Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
Paštas yra savarankiškas pašto serveris, kuriame didelis dėmesys skiriamas siunčiamam el. paštui ir kuris gali būti naudojamas naujienlaiškiams ir pan. Tai netgi galima palyginti su „SendGrid“.
Prieš pradedant, reikėtų paminėti, kad „Postast“ įdiegimas esamoje sąrankoje greičiausiai prieštaraus kitai programinei įrangai. Todėl turėtumėte įdiegti „Post“ tuščiame ir atskirame debesies egzemplioriuje.
Sukurkite naują Ubuntu 16.04 debesies egzempliorių Vultr, prisijunkite prie serverio kaip root ir atlikite toliau nurodytus veiksmus.
Paštas turi lengvai naudojamą diegimo programos scenarijų. Tam reikia tik vienos komandos. Atminkite, kad diegimas iš scenarijaus nebaigtas, reikia atlikti papildomus veiksmus.
Vykdyti:
curl https://raw.githubusercontent.com/atech/postal/master/script/install/ubuntu1604.sh | sh
Baigę diegti, turime sukurti naują vartotoją. Vykdyti:
postal make-user
Šiai komandai reikia vartotojo įvesties, kad būtų galima nustatyti el. pašto adresą, vardą ir kitas vartotojo savybes. Įveskite šią informaciją, kad būtų sukurtas vartotojas. Atminkite, kad ši komanda sukurs administratoriaus vartotoją , taigi, jei nenorite, kad vartotojas turėtų administratoriaus teises, neturėtumėte kurti jo paskyros (-ų) naudodami šią komandą.
Tada naršyklėje eikite į serverio IP adresą arba bet kokį DNS susiejimą su IP adresu, kad galėtumėte prisijungti. Galite matyti SSL sertifikato įspėjimą, tačiau kol kas galime to nepaisyti, nes Paštas pagal numatytuosius nustatymus naudoja savarankiškai pasirašytą sertifikatą.
Bandykite prisijungti prie žiniatinklio sąsajos. Jei tai veikia, pereikite prie kito veiksmo.
Kaip minėta, Paštas pagal numatytuosius nustatymus naudoja savarankiškai pasirašytą sertifikatą. Nors ir nebūtina, gali būti naudinga šį sertifikatą pakeisti „Užšifruokime“; Ypač jei kiti naudos žiniatinklio sąsają, ji gali pasirodyti keista, jei yra sertifikato klaida.
Be to, norint, kad sekimo domenų funkcija veiktų, reikalinga „Encrypt“.
Vykdyti:
postal register-lets-encrypt example@ example.com
Reikėtų pridėti kai kuriuos DNS įrašus, kad el. paštas nebūtų pažymėtas kaip šlamštas. Atidarykite failą /opt/postal/config/postal.yml
ir eikite į dns
skyrių, kuris turėtų atrodyti taip:
dns:
# Specifies the DNS record that you have configured. Refer to the documentation at
# https://github.com/atech/postal/wiki/Domains-&-DNS-Configuration for further
# information about these.
mx_records:
- mx.example.com
smtp_server_hostname: postal.example.com
spf_include: spf.example.com
return_path: rp.postal.example.com
route_domain: routes.postal.example.com
track_domain: track.postal.example.com
DNS įrašai *.postal.example.com
turėtų būti sukurti, kad Paštas veiktų tinkamai.
Be to, turėtumėte sukurti SPF įrašą, kurį „įtrauktų“ kiti domenų vardai ( spf.example.com
). Čia nurodyti nustatymai bus rodomi vartotojams sukūrus naują domeno pavadinimą. Paštas turi integruotą funkciją, kuri tikrina, ar visi aukščiau nurodyti DNS įrašai buvo įtraukti į domeno pavadinimą.
Be šių, DKIM įrašas taip pat bus rodomas kuriant. Kadangi DKIM įrašas yra unikalus, žinoma, jis čia nebus rodomas.
Pakeiskite šias reikšmes, kad atitiktų teisingus nustatymus.
Nors šis veiksmas yra neprivalomas, turėtumėte tikrai (dar kartą) apsvarstyti galimas su sauga susijusias problemas, jei neįjungsite šifravimo. Rekomenduoju įjungti (START)TLS.
Pagal numatytuosius nustatymus pašto serveris, įdiegtas kartu su Postal, nepalaiko SSL. Pašto serveriui su SSL / TLS suderinamumu 465 arba 587 prievaduose nėra jokių savųjų funkcijų.
Tačiau galima sukonfigūruoti 25 prievadą, kad jis palaikytų STARTTLS ir taip pat būtų galima šifruoti. Norėdami tai suaktyvinti, į konfigūracijos failą ( /opt/postal/config/postal.yml
) pridėkite šį bloką :
smtp_server:
tls_enabled: true
tls_certificate_path: config/fast_server.cert
tls_private_key_path: config/fast_server.key
Jei šis blokas jau yra, norėsite palyginti jų turinį ir sujungti, nes pasikartojantis blokas gali sukelti konfliktų.
Išsaugokite pakeitimus ir iš naujo paleiskite Paštą:
postal restart
Tada nustatysime telnet seansą, kad patikrintume, ar pakeitimai įsigaliojo ir ar STARTTLS įjungtas. Pakeiskite 0.0.0.0
savo Vultr debesies egzemplioriaus IP adresu.
server$ telnet 0.0.0.0 25
Trying 0.0.0.0...
Connected to postal.example.com.
Escape character is '^]'.
220 postal.example.com ESMTP Postal/NYNI5I
Sveikiname pašto serverį. Pakeiskite postal.example.com
savo pašto serverio pavadinimu. Tai turėtų būti reikšmė po "Prisijungta prie".
ehlo postal.example.com
Ši išvestis bus grąžinta po:
250-My capabilities are
250-STARTTLS
250 AUTH CRAM-MD5 PLAIN LOGIN
Kaip matote, 250-STARTTLS
buvo grąžintas, todėl pašto serveris palaiko STARTTLS 25 prievade.
Paštas integruojamas su SpamAssassin ir ClamAV, kad būtų galima pasirūpinti gaunamo ir išeinančio pašto šiukšlių ir virusų tikrinimu. Funkcija pagal numatytuosius nustatymus yra išjungta, nes kai kuriems pašto serveriams to nereikia, tačiau daugeliu atvejų tikrai rekomenduoju ją įjungti.
Pirmiausia įdiekite SpamAssassin. Nereikia pridėti alternatyvios saugyklos:
apt-get install spamassassin
Atidarykite SpamAssassin konfigūracijos failą /etc/default/spamassassin
ir pakeiskite šias reikšmes:
ENABLED=1
CRON=1
Tada iš naujo paleiskite SpamAssassin, kad pakeitimai įsigaliotų:
systemctl restart spamassassin
„SpamAssassin“ dabar įdiegtas, bet „Post“ nesiunčia el. laiškų. postal.yml
Konfigūracijos faile pridėkite šį bloką :
spamd:
enabled: true
host: 127.0.0.1
port: 783
Galiausiai iš naujo paleiskite „Post“:
postal restart
Paštas dabar sukonfigūruotas naudoti SpamAssassin ir ClamAV gaunamiems ir siunčiamiems el. pašto pranešimams. Galite nurodyti, kaip el. paštas, pažymėtas kaip brukalas, turi būti tvarkomas pagal maršrutą (žymėti, karantinuoti ar nepavykti).
Dabar turite visiškai funkcionalų pašto serverį. Nustatymų, susijusių su pašto (serverio) konfigūracija, turėtumėte pažvelgti į pašto sąsają.
Tuo mano pašto pamoka baigta, ačiū.
Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne
PHP ir susiję paketai yra dažniausiai naudojami komponentai diegiant žiniatinklio serverį. Šiame straipsnyje sužinosime, kaip nustatyti PHP 7.0 arba PHP 7.1 o
Šiame vadove paaiškinama, kaip nustatyti DNS serverį naudojant Bind9 sistemoje Debian arba Ubuntu. Visame straipsnyje atitinkamai pakeiskite savo-domeno-vardas.com. Prie th
Naudojate kitą sistemą? „Red5“ yra atvirojo kodo medijos serveris, įdiegtas „Java“, leidžiantis paleisti „Flash“ kelių vartotojų programas, tokias kaip tiesioginis srautas.
Šiame straipsnyje pamatysime, kaip sukompiliuoti ir įdiegti pagrindinę Nginx liniją iš oficialių Nginx šaltinių naudojant PageSpeed modulį, kuris leidžia
Naudojate kitą sistemą? Vanilla forumas yra atvirojo kodo forumo programa, parašyta PHP. Tai visiškai pritaikoma, paprasta naudoti ir palaiko išorinę
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina Git. Gitea parašyta golangu ir yra
Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina git. Gitea parašyta golangu ir yra
Įvadas Lynis yra nemokama atvirojo kodo sistemos audito priemonė, kurią naudoja daugelis sistemų administratorių, kad patikrintų vientisumą ir sustiprintų savo sistemas. aš
Naudojate kitą sistemą? Thelia yra atvirojo kodo įrankis, skirtas kurti el. verslo svetaines ir valdyti PHP parašytą internetinį turinį. Thelia šaltinio kodas i
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys
Naudojate kitą sistemą? DotCMS yra atvirojo kodo, įmonės lygio turinio valdymo sistema, parašyta Java. Jame yra beveik visos reikalingos funkcijos t
Naudojate kitą sistemą? BigTree CMS 4.2 yra greita ir lengva, nemokama ir atviro kodo, įmonės lygio turinio valdymo sistema (TVS), turinti platų
Ko jums reikia Vultr VPS su mažiausiai 1 GB RAM. SSH prieiga (su root / administratoriaus teisėmis). 1 veiksmas: „BungeeCord“ diegimas Pirmiausia
Naudojate kitą sistemą? Docker yra programa, leidžianti diegti programas, kurios vykdomos kaip konteineriai. Tai buvo parašyta populiarioje Go programoje
Golang yra programavimo kalba, kurią sukūrė Google. Dėl savo universalumo, paprastumo ir patikimumo Golangas tapo vienu populiariausių
Kas yra purvina karvė (CVE-2016-5195)? „Dirty Cow“ pažeidžiamumas išnaudojamas „Linux“ apdorojant kodą. Tai leidžia neprivilegijuotam vartotojui gai
Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.
Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.
Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.
Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.
Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…
Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.
Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.
Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.
Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.
Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį