Category Archives: Мережа

Dovecot manage mailboxes

https://wiki2.dovecot.org/Tools/Doveadm/Mailbox

https://wiki.dovecot.org/Tools/Doveadm/Move

https://wiki.dovecot.org/Tools/Doveadm/SearchQuery

Створити директорію info-trash (ключ -s підпише на неї коритсувача):
doveadm mailbox create -u info@domain.local info-trash

Перенести вміст кошика до нової папки info-trash:

doveadm move -u info@domain.local info-trash mailbox Trash all

Перенести з папки Sent до підпапки “Archive/2010” листи за 2010 рік:

doveadm move -u info@domain.local "Archive/2010" mailbox Sent BEFORE 2011-01-01 SINCE 2010-01-01

Dovecot migrate maildir to dbox

Для того щоб перенести усю пошту з формату зберігання Maildir до формату mdbox, потрібно виконати:

До файлу dovecot/conf.d/10-mail.conf, внести зміни:

mail_location=mdbox:~/mdbox
separator = /

Перезапустіть dovecot (надалі він почне працювати у новому форматі, тому у користувачей пропадуть усі листи!!!).

Запустіть синхронізацію, щоб перенести листи до нового сховища:

dsync -u username mirror maildir:~/Maildir

 Наприклад, для існуючої пошти, перейдемо до “/home/dovecot/users” (тут зберігаються поштові скриньки користувачей у форматі maildir, та папки мають назву username@domain.local), далі виконаємо:

ls | while read i; do dsync -u $i mirror maildir:~/Maildir; done

 Цей цикл пройде по усім користувачам, та перенесе листи до нового формату зберігання.

Після цього, в папках користувачей можна видалити старе сховище Maildir.

Детальніше можна почитати тут

Безпечне використання iptables та модулів системи відстеження з’єднань

Це мій переклад, оригінал статі дивіться за цим посиланням: https://home.regit.org/netfilter-en/secure-use-of-helpers/

Автори: Eric Leblond, Pablo Neira Ayuso, Patrick McHardy, Jan Engelhardt, Mr Dash Four

Вступ

Принцип модулів системи відстеження з’єднань (helpers)

Деякі протоколи використовують окремі потоки, наприклад один для керування, а другий для передачі даних.
Серед багатьох, яскравим прикладом є протоколи FTP, SIP та H.323. За звичай на стадії встановлення з’єднання, керуючий потік використовується для узгодження параметрів зв’язку потоку передачі даних ( наприклад IP адреса та порт). Цей тип протоколів складно фільтрувати фаерволом, так як порушено стандарт шарів OSI, в цьому випадку, параметри шарів 3/4 ми бачимо на 7 рівні. Continue reading Безпечне використання iptables та модулів системи відстеження з’єднань

Linux router, error pptp 619

Зіткнувся з таким рядком в лог файлі dmesg: nf_conntrack: automatic helper assignment is deprecated and it will be removed soon. Use the iptables CT target to attach helpers instead.

Переклад: nf_conntrack: автоматичне призначення допоміжних модулів застаріло, та воно буде скоро вилучено. Замість цього, для підключення допоміжних модулів використовуйте ціль CT в iptables.

Цю зміну внесли в травні 2012 року до ядер 3.5, зробивши можливим вимкнення атоматичного підключення nf_conntrack helprs. Continue reading Linux router, error pptp 619

OpenVPN кожну годину “soft reset”

На сервері додати параметр у файл openvpn.conf:

reneg-sec 36000

на клієнті додати параметр:

reneg-sec 0

З двох учасників з’єднання, тільки сервер буде ініціалізовувати зміну пари ключів для шифрування трафіку, кожні 36000 секунд.