admin
Offerte di Lavoro
Ricerchiamo sistemista Linux Junior operante sul territorio di Torino e Provincia con le seguenti competenze:
-Installazione e manutenzione di sistemi Linux
-Buona conoscenza dei principali protocolli di rete ed applicativi.
-Buona conoscenza delle principali problematiche di networking.
-Buona conoscenza di aspetti operativi di sicurezza e Firewall (iptables)
-Buona conoscenza della Lingua inglese scritta (non necessariamente parlata).
-Buona conoscenza ambienti di Programmazione Bash / PHP
-Sono gradite anche brevi esperienze maturate precedentemente in ambito sistemistico
Gli interessati possono inviare il proprio curriculum a info(at)debsolutions.net
Esempio di Phising: CARTASI
In questo video da noi realizzato vi riportiamo un esempio reale di phising legato alle carte di credito cartasi. Si ringrazia cartasi per l’autorizzazione alla pubblicazione del video informativo.
Nuovo sito www.e4k.it (English for Kids!)
On line il nuovo sito di English for Kids, scuola di inglese per bambini e adulti che utilizza un particolare metodo di insegnamento e apprendimento.
E4k è un corso in lingua inglese rivolto a bambini di tutte le età, basato sul metodo comunicativo. In 3 parole: si gioca, ci si diverte! L’inglese si impara giocando. E…. non è mai troppo presto per cominciare.
Sito realizzato su piattaforma WordPress
Sito aziendale Newcom srl
Da luglio on line con il nuovo sito aziendale www.newcomsrl.net, l’azienda newcom srl di Borgaro presenta on line i propri prodotti e le proprie lavorazioni.
Newcom è un’azienda piemontese specializzata nella lavorazione di tubi.
Abbiamo realizzato il sito (piattaforma Drupal), i servizi fotografici e la campagna stampa.
Rigenerazione Certificati Zimbra
I certificati ssl generati da zimbra al momento dell’installazione, hanno validità di default 1 anno.
Per cui, allo scadere dell’anno di validità, la piattaforma di collaborazione zimbra cesserà di funzionare (cioè non potrete effettuare il login come amministratore sull’interfaccia web)
Si rende necessario quindi intervenire in console per la rigenerazione dei certificati (vogliamo stare tranquilli per una decina di anni direi…):
da root:
/opt/zimbra/bin/zmcertmgr createca -new /opt/zimbra/bin/zmcertmgr createcrt -new -days 3650 /opt/zimbra/bin/zmcertmgr deploycrt self /opt/zimbra/bin/zmcertmgr deployca
Verifichiamo la corretta installazione dei certificati con relativa scadenza:
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
Armadi Rack…
L’ordine in sala server è fondamentale! Un armadio rack disordinato, con un intreccio di fitti cavi che celano misteriori apparati può farci perdere molto tempo nella nostra attività di sistemisti!
Evitiamo quindi di finire per trovarci in situazioni simili a quelle della gallery.
Scatta e invia le foto degli armadi più disordinati che vedi all’indirizzo armadirack(at)debsolutions.net
Postfix e autenticazione SASL su Debian/Ubuntu
UBUNTU SERVER 8.04 LTS / 10.04 LTS
Vedremo in questo articolo come configurare l’autenticazione utente su postfix. L’articolo originale lo trovate qui: http://www.jimmy.co.at/weblog/?p=52
Installiamo innanzitutto i pacchetti necessari:
apt-get install postfix-tls sasl2-bin libsasl2 libsasl2-modules
Ora, nel file di configurazione /etc/default/saslauthd, editiamo:
START=yes MECHANISMS="pam"
saslauthd non è ancora attivo come servizio dopo l’installazione del pacchetto, lo attiveremo a breve.
Nel frattempo editiamo anche il file di configurazione /etc/postfix/sasl/smtpd.conf (da creare da zero in quanto non presente):
pwcheck_method: saslauthd
Ora modifichiamo il file di configurazione principale di postfix /etc/postfix/main.cf al fine di abilitare l’autenticazione utente tramite SASL:
smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination
Attenzione! Postfix lavora in ambiente chroot, per cui non può in alcun modo comunicare con il server saslauthd; la soluzione al problema é la seguente:
rm -r /var/run/saslauthd/ mkdir -p /var/spool/postfix/var/run/saslauthd ln -s /var/spool/postfix/var/run/saslauthd /var/run chgrp sasl /var/spool/postfix/var/run/saslauthd adduser postfix sasl
Ora facciamo ripartire postfix e lanciamo saslauthd:
/etc/init.d/postfix restart /etc/init.d/saslauthd start
Se nei file di log otterrete un messaggio di errore come questo: “warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied”, allora verificate i permessi in /var/spool/postfix/var/run/saslauthd.
Fujitsu Prestige Alps Backpack
Lo zaino del sistemista!
Se sei un sistemista e hai bisogno di portare sempre con te tutto il necessario per la tua attività, allora questo è il prodotto che fa per te!
Fujitsu propone uno zaino CAPIENTE e CONFORTEVOLE per il trasporto di notebook, alimentatore, fogli, libri e accessori vari.
cod. S26391-F119-L134 / EAN: 4049699147227
ZIMBRA: Export e Import via CLI
Per chi ne avesse bisogno, riporto la procedura per esportare gli account di zimbra da Command Line Interface al fine di eseguire un import su un altro server.
La procedura è utile in caso di backup, migrazioni o aggiornamenti del server Zimbra (ex. upgrade da release 5.x a 6.x)
Script per esportare un account in /tmp/ (export.sh):
#!/bin/bash # baccount.sh -- Script to export select Zimbra accounts USERNAME=$1 TODAY=`date` LOGFILE="/tmp/backuplog.txt" echo $TODAY >> $LOGFILE echo $USERNAME >> $LOGFILE /opt/zimbra/bin/zmmailbox -z -m $USERNAME gms >> $LOGFILE /opt/zimbra/bin/zmmailbox -z -m $USERNAME getRestURL "//?fmt=tgz" > /tmp/$USERNAME.tgz echo --------------------- >> $LOGFILE
Esempio di Export di un account: export.sh username@domain.tld
Lo script crea in /tmp/ un file username@domain.tld.tgz.
Se volessimo esportare tutti gli account esistenti, è sufficiente da shell iterare in questo modo:
for i in $(/opt/zimbra/bin/./zmaccts | grep "@"|cut -d" " -f1);do ./export.sh $i;done
Prima di esportare gli account verificate di disporre di sufficiente spazio sul filesystem
Esempio di Import di un account: export.sh username@domain.tld
Lo script crea in /tmp/ un file username@domain.tld.tgz.
Se volessimo esportare tutti gli account esistenti, è sufficiente da shell iterare in questo modo:
/opt/zimbra/bin/zmmailbox -z -m UserEmailAddress postRestURL "//?fmt=tgz&resolve=reset" /tmp/username@domain.tld.tgz
Zimbra CLI (Command Line Interface)
In questo post raccogliamo una serie di utili comandi per il sysadmin zimbra:
- Abilitare l’uso di un qualsiasi indirizzo di posta elettronica:
zmprov mc default zimbraSmtpRestrictEnvelopeFrom FALSE
- Forza il download automatico delle caselle esterne su IMAP:
zmprov mc default zimbraDataSourcePollingInterval 5m
zmprov mc default zimbraDataSourceIMAPPollingInterval 30s
zmprov mc default zimbraDataSourceMinPollingInterval 10s
- Ottenere la pwd di root di LDAP:
zmlocalconfig -s zimbra_ldap_password
- Ottenere la dimensione occupata dalle caselle su un determinato dominio:
zmprov gqu `zmhostname`|awk {'print " "$3" "$2" "$1'}|grep -i DOMAIN.COM
- Disabilitare starttls per l’accesso ad account imap esterni:
zmlocalconfig -e javamail_imap_enable_starttls=false
zmmailboxdctl restart
- Forzare protocollo https:
zmtlsctl https
zmcontrol stop
zmcontrol start
