петък, юни 23, 2006

Domain Policy и прочие AD shits

Ето за това говорихме!!! Action и странни проблеми... истински задачки които да се решават и в/у които си струва да си блъскаш главата, а не "Къде ми е иконката на ICQ-to"
Основният извод е че си требе планиране ... яко планиране и да работи екип поне двама души... сам правейки нещо подобно или трябва да си корифей от друга планета или вероятността 100% тествани, работещи и многократно имплементирани неща да не бацат е доста голяма...

понеделник, юни 05, 2006

Postfixadmin user interface

Размазах се последните няколко дни да търся решение на тоз проблем дето го отлагам от маса време и сега ме мързи да пиша пак --“ copy&paste от форума на linux-bg.org където вече веднъж го писах (май ще ми стане навик да си питам и сам да си отговарям ц този форум :))
Postfix+pgsql с помоща на тази статия на Никола Антонов
логина на https://url/postfixadmin/ е ОК. Когато се опитам да се логна на https://url/postfixadmin/users с валиден мейл за username и валидна парола за този user получвам Your password is not correct!
Пробвано е с user/pass ; user@domain.com/pass user@fqdn/pass тогава получавам Your login is not correct. Make sure that you login with your email address!
Лог-а на апача нищо не казва, в postgres.log : 2006-06-04 17:21:41 [4369] LOG: connection authorized: user=postfix database=postfix
2006-06-04 17:21:41 [4370] LOG: connection received: host=127.0.0.1 port=57814
2006-06-04 17:21:41 [4370] LOG: connection authorized: user=postfix database=postfix
2006-06-04 17:21:49 [4374] LOG: connection received: host=127.0.0.1 port=57815
2006-06-04 17:21:49 [4374] LOG: connection authorized: user=postfix database=postfix
2006-06-04 17:21:49 [4376] LOG: connection received: host=127.0.0.1 port=57816
A user-a е валиден - т.е. приема/изпраща мейлс, подлежи на манипулация през Админ интерфейса (освен промяна на quota na mail-boxa ама това се отнася за всички юзери и е бял кахър за момента)
Цялата идея е, че искам да им дам интерфейс от където да си манипулират мейл-боксовете.Най-малкото (но най-важното) да си сменят паролите. За WEB интерфей към пощата ползвам SquirrelMail така, че ако някой има идея за плъгин за pass-change към него ще съм благодарен.
--------------
Хитро.... мнооогооо хитро... след няколкочасови мъки the solution is :
../postfixadmin/config.inc.php -->
$CONF['encrypt'] = 'system'; --> това е по default И не работи :)
$CONF['encrypt'] = 'md5crypt'; --> това е after change и работи :) Цялата работа е от ../postfixadmin/users/login.php и реда $password = pacrypt ($fPassword, $row['password']);...и тъй като нищо не разбирам от php програмиране малко алаба-бала в php.net и това е решението

неделя, юни 04, 2006

mantis @ new server

Debian etch, mysql-server-5.0, php4, mantis-0.19.2
инсталираш, стартираш и ... Fatal error: Call to undefined function: mysql_connect() in /usr/share/php/adodb/drivers/adodb-mysql.inc.php on line 353... хитро...
малко нерви и ровене и се стигна до : dpkg-reconfigure php4-mysql с последващ рестарт на apache и сме в играта.
Цялата работа опирала до enable на mysql драйверa в ../apache2/php.ini или нещо кат' подобно
to be continue
мдааа уачках се както казваше Венци от Paraflow...

събота, юни 03, 2006

Postfix permit_mynetworks

Да се върна на това за което бях дошъл което ми отне маса време...
бааааа че ме държи нервата от предният пост още... ще го копи&пейстна от това дето бях писал във форума на linux-bg.org
На базата на статиите на Н.Антонов и П.Попов върху един Debian sarge ( uname -a Linux serv 2.6.15.1 #2 PREEMPT Tue Jan 17 07:07:45 EET 2006 i686 GNU/Linux) достa време работи прилично един мейл сървър.
Сега исках да огранича изпращането на писма от локалната мрежа само за юзери които имат валиден сертификат (самоподписан и описан в relay_clientcerts).
В main.cf имам :
smtpd_recipient_restrictions =
permit_tls_clientcerts,
permit_mynetworks, ....
Идеята ми беше да махна permit_mynetworks и да остане проверката само на базата на permit_tls_clientcerts, но в момента в който махна mynetworks и клиента от LAN-a получава relaying denied въпреки, че сертификата му е валиден и с него релейва от някоя външна мрежа.
Solution:
Промените които направих са :
коментирах реда mynetworks = 127.0.0.0/8, 192.168.11.0/24 и вместо него според това trust-вам само локал хост с mynetworks_style = host
Освен това в самият мейл клиент изрично указвам в Security and Authentication - Use Security Authentication [check] TLS
При правилно генериран и описан сертификат всичко работи както се очаква.

относно 02.06.2006 и 01.06

1. Според това 01.06 е международен ден на детето... на същият този ден на 2 пъти станах свидетел как на ДЕТЕ по случай праника му подаряват подарък като за "голям" ! Баси. К'во става ? На къде отива този свят?! Или е дете, празнува детски празници, получава детски подаръци и се отнасят с него като към дете или е голям човек и си отнася всички + и - на дефеницията голям. Не стаа така според зависи какво ти изнася такова да бъдеш...
2. 02.06.2006 ... 12.00h... започва да вие сирена и влизайки в една от стаите на офиса гледам всички са се изтъпанчили като караул пред двореца Кралицата и гледат през прозореца към Витоша (?!).Вика: Ко праите бре? Отговаря ми се шепнешком: Отдаваме почит на Христо Ботев.Не са ли те учили в училище?! Аз пак : И що? Отсреща: Ами нали днес се е родил!
Мдаааа... много яко.Незнам тез хора в какво училище са ходили. Глей до къде сме го докарали... Почти сигурен съм, че поне 1/3 от стърчащите като ... рибари... в тоз OpenSpace с пот на челото ще изрецитират не повече от 1-2 строфи от някое Негово стихотворение ама не... тъй са ги учили те тъй правят. Никаква мисъл, никаква идея... като каже някой "Скачай" те питат "Колко високо". Баси нацията изродена сме, иначе да се бием в гърдите и да лижем задника на разни недоеб*ни неупешни опити на генното инжинерство като гусин-а Болен Спидеров ставаме...
Вижте мили ми колеги-братя и сестри Българи: Почит се отдава ежедневно като се изповядват идеалите и се спазват заръките на Апостола, Ботев, Раковски etc, а не като висим прави като идиоти веднъж годишно за по 1 минута.
Баси, че пак се изнервих добре, че аз съм циганин с родословие иначе щях да си посипя главата с пепел от срам!

четвъртък, юни 01, 2006

Eol's personal blog: 11.05.2006

Eol's personal blog: 11.05.2006
Излъгах... не се маскирах дори и за 5 мин :(
Ама може да приемем,ч е не сме се преместили докато не си приключа всичко набелязано по мрежата и сървърите :)

Нирвана...

това е усещането в края на дълъг работен ден; в затишието от служебни и лични проблеми; в периода в който телефони, IMs и мейл клиент почиват; момента в който гасиш двигателя на случайно незаетото място на паркинга след като отново си оцелял в уличната война на вечно натоварените улици и оставаш с добрата мелодия от радиото да се носиш в сладката безтегловност на душевен мир и физически покой...
Подобно усещане мога да сравня донякъде само със съботното-неделните утрини на брега на Дунава където аромата на кафе и печатарско мастило от вестника се преплитат с тежката сладникава миризма на купеният от съседна Румъния Жетан ме докарваха до състояние в което хич не ми дремеше за скачащият долар, глада в Сомалия и сексуалните заигравки на Моника и Бил...
Обирането на аванса при борбата с някоя гладна риба по изгрев слънце над безкрайната тайга след "бялата" нощ въобще не влиза в никакви класации! Англо-говорящите му викат на това paradiseМдааа... тогава бях млад и глупав, а сега съм стар и много по-глупав.