Сообщество - Лига Сисадминов

Лига Сисадминов

2 408 постов 18 923 подписчика

Популярные теги в сообществе:

58

В заложниках у Vk-Mail workspace

Добрый день коллеги!

С месяц назад перевели почту домена с сервисов Яндекс на сервис Vk-mail. Вообще, доменов у нас много но напишу про один. История со всеми остальными доменами аналогичная.

Подключили сотрудникам их ящики в новом месте, написали инструкции, как ими пользоваться, настроили внешний вид, настроили правила, которые в мэйле называются фильтрами, перетащили контакты. Все вроде не плохо, но новоселье отметить так и не пришлось. Руководство сообщило, что они теперь готовы заплатить за Яндекс, и мы возвращаемся на него. Поплакали, пожалели безвозвратно потраченные недели подготовки и работы, собрались, побили себя по щекам, перевели всех обратно на Яндекс. MX запись, как и другие почтовые DNS записи переделали, и все снова заработала на Яндексе.

Но, все письма с ящиков, базирующихся на серверах mail-а продолжали попадать в наши ящики на mail. Если кто-то отправляет письмо с ящика "pikabu@gmail.com" письмо попадает в ящик Яндекс. Если с "pikabu.mail.ru", то в ящик Mail.

Написал в техподдержку vk-mail, пришел ответ, что обращение зарегистрировано, и ... все. Подождал несколько дней. Отправил несколько заявок. В ответ только уведомления, что заявка зарегистрирована, у неё такой-то номер. По одной заявке написал, что проблема решена. Через часа 4 пришло уведомление, что заявка закрыта. Значит мои тикеты кто-то все-таки видит. Но, полностью игнорируются. Даже небыло сообщения, что специалисты очень заняты, и ответят в течении какого-то времени. Тишина.

Нагуглить что-либо не удалось. Куча ссылок на официальные инструкции Vk-mail, часть из которых уже не актуальна. Что делать в нашем частном случае, не понятно. Да и врят-ли это можно решить какими либо настройками. На маршруты писем внутри серверов mail, наверное, могут влиять только специалисты из mail. На сколько я понял, сервер при отправлении письма проверят, есть ли домен получателя на Mail. Если да, то направляет по внутреннему маршруту. Если нет, то уже смотрит MX запись, и пошло поехало. Это только мое предположение.

Решил попробовать удалить домен из админки Vk-mail. Ответа нет, ничего не меняется, а делать что-то надо. Сотрудникам не удобно сидеть в двух местах, пропускаются письма. Может быть если домен будет удален с сервера mail, то письмо начнут искать почтовый сервер по MX записи, а не по внутренним маршрутам? Инициировал удаление домена. Оказалось, что домен нельзя удалить быстро. Нужно ждать 2 недели. Написал еще заявку в техподдержку mail.ru, но, за 2 недели ничего не поменялось. Тишина.

Бесконечна пытка тишиной,
Тишина смеется над тобой,
Застывает время на стене,
У часов печали стрелок нет.

И вот, прошло 2 недели. Сегодня домен был удален. Я, потирая руки, пробую отправить с ящика *@Mail.ru письмо на наш домен. И...

Message was not accepted -- invalid mailbox.
Local mailbox example@mydomain.ru is unavailable: user is terminated

Ну, конечно же! Решение проблемы не могло быть таким простым! Теперь письма в принципе не приходят сотрудникам!

Создал еще один тикет к ним в техподдержку. Хотя, надежды на неё уже нет, но если не попробуешь, не узнаешь. Кстати. Вначале переезда, техподдержка помогала, отвечала. Не мгновенно, но раз в день так точно. И очень помогала! Что произошло, не понятно.

И кстати. После изменения MX записи на Яндекс, войти в ящик mail уже нельзя. Вот так! Не очевидно, но факт. После ввода логина и пароля в mail-е, идет переадресация на сайт почты Яндекса.

Тупик!

Показать полностью
27

Поделитесь опытом, как у вас в организовано хранение паролей

Поделитесь опытом, как у вас в организовано хранение паролей

Работаю тыжпрограммистом в бюджетной организации. Есть сисадмин на дистанте, следит за серверами. На днях сказал что хочет уйти а нового не нашли пока, дела передаст мне, потом мне надо будет следующему все это передать. Поговорил с ним у него пароли, адреса, что за что отвечает хранится в голове\записано в телефоне. Чувствую сейчас он уйдет и следующему придется все узнавать с нуля.

Поделитесь опытом, как организовать эффективное, надёжное хранение и менеджмент всеми этими паролями и доступами? Как хранение паролей и управление ими организованно у вас в организации? Какое программное обеспечение используете? Что делаете, когда увольняется ключевой администратор или программист?

Картинка для примерного представления.

Показать полностью
183

Скрипт Mikrotik Fail2ban

Написал скрипт  который ищет в логах неудачные попытки авторизации вида: login faillure for user и добавляет адреса с которых эти попытки сделаны в address-list BlackList.
Получается банит ssh, https, http, winbox, dude и т.д.
Чтобы забанить эти адреса нужно в firewall добавить правило которое блочит эти адреса, а так же в планировщике задать запуск по расписанию, конкретно для этого скрипта нужно запускать каждые 6 минут

/ip firewall raw add action=drop chain=prerouting comment="BlackList Drop All" src-address-list=BlackList

текст скрипта

:global attempt 3
:global temp
:global ipaddr
:global LogErr
:global string
:global signA " via";
:global signB "from ";
:set LogErr [/log find message~"login failure for user." time>([/system clock get time] - 6m)]
:foreach i in=$LogErr do={
:set string [:pick [/log get $i message ] 0 ([:len [/log get $i message ]])]
:set ipaddr [:pick $string ([:find $string $signB]+ 5) ($string [:find $string $signA])]
:if ([:len [/ip firewall address-list find address=$ipaddr]]=0) do {
/ip firewall address-list add list=AttemptBruteforce1 address=[:toip $ipaddr] timeout=30m
:log warning "attempt_bruteforce_1 $ipaddr"}
:if ([:len [/ip firewall address-list find address=$ipaddr]]>0 && [:len [/ip firewall address-list find address=$ipaddr]]<$attempt) do {
:set temp ([:len [/ip firewall address-list find address=$ipaddr]]+1)
/ip firewall address-list add list="AttemptBruteforce$temp" address=[:toip $ipaddr] timeout=30m
:log warning "attempt_bruteforce_ $temp $ipaddr"}
:if ([:len [/ip firewall address-list find address=$ipaddr]]=$attempt) do {
/ip firewall address-list add list=BlackList address=[:toip $ipaddr]
:log warning "Blocked_bruteforce_ip $ipaddr"}}

Показать полностью
34

Почтовый клиент на 3млн писем 170Гб

Яндекс.Почта в прошлом. Завод перешел на локальный почтовый сервер. Так как я с 2008 ожидал экстерминатуса в каком то виде и готовился переходить на линукс, то и все сотрудники пользовались исключительно LibreOffice. Логично, что и клиенты мы поставили всем ГромПтицу. Вот только у 5 сотрудников объем почты каккой то невменяемый. У меня например 3млн писем 170Гб. Громптица хоть и работает, но как то больше похожа на Громбегемота.

eM-клиент - висит и работает с этими ящиками некорректно.

Mailbird - работает, но медленнее Громптицы

Может кто посоветует что? Вряд ли Яндекс выделяет на меня какие то большие ресурсы что у него так бодренько идет поиск, а у меня НЕбодренько

Почтовый клиент на 3млн писем 170Гб
Показать полностью 1
4

Интернет на слабом железе в XP

Доброго времени суток, я не знаю когда вы потратите время на мою писанину, дорогие и уважаемые Господа Пикабутчики!

Челом Вам бьет, в надежде на помощь, Доцентка холоп!

Вопрос чисто теоретический, но интересный! Есть у меня старенький, не побоюсь этого слова древний, ноутбук. Года три я его ни включал, а тут что-то интересно стало. Проснулся экспериментатор во мне. Включил я его, операционка Хрюшка в нем, целерон одноядерный, памяти целых 756 мб. В общем офис он тянет, через Aimp музычку послушать тоже неплохо получается, а вот с интернет беда. Страницы долго открывает и ютюб не тянет. Я понимаю, что это типо патефона сейчас, но может есть вариант поставить легенький браузер, и есть ли вариант ютубчик посмотреть может на самых низких настройках? Под Lan сетевой интернет вход есть. Ставил для интересу Файрфокс, сайты открываются, но ютуб только звук, а изо как на паузе. При этом двд диски и мкв файлы вполне нормально можно смотреть.

5

Мосты и деревья

Знающие люди, помогите пожалуйста!
Ситуация: требуется из квартиры с интернетом прокинуть сеть в деревянный дом. Прямой видимости нет, расстояние напрямки по яндексу 330м.

Мосты и деревья

То есть по факту сигналу нужно будет пробиться через кирпичный жилой дом с десятком несущих стен, потом ещё через пару деревьев по пути. Возможно ли это в принципе, или единственный вариант на крышу многоквартирного дома точку доступа выносить или к соседям проситься? Вроде расстояние небольшое, но помехи..
Впрочем, если дошедшего до дома сигнала будет хватать на серфинг в интернете с пары мобилок и ноутбука, этого будет вполне достаточно😅

Показать полностью 1
6

Фоновые процессы и не только

Доброго времени суток. Нужна помощь с фоновыми процессами винды. Дано: ноут Zephirus S17, куча встроенного ПО, жрущего память. Что можно безболезненно удалить, что выключить или убрать из автозагрузки?
P.S. Как запретить винде автоматически обновляться? Прошлый раз пришлось делать откат системы после обновления - перестала работать клавиатура. В настройках позволяется только отложить это дело на неопределенный срок. Навсегда нет возможности.
Заранее большое спасибо

Показать полностью 4

Коммутатор

На коммутатор Tp link tlsg1016d подключили 10 компьютеров (напрямую, без модема). Доступ к сети есть только на одном компьютере, остальные без доступа. Вне зависимости от порта, в чем может быть проблема? Коммутатор неуправляемый, кнопки сброса нет.
Модем скоро доставят, вопрос срока

Отличная работа, все прочитано!