如何知MTU設多少

Vista 以上...
netsh interface ipv4 show subinterfaces

Change MTU
netsh interface ipv4 set subinterface “1″ mtu=1500 store=persistent

XP 以下
netsh interface ip show interface

前提:系統已經啟動 “remoteaccess”
可在cmd命令行模式下使用命令:net start remoteaccess。

如果提示“無法啟動服務,
原因可能是已被禁用或與其相關聯的設備沒有啟動。

則將下面內容複製到記事本中保存為.bat文件類型,
然後雙擊啟動它就可以啟動服務“remoteaccess 
sc config RemoteAccess start= auto
net start RemoteAccess 

Change MTU 
可去改機碼或用TcpOptimizer 

不過我應該是更新沒做,唉~~最基本的.....我都漏了...


參考引用自這篇

~~

裝Win XP 停在跑馬燈不動

因為系統被自己搞壞....所以重灌XP...
卻很怪的一直停在安裝XP的跑馬燈...就不動了...
心想一定是記憶體搞鬼....換支....不行..
那一定是硬碟....換...也不行...
拔電池.....不行...
檢查板子....沒爆......
換別片光碟片....連換三片...也不行....
想說...還沒七月.....不可能...
好...改灌CentOS....正常.........
太怪了...
想想會不會是CD光碟片...三片都有問題....
於是去下載iso檔....
燒成DVD片......就可以了....
我只能說太神奇了........

P.S. 同學說有一種叫沙盒的軟體...可避免亂玩玩壞

~~

我們國父



自從柯楠貼了這MV.....別人一叫文哥,總讓我想起....
這支有趣的MV....會讓人熱血一下.....
然而....我還是在這....
只是一直叫人.....走吧...走吧

P.S.很喜歡MV中有一小女孩拿水槍噴小男孩的畫面....哈..哈...哈......



詞/曲:彭丞吉
HEY YO WHAT’S UP
最近在幹啥
幹啥 還能怎樣
不就那樣 跟他一樣
對啊 半夜掛網
線上哈拉 無名正妹又發卡啦
每天不就都這樣 連白日夢都懶得想
我的人生就是要把漢堡做的超級棒
難怪你的肚子就像漢堡一樣超級胖
喂 難道我們的台詞一定要怎麼無聊嗎
喂 鏡子借我一下 我的頭髮好像有點長
想想 我現在到底在幹嘛
你是在抽筋嗎?
想想 當初熱血帥氣的模樣
不要再照鏡子啦
想想 文哥對大家的期望
啊 文哥是誰啊
就是 我們國父
他有一個理想 從來不曾被遺忘
中山老大 始終熱血 STAY YOUNG
文哥他知道日子不能就這麼樣
需要一些堅持 一種改變的力量
就算爆肝十次 不怕 不怕
SO 還記不記得你們小時候的願望
有 每天被自己帥醒前
都夢見變成蝙蝠俠
哎 做英雄拯救世界的夢太大
哼 你還是祈禱不要再被妹發好人卡
生日許的願望 多少沒實現的夢想
我把怪物都殺光 希望她能對我
SAY COME ON
我想做個超紅藝人這樣不要只做薏仁漿
沒事幫幫老太太過馬路還比較有營養
想想 曾經披頭四怎麼唱
想想 小小的革命從歌聲出發
想想 文哥對大家的期望
啊 文哥是誰啊
就是 我們國父
不管敵人再嗆
不怕會在哪倒下
中山老大 廣州黃花崗到武昌
文哥他知道 理想的路程還很長
需要一些堅持 一種改變的力量
就算跌倒十次 不怕 不怕
SO 所以只需要一個小小的計畫
讓我們改變日子沒有意義的現況
回想一下 滿腔熱血
自己 ROCKER 的模樣
收了七十二張卡
我還是打不死的小強
從小小的地方 累積大大的能量
老太太別怕 讓我來幫你一把
KEEP BURNING RUN FOR REST RUN
累的時候就
繼續賴床
不是啦
想想 你現在到底在幹嘛
又在抽筋嗎
想想 當初熱血帥氣的模樣
不用再照鏡子啦
想想 文哥對大家的期望
啊 文哥是誰啊
就是 我們國父
他有一個理想 從來不曾被遺忘
中山老大
真正 ROCKER 榜樣
文哥他希望看見大家幸福的模樣
需要一些堅持 一種改變的力量
燃燒青春吧 走吧 走吧
覺得累的時候就想想
文哥的模樣
THAT’S RIGHT
覺得累的時候就想想
很多人還在打拼
他有一個理想 從來不曾被遺忘
中山老大
真正 ROCKER 榜樣
文哥他希望看見大家幸福的模樣
需要一些堅持 一種改變的力量
燃燒青春吧 走吧 走吧
走吧 走吧
走吧 走吧

~~

IBM Recovery 密碼遺忘

一台ibm x32想做還原,
前人設了密碼.....沒人知,
同事相助,很快的找到方法
C:\IBMTOOLS\utils\support\ibmpwhp.pyc
砍掉.....即可....
關鍵字真的很重要....一鍵還原






~~




超級詳細Tcpdump 的用法(轉貼)

怪了...發生狀況都是長官來提醒......
才發現...
tcpdump要用到時,參數忘光光....

這篇好用...

第一種是關於類型的關鍵字,主要包括hostnetport, 例如 host 210.27.48.2
指明 210.27.48.2是一台主機,net 202.0.0.0 指明 202.0.0.0是一個網絡地址,
port 23 指明端口號是23。如果沒有指定類型,預設的類型是host.

第二種是確定傳輸方向的關鍵字,主要包括src,dst ,dst or src, dst and src ,
這些關鍵字指明了傳輸的方向。
舉例說明,src 210.27.48.2 ,指明ip包中源地址是210.27.48.2 ,
dst net 202.0.0.0 指明目的網絡地址是202.0.0.0
如果沒有指明方向關鍵字,則預設src or dst關鍵字。

第三種是協議的關鍵字,主要包括fddi,ip,arp,rarp,tcp,udp等類型。 
Fddi指明是在FDDI(分佈式光纖數據接口網絡)上的特定 的網絡協議,實際上它是"ether"的別名,fddiether具有類似的源地址和目的地址,所以可以將fddi協議包當作ether的包進行處理和 分析。其他的幾個關鍵字就是指明了監聽的包的協議內容。
如果沒有指定任何協議,則tcpdump將會監聽所有協議的信息包。

除了這三種類型的關鍵字之外,其他重要的關鍵字如下:gateway, broadcast,less,greater,
還有三種邏輯運算,取非運算是 'not ' '! ', 與運算是'and','&&';或運算 是'or' ,'││'
這些關鍵字可以組合起來構成強大的組合條件來滿足人們的需要,下面舉幾個例子來說明。

普通情況下,直接啟動tcpdump將監視第一個網絡界面上所有流過的數據包。
# tcpdump
tcpdump: listening on fxp0
11:58:47.873028 202.102.245.40.netbios-ns > 202.102.245.127.netbios-ns: udp 50
11:58:47.974331 0:10:7b:8:3a:56 > 1:80:c2:0:0:0 802.1d ui/C len=43
                            0000 0000 0080 0000 1007 cf08 0900 0000
                            0e80 0000 902b 4695 0980 8701 0014 0002
                            000f 0000 902b 4695 0008 00
11:58:48.373134 0:0:e8:5b:6d:85 > Broadcast sap e0 ui/C len=97
                            ffff 0060 0004 ffff ffff ffff ffff ffff
                            0452 ffff ffff 0000 e85b 6d85 4008 0002
                            0640 4d41 5354 4552 5f57 4542 0000 0000
                            0000 00

使用 -i 參數指定tcpdump監聽的網界面,這在計算機具有多個網界面時非常有用,
使用 -c 參數指定要監聽的數據包數量,
使用 -w 參數指定將監聽到的數據包寫入文件中保存

A 想
要截獲所有210.27.48.1 的主機收到的和發出的所有的數據包:
#tcpdump host 210.27.48.1

B
想要截主機210.27.48.1 和主機210.27.48.2 210.27.48.3的通信,
   使用命令:(在命令 行中適用括號時,
#tcpdump host 210.27.48.1 and \ (210.27.48.2 or 210.27.48.3 \)

C
如果想要取主機210.27.48.1除了和主機210.27.48.2之外所有主機通信的ip包,使用命令:
#tcpdump ip host 210.27.48.1 and ! 210.27.48.2

D
如果想要獲取主機210.27.48.1接收或發出的telnet包,使用如下命令:
#tcpdump tcp port 23 host 210.27.48.1

E
對本機的udp 123 端口進行監視 123 ntp的服務端口
# tcpdump udp port 123

F
系統將只對名為hostname的主機的通信數據包進行監視。
主機名可以是本地主機,也可以是網絡上的任何一台計算機。
下面的命令可以讀取主機hostname發送的所有數據:
#tcpdump -i eth0 src host hostname

G
下面的命令可以監視所有送到主機hostname的數據包:
#tcpdump -i eth0 dst host hostname

H
我們還可以監視通過指定網關的數據包:
#tcpdump -i eth0 gateway Gatewayname

如果你還想監聽某主機指定端口的TCPUDP數據包,那麼執行以下命令:
#tcpdump -i eth0 host hostname and port 80


第二種是確定傳輸方向的關鍵字,主要包括src , dst ,dst or src, dst and src ,
如果我們只需要列出送到80端口的數據包,用dst port
如果我們只希望看到返回80端口的數據包,用src port
#tcpdump –i eth0 host hostname and dst port 80
目的端口是80或者
#tcpdump –i eth0 host hostname and src port 80

源端口是80一般是提供http的服務的主機

如果條件很多的話要在條件之前加and or not
#tcpdump -i eth0 host ! 211.161.223.70 and ! 211.161.223.71 and dst port 80


如果在ethernet 使用混雜模式 系統的日誌將會記錄
May 7 20:03:46 localhost kernel: eth0: Promiscuous mode enabled.
May 7 20:03:46 localhost kernel: device eth0 entered promiscuous mode
May 7 20:03:57 localhost kernel: device eth0 left promiscuous mode

tcpdump
對截獲的數據並沒有進行徹底解碼,
數據包內的大部分內容是使用十六進制的形式直接打印輸出的。
顯然這不利於分析網絡故障,通常的解決辦法是先使用帶 -w 參數的tcpdump 截獲數據
並保存到文件中,然後再使用其他程序進行解碼分析。
當然也應該定義過濾規則,以避免截取的數據包填滿整個硬


~~

CentOS 6.0 Mail建置流程 Postfix+dovecot+MailScanner+Clamav+Spamassassin

最近裝一台MailServer備援,跟之前在RH9及FC5 上裝略有不同,
所以又重新學習一次...
Jabamo寫得很詳細
因為我是裝CentOS 6.0,所以稍微修改Jabamo的文章,最大是差在版本上,如下


關閉SELinux
vi /etc/sysconfig/selinux
SELINUX=enforcing
改成 SELINUX=disabled

安裝RPMforge
rpm -Uvh http://apt.sw.be/redhat/el6/en/i386/rpmforge/RPMS/rpmforge-release-0.5.2-2.el6.rf.i686.rpm
RPMforge
Dag, Dries和其他的打包者合作的套件庫,提供CentOS超過4000種以上的套件

更新套件
yum -y update


網路校時
yum -y install ntp      #
安裝NTP
/usr/sbin/ntpdate tock.stdtime.gov.tw  #執行網路校時針對 tock.stdtime.gov.tw
/usr/sbin/hwclock -w   #將時間寫入BIOS
vi /etc/crontab 
10 5 * * * root /usr/sbin/ntpdate tock.stdtime.gov.tw && /sbin/hwclock –w  
#排程自動校時每天5:10校時

安裝Postfix
1.移除sendmail安裝postfix 
/etc/init.d/sendmail stop #停用sendmail 
yum install postfix     #安裝postfix 
rpm -e sendmail       #移除sendmail 
service postfix start     #啟動postfix服務
2. postfix設定
版本: postfix- 2.6.6-2.1.el6.i686
設定檔位置 /etc/postfix/main.cf
設定 postfix 可接收外部連線
vi /etc/postfix/main.cf
inet_interfaces = all              這一行#號拿掉
inet_interfaces = localhost  這行前面加上#號註解
mydomain = test.com
myhostname = mail.test.com
service postfix restart        #
重新啟動postfix服務
測試連線
[root@mail2 postfix]# telnet 192.168.1.1 25
Trying 192.168.1.1...
Connected to 192.168.1.1.
Escape character is '^]'.
220 pororo.no-ip.org ESMTP Postfix

quit 離開
3. 設定postfix SMTP 驗證
安裝 cyrus-sasl-md5  cyrus-sasl-plain  cyrus-sasl 套件
yum install cyrus-sasl-md5 cyrus-sasl-plain cyrus-sasl
vi /etc/postfix/main.cf #
加入下面設定
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination
chkconfig saslauthd on   #
設定開機啟動
service saslauthd restart    #
啟動saslauthd服務
利用telnet 測式smtp認證功能是否生效(要有出現LOGIN PLAIN才算)
[root@mail2 postfix]# telnet 192.168.1.1 25
Trying 192.168.1.1...
Connected to 192.168.1.1.
Escape character is '^]'.
220 pororo.no-ip.org ESMTP Postfix
ehlo localhost
250-mail2.pmail.idv.tw
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN


main.cf 中還有很多細項功能,可另 google 學習

安裝dovecot pop3服務
yum install dovecot #
安裝dovecot 
vi /etc/dovecot/dovecot.conf
protocols = imap imaps pop3 pop3s
#註解拿掉
disable_plaintext_auth = no 確認是否有
mail_location = mbox:~/mail:INBOX=/var/mail/%u  確認是否有
設定啟動 dovecot 服務,並設定開機自動啟動
chkconfig dovecot on
service dovecot start

安裝MailScanner
官方網站 : http://www.mailscanner.info/安裝版本 : Mailscanner-4.83.5-1
1.
yum install gcc rpm-build perl-MIME-tools  #
安裝必要套件
2. wget http://www.mailscanner.info/files/4/rpm/MailScanner-4.83.5-1.rpm.tar.gz
3. tar -zxvf MailScanner-4.83.5-1.rpm.tar.gz   #解壓縮
4. cd MailScanner-4.83.5-1  #切換至該目錄下
5.  ./install.sh #安裝需要一點時間,安裝好後使用sendmail不需特別設定,以下為搭配postfix設定
service postfix stop           #
停用postfix 
chkconfig postfix off          # postfix設定開機不啟動
chkconfig MailScanner on  #
設定開機啟動(MailScanner會自動呼叫 postfix Spamassassin;clamav)
service MailScanner start   #啟用MailScanner
6. MailScannerpostfix搭配使用時所需的設定:
vi /etc/postfix/main.cf
header_checks = regexp:/etc/postfix/header_checks
#註解拿掉
vi /etc/postfix/header_checks
/^Received:/ HOLD #
加上這一行
這是為了讓Postfix收進來的mail 先儲存在某一個Directory裡面,等待MailScanner 來進行Scan 
vi /etc/MailScanner/MailScanner.conf 如下:
Run As User = postfix  #
設定執行postfix 的使用者名稱
Run As Group = postdrop  #
設定執行postfix 的群組名稱
Incoming Queue Dir = /var/spool/postfix/hold #
內送郵件的佇列目錄,設定為postfix目前的佇列目錄下的hold目錄
Outgoing Queue Dir = /var/spool/postfix/incoming #
外送郵件的佇列目錄,設定為postfix目前的佇列目錄下的incoming目錄
MTA = postfix #
設定mailscanner postfix 搭配使用
ps:可利用下面這一串指令查詢
postconf|grep -E 'mail_owner|setgid_group|queue_directory' #
執行這一段指令
mail_owner = postfix           
這是執行postfix 的使用者名稱
queue_directory = /var/spool/postfix  
這是postfix的佇列目錄
setgid_group = postdrop         
這是執行postfix的群組名稱
修改權限:  
chown postfix.postdrop /var/spool/MailScanner/incoming
chown postfix.postdrop /var/spool/MailScanner/quarantine

:我在安裝完MailScanner檢視一下Maillog都會出下以下錯誤訊息
MailScanner[2248]:
Could not create Processing Attempts Database "/var/spool/MailScanner/incoming/Processing.db"
解決方法: chown postfix.postfix Processing.db

啟動MailScanner的問題
MailScanner雖然裝好,啟動也顯示OK,但信件卻全佇列在Hold中,這通常是perl的套件少裝了,像我是少了perl-Net-CIDR 套件,然後再重新安裝MailScanner
如有開啟MailScanner中的Debug,記得要關閉,
要不然會像我一樣,啟動MailScanner時,在啟動等很久,幾乎是不動,
Maillog是會一直停在Using locktype = flock
可參閱這篇

安裝Clamav
套件可以到以下網站來下載 http://packages.sw.be/clamav/安裝版本clamav-0.97.1-1
1.
下載安裝套件
wget http://packages.sw.be/clamav/clamav-0.97.1-1.el6.rf.i686.rpm
wget http://packages.sw.be/clamav/clamav-db-0.97.1-1.el6.rf.i686.rpm
wget http://packages.sw.be/clamav/clamav-devel-0.97.1-1.el6.rf.i686.rpm
wget http://packages.sw.be/clamav/clamd-0.97.1-1.el6.rf.i686.rpm
如果你是使用sendmail的話要多下載clamav-milter <--for sendmail only此套件
如果使用postfix就只要下載上面4rpm就可以了
2.下載完後先將所有舊的clamav移除
yum remove clamav-*   #
移除,如果先前有安裝舊版本
rpm -ivh clam*.rpm       #
安裝
freshclam
                    #更新病毒碼
service clamd start
     #啟動服務(有搭配MailScanner就不需要做這一步驟)
3. 設定MailScanner使用的掃毒軟體
vi /etc/MailScanner/MailScanner.conf
Virus Scanners = auto改為 Virus Scanners = clamav
4. 排程每天0,12點更新病毒碼
vi /etc/crontab
0 0,12 * * * root /usr/bin/freshclam

5. 測試,EICAR病毒測試檔 http://eicar.org/85-0-Download.html

過濾廣告信軟體spamassassin
1.
安裝spamassassin
yum install spamassassin
service spamassassin start #
啟動服務
2. 修改MailScanner設定檔
vi /etc/MailScanner/MailScanner.conf
Use SpamAssassin = yes                      #
預設是YES 若不搭配spamassassin使用改為no
Required SpamAssassin Score = 6       #
超過6等級就視為廣告信,當然可以依照使用者自已設定啦
High SpamAssassin Score = 10            #
超過10分列為高等級廣告信
SpamAssassin Auto Whitelist = yes   #
可以測量從不同位址發出的廣告信及非廣告信的比率如果寄信位的信件大多不為廣告信,系統會自動的增加位址至它本身擁有的非廣告信清單(whitelist) 
SpamAssassin Timeout = 75             #處理的郵件的最大等待時間() 
Spam Score Character = *           #設定分數用*號表示,預設是用s,要如何表示當然由自已設定囉
修改主旨設定(如果被判定為spam時會在信件主旨加上特註記) 
Spam Modify Subject = start               #no就是不修改主旨
Spam Subject Text = {Spam?}            #
可以自行修改想要的註記
High Scoring Spam Modify Subject = start
High Scoring Spam Subject Text = {Spam?} 

#如果被判定為病毒信時會在信件主旨加上特註記) 
Virus Modify Subject = start     #no就是不修改主旨
Virus Subject Text = {Virus?}   #
可以自行修改想要的註記
設定spamassass 狀態目錄
SpamAssassin User State Dir = /var/spool/MailScanner/spamassassin (
#取消)
SpamAssassin User State Dir = (
加上#)
3.建立目錄
mkdir /var/spool/MailScanner/spamassassin
chown postfix.postdrop spamassassin       #
修改此目錄權限
MailScanner
中的白名單設定方法:
用白名單功能時請請檢查MailScanner.conf 中的白名單設定是否有開啟喔
vi /etc/MailScanner/MailScanner.conf
Is Definitely Not Spam = %rules-dir%/spam.whitelist.rules
vi /etc/MailScanner/rules/spam.whitelist.rules
針對你希望不被標示的範圍進行加註
常用語法:
對象:
From:            
針對信件的寄件者進行比對
To:                 
針對信件的收件者進行比對
FromOrTo:     
針對寄件者或收件者進行比對
FromAndTo:   
針對寄件者及收件者共同進行比對
比對的樣本
user@sub.domain.com            
單一的郵件位址
user@*                                   
單一帳號(不限定領域)*@*.domain.com                     domain.com下轄 subdomin下的任何帳號
*@donain.com                        
特定 domain.com 的任何帳號
192.168.                                  SMTP client IP
範圍 192.168.0.0/16
/^192.168.1[4567]./              SMTP client IP
範圍 192.168.14~17
範例
希望今天所有來自 *@*.mlc.edu.tw *@mlc.edu.tw 的信件都不被標示為spam
值為yes表示不會被標記為spam
From:   *@*.mlc.edu.tw   yes
From:  
*@mlc.edu.tw     yes



TLS 可參 Postfix/dovecot 的 SASL 與 SSL/TLS 指南


~~

 

Acpi : core revision

在p5p800上安裝CentOS 6 會出現 Acpi : core revision xxxxxxxx
就停住了...
把BIOS中...ACPI Disabled,無效,
在安裝時打acpi=off,就可持續安裝......
總覺得好像一直在循環同樣的事務,
只是時間的快慢,
或許這就叫經驗....
唉~~怎麼老是像新人.....
是記憶不行了呢...
還是太依賴google呢...

這篇寫得不錯值得參考,ACPI和APIC有什麽關系?

~~

會怕,也不勇敢

因需求,需要購買SSL憑證,
可參考保哥寫的 購買與安裝 SSL 憑證完全攻略(以 IIS7 為例)
而我這次出糗....敗在我的膽子真小,
在選憑證公司時,我選擇VeriSign,
本想在台灣買,
不過看了之前的前輩,
選擇新加坡,想說怪了,為何捨近求遠,
一看網站內容,就明白了,
相同的產品,台灣較貴,
於是就網上刷卡,填一填,
天真的以為這樣就好了,
沒想到有一關是電話驗證,
就是驗證你公司電話的正確性及是否有人接聽,
剛好我們的已經拿來當網路附掛,
對方打不通,
信件來要我們回撥去新加坡,
而我怕了,且不勇敢,
想說我英文那麼菜,
怎麼驗證啊.....
於是請同事幫忙打,
同事撥好,拿給我,
淡淡地說.........可以講中文的........
哇.............我好糗啊
怎麼忘了我喜歡的孫燕姿...也是會講中文的
唉~~
什麼時候,我才可以像廣告那樣....
會怕,但很勇敢


~~
 

SERVICE DOWN

L4 server 123.123.123.123 XXX.test.com port 80 is down . SERVICE DOWN
SLB沒錯,而是所mapping的主機,擋住了icmp封包,
這樣也浪費我一小時 ,
真是卡好

這就是平常不看手冊的結果,不過手冊六七百頁,想到就腿軟了

~~


USB轉RS232轉接線的卡彈

很早之前買了一條USB轉RS232的轉接線,如下
圖引用自這兒
不知為何,串Cisco console線,就是和我不合,
按一百次的Enter,也不會login
於是再買一條,如下,
圖引用自官網
YA!!可以了.....
前一條100元,這條650元,好痛啊,
那麼短的線,那麼貴,
不過在電子行,可以看見正妹....無價,

其實後來上網查,500元就可買到了,唉...
為了一個login...
代價.....750元
且一直以為是Cisco Console 線有問題...
我這一陣子.....真是腦筋錯亂...


~~

SNMP Error

SNMP Error:

Received SNMP response with error code
error status: noSuchName
index 2 (OID: 1.3.6.1.2.1.2.2.1.16.322)
SNMPv1_Session (remote host: "192.168.1.1" [192.168.1.1].161)
community: "public"
request ID: 1761269690
PDU bufsize: 8000 bytes
timeout: 2s
retries: 5
backoff: 1)
at /usr/share/perl5/SNMP_util.pm line 492
SNMPGET Problem for ifInOctets.322 ifOutOctets.322 sysUptime sysName on public@192.168.1.1::::::v4only
at /usr/bin/mrtg line 2207
2011-07-06 10:15:02: ERROR: Target[192.168.1.1_322][_IN_] ' $target->[3]{$mode} ' did not eval into defined data
2011-07-06 10:15:02: ERROR: Target[192.168.1.1_322][_OUT_] ' $target->[3]{$mode} ' did not eval into defined data

只要修改MTU,再重撥adsl,

ppp0的MRTG圖就出不來,一路平,而出現以上的錯誤訊息,
想說是不是重開機或者是有改MTU,而造成的,
東查西查,懷疑是Mib有變,
重跑
/usr/bin/cfgmaker --global "WorkDir: /var/www/mrtg" --global "Options[_]: bits,growright" --output /etc/mrtg/mrtg.cfg public@192.168.1.1
真機車 322變成 230,
看來oid有變
竟然花了我半天,真想大叫


後記~~
如遇到
SNMP Error:
no response received
通常有可能是要監控的主機防火牆沒開,又或public名稱沒設對,
在2008R2...遇過一次








~~

MailServer 被大量寄廣告信

這是我第三次遇到MailServer被當跳板拿來寄廣告信(三次都是不同公司),
後二次的情形很像,都是偽造固定寄件者,
都會有同一個ip大量連線到Server的25 Port,
即使鎖IP,也沒用,因為對方會換,
且設定檔都沒錯,
一開始都以為設定檔那裡設錯,其實都沒錯,
從第一次遇到的信件內容來看,
會發現認證User和sender不一樣,測了一下就發現帳密設一樣,
難怪中彈,停用此帳號就恢復正常了
第二次再遇到,本以為queue信的attribute,可看出端倪,
不過這次只有一行named_attribute,無從判斷,
這次設定檔也沒錯,而是從maillog看出來,
一個帳號在短時間不停寄信,有問題,
也是試了一下,帳密也是設一樣,唉~~
大量連線的IP,用iptables鎖起來,沒用,因為不到十分鐘,對方會換ip
砍掉或停用帳號會最有效,
我用passwd lock來停用,沒用,還是會持續寄(真是怪),
須直接passwd檔mark(#)此帳號才有用,
之後就會出現如下圖,對方就會驗證一直失敗

結論:
懷疑被盜用帳號時,關鍵字sasl,就會有答案了,真不知為何每次我都耗一堆時間


~~

網卡重抓

換硬碟到相同板子的主機,
開機後,會重抓網卡,
Mac Address不同了,
所以會rename 成 eth1,eth2等等,
要記得cat /proc/net/dev 一下,
看目前是那幾張,
如果不對,
將/etc/udev/rules.d/70-persistent-net.rules 檔砍掉,
重開機,就會重抓,
不要在不對的檔,設來設去,
而出現 device eth1 does not seem to be present,delaying initialization
網卡初始化異常的問題,
五分鐘可解決的..
老是花超過幾倍的時間...


~~

網頁轉轉轉及信件不停等等等

今日中華電信維護設備,原本以為再重撥就好了,
沒想到,撥上了,
連部分網頁就轉轉轉及收信件不停等等等,
一直以為routing不對,在同事幫忙下,
才知是MTU搞鬼.....
將/etc/ppp/peers/dsl-provider中的 MTU調小就可了
跟其plugin的網卡mtu無關...
我真是輸了...

# Minimalistic default options file for DSL/PPPoE connections

noipdefault
defaultroute
replacedefaultroute
hide-password
#lcp-echo-interval 30
#lcp-echo-failure 4
noauth
persist
mtu 1492 (這是預設)
usepeerdns
plugin rp-pppoe.so eth0
user "XXXXXXXXX@ip.test.com"

可參考這篇 
連不上一些網站的處理方法 MTU 修改

而我的問題,最後解答比較偏向是以下這篇
修改 MSS 解決 Linux PPPOE NAT 後部份網頁無法瀏覽問題

真的非常感謝這些達人

後記:

後來才發現,這條rule
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
幫了我不少....
原來我們傳檔會中斷,執行檔或DLL檔不能傳,
甚至遠端桌面一片黑,也看不到登入視窗都因MTU的關係而異常,
而這條大大地解了我的疑惑....^^
所以要常用
ping  -f -l  1400 192.168.1.1 (Windows)

ping  -M do -s 1400 192.168.1.1 (Linux)


~~

不用等世界末日

從之前的三聚氰胺事件,
到前年的回鍋油事件,
再到今天的鄰苯二甲酸二辛酯(DEHP)
真是帥呆了,
不用等世界末日,
我們就先被食品搞死,
尤其是我這個愛喝飲料的,
這次真的被嚇到了,
會造成生殖器短小,
這什麼鬼啊,
以後還是多喝水好了

~~

聲聲慢



車若又遠了 心若又離了
彷佛純灰色的仰望雲飛
你若又疲倦了
聲聲聲慢不再流浪

尋尋覓覓的那天
冷冷清清的那夜
淒淒慘慘的冬天
我又重來一遍
蘇三又離了紅桐縣
吹散了 這春天
該有的 桃花源
我又開始想念

妳悄悄走的那天
我默默閉上雙眼
風偷偷吹散紅線
我又重來一遍
娘子離開了我房間
安靜 的煙圈
飄散成 妳的臉
怎逼我再想念

怨言~
倒流回 我呼吸 的瞬間
放肆的宣洩

諾言~
怎麼還聽得見
想告訴你
蘇三她倚著窗
靜靜凝望著月光
怎麼唱 淚流下 完全忘了
那天她離鄉的堅強

我靜靜倚著窗
默默凝望著路旁
那朵花 在飄香 完全忘了
妳離開 的時候 留下的那種悲傷

鐘若又擺了 妝若又花了
彷佛停止懸掛的月光輝
你若又離別了
聲聲聲慢不再嚮往

--------------------------
看上一個人要一分鐘,
喜歡一個人要一個小時,
愛上一個人要一天,
忘掉一個人要一輩子
一切的一切,已成往事,
而我卻還活在回憶中....

~~

趕快買木柵的房子

今天看蘋果,看了這張圖,
我想大家應該趕快買木柵的房子,
免得那天受輻射影響,
不過只需退三十公里嗎?
記得日本福島核外洩,
美國人叫他們的公民退到八十公里之遠,
所以應是未雨綢繆到中部或花蓮來投資,
不管北部或南部出事,花蓮絶對沒事,
歡迎大家來花蓮投資,
絶對比王老師511事件,還值得投資,
以上當然是開玩笑,
是希望有一天,能不用核電,完全關廠,
最安全

2011.5.30 補充一下
今天看到一則新聞...德國棄核電 10年內核電廠全關!
德國人太有Guts了,
如果德國能,我們台灣應該也做的到才對...

~~

職業性格心理測驗

職業性格心理測驗
http://8word.net/test/mbti/test.htm

我測完是教育家,
哈..哈..哈...專門出一張嘴,打嘴砲就可嗎?
內容好像不太準...
有興趣的同學,可玩玩,看準不準

分析:您的性格類型是「ENFJ」( 教育家 )
溫情,有同情心,反應敏捷,有責任感。非常關注別人的情緒、需要和動機。善於發現他人的潛能,並希望能幫助他們實現。能夠成為個人或群體成長和進步的催化 劑。忠誠,對讚美和批評都能做出積極地回應。友善、好 社交。在團體中能很好地幫助他人,並有鼓舞他人的領導能力。 ENFJ型的人熱愛人類,他們認為人的感情是最重要的。而且他們很自然地關心別人,以熱情的態度對待生命,感受與個人相關的所有事物。由於他們很理想化, 按照自己的價值觀生活,因此ENFJ型的人對於他們所尊重和敬 佩的人、事業和機構非常忠誠。他們精力充沛、滿腔熱情、富有責任感、勤勤勤懇懇、鍥而不捨。 ENFJ型的人具有自我批評的自然傾向。然而,他們對他人的情感具有責任心,所以ENFJ型的人很少在公共場合批評人。他們 敏銳地意識到什麼是(或不是)合適的行為。他們彬彬有禮、富有魅力、討人喜歡、深諳社會。ENFJ型的人具有平和的性格與忍耐力,他們長於外交,擅長在自 己的周圍激發幽默感。他們是天然的領導者,受人歡迎而有魅 力。他們常常得利於自己口頭表達的天份,願意成為出色的傳播工作者。 ENFJ型的人在自已對情況感受的基礎上做決定,而不是基於事實本身。他們對顯而易見的事物之外的可能性,以及這些可能性以怎樣的方式影響他人 感興趣。 ENFJ型的人天生具有條理性,他們喜歡一種有安排的世界,並且希望別人也是如此。即使其他人正在做決定,他們還是喜歡把問題解決了。 ENFJ型的人富有同情心和理解力,願意培養和支持他人。他們能很好地 理解別人,有責任感和關心他人。由於他們是理想主義者,因此他們通常能看到別人身上的優點。

您適合的領域有:培訓、諮詢、教育、新聞傳播、公共關係、文化藝術

您適合的職業有:
• 人力資源培訓主任
• 銷售經理
• 小企業經理
• 程序設計員
• 生態旅遊業專家
• 廣告客戶經理
• 公關專業人士
• 協調人
• 交流總裁
• 作家/記者
• 非營利機構總裁
• 雜誌編輯
• 電視製片人
• 市場專員
• 社會工作者
• 人力資源管理
• 職業指導顧問
• 心理咨詢工作者
• 大學教師(人文學科類)
• 教育學、心理學研究人員
• 撰稿人
• 節目主持人(新聞、採訪類)
• 公共關係專家
• 社會活動家
• 文藝工作者
• 平面設計師
• 畫家
• 音樂家

很久沒有打我了你

很久沒有打我了你
的確,到底有多久沒打球,
我已想不起來,
今晚Mork邀我去頭前打,
且加入幸福99,還能獲得一件球衣,
不過很可惜,球衣已沒了,
而我的球鞋也因太久沒穿,
再打第二場,就很不給面子的裂了,
而自己也只打了二場,
體力就不行了,
唉~~~~~~~
真的,很久沒有打我了你

~~

廁所女神

廁所女神


有中文字幕


聽了...就想回家了


~~