如何知MTU設多少

Vista 以上...
netsh interface ipv4 show subinterfaces

Change MTU
netsh interface ipv4 set subinterface “1″ mtu=1500 store=persistent

XP 以下
netsh interface ip show interface

前提:系統已經啟動 “remoteaccess”
可在cmd命令行模式下使用命令:net start remoteaccess。

如果提示“無法啟動服務,
原因可能是已被禁用或與其相關聯的設備沒有啟動。

則將下面內容複製到記事本中保存為.bat文件類型,
然後雙擊啟動它就可以啟動服務“remoteaccess 
sc config RemoteAccess start= auto
net start RemoteAccess 

Change MTU 
可去改機碼或用TcpOptimizer 

不過我應該是更新沒做,唉~~最基本的.....我都漏了...


參考引用自這篇

~~

裝Win XP 停在跑馬燈不動

因為系統被自己搞壞....所以重灌XP...
卻很怪的一直停在安裝XP的跑馬燈...就不動了...
心想一定是記憶體搞鬼....換支....不行..
那一定是硬碟....換...也不行...
拔電池.....不行...
檢查板子....沒爆......
換別片光碟片....連換三片...也不行....
想說...還沒七月.....不可能...
好...改灌CentOS....正常.........
太怪了...
想想會不會是CD光碟片...三片都有問題....
於是去下載iso檔....
燒成DVD片......就可以了....
我只能說太神奇了........

P.S. 同學說有一種叫沙盒的軟體...可避免亂玩玩壞

~~

我們國父



自從柯楠貼了這MV.....別人一叫文哥,總讓我想起....
這支有趣的MV....會讓人熱血一下.....
然而....我還是在這....
只是一直叫人.....走吧...走吧

P.S.很喜歡MV中有一小女孩拿水槍噴小男孩的畫面....哈..哈...哈......



詞/曲:彭丞吉
HEY YO WHAT’S UP
最近在幹啥
幹啥 還能怎樣
不就那樣 跟他一樣
對啊 半夜掛網
線上哈拉 無名正妹又發卡啦
每天不就都這樣 連白日夢都懶得想
我的人生就是要把漢堡做的超級棒
難怪你的肚子就像漢堡一樣超級胖
喂 難道我們的台詞一定要怎麼無聊嗎
喂 鏡子借我一下 我的頭髮好像有點長
想想 我現在到底在幹嘛
你是在抽筋嗎?
想想 當初熱血帥氣的模樣
不要再照鏡子啦
想想 文哥對大家的期望
啊 文哥是誰啊
就是 我們國父
他有一個理想 從來不曾被遺忘
中山老大 始終熱血 STAY YOUNG
文哥他知道日子不能就這麼樣
需要一些堅持 一種改變的力量
就算爆肝十次 不怕 不怕
SO 還記不記得你們小時候的願望
有 每天被自己帥醒前
都夢見變成蝙蝠俠
哎 做英雄拯救世界的夢太大
哼 你還是祈禱不要再被妹發好人卡
生日許的願望 多少沒實現的夢想
我把怪物都殺光 希望她能對我
SAY COME ON
我想做個超紅藝人這樣不要只做薏仁漿
沒事幫幫老太太過馬路還比較有營養
想想 曾經披頭四怎麼唱
想想 小小的革命從歌聲出發
想想 文哥對大家的期望
啊 文哥是誰啊
就是 我們國父
不管敵人再嗆
不怕會在哪倒下
中山老大 廣州黃花崗到武昌
文哥他知道 理想的路程還很長
需要一些堅持 一種改變的力量
就算跌倒十次 不怕 不怕
SO 所以只需要一個小小的計畫
讓我們改變日子沒有意義的現況
回想一下 滿腔熱血
自己 ROCKER 的模樣
收了七十二張卡
我還是打不死的小強
從小小的地方 累積大大的能量
老太太別怕 讓我來幫你一把
KEEP BURNING RUN FOR REST RUN
累的時候就
繼續賴床
不是啦
想想 你現在到底在幹嘛
又在抽筋嗎
想想 當初熱血帥氣的模樣
不用再照鏡子啦
想想 文哥對大家的期望
啊 文哥是誰啊
就是 我們國父
他有一個理想 從來不曾被遺忘
中山老大
真正 ROCKER 榜樣
文哥他希望看見大家幸福的模樣
需要一些堅持 一種改變的力量
燃燒青春吧 走吧 走吧
覺得累的時候就想想
文哥的模樣
THAT’S RIGHT
覺得累的時候就想想
很多人還在打拼
他有一個理想 從來不曾被遺忘
中山老大
真正 ROCKER 榜樣
文哥他希望看見大家幸福的模樣
需要一些堅持 一種改變的力量
燃燒青春吧 走吧 走吧
走吧 走吧
走吧 走吧

~~

IBM Recovery 密碼遺忘

一台ibm x32想做還原,
前人設了密碼.....沒人知,
同事相助,很快的找到方法
C:\IBMTOOLS\utils\support\ibmpwhp.pyc
砍掉.....即可....
關鍵字真的很重要....一鍵還原






~~




超級詳細Tcpdump 的用法(轉貼)

怪了...發生狀況都是長官來提醒......
才發現...
tcpdump要用到時,參數忘光光....

這篇好用...

第一種是關於類型的關鍵字,主要包括hostnetport, 例如 host 210.27.48.2
指明 210.27.48.2是一台主機,net 202.0.0.0 指明 202.0.0.0是一個網絡地址,
port 23 指明端口號是23。如果沒有指定類型,預設的類型是host.

第二種是確定傳輸方向的關鍵字,主要包括src,dst ,dst or src, dst and src ,
這些關鍵字指明了傳輸的方向。
舉例說明,src 210.27.48.2 ,指明ip包中源地址是210.27.48.2 ,
dst net 202.0.0.0 指明目的網絡地址是202.0.0.0
如果沒有指明方向關鍵字,則預設src or dst關鍵字。

第三種是協議的關鍵字,主要包括fddi,ip,arp,rarp,tcp,udp等類型。 
Fddi指明是在FDDI(分佈式光纖數據接口網絡)上的特定 的網絡協議,實際上它是"ether"的別名,fddiether具有類似的源地址和目的地址,所以可以將fddi協議包當作ether的包進行處理和 分析。其他的幾個關鍵字就是指明了監聽的包的協議內容。
如果沒有指定任何協議,則tcpdump將會監聽所有協議的信息包。

除了這三種類型的關鍵字之外,其他重要的關鍵字如下:gateway, broadcast,less,greater,
還有三種邏輯運算,取非運算是 'not ' '! ', 與運算是'and','&&';或運算 是'or' ,'││'
這些關鍵字可以組合起來構成強大的組合條件來滿足人們的需要,下面舉幾個例子來說明。

普通情況下,直接啟動tcpdump將監視第一個網絡界面上所有流過的數據包。
# tcpdump
tcpdump: listening on fxp0
11:58:47.873028 202.102.245.40.netbios-ns > 202.102.245.127.netbios-ns: udp 50
11:58:47.974331 0:10:7b:8:3a:56 > 1:80:c2:0:0:0 802.1d ui/C len=43
                            0000 0000 0080 0000 1007 cf08 0900 0000
                            0e80 0000 902b 4695 0980 8701 0014 0002
                            000f 0000 902b 4695 0008 00
11:58:48.373134 0:0:e8:5b:6d:85 > Broadcast sap e0 ui/C len=97
                            ffff 0060 0004 ffff ffff ffff ffff ffff
                            0452 ffff ffff 0000 e85b 6d85 4008 0002
                            0640 4d41 5354 4552 5f57 4542 0000 0000
                            0000 00

使用 -i 參數指定tcpdump監聽的網界面,這在計算機具有多個網界面時非常有用,
使用 -c 參數指定要監聽的數據包數量,
使用 -w 參數指定將監聽到的數據包寫入文件中保存

A 想
要截獲所有210.27.48.1 的主機收到的和發出的所有的數據包:
#tcpdump host 210.27.48.1

B
想要截主機210.27.48.1 和主機210.27.48.2 210.27.48.3的通信,
   使用命令:(在命令 行中適用括號時,
#tcpdump host 210.27.48.1 and \ (210.27.48.2 or 210.27.48.3 \)

C
如果想要取主機210.27.48.1除了和主機210.27.48.2之外所有主機通信的ip包,使用命令:
#tcpdump ip host 210.27.48.1 and ! 210.27.48.2

D
如果想要獲取主機210.27.48.1接收或發出的telnet包,使用如下命令:
#tcpdump tcp port 23 host 210.27.48.1

E
對本機的udp 123 端口進行監視 123 ntp的服務端口
# tcpdump udp port 123

F
系統將只對名為hostname的主機的通信數據包進行監視。
主機名可以是本地主機,也可以是網絡上的任何一台計算機。
下面的命令可以讀取主機hostname發送的所有數據:
#tcpdump -i eth0 src host hostname

G
下面的命令可以監視所有送到主機hostname的數據包:
#tcpdump -i eth0 dst host hostname

H
我們還可以監視通過指定網關的數據包:
#tcpdump -i eth0 gateway Gatewayname

如果你還想監聽某主機指定端口的TCPUDP數據包,那麼執行以下命令:
#tcpdump -i eth0 host hostname and port 80


第二種是確定傳輸方向的關鍵字,主要包括src , dst ,dst or src, dst and src ,
如果我們只需要列出送到80端口的數據包,用dst port
如果我們只希望看到返回80端口的數據包,用src port
#tcpdump –i eth0 host hostname and dst port 80
目的端口是80或者
#tcpdump –i eth0 host hostname and src port 80

源端口是80一般是提供http的服務的主機

如果條件很多的話要在條件之前加and or not
#tcpdump -i eth0 host ! 211.161.223.70 and ! 211.161.223.71 and dst port 80


如果在ethernet 使用混雜模式 系統的日誌將會記錄
May 7 20:03:46 localhost kernel: eth0: Promiscuous mode enabled.
May 7 20:03:46 localhost kernel: device eth0 entered promiscuous mode
May 7 20:03:57 localhost kernel: device eth0 left promiscuous mode

tcpdump
對截獲的數據並沒有進行徹底解碼,
數據包內的大部分內容是使用十六進制的形式直接打印輸出的。
顯然這不利於分析網絡故障,通常的解決辦法是先使用帶 -w 參數的tcpdump 截獲數據
並保存到文件中,然後再使用其他程序進行解碼分析。
當然也應該定義過濾規則,以避免截取的數據包填滿整個硬


~~

CentOS 6.0 Mail建置流程 Postfix+dovecot+MailScanner+Clamav+Spamassassin

最近裝一台MailServer備援,跟之前在RH9及FC5 上裝略有不同,
所以又重新學習一次...
Jabamo寫得很詳細
因為我是裝CentOS 6.0,所以稍微修改Jabamo的文章,最大是差在版本上,如下


關閉SELinux
vi /etc/sysconfig/selinux
SELINUX=enforcing
改成 SELINUX=disabled

安裝RPMforge
rpm -Uvh http://apt.sw.be/redhat/el6/en/i386/rpmforge/RPMS/rpmforge-release-0.5.2-2.el6.rf.i686.rpm
RPMforge
Dag, Dries和其他的打包者合作的套件庫,提供CentOS超過4000種以上的套件

更新套件
yum -y update


網路校時
yum -y install ntp      #
安裝NTP
/usr/sbin/ntpdate tock.stdtime.gov.tw  #執行網路校時針對 tock.stdtime.gov.tw
/usr/sbin/hwclock -w   #將時間寫入BIOS
vi /etc/crontab 
10 5 * * * root /usr/sbin/ntpdate tock.stdtime.gov.tw && /sbin/hwclock –w  
#排程自動校時每天5:10校時

安裝Postfix
1.移除sendmail安裝postfix 
/etc/init.d/sendmail stop #停用sendmail 
yum install postfix     #安裝postfix 
rpm -e sendmail       #移除sendmail 
service postfix start     #啟動postfix服務
2. postfix設定
版本: postfix- 2.6.6-2.1.el6.i686
設定檔位置 /etc/postfix/main.cf
設定 postfix 可接收外部連線
vi /etc/postfix/main.cf
inet_interfaces = all              這一行#號拿掉
inet_interfaces = localhost  這行前面加上#號註解
mydomain = test.com
myhostname = mail.test.com
service postfix restart        #
重新啟動postfix服務
測試連線
[root@mail2 postfix]# telnet 192.168.1.1 25
Trying 192.168.1.1...
Connected to 192.168.1.1.
Escape character is '^]'.
220 pororo.no-ip.org ESMTP Postfix

quit 離開
3. 設定postfix SMTP 驗證
安裝 cyrus-sasl-md5  cyrus-sasl-plain  cyrus-sasl 套件
yum install cyrus-sasl-md5 cyrus-sasl-plain cyrus-sasl
vi /etc/postfix/main.cf #
加入下面設定
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination
chkconfig saslauthd on   #
設定開機啟動
service saslauthd restart    #
啟動saslauthd服務
利用telnet 測式smtp認證功能是否生效(要有出現LOGIN PLAIN才算)
[root@mail2 postfix]# telnet 192.168.1.1 25
Trying 192.168.1.1...
Connected to 192.168.1.1.
Escape character is '^]'.
220 pororo.no-ip.org ESMTP Postfix
ehlo localhost
250-mail2.pmail.idv.tw
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN


main.cf 中還有很多細項功能,可另 google 學習

安裝dovecot pop3服務
yum install dovecot #
安裝dovecot 
vi /etc/dovecot/dovecot.conf
protocols = imap imaps pop3 pop3s
#註解拿掉
disable_plaintext_auth = no 確認是否有
mail_location = mbox:~/mail:INBOX=/var/mail/%u  確認是否有
設定啟動 dovecot 服務,並設定開機自動啟動
chkconfig dovecot on
service dovecot start

安裝MailScanner
官方網站 : http://www.mailscanner.info/安裝版本 : Mailscanner-4.83.5-1
1.
yum install gcc rpm-build perl-MIME-tools  #
安裝必要套件
2. wget http://www.mailscanner.info/files/4/rpm/MailScanner-4.83.5-1.rpm.tar.gz
3. tar -zxvf MailScanner-4.83.5-1.rpm.tar.gz   #解壓縮
4. cd MailScanner-4.83.5-1  #切換至該目錄下
5.  ./install.sh #安裝需要一點時間,安裝好後使用sendmail不需特別設定,以下為搭配postfix設定
service postfix stop           #
停用postfix 
chkconfig postfix off          # postfix設定開機不啟動
chkconfig MailScanner on  #
設定開機啟動(MailScanner會自動呼叫 postfix Spamassassin;clamav)
service MailScanner start   #啟用MailScanner
6. MailScannerpostfix搭配使用時所需的設定:
vi /etc/postfix/main.cf
header_checks = regexp:/etc/postfix/header_checks
#註解拿掉
vi /etc/postfix/header_checks
/^Received:/ HOLD #
加上這一行
這是為了讓Postfix收進來的mail 先儲存在某一個Directory裡面,等待MailScanner 來進行Scan 
vi /etc/MailScanner/MailScanner.conf 如下:
Run As User = postfix  #
設定執行postfix 的使用者名稱
Run As Group = postdrop  #
設定執行postfix 的群組名稱
Incoming Queue Dir = /var/spool/postfix/hold #
內送郵件的佇列目錄,設定為postfix目前的佇列目錄下的hold目錄
Outgoing Queue Dir = /var/spool/postfix/incoming #
外送郵件的佇列目錄,設定為postfix目前的佇列目錄下的incoming目錄
MTA = postfix #
設定mailscanner postfix 搭配使用
ps:可利用下面這一串指令查詢
postconf|grep -E 'mail_owner|setgid_group|queue_directory' #
執行這一段指令
mail_owner = postfix           
這是執行postfix 的使用者名稱
queue_directory = /var/spool/postfix  
這是postfix的佇列目錄
setgid_group = postdrop         
這是執行postfix的群組名稱
修改權限:  
chown postfix.postdrop /var/spool/MailScanner/incoming
chown postfix.postdrop /var/spool/MailScanner/quarantine

:我在安裝完MailScanner檢視一下Maillog都會出下以下錯誤訊息
MailScanner[2248]:
Could not create Processing Attempts Database "/var/spool/MailScanner/incoming/Processing.db"
解決方法: chown postfix.postfix Processing.db

啟動MailScanner的問題
MailScanner雖然裝好,啟動也顯示OK,但信件卻全佇列在Hold中,這通常是perl的套件少裝了,像我是少了perl-Net-CIDR 套件,然後再重新安裝MailScanner
如有開啟MailScanner中的Debug,記得要關閉,
要不然會像我一樣,啟動MailScanner時,在啟動等很久,幾乎是不動,
Maillog是會一直停在Using locktype = flock
可參閱這篇

安裝Clamav
套件可以到以下網站來下載 http://packages.sw.be/clamav/安裝版本clamav-0.97.1-1
1.
下載安裝套件
wget http://packages.sw.be/clamav/clamav-0.97.1-1.el6.rf.i686.rpm
wget http://packages.sw.be/clamav/clamav-db-0.97.1-1.el6.rf.i686.rpm
wget http://packages.sw.be/clamav/clamav-devel-0.97.1-1.el6.rf.i686.rpm
wget http://packages.sw.be/clamav/clamd-0.97.1-1.el6.rf.i686.rpm
如果你是使用sendmail的話要多下載clamav-milter <--for sendmail only此套件
如果使用postfix就只要下載上面4rpm就可以了
2.下載完後先將所有舊的clamav移除
yum remove clamav-*   #
移除,如果先前有安裝舊版本
rpm -ivh clam*.rpm       #
安裝
freshclam
                    #更新病毒碼
service clamd start
     #啟動服務(有搭配MailScanner就不需要做這一步驟)
3. 設定MailScanner使用的掃毒軟體
vi /etc/MailScanner/MailScanner.conf
Virus Scanners = auto改為 Virus Scanners = clamav
4. 排程每天0,12點更新病毒碼
vi /etc/crontab
0 0,12 * * * root /usr/bin/freshclam

5. 測試,EICAR病毒測試檔 http://eicar.org/85-0-Download.html

過濾廣告信軟體spamassassin
1.
安裝spamassassin
yum install spamassassin
service spamassassin start #
啟動服務
2. 修改MailScanner設定檔
vi /etc/MailScanner/MailScanner.conf
Use SpamAssassin = yes                      #
預設是YES 若不搭配spamassassin使用改為no
Required SpamAssassin Score = 6       #
超過6等級就視為廣告信,當然可以依照使用者自已設定啦
High SpamAssassin Score = 10            #
超過10分列為高等級廣告信
SpamAssassin Auto Whitelist = yes   #
可以測量從不同位址發出的廣告信及非廣告信的比率如果寄信位的信件大多不為廣告信,系統會自動的增加位址至它本身擁有的非廣告信清單(whitelist) 
SpamAssassin Timeout = 75             #處理的郵件的最大等待時間() 
Spam Score Character = *           #設定分數用*號表示,預設是用s,要如何表示當然由自已設定囉
修改主旨設定(如果被判定為spam時會在信件主旨加上特註記) 
Spam Modify Subject = start               #no就是不修改主旨
Spam Subject Text = {Spam?}            #
可以自行修改想要的註記
High Scoring Spam Modify Subject = start
High Scoring Spam Subject Text = {Spam?} 

#如果被判定為病毒信時會在信件主旨加上特註記) 
Virus Modify Subject = start     #no就是不修改主旨
Virus Subject Text = {Virus?}   #
可以自行修改想要的註記
設定spamassass 狀態目錄
SpamAssassin User State Dir = /var/spool/MailScanner/spamassassin (
#取消)
SpamAssassin User State Dir = (
加上#)
3.建立目錄
mkdir /var/spool/MailScanner/spamassassin
chown postfix.postdrop spamassassin       #
修改此目錄權限
MailScanner
中的白名單設定方法:
用白名單功能時請請檢查MailScanner.conf 中的白名單設定是否有開啟喔
vi /etc/MailScanner/MailScanner.conf
Is Definitely Not Spam = %rules-dir%/spam.whitelist.rules
vi /etc/MailScanner/rules/spam.whitelist.rules
針對你希望不被標示的範圍進行加註
常用語法:
對象:
From:            
針對信件的寄件者進行比對
To:                 
針對信件的收件者進行比對
FromOrTo:     
針對寄件者或收件者進行比對
FromAndTo:   
針對寄件者及收件者共同進行比對
比對的樣本
user@sub.domain.com            
單一的郵件位址
user@*                                   
單一帳號(不限定領域)*@*.domain.com                     domain.com下轄 subdomin下的任何帳號
*@donain.com                        
特定 domain.com 的任何帳號
192.168.                                  SMTP client IP
範圍 192.168.0.0/16
/^192.168.1[4567]./              SMTP client IP
範圍 192.168.14~17
範例
希望今天所有來自 *@*.mlc.edu.tw *@mlc.edu.tw 的信件都不被標示為spam
值為yes表示不會被標記為spam
From:   *@*.mlc.edu.tw   yes
From:  
*@mlc.edu.tw     yes



TLS 可參 Postfix/dovecot 的 SASL 與 SSL/TLS 指南


~~

 

Acpi : core revision

在p5p800上安裝CentOS 6 會出現 Acpi : core revision xxxxxxxx
就停住了...
把BIOS中...ACPI Disabled,無效,
在安裝時打acpi=off,就可持續安裝......
總覺得好像一直在循環同樣的事務,
只是時間的快慢,
或許這就叫經驗....
唉~~怎麼老是像新人.....
是記憶不行了呢...
還是太依賴google呢...

這篇寫得不錯值得參考,ACPI和APIC有什麽關系?

~~

會怕,也不勇敢

因需求,需要購買SSL憑證,
可參考保哥寫的 購買與安裝 SSL 憑證完全攻略(以 IIS7 為例)
而我這次出糗....敗在我的膽子真小,
在選憑證公司時,我選擇VeriSign,
本想在台灣買,
不過看了之前的前輩,
選擇新加坡,想說怪了,為何捨近求遠,
一看網站內容,就明白了,
相同的產品,台灣較貴,
於是就網上刷卡,填一填,
天真的以為這樣就好了,
沒想到有一關是電話驗證,
就是驗證你公司電話的正確性及是否有人接聽,
剛好我們的已經拿來當網路附掛,
對方打不通,
信件來要我們回撥去新加坡,
而我怕了,且不勇敢,
想說我英文那麼菜,
怎麼驗證啊.....
於是請同事幫忙打,
同事撥好,拿給我,
淡淡地說.........可以講中文的........
哇.............我好糗啊
怎麼忘了我喜歡的孫燕姿...也是會講中文的
唉~~
什麼時候,我才可以像廣告那樣....
會怕,但很勇敢


~~
 

SERVICE DOWN

L4 server 123.123.123.123 XXX.test.com port 80 is down . SERVICE DOWN
SLB沒錯,而是所mapping的主機,擋住了icmp封包,
這樣也浪費我一小時 ,
真是卡好

這就是平常不看手冊的結果,不過手冊六七百頁,想到就腿軟了

~~


USB轉RS232轉接線的卡彈

很早之前買了一條USB轉RS232的轉接線,如下
圖引用自這兒
不知為何,串Cisco console線,就是和我不合,
按一百次的Enter,也不會login
於是再買一條,如下,
圖引用自官網
YA!!可以了.....
前一條100元,這條650元,好痛啊,
那麼短的線,那麼貴,
不過在電子行,可以看見正妹....無價,

其實後來上網查,500元就可買到了,唉...
為了一個login...
代價.....750元
且一直以為是Cisco Console 線有問題...
我這一陣子.....真是腦筋錯亂...


~~

SNMP Error

SNMP Error:

Received SNMP response with error code
error status: noSuchName
index 2 (OID: 1.3.6.1.2.1.2.2.1.16.322)
SNMPv1_Session (remote host: "192.168.1.1" [192.168.1.1].161)
community: "public"
request ID: 1761269690
PDU bufsize: 8000 bytes
timeout: 2s
retries: 5
backoff: 1)
at /usr/share/perl5/SNMP_util.pm line 492
SNMPGET Problem for ifInOctets.322 ifOutOctets.322 sysUptime sysName on public@192.168.1.1::::::v4only
at /usr/bin/mrtg line 2207
2011-07-06 10:15:02: ERROR: Target[192.168.1.1_322][_IN_] ' $target->[3]{$mode} ' did not eval into defined data
2011-07-06 10:15:02: ERROR: Target[192.168.1.1_322][_OUT_] ' $target->[3]{$mode} ' did not eval into defined data

只要修改MTU,再重撥adsl,

ppp0的MRTG圖就出不來,一路平,而出現以上的錯誤訊息,
想說是不是重開機或者是有改MTU,而造成的,
東查西查,懷疑是Mib有變,
重跑
/usr/bin/cfgmaker --global "WorkDir: /var/www/mrtg" --global "Options[_]: bits,growright" --output /etc/mrtg/mrtg.cfg public@192.168.1.1
真機車 322變成 230,
看來oid有變
竟然花了我半天,真想大叫


後記~~
如遇到
SNMP Error:
no response received
通常有可能是要監控的主機防火牆沒開,又或public名稱沒設對,
在2008R2...遇過一次








~~

MailServer 被大量寄廣告信

這是我第三次遇到MailServer被當跳板拿來寄廣告信(三次都是不同公司),
後二次的情形很像,都是偽造固定寄件者,
都會有同一個ip大量連線到Server的25 Port,
即使鎖IP,也沒用,因為對方會換,
且設定檔都沒錯,
一開始都以為設定檔那裡設錯,其實都沒錯,
從第一次遇到的信件內容來看,
會發現認證User和sender不一樣,測了一下就發現帳密設一樣,
難怪中彈,停用此帳號就恢復正常了
第二次再遇到,本以為queue信的attribute,可看出端倪,
不過這次只有一行named_attribute,無從判斷,
這次設定檔也沒錯,而是從maillog看出來,
一個帳號在短時間不停寄信,有問題,
也是試了一下,帳密也是設一樣,唉~~
大量連線的IP,用iptables鎖起來,沒用,因為不到十分鐘,對方會換ip
砍掉或停用帳號會最有效,
我用passwd lock來停用,沒用,還是會持續寄(真是怪),
須直接passwd檔mark(#)此帳號才有用,
之後就會出現如下圖,對方就會驗證一直失敗

結論:
懷疑被盜用帳號時,關鍵字sasl,就會有答案了,真不知為何每次我都耗一堆時間


~~