ใช้เพื่อป้องกันและตรวจสอบการส่งอีเมลล์ที่ผิดปกติ โดยเฉพาะเรื่องการส่ง สแปม ที่หากปล่อยไว้หรือไม่สนใจอาจจะทำให้ Mail Server เราถูก Blacklist ได้ซึ่งจะทำให้เกิดปัญหาหลายอย่างตามมา วิธีแก้ปัญหาทีม TSส่งให้ lv2 วิธีแก้ปัญหาทีม SYSNOC หรือ ITSให้ทำการตรวจสอบจาก log : /var/log/exim_mainlog ว่ามีการส่งอีเมลล์ในลักษณะใด ผิดปกติหรือไม่ ส่วนใหญ่จะแบ่งเป็น 1. ลูกค้าตั้งใจส่งเอง แต่ใช้วิธีการส่งผ่าน outlook หรือ script อื่น ๆ ไปยังรายชื่อลูกค้าของเขาจำนวนมาก ๆ ให้ assign ticket ต่อให้ทางฝ่ายขายติดต่อลูกค้าอธิบายถึงปัญหา และ แนะนำให้เปลี่ยนมาใช้ Mailman 2. เป็นลักษณะ stealthy SMTP Authentication ให้ทำการเปลี่ยน Password Email ลูกค้าตัวที่มีปัญหาทันที และ ให้ assign ticket ต่อให้ทางฝ่ายขายติดต่อลูกค้าอธิบายถึงปัญหา 3. เป็นลักษณะของการส่งผ่านพวก form ต่างๆ ที่มีช่องโหว่ ให้ทำการตรวจสอบหาไฟล์ที่มีปัญหา แล้วเปลี่ยน Permission เป็น 000 แล้วทำการ restart apache จากนั้นทำการ assign ticket ต่อให้ทางฝ่ายขายติดต่อลูกค้าอธิบายถึงปัญหา กรณียกเว้น 1. ทำการ Edit ไฟล์ /root/script/localConfig/{hostname}/maxEmails.conf และ add ชื่อโดเมนที่ต้องการกำหนดค่า maxemailsperhour ตาม format ที่แสดงอยู่ หากไม่มีไฟล์อยู่ ให้ทำการ copy มาจาก /root/script/localConfig ไฟล์ชื่อ maxEmails.conf.dist ไปที่ /root/script/localConfig/{hostname} แล้วลบ .dist ออก 2. ทำการรัน perl /root/script/dailyTasks/setDomainMaxEmail.pl
ปัญหา Raid Degraded บนเครื่อง server1.rvglobalsoft.com ทางแก้ปัญหา ทำการตรวจสอบด้วยคำสั่ง cat /proc/mdstat root@server1 [~]# cat /proc/mdstat Personalities : [raid1] [raid0] md3 : active raid1 sda6[0] 29293404 blocks super 1.1 [2/1] [U_] bitmap: 1/1 pages [4KB], 65536KB chunk md5 : active raid1 sda8[0] 3902731 blocks super 1.1 [2/1] [U_] bitmap: 1/1 pages [4KB], 65536KB chunk md4 : active raid1 sda7[0] 401230220 blocks super 1.1 [2/1] [U_] bitmap: 3/3 pages [12KB], 65536KB chunk md0 : active raid1 sda1[0] sdc1[2] 240928 blocks super 1.0 [2/2] [UU] md2 : active raid1 sda5[0] 48828444 blocks super 1.1 [2/1] [U_] bitmap: 1/1 pages [4KB], 65536KB chunk md1 : active raid1 sda2[0] 3902763 blocks super 1.1 [2/1] [U_] bitmap: 1/1 pages [4KB], 65536KB chunk md6 : active raid0 sdc9[1] sda9[0] 1956864 blocks super 1.1 512k chunks จากนั้นให้ดู ว่า Raid ไหนบ้างที่มีปัญหา จากนั้นให้ทำการ add disk ที่หายไปกลับเข้าไปใน Raid device root@server1 [~]# mdadm --manage /dev/md2 --add /dev/sdc5mdadm: re-added /dev/sdc5root@server1 [~]# mdadm --manage /dev/md4 --add /dev/sdc7mdadm: re-added /dev/sdc7root@server1 [~]# mdadm --manage /dev/md5 --add /dev/sdc8mdadm: re-added /dev/sdc8root@server1 [~]# mdadm --manage /dev/md3 --add /dev/sdc6mdadm: re-added /dev/sdc6root@server1 [~]# mdadm --manage /dev/md1 --add /dev/sdc2mdadm: re-added /dev/sdc2 จากนั้นให้ทำการ monitor ด้วย watch cat /proc/mdstat รอจนมีการ sync raid จนเสร็จ สาเหตุปัญหา เกิดจาก HD ที่มีการ add อยู่ใน raid software มีปัญหา อาจจะมี bad secter พอมีการเขียน disk ตรงช่วงนั้นเลยทำให้เกิดปัญหาจึงทำให้ Raid Degraded ได้ครับ
เนื่องจาก SFTP ไม่ได้ระบุสิทธิ์สำหรับไฟล์ที่อัพโหลดขึ้นเซิร์ฟเวอร์ OpenSSH SFTP จะกำหนดสิทธิ์ 0666 ให้กับไฟล์ที่สร้างขึ้นใหม่ จึงทำให้ส่งผลกระทบต่อการใช้งาน วิธีการแก้ไขมีดังนี้ 1. ทำการเปลี่ยนค่า umask ของไฟล์ /etc/profile จาก 002 เป็น 022 # nano -w /etc/profile # By default, we want umask to get set. This sets it for login shell # Current threshold for system reserved uid/gids is 200 # You could check uidgid reservation validity in # /usr/share/doc/setup-*/uidgid file if [ $UID -gt 199 ] && [ "/usr/bin/id -gn" = "/usr/bin/id -un" ]; then umask 022 else umask 022 fi 2. ทำการเปลี่ยนค่า umask ของไฟล์ /etc/bashrc จาก 002 เป็น 022 # nano -w /etc/bashrc # By default, we want umask to get set. This sets it for login shell # Current threshold for system reserved uid/gids is 200 # You could check uidgid reservation validity in # /usr/share/doc/setup-*/uidgid file if [ $UID -gt 199 ] && [ "/usr/bin/id -gn" = "/usr/bin/id -un" ]; then umask 022 else umask 022 fi 3. Run magic commands for Cloudlinux # cagefsctl --force-update; cagefsctl --remount-all 4. ทดสอบการ upload ไฟล์อีกครั้ง
ให้เข้าไปที่ WHM ของเครื่อง manage.netway.co.th จากนั้นให้เข้าไปที่ Home »DNS Functions »Edit DNS Zone แล้วเลือก PTR Zone ที่เราจะทำการสร้าง อย่างเช่น จะทำ PTR Record ให้กับ IP 203.78.101.33 เป็นชื่อ ptr33.netwaygroup.com ให้เราไป edit บน dns zone ที่ชื่อ 101.78.203.in-addr.arpa แล้วให้ใส่รายละเอียดลงไปแล้วกด save เมื่อทำการ สร้างเรียบร้อยแล้วเราสามารถทำการตรวจสอบได้ที่ https://tools.dnsstuff.com เพื่อเช็คค่าที่เราตั้งไว้ว่าถูกต้องหรือไม่
install ssl on nessus server กรณีใช้ ssl free ของ Let's Encrypt ให้ไปที่ https://www.sslforfree.com/ จากนั้นให้ระบุ domain : nessus.ezyadmin.com จากนั้นให้กด Create Free SSL Certificate จะมีขั้นตอนการ Validation domain ให้เราเลือกการแบบ Manual Verifivation (DNS) จากนั้นให้นำค่าที่ได้ไป add ที่ dns zone ของโดเมน ezyadmin.com เมื่อทำการ add ค่า dns zone แล้วสามารถ ทำการตรวจสอบได้ในข้อ 3. Verify TXT records .... เมื่อทำการ Verify TXT records ได้แล้วให้ทำการ Click Download SSL Certificate จะได้ certificate ออกมา ซึ่งจะมีอยู่ 3 ส่วนประกอบไปด้วย Certificate Private Key CA Bundle (Contains Root And Intermediate Certificates) จากนั้นให้ทำการ login ssh เข้าไปที่เครื่อง แล้วนำค่าที่ได้มาใส่บนเครื่องโดย นำค่า Certificate ที่ได้ไปใส่ในไฟล์ /opt/nessus/com/nessus/CA/servercert.pem นำค่า Private Key ที่ได้ไปใส่ในไฟล์ /opt/nessus/var/nessus/CA/serverkey.pem นำค่า CA Bundle (Contains Root And Intermediate Certificates) ที่ได้ไปใส่ในไฟล์ /opt/nessus/var/nessus/CA/serverkey.pem จากนั้นให้ทำการ restart service nessusd ก็สามารถเรียกให้งาน https ได้แล้วครับ