Ads 468x60px

Pages

2011年4月15日 星期五

sendmail dead.letter/user unknown 問題 (dead.letter issue)


問題:在主機 a1.corp.xfalcons.com 要送信到 kevin@xfalcons.com,但是 xfalcons.com 的收信主機實際上是 host 在 gmail.com 的。

問題發生的起因:
1. a1.corp.xfs.com 修改主機名稱成 a1.corp.xfalcons.com
2. xfalcons.com 的收信伺服器 host 在 gmail.com 上
3. 而在 /etc/mail/sendmail.cf 裡有這樣的設定
Cwlocalhost
# file containing names of hosts for which we receive email
Fw/etc/mail/local-host-names

# my official domain name
# ... define this only if sendmail cannot automatically determine your domain
#Dj$w.Foo.COM
並且 /etc/mail/local-host-names 檔案裡,包含了
xfalcons.com
這樣的設定結果,造成 sendmail 認為本機是可以收 userXXX@miiicasa.com 的信件,可是我們要的是它送到 gmail 的 miiicasa.com 去。

解決方式:清空 /etc/mail/local-host-names 的檔案,或是寫成真正的主機名稱,如:a1.corp.xfalcons.com

另一解法是說,直接修改 /etc/mail/sendmail.cf 把 #Dj$w.Foo.COM 的註解拿掉,並且把 Foo.COM 改成一個不存在的 domain ,就可以了,或是修改 /etc/mail/sendmail.mc
define(`confDOMAIN_NAME', `mail.example.net')dnl
不過好像有點問題。

2011年3月17日 星期四

網路監控 : 活用 Nagios + ndo2db + Cacti + NPC (一)


說到 Linux 免費網路監控軟體,前三名不外乎是 Nagios, Ntop, Cacti. 它們各有各自的強項。這裡我是取 Nagios 強大的監測及通知的功能,Cacti 強大的繪圖及 plugin 能力。所以才會使用 Nagios + Cacti + NPC。它們的基本的安裝方式,去 google 一下就很多了,這裡只列安裝要點,主要說明 nagios 配置檔, ndo2db及NPC 的設定及使用方式。

1. 安裝 Nagios
RHEL5.x 的 repository 裡的 nagios 還是 2.x 的,所以自行去下載
$ yum install libtool-ltdl.x86_64 fping perl-Net-SNMP
$ wget http://packages.sw.be/nagios/nagios-3.2.3-3.el5.rf.x86_64.rpm
$ rpm -ivh nagios-3.2.3-3.el5.rf.x86_64.rpm
$ yum install nagios-common-2.12-10.el5 
$ yum install nagios-plugins-1.4.15-2.el5
$ yum install nagios-plugins-all-1.4.15-2.el5
裝完之後,基本的設定檔 /etc/nagios 就已經可以執行了,只要再修改二個地方就可以。
  1. 修改 /etc/nagios/objects/contacts.cfg 檔裡的 email address 成你的 email ,這樣你才可以收到通知信。
  2. 修改 nagiosadmin 的 password (瀏覧器介面的帳號)
# cd /etc/nagios 
# htpasswd -c /etc/nagios/htpasswd.users nagiosadmin
....你的密碼....

# /sbin/service nagios restart
接著打開 Browser,輸入 http://localhost/nagios 就可以看到畫面了。

2011年3月15日 星期二

回復 screen session 時,自動連結到 ssh-agent


一般情況下,我都是透過我的 notbook 的 macOSX(terminal) or windows(pietty) ssh 進去一台主機(dev)後,執行 screen 再開一些 windows 連到其他的主機(m1,m2,m3...)上做事,但是在併用 ssh-agent 及 screen detach 時,時常會發生找不到 agent 的情況,網路上有一大堆的解法,參考 http://www.reasonablyopinionated.com/2009/03/automatically-reconnecting-to-ssh-agent.html ,最後,我使用如下的方式解決。

先從 notebook 登入主機 dev
notebook> $ ssh dev

修改 dev 主機上的 .bash_profile,增加下面的 code
test $SSH_AUTH_SOCK && ln -sf "$SSH_AUTH_SOCK" "/tmp/ssh-agent-$USER-screen"
修改 dev 主機上的 .screenrc,增加下面的 code
setenv SSH_AUTH_SOCK "/tmp/ssh-agent-$USER-screen"

2011年3月9日 星期三

sendmail 本地送信 masquerade 設定-解決 From, Reply-To的問題


環境:
- Linux kernel: 2.6.18-164.11.1.el5.centos.plus
- Distribution: CentOS release 5.4 (Final)
- 主機名稱:w1.xfs.tw.mydomain.com

需求:將本機(例如以 shell: /usr/sbin/sendmail -t ...) 送出的信件,From, Reply-To 重寫為 noreply@mydomain.com,讓收件人無法回覆這一封系統發出的信件。

預設:sendmail 的基本設定會將 From: noreply@mydomain.com 的 mydomain.com 改為主機名稱,如 w1.xfs.tw.mydomain.com. 這樣會暴露我們的主機名稱,並且也不是我們想要達到的目的。

修改:sendmail 的設定檔,預設是存在 /etc/mail/sendmail.cf(給神人看的), 我們要看及修改的是 /etc/mail/sendmail.mc, 修改完畢之後,再做以下動作,以更新 sendmail.cf 檔,最後再重啟 sendmail 的 service.

2010年8月13日 星期五

cfengine 3 的安裝與設定




Note: cfengine 3 is a revisional version, compare to cfengine 2.

Go to the website and dowload rpm (http://www.cfengine.org)

[root@host]#rpm -ivh ./cfengine-community-3.0.5-1.el5.x86_64.rpm

安裝完成後,請查看一下所安裝的檔案位置。

[root@h masterfiles]# rpm -ql cfengine-community
/etc/default/cfengine3
/etc/init.d/cfengine3
/usr/local/share
/usr/local/share/doc
/usr/local/share/doc/cfengine
/usr/local/share/doc/cfengine/ChangeLog
/usr/local/share/doc/cfengine/INSTALL
/usr/local/share/doc/cfengine/NEWS
/usr/local/share/doc/cfengine/README
/usr/local/share/doc/cfengine/cfengine_stdlib.cf
/usr/local/share/doc/cfengine/inputs
/usr/local/share/doc/cfengine/inputs/failsafe.cf
/usr/local/share/doc/cfengine/inputs/library.cf
/usr/local/share/doc/cfengine/inputs/promises.cf
/usr/local/share/doc/cfengine/inputs/site.cf
/usr/local/share/doc/cfengine/inputs/update.cf
/usr/local/share/doc/cfengine/promise_knowledge.cf
....