specialne podozrive nenasiel (pokusy samozrejme su, ale drvivu vacsinu odpazi reject na zen.spamhaus.org <http://zen.spamhaus.org/> a o zvysok sa postara spamassasin), tak som im napisal ze ci mi vedia povedat v com je problem. Dostal som takuto odpoved:
=====
77.93.223.207 was found to be using several different EHLO/HELO names during
multiple connections on or about:
2015:02:24 ~09:00 UTC+/- 15 minutes (approximately 1 days, 5 hours, 44 minutes ago).
The names seen included:
517mat.com <http://517mat.com/>, cityofanderson.com <http://cityofanderson.com/>, claytonsheriff.com <http://claytonsheriff.com/>, decivitate.ee, easysaigon.com <http://easysaigon.com/>, inhga.ro, institutoautor.org <http://institutoautor.org/>, ituudised.ee, lala-and-roo.com <http://lala-and-roo.com/>, lbg-studio.com <http://lbg-studio.com/>, maikotakeda.com <http://maikotakeda.com/>
Note that the above list may include one or more names that are not
fully qualified DNS names (FQDNs). Host names (ie: Windows node names)
without a dot are not FQDNs.
=====
Nuz a tu som v koncoch, pretoze postfix mam samozrejme nastaveny spravne, aby posielal ako HELO hostname servera ktory sedi s reverznym DNS. Preliezol som vsetky logy a o spomenutych domenach nikde ani zmienky. Takze jedine co mi napada je, ze sa mi do VPS dostal nejaky cervicek ktory tie spamy posiela svojou cestou a pri HELO uvadza vyssie spomenute domeny, problem je ze neviem zistit co to je a kde je a teda ho ani odstranit. Skusal som si cez nmap zistit ci tam nemam nechtiac nejake open proxy, ale toto vyzera byt v poriadku. Nenapada niekoho co by to mohlo byt, prip. ako prist na kamen urazu? Prip. bol by niekto ochotny sa mi na to pozriet a fixnut to? Moje admin znalosti su totiz v koncoch. Samozrejme nechcem to bezplatne, ak by sa niekto na to chcel podujat, napiste mi osobne a isto sa dohodneme.
Diki moc
Jano
Ahoj, hledám nějakého webaře, který by mírně doladil web vpsFree.cz.
Jsou tam nějaké věci, které by chtělo dotáhnout. Je toho poměrně málo,
ale potřebovali bychom to do 14 dnů, než bude InstallFest, kde se budeme
ukazovat :-D. Pro zkušeného tvůrce webů to bude rychlovka a nám to
pomůže. Díky za reakci.
--
Petr Krčmář
vpsFree.cz
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
tak uz jsem o kousek bliz tomu, co je s node5. Je to na 100% memory
leak v kernelu, kterej, zda se, pousti akorat jedna(?) virtualka.
Konecne jsem prokazatelne videl narust v cislech, kde absolutne nebyl
opravnenej (SLAB cache ++, ale consumeri SLAB pameti se chovaji porad
stejne, takze neni duvod, aby SLAB alokace narustaly skoro linearne).
Takze jdeme bisectovat, hromadu VPS jsem dal z node5 odsunout na
node2, kterejzto z tech nodu bude mit problemy dal, budeme vedet, kde
dal hledat.
Do ted jsem porad hledal chybu v ZFS, protoze ta sprava pameti tam
neni (teda spis nebyla) vubec dobra a ZFS bylo prvni, co se pri tom
memory leaku zacalo sypat - ale nebyla to pricina, byl to nasledek.
Leakuje pravdepodobne cosi v souvislosti s OpenVZ. Ani bych se
nedivil, kdyby slo zase (jako uz pred par lety) o leak nekde v iptables.
Kdyz uz jsou pofixnuty vsechny chyby v ZFS on Linux, o kterych jsem
vedel, ze se nam projevuji a stejne to pada jak... No, mohlo mne
napadnout pripsat ten problem OpenVZ driv.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
iF4EAREIAAYFAlTn9tgACgkQgRwOVqYrsFUCMAD/fsEgHmADAfjI5YSFw6aHoKmt
68YOkttZfsyYROxN1bcA/2eBk9fr+iVU7JK5m5TBdzpFeUnS3k4gh/ARtmyux/ph
=L1e6
-----END PGP SIGNATURE-----
Ahoj,
řešítě nějak logování z více serverů současně na jednom místě? Syslogy
mívají tyhle funkce nativně, ale když bych tam chtěl mít i logy z
webaplikací,... z více mašin. Ideálně něco rovnou s nástrojem na rozumné
prohledávání / zobrazování / porovnávaní. Nic proti čistému textu :)
Díky, Jindra
Hoj,
takovej dotaz, mate nekdo debian jessie s aktualnim systemd (215), nebo
se opravdu prestal bavit s kernelem, co mame v openvz? (jsem na node 6,
pokud by nahodou byly ruzny kernely)
Dik,
Gh.
Ahoj,
uz drive tu nekdo zvedal reseni castych vypadku a pro me je to posledni
zvolani po naprave. Jde o vypadky od zacatku roku Node5 (10.2, 8.2, 25.1,
18.1) typicky to byla nedele dopoledne 20 minut. S kazdym vypadkem mi
volaji klienti a takto to dal nejde. Mam srovnani s konkurenci, kde na
podobne sluzbe nebyl za posledni 4 roky vypadek zadny, takze to lze a cleny
si take nevybiraji.
Drive se tu sklonovaly napady udelat stabilni Node s vybranymi VPS. Nechci
navrhovat reseni jen se snazim rict, ze si to zada nejaky funkcni napravny
krok nebo aspon jeden clen vas opusti z duvodu kvality s produkcni VPS.
Jsem sam, kdo ma s kvalitou zasadni problem?
Diky za vyjadreni a s pozdravem Jirka Verunak
731 544 587