Archive for Jan. 2007

E-Mail-Server ohne Reverse-Lookup

Für einige Mailserver ist es leider nicht möglich, deren IP-Adresse in einen Hostnamen aufzulösen. Technisch gesehen besitzen diese Server keinen gültigen Reverse-Lookup (PTR record in in.addr-arpa). Gerade bei dem Betrieb von eigenen Mailservern auf preiswerten Root-Servern oder an SDSL-Standleitungen wird dies häufig vergessen.

Leider ist diese Art von unzureichender Konfiguration ein Merkmal vieler Maschinen die SPAM Mails versenden. Daher lehnen inzwischen immer mehr Mailserver (z.B. auch große Provider wie AOL, siehe hier) die Annahme von E-Mails ab, wenn diese von einem Server ohne Reverse-Lookup versendet werden.

In vielen Fällen existiert zwar ein solcher Reverse-Lookup, aber er ist generisch, d.h. darin ist häufig die IP-Adresse wie etwa xxx-xxx-xxx-xxx.reverse.provider.tld codiert. Solche generischen Reverse-Lookups sind in der Regel ein Indiez für dynamische IP-Adressen, so dass auch hier viele Mailserver die Annahme der Mails abweisen. Wichtig ist auch, dass das Ergebnis des Reverse-Lookups zu der IP-Adresse passt, sprich dass der Hostname wiederum in die ursprünglich angefragte IP-Adresse auflösbar ist.

Weiterlesen

debian console auf deutsch & grafisch

Um die consle von debian sarge auf Detusch umzustellen müssen folgende Pakete installiert sein bzw. nachinstalliert werden:

apt-get install locales

Anschließend e_DE@euro ISO-8859-15 & de_DE ISO-8859-1 auswählen.
Manchmal greift diese Einstellung nach einem ab & anmelden nicht. Dann diese Optionen einfach nochmal einrichten

dkgp-reconfigure locales

Um das Tastatur Layout zu wechseln installieren Sie

apt-get install console-data console-tools debconf

anschließend

dpkg-reconfigure console-data

Weiterlesen

Ausgehende Verbindungen anzeigen

Folgender zweizeiler listet alle 2 Sekunden alle ausgehenden Verbindungen auf. Den Befehl selber habe ich nicht selber zusammen gebaut. Woher er aber stammt weiß ich auch nicht mehr sonst würde ich die Quelle mit angeben

watch -n 2 "netstat -pa --numeric-hosts 2>/dev/null|grep ':' | grep -v unix|grep -v '*'|grep -v ' - ' | sed 's/.*://' | sed 's/ .* [0-9]/ /'| sed 's/ .*\// /' | sed 's/konqueror.*/konqueror/' | sort -u | column -t"

Vor numeric-hosts sind zwei -. Sie werden aus irgendeinem Grund hier fälschlicherweise als einer dargestellt.

dd mit Statusanzeige

Wenn man mit dd eine Fesplatte cloned sieht man leider keinen Fortschritt oder sonstige Meldungen. Setzt man dd aber angepassen des nachfolgende Konstruks ab so werden die KB sowie der Datendurchsatz angezeig (apt-get instal buffer)

dd if=/dev/sda conv=noerror,notrunc,sync | buffer -S 100k | dd of=/dev/sdb

dump/backup eines Linux Systems

Was muss gesichert werden?

Das hängt davon ab, was auf dem Server betrieben wird. Als erstes sollten Sie die Paketliste sichern. Somit können Sie später beim Recovery oder bei eine Neuinstallation darauf zurückgreifen.

Anschließend sollte Sie sich überlegen, was auf dem Server noch alles zu sichern ist. Zum Beispiel:

  • Konfigurationsdateien der einzelnen Anwendungen (auch files die in den konfig-files angegeben sind)
  • Start skripte
  • die crontab und alle darin enthaltenen Dateien
  • Benutzerdaten (eMails, SQL-DBs etc…)
  • eigene Skripte
  • evtl. die Daten des root Benutzers Weiterlesen