小编dav*_*dgo的帖子

这封电子邮件如何颠覆 SPF 检查?

我运行的邮件服务器似乎可以正确处理设置了 SPF 的电子邮件 - 但是我已经开始收到声称来自银行的虚假电子邮件 - 发件人地址设置为银行 - 但绝对不是来自银行。

邮件的相关标题如下:

Delivered-To: me@mydomain.name
Received: from mail.mydomain.org (localhost [127.0.0.1])
    by mail.mydomain.org (Postfix) with ESMTP id AD4BB80D87
    for <user@mydomain.com>; Thu, 13 Oct 2016 20:04:01 +1300 (NZDT)
Received-SPF: none (www.tchile.com: No applicable sender policy available) receiver=mydomain.org; identity=mailfrom; envelope-from="apache@www.tchile.com"; helo=www.tchile.com; client-ip=200.6.122.202
Received: from www.tchile.com (www.tchile.com [200.6.122.202])
    (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
    (No client certificate requested)
    by mail.mydomain.org (Postfix) with ESMTPS id 40F6080B9F
    for <user@mydomain.com>; Thu, 13 Oct 2016 20:03:57 +1300 (NZDT)
Received: from …
Run Code Online (Sandbox Code Playgroud)

postfix spf

13
推荐指数
1
解决办法
1519
查看次数

为什么用户无法登录 Postgres

我试图在 Postgres 中设置只读用户,但他们无法登录。我不确定下一步要采取什么措施来解决这个问题。

当我尝试以用户 XXXX 登录时,出现错误 - psql: FATAL: password authentication failed for user "XXXX"

查看日志文件,我看到以下几行:

< 2014-05-20 10:22:24.830 NZST >FATAL:  password authentication failed for user "XXXX"
< 2014-05-20 10:22:24.830 NZST >DETAIL:  Connection matched pg_hba.conf line 104: "host DATABASENAME        XXXX           10.0.0.0/8              md5"
Run Code Online (Sandbox Code Playgroud)

当然,我已经尝试重置密码 - 多次,但无济于事。我试过从 md5 更改为密码,但没有用。有趣的是,将身份验证机制设置为“信任”确实有效。

我正在使用 Postgres 9.3。

我无法删除此用户来重置它 - 我收到错误消息“错误:无法删除角色“XXXX”,因为某些对象依赖于它详细信息:数据库 DATABASENAME 的权限”

如果我创建一个新用户,该新用户连接到数据库就没有问题。(我在 pg_hba.conf 中复制了相应的行并修改了用户名)

发出命令“将 DBNAME 上的所有内容授予 XXXX”似乎没有任何区别。

当我执行 \ddp 命令时,我得到

    Default access privileges
  Owner   | Schema |   Type   | Access privileges 
----------+--------+----------+-------------------
 postgres | public …
Run Code Online (Sandbox Code Playgroud)

postgresql postgresql-9.3

12
推荐指数
2
解决办法
5万
查看次数

如何打开相信它已打开的未安装的 luks 卷

我拍摄了一个(实时)luks 加密块设备的快照,将其复制到另一个系统,现在正试图打开它,但我无法这样做。任何解决此问题的帮助将不胜感激。

复制的映像当前位于其自己的 LVM 分区上

当我尝试使用命令打开设备时,并在输入密码后

cryptsetup -v luksOpen /dev/hdd/luksCrypted 块名

我收到回复“无法使用正在使用的设备 /dev/hdd/unenc_mail_dev(已映射或已安装)。命令失败,代码为 16:无法使用正在使用的设备 /dev/hdd/unenc_mail_dev(已映射或已安装) )”

我怀疑 luks 设备上有什么东西说它已安装,因为它是快照,但不知道是什么或如何清除它。我尝试通过在 lsof 的输出中执行 df、lostup -a 和 grepping "luksCrypted" 来寻找作为已安装文件系统的痕迹,但没有运气。

当我运行“crytpsetup status /dev/hdd/luksCrypted”或“cryptsetup status blockname”时,我得到一个响应 /dev/mapper/[luksCrypted|mailblock] is inactive。

任何想法如何打开卷?

luks

9
推荐指数
1
解决办法
8096
查看次数

如何让 dovecot 以最小的影响重新加载 SSL 证书

我无法找到任何有关如何强制 Dovecot 在证书更新时重新读取证书的文档。

此刻我正在做

 /bin/systemctl restart dovecot
Run Code Online (Sandbox Code Playgroud)

有谁知道这是否会导致重新启动期间中断,或者 dovecot 是否干净地终止旧会话并允许使用新配置启动新会话?任何人都可以建议强制 dovecot 重新加载其 SSL 证书且影响最小的最佳实践吗?

dovecot

3
推荐指数
1
解决办法
3593
查看次数

DL360 Gen 8 服务器是否适合安装在专为 DL360 Gen 7 服务器设计的导轨中?

标题说明了一切。

如果我想使用带有标记为 364998-001 的导轨的 DL360 gen 8 服务器(Google 告诉我适用于 G7 服务器),它们可以与 G8 服务器一起使用吗?如果可以,需要多少工作?

(我不太容易接触到导轨来事先尝试它们。我的猜测是它们不会工作,但如果它们能工作那就太好了 - 我当然可以想象一个适合它们的世界)

hp rackmount

3
推荐指数
1
解决办法
624
查看次数

SSD 与电池支持的写入缓存

我已经背负了一些带有垃圾戴尔 H310 和 H330 控制器的服务器(它们没有 BBWC 并且在旋转磁盘上提供大约 15mb/sec 的写入性能)。

我可以将控制器升级到 H710(确实有 BBWC,但很可能需要重建,因为它们显然需要 RAID 设置,而我使用的是软件 RAID),切换到 SSD 或两者兼而有之。

在 SSD 上使用 BBWC 时是否有显着的 IO 性能提升?(我注意到我运行 H310 的系统和 SSD 的执行速度要快得多 - 我不确定在该系统上切换到基于 BBWC 的控制器是否会有很大帮助,我正在尝试确定从旋转磁盘升级到的位置SSD 以及在哪里升级控制器)

ssd bbwc

1
推荐指数
1
解决办法
1145
查看次数

标签 统计

bbwc ×1

dovecot ×1

hp ×1

luks ×1

postfix ×1

postgresql ×1

postgresql-9.3 ×1

rackmount ×1

spf ×1

ssd ×1