ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
CoreOS: tcpdump แก้ไขปัญหาเครือข่ายอย่างลึกลับ (ใช้ซ็อกเก็ตจำนวนมากเกินไป)
วันนี้ฉันมีเรื่องลึกลับสำหรับคุณ เราเรียกใช้คลัสเตอร์ Elasticsearch ขนาดเล็กสามโหนดที่ใช้ CoreOS (2023.5.0 / Linux 4.19.25-coreos) บน Azure Elasticsearch ทำงานภายในคอนเทนเนอร์นักเทียบท่าในโหมดโฮสต์เครือข่าย หลังจากใช้งานการบำรุงรักษาเกือบทั้งหมดฟรีเป็นเวลานานกว่าหนึ่งปีเราได้เห็นเครื่องเข้าสู่สถานะที่น่าสนใจมาก ปรับปรุง ปัญหานี้ถูกแก้ไขได้โดยการแก้ไขที่จะขับรถในลินุกซ์เคอร์เนล ดูคำตอบด้านล่าง อาการ โดยพื้นฐานแล้วการเชื่อมต่อระหว่างเครื่องที่ได้รับผลกระทบและอีกสองโหนดจะตาย ทั้งหมดอยู่ในเครือข่ายเสมือนเดียวกันและเครือข่ายย่อยเดียวกันและสามารถสื่อสารกับ eath อื่น ๆ ได้ โหนดที่ได้รับผลกระทบยังสามารถเข้าถึงได้จากเครือข่ายย่อยอื่น ๆ (ฉันสามารถ ssh เข้าไปได้) และจากเครือข่ายเสมือนที่แตกต่างกัน เครื่องยังมีการเชื่อมต่อกับอินเทอร์เน็ต (ขาด ๆ หาย ๆ ) แต่การร้องขอส่วนใหญ่จะหมดเวลา เราสังเกตว่าบนโหนดที่ได้รับผลกระทบจำนวน "ซ็อกเก็ตที่ใช้" ที่รายงานโดย/proc/net/sockstatมีค่าสูงมาก (~ 4.5k แทน ~ 300 บนโหนดที่มีสุขภาพดี) การตรวจสอบแสดงให้เห็นว่าจำนวนนี้เพิ่มขึ้นอย่างรวดเร็วจากช่วงเวลาที่โหนดจะไม่พร้อมใช้งาน สิ่งที่สนุกคือเราไม่สามารถระบุแหล่งที่มาของซ็อกเก็ตที่ใช้แล้ว: # cat …

1
ZFS: บีบอัดไฟล์ที่มีอยู่อีกครั้งหลังจากเปลี่ยนอัลกอริทึมการบีบอัด
ฉันมีสระว่ายน้ำที่สร้างขึ้นในปี 2011 ใช้lzjb compressionงานและมันก็ไม่ได้จนกว่าจะผ่านไปสองสามปีหลังจากนั้นการอัปเกรดทำให้ฉันสามารถตั้งค่าการบีบอัดlz4ได้ ผมประเมินว่าอย่างน้อย 20% ของเนื้อหา (ด้วยช่องว่าง) ในอาร์เรย์ที่ถูกสร้างขึ้นก่อนปี 2013 lzjbซึ่งหมายความว่ามันยังคงบีบอัดโดยใช้ ฉันคิดว่ามีสองตัวเลือกในการแก้ไขปัญหานี้และฟื้นพื้นที่ (บางส่วน): สำรองและเรียกคืนไปยังพูลใหม่ ไม่จริงเพราะฉันไม่มีที่เก็บข้อมูลสำรองเพียงพอที่จะเก็บสำเนาชั่วคราว การคืนค่าจะต้องใช้พูลเป็นออฟไลน์เป็นเวลาหลายชั่วโมง เขียนสคริปต์เพื่อคัดลอกไฟล์ใด ๆ ที่มีการประทับเวลาที่เก่ากว่า 2013 ความเสี่ยงที่อาจเกิดขึ้นโดยเฉพาะอย่างยิ่งถ้ามันสำลักในช่องว่างหรือตัวอักษรพิเศษอื่น ๆ และจบลงด้วยการ mangling ชื่อเดิม มีวิธีใดที่จะให้ ZFS บีบอัดบล็อกเดิมอีกครั้งโดยใช้อัลกอริทึมการบีบอัดปัจจุบันหรือไม่ ชนิดของสครับขัดผิว แต่ช่วยรักษาแรงกดทับ คำถามที่เกี่ยวข้อง: มีวิธีดูการใช้อัลกอริทึมการบีบอัดแต่ละประเภทหรือไม่ zdb เพียงแสดงสถิติการบีบอัดโดยรวมแทนที่จะทำให้หมดลงในแต่ละอัลกอริทึม
14 zfs 

4
Hot clone บริการ Linux ที่มีชีวิต
เราจำเป็นต้องโคลนบริการ Linux ให้ร้อนเมื่อมันยังมีชีวิตอยู่ไม่เพียงเพราะเราไม่สามารถรีบูตหรือทำอะไรบางอย่างได้ มันเป็นเพราะสถานการณ์พิเศษของเรา (ใช่ฉันได้อ่านคำตอบนี้แล้ว แต่มันต่างไปเล็กน้อยจากCloneของฉันที่เป็นเซิร์ฟเวอร์ Linux ที่ใช้งานได้ ) เรามีโหนดการคำนวณคุณสามารถพูดได้ว่าเป็นโหนดการคำนวณ NLP ซึ่งใช้งานบางรุ่นอยู่ เมื่อเราเริ่มโหนด (พร้อมบริการแน่นอน) การคำนวณจะช้ามากจนเราป้อนหลายครั้ง เราเรียกมันว่าการอุ่นเครื่อง น่าเสียดายที่งานวอร์มอัพใช้เวลานานในการรอ (บางทีการคำนวณของเราเสร็จสิ้นก่อนที่โหนดจะอุ่นขึ้น) ดังนั้นปัญหามามีวิธีที่เสถียรในการคัดลอกเซิร์ฟเวอร์ Linux เพื่อให้โหนดทำงานได้อย่างมีประสิทธิภาพที่สุดเพื่อให้เราสามารถโคลนและทำให้มันออนไลน์ได้ในเวลาอันสั้น
14 linux  clone 

2
DNS แก้ไขที่อยู่ IP ผิดในหนึ่งประเทศ
เพื่อนคนหนึ่งของฉันมีเว็บไซต์อีเลิร์นนิ่งอิงจาก Claroline สองวันที่ผ่านมามีเพียงผู้ใช้สวิสเซอร์แลนด์เท่านั้นที่เริ่มรับการเปลี่ยนเส้นทางแบบ "สุ่ม" ในที่อยู่ IP อื่นเมื่อเข้าถึงโดเมนเว็บไซต์ ถ้าฉันบังคับให้เซิร์ฟเวอร์ DNS ไปที่ 8.8.8.8 หรือ 9.9.9.9 บนพีซีของนักเรียนโดเมนนั้นจะได้รับการแก้ไขอย่างถูกต้อง แต่ถ้าฉันอยู่กับเซิร์ฟเวอร์ DNS ของสวิสนั้นจะแก้ไขเป็นที่อยู่ IP ที่ไม่ดี (บัญชีดำ) ส่วนที่แปลกคือมันไม่ใช่แค่ลูกค้าคนนี้และคอมพิวเตอร์ของเขาเท่านั้น นักเรียนทุกคนที่อยู่ในสวิตเซอร์แลนด์ก็ได้รับผลกระทบเช่นกัน แต่ไม่ใช่คนฝรั่งเศส ส่วนที่สองที่แปลกคือ: บางหน้าตอบสนองจากที่อยู่ IP ที่ผิดพลาดนี้พร้อมเนื้อหาที่ถูกต้อง เช่นเดียวกับ eLearning ที่ซ้ำกันบนเซิร์ฟเวอร์อื่นหรือแคชไว้ที่อื่น เซิร์ฟเวอร์เป็น Ubuntu 10.04.4 LTS เก่าและอาจไม่ได้รับการป้องกัน / กำหนดค่าอย่างถูกต้อง ฉันสามารถเข้าถึงเซิร์ฟเวอร์นี้ได้อย่างสมบูรณ์ แต่ฉันไม่ได้จัดการมันดังนั้นฉันจึงไม่แน่ใจว่าจะมองหาอะไรหรือต้องทำอะไร นี่คือสิ่งที่ฉันดู / ลองมา: ตรวจสอบทั้งหมด Apache 2 vhost conf iptables ที่ตรวจสอบแล้ว (ว่างเปล่า) …

3
เป็นไปได้หรือไม่ที่จะเข้าถึงหน้าจอเข้าสู่ระบบผ่าน RDP
ฉันต้องการทราบว่ามี GPO หรืออย่างอื่นเพื่อเข้าถึงหน้าจอการเข้าสู่ระบบ Windows แทนการเชื่อมต่อโดยตรงในเซสชันผ่าน RDP หรือไม่
14 windows  rdp 

1
MTTF, MTBF, MTBR และ MTBF สำหรับ HP ProLiant Gen9
ฉันค้นหา MTTF, MTBF, MTBR และ MTBF สำหรับเซิร์ฟเวอร์ HP Gen9 ที่ทำงานในสภาพแวดล้อมการผลิตของเรา รากของคำถามของฉันควรจะกังวลหรือไม่ ฉันไม่สามารถรับข้อมูลที่ดีได้เนื่องจากเซิร์ฟเวอร์แต่ละเครื่องมีการผสมผสานของฮาร์ดแวร์ ที่ บริษัท สุดท้ายของฉันเรารันเซิร์ฟเวอร์ Dell ประมาณ 2,000 เซิร์ฟเวอร์ r210 r410 r710 ฉันจะบอกว่าโดยเฉลี่ยเรามีเซิร์ฟเวอร์ประมาณ 5 เครื่องต่อวันที่มีข้อผิดพลาดบางอย่าง ดังนั้นเซิร์ฟเวอร์ประมาณ 0.25% จึงล้มเหลวและจำเป็นต้องเปลี่ยนชิ้นส่วนก่อนจึงจะสามารถใช้งานได้อีกครั้ง บริษัท สุดท้ายของฉันทุกอย่างถูกติดตั้งในคู่ HA โครงสร้างพื้นฐาน N + 2 ดังนั้นจึงไม่ส่งผลกระทบต่อการผลิต เราสามารถแทนที่เซิร์ฟเวอร์และดำเนินการต่อไป ที่สำนักงานปัจจุบันของฉันเราใช้เซิร์ฟเวอร์ 9 เครื่อง (HP Gen9, 56 VM ของ Hyper-V) เราไม่เก็บอะไหล่มากมายไว้ในมือและดาต้าเซ็นเตอร์ไม่ได้รับการจัดการดังนั้นหากสิ่งใดตายเราต้องขับรถประมาณ 45 นาทีเพื่อแทนที่ สิ่งใด …

2
รับไฟล์จากเซิร์ฟเวอร์สองขั้นตอน [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน2 ปีที่ผ่านมา เรามีสถานการณ์ต่อไปนี้: เครื่องของฉัน เครื่องเกตเวย์ เครื่องเป้าหมาย ฉันไม่มีสิทธิ์รูททั้ง # 2 และ # 3 ฉันยังไม่สามารถจัดเก็บข้อมูล (ไม่เกิน 200 MiB) บนเครื่อง # 2 (เนื่องจากเป็นประตูสู่ส่วนที่เหลือของเครือข่ายไม่ใช่มากกว่านั้น) บนเครื่อง # 3 มีโฟลเดอร์ขนาดประมาณ 3 GiB ที่ฉันต้องการคัดลอกไปยังเครื่อง ฉันไม่สามารถ SSH จาก # 1 ถึง # 3 แต่ฉันสามารถ SSH ถึง # 2 จากนั้นเป็น # 3 ไม่สามารถตั้งค่าคีย์สาธารณะส่วนตัวระหว่าง # …
14 ssh  network-share  tar 

1
คำสั่ง find Linux ทำงานผิดปกติ
ค้นหาบริการที่ได้รับการแก้ไขระบบตามการเปิดเผยช่องโหว่เมื่อเร็ว ๆ นี้ฉันมาเพื่อดูพฤติกรรมแปลก ๆ จากคำสั่ง find root@localhost:/# find . -name "*systemd-resolved*" ./usr/share/man/man8/systemd-resolved.service.8.gz ./usr/share/man/man8/systemd-resolved.8.gz คำสั่งส่งคืน 0 หรือสองบรรทัดเป็นเอาต์พุตสำหรับการรันครั้งแรก แต่ถ้าฉันรันคำสั่งในครั้งที่สองฉันจะได้รับ: root@localhost:/# find . -name "*systemd-resolved*" ./usr/share/man/man8/systemd-resolved.service.8.gz ./usr/share/man/man8/systemd-resolved.8.gz ./lib/systemd/systemd-resolved ./lib/systemd/system/systemd-resolved.service.d ./lib/systemd/system/systemd-resolved.service นี่หมายถึงเป็นครั้งแรกที่ "ค้นหา" ไม่พบทุกสิ่ง นอกจากนี้สิ่งนี้เกิดขึ้นเพียงครั้งเดียว การรันคำสั่งครั้งต่อไปจะแสดงเอาต์พุตที่ถูกต้อง ฉันตรวจสอบเรื่องนี้ในบางระบบที่ติดตั้ง Debian 8 (jessie) สำหรับผู้ที่มีเคอร์เนล 4.9+ ปัญหานี้จะเกิดขึ้นเสมอ แต่สำหรับระบบที่มีเคอร์เนล 3.16 จะไม่เกิดขึ้น หลังจากรีบูตระบบทั้งหมดนี้เกิดขึ้นอีกครั้ง แต่พฤติกรรมนั้นเหมือนกันสำหรับแต่ละระบบ นั่นหมายความว่าหากการทดสอบระบบเฉพาะส่งคืนสองบรรทัด (ผิด) สำหรับการรันครั้งแรกและเอาต์พุตที่ถูกต้องสำหรับการรันครั้งที่สองการรันครั้งแรกของคำสั่งหลังจากรีบูตระบบจะพิมพ์ 2 บรรทัดอีกครั้ง ดังนั้นระบบแสดงพฤติกรรมเดียวกันหลังจากรีบูตแต่ละครั้ง …
14 linux  find 

2
วิธีตั้งค่าเซิร์ฟเวอร์ NFS ที่แคชเครือข่ายใช้ร่วมกันได้อย่างไร
ข้อมูลผู้ใช้จะถูกเก็บไว้ในสองกลุ่มที่มีขนาดค่อนข้างใหญ่ (> 1 PB) กลุ่มการจัดเก็บข้อมูล OpenStack Swift ขอให้เขาเป็นCluster Aและกลุ่ม B นอกจากนี้ยังมีPoPหลายตัวที่ต้องโต้ตอบกับข้อมูลนั้น เซิร์ฟเวอร์ใน PoP เหล่านี้ไม่มีดิสก์อย่างมีประสิทธิภาพซึ่งหมายความว่าไม่มีการจัดเก็บข้อมูลผู้ใช้ไว้ในเครื่องหรือดาวน์โหลดไปยังพวกเขา PoPs สามารถแบ่งออกเป็นภูมิภาคทั่วโลก(เช่นอเมริกาเหนือ , แอฟริกาใต้ , ยุโรปกลางและคณะ) PoPs บางตัวอยู่ค่อนข้างไกลจากจุดปลายทางสวิฟต์ของกลุ่มใด ๆ แนะนำความล่าช้าที่ไม่พึงประสงค์ เพื่อบรรเทาปัญหานี้ฉันต้องการตั้งค่าเซิร์ฟเวอร์เกตเวย์แคชในแต่ละภูมิภาคซึ่งจะแคชคำขอ r / w ไปยังคลัสเตอร์ที่ใกล้ที่สุด ปัจจุบันลูกค้าใน PoP ใด ๆ สามารถเข้าถึงข้อมูลผู้ใช้โดยระบบไฟล์เสมือน swift ที่ติดตั้งถาวรซึ่งเป็นโมดูล FUSE ที่เมาท์ Swift Object Storage เป็นอุปกรณ์บล็อก (มากหรือน้อย) อย่างไรก็ตาม svfs นั้นไม่เสถียรเท่าที่ควรและในอนาคตลูกค้าควรเข้าถึงแคชเซิร์ฟเวอร์ผ่าน NFS นี่คือแผนภาพของสาขาหนึ่งของสถาปัตยกรรมที่ต้องการ: +------------------+ +------------------+ …

5
มีความแตกต่างระหว่างตัวควบคุมโดเมนและไดเรกทอรีที่ใช้งานอยู่หรือไม่
ถ้าฉันต้องการกำหนดตัวควบคุมโดเมนฉันจะบอกว่า DC คือที่ติดตั้ง Active Directory หรือ Acitve Directory หมายถึง: การรับรองความถูกต้องจากส่วนกลางและการจัดการและตัวควบคุมโดเมน = ADDS + DNS แต่ฉันได้รับสับสนเมื่อฉันอ่านที่นี่ว่า ฉันยังคิดว่ามันเป็นเรื่องง่ายมากที่จะพูดว่า DOMAIN CONTROLLER == ACTIVE DIRECTORY ซึ่งไม่ใช่กรณี ฉันต้องการรู้ว่ามันถูกหรือผิด? ถ้าผิดแล้วความแตกต่างคืออะไร?

1
ศักยภาพเซสชัน SSH ที่ถูกแย่งชิงและแนวปฏิบัติที่ดีที่สุดของ SSH
ในขณะนี้ฉันกำลังออกไปเล็กน้อย ฉันเป็น SSHing ในเซิร์ฟเวอร์ระยะไกลที่ฉันเพิ่งได้รับหน้าที่ ฉันทำเช่นนี้เป็นราก ฉันติดตั้ง fail2ban และมี IP จำนวนมากถูกแบนในบันทึก ครั้งสุดท้ายที่ฉันลงชื่อเข้าใช้ฉันสังเกตเห็นว่าเทอร์มินัลของฉันล้าหลังมากจากนั้นการเชื่อมต่ออินเทอร์เน็ตของฉันลดลง เมื่อฉันซื้อมันกลับมาหลังจากผ่านไปประมาณ 5 นาทีฉันก็กลับเข้าสู่เซิร์ฟเวอร์และทำ 'ใคร' และรู้ว่ามีผู้ใช้รูทสองคนเข้าสู่ระบบฉันจะคิดว่าถ้าการเชื่อมต่อของฉันยุติกระบวนการจากเซสชันล่าสุด หยุดบนเซิร์ฟเวอร์หรือไม่ การเชื่อมต่อจบลงด้วย 'การเขียนล้มเหลว: ท่อแตก' เมื่อฉันถูกตัดการเชื่อมต่อเป็นครั้งแรก ฉันฆ่าเซสชันทุบตีกับรากอื่น ๆ ฉันไม่รู้เกี่ยวกับความปลอดภัยของ SSH มากนัก มีวิธีตรวจสอบสิ่งนี้หรือไม่? ฉันจำเป็นต้องเข้าสู่ระบบต่อผ่านทาง ssh ฉันควรระวังอะไรบ้าง? ถ้าฉันกำลังผ่านพร็อกซีเพื่อไปยังเซิร์ฟเวอร์ของฉัน (เช่นคนที่อยู่ตรงกลางของการโจมตี) พวกเขาสามารถจี้เซสชั่น ssh ของฉันได้อย่างไร
14 linux  ssh  security  unix  hacking 

1
บัญชีผู้ดูแลระบบ AD ลึกลับลึกลับเข้าสู่ระบบ - เวลาเข้าสู่ระบบล่าสุด
เราพบบัญชีผู้ดูแลโดเมนซึ่งเราไม่ได้ใช้ยกเว้นในกรณีที่มีสถานการณ์การกู้คืนความเสียหาย - มีวันที่ล่าสุดในแอตทริบิวต์ LastLogonTimeStamp เท่าที่ฉันทราบไม่มีใครควรใช้บัญชีนี้ในช่วงเวลาที่เกี่ยวข้อง (และอีกหลายเดือน) แต่บางทีคนบ้าบางคนได้กำหนดให้ทำงานตามกำหนดเวลา เนื่องจากปริมาณของเหตุการณ์ที่เกิดขึ้นเข้าสู่ระบบการรักษาความปลอดภัย (และขาดเครื่องมือ SIEM สำหรับการวิเคราะห์) ผมอยากจะตรวจสอบว่าซีมีจริงlastLogonเวลา (เช่นไม่แอตทริบิวต์จำลอง) สำหรับบัญชี แต่ผมได้สอบถามทุก DC ในโดเมน และพวกเขาแต่ละคนมีการเข้าสู่ระบบล่าสุดเป็น "none" สำหรับผู้ดูแลระบบ นี่คือโดเมนลูกในฟอเรสต์ดังนั้นจึงเป็นไปได้ว่ามีคนใช้บัญชีผู้ดูแลโดเมนลูกนี้เพื่อเรียกใช้บางอย่างในโดเมนแม่ ใครบ้างคิดวิธีที่จะตรวจสอบว่า DC ใดกำลังทำล็อกออนนอกเหนือจากการตรวจสอบเหตุการณ์ที่อาจเกิดขึ้น 20 ล้านเหตุการณ์จาก DC 16 ฟอเรสต์รอบเวลาที่บันทึกไว้ใน LastLogonTimestamp ฉันคิดว่าฉันสามารถกำหนดเป้าหมายโดเมนหลักของ DC เป็นอันดับแรกได้ (เนื่องจาก DC เด็กนั้นไม่ได้ทำการตรวจสอบสิทธิ์) คำอธิบาย [เพิ่มหลังจาก zeroing in บนสาเหตุหลังจากใช้งานrepadminตามด้านล่าง] เหตุผลดั้งเดิมสำหรับคำขอนี้เกิดจากทีมความปลอดภัยด้านไอทีของเราซึ่งสงสัยว่าทำไมเราจึงเข้าสู่ระบบด้วยบัญชีผู้ดูแลโดเมนเริ่มต้นเป็นประจำ เรารู้ว่าเราไม่ได้เข้าสู่ระบบ ปรากฎว่ามีกลไกที่เรียกว่า "Kerberos S4u2Self" นั่นคือเมื่อกระบวนการเรียกใช้ทำงานเป็น Local System กำลังทำการเพิ่มระดับสิทธิ์ …

1
เหตุใดอัลกอริทึมของ MacTripleDes จึงไม่เสถียรใน PowerShell
ฉันกำลังตรวจสอบไฟล์แฮชโดยใช้อัลกอริทึมที่แตกต่างกันหลายใน PowerShell เมื่อฉันใช้ MacTripleDes ฉันจะได้รับแฮชที่แตกต่างกันเสมอ คนอื่น ๆ ทั้งหมดเช่น SHA256 หรือ MD5 ให้คำตอบที่เชื่อถือได้เสมอ คุณอาจสามารถทำซ้ำปัญหาบนคอมพิวเตอร์ของคุณเอง: "this is a test" | out-file test.txt get-filehash test.txt -algorithm sha256 get-filehash test.txt -algorithm sha256 get-filehash test.txt -algorithm mactripledes get-filehash test.txt -algorithm mactripledes ฉันได้รับค่าแฮชเดียวกันสำหรับสองแฮชแรก แต่ต่างกันสำหรับแฮชสองอัน MacTripleDes ควรถูกใช้แตกต่างกันหรือไม่? Algorithm Hash Path --------- ---- ---- SHA256 3F8CB2CDF03347329CAB0C80A6CE3B01EF3B17AF02E0F6E101FA67CE63729F51 C:\temp\test.txt SHA256 …
14 powershell  hash 

3
จะเกิดอะไรขึ้นอีกหลังจากบัญชีโดเมน Windows ถูกบุกรุก
เรากำลังเตรียมสถานการณ์เมื่อบัญชีใดบัญชีหนึ่งในโดเมนถูกบุกรุก - จะทำอย่างไรต่อไป การปิดใช้งานบัญชีจะเป็นคำตอบแบบแรกของฉัน แต่เรามีเพนเทอร์เตอร์ที่นี่เมื่อไม่กี่สัปดาห์ที่ผ่านมาและพวกเขาสามารถใช้การเข้าสู่ระบบที่แฮชของผู้ใช้ที่เป็นผู้ดูแลระบบเมื่อสองสามเดือนที่ผ่านมา คำตอบสองข้อของเราคือ: ลบบัญชีและสร้างใหม่ (สร้าง SID ใหม่ แต่ก็มีละครมากขึ้นสำหรับผู้ใช้และทำงานให้เราด้วย) เปลี่ยนรหัสผ่านอย่างน้อย 3 ครั้งและปิดการใช้งานบัญชี วิธีการของคุณจะเป็นอย่างไรหรือคุณจะแนะนำอะไร

2
Spamassassin ตั้งค่าสถานะบางอย่างว่าเป็นสแปมที่ไม่ใช่สแปม ฉันจะบอกได้อย่างไร
นี่เป็นคำถามทั่วไปเกี่ยวกับการฝึกอบรมผู้ส่งสแปม ฉันมีเซิร์ฟเวอร์อีเมลที่เพิ่งตั้งค่าใหม่ซึ่งกรองจดหมายขาเข้าผ่าน spamassassin เมื่อเร็ว ๆ นี้ฉันได้รับการจองเที่ยวบินที่ถูกตั้งค่าสถานะว่าเป็นสแปม (คะแนน 5) และต้องการบอกสแปมเมล์ว่าไม่ใช่สแปม (บางทีการทำเช่นนี้จะส่งอีเมลซ้ำโดยไม่มีส่วนหัวสแปมassassinที่แก้ไขหรือไม่) ฉันได้ลองค้นหาไปรอบ ๆ แล้วและกำลังค้นหาสิ่งต่าง ๆ เกี่ยวกับการรับ spamassassin เพื่อทำเครื่องหมายข้อความว่าเป็นจดหมายขยะ (และไม่เกี่ยวกับการแก้ไขปัญหาที่ผิดพลาด) หรือสำหรับคนที่เขียนอีเมล - จะไม่ถูกตั้งค่าสถานะว่าเป็นสแปม ดังนั้นเกี่ยวกับการให้ข้อเสนอแนะสแปมassassinในการโทรผิด: มีวิธีการทำเช่นนี้จากในไคลเอนต์อีเมล (ตัวอย่างเช่น: Thunderbird) มีวิธีการทำเช่นนี้ผ่านทางบรรทัดคำสั่งบนเซิร์ฟเวอร์อีเมลหรือไม่ ฉันต้องการทำให้กระบวนการคล่องแคล่วที่สุดเท่าที่จะทำได้ แต่อะไรก็ตามที่ทำงานเสร็จ รายละเอียดจาก SpamAssassin เกี่ยวกับอีเมล: 0.0 FSL_HELO_NON_FQDN_1 No description available. 0.6 HK_RANDOM_ENVFROM Envelope sender username looks random -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at http://www.dnswl.org/, …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.