bind架设策略DNS,使南北方用户自动访问较快的服务器。
##2006/07/17 初稿
##20080409, 更新为bind9.4.2版配置,并增加master/slave配置
##20080425,更正view环境下从服务器同步不成功原因
主要实现:电信的用户访问电信的服务器,网通用户访问网通的服务器.(当然服务器都有托管相应机房)
阅读全文——共3612字
Web&P2P系统架构及优化
##2006/07/17 初稿
##20080409, 更新为bind9.4.2版配置,并增加master/slave配置
##20080425,更正view环境下从服务器同步不成功原因
主要实现:电信的用户访问电信的服务器,网通用户访问网通的服务器.(当然服务器都有托管相应机房)
阅读全文——共3612字
作者: Jeffrey
出处:http://blog.zhangjianfeng.com/?p=346
一、安装前准备openwebmail-2.51-20050323.i386.rpmperl-suidperl-5.8.0-88.i386.rpmperl-CGI-2.81-88.i386.rpmperl-Text-Iconv-1.2-RH80.i386.rpmperl-Compress-Zlib-1.21-RH9.i386.rpmMIME-Base64-3.01.tar.gz以上在http://www.openwebmail.com上均有下载。sendmail、Apache服务启动
二、安装所有rpm包和tar包#rpm -ivh *.rpm
阅读全文——共1088字
一个配置好的MAIL服务器除基本功能外应该具有的其它功能:
* 反垃圾邮件能力。检查连接或内容,阻挡某些认为是不良的连接以及信件。* 反病毒能力。阻挡带有病毒的附件* DELIVERY WARNING。当一个邮件在一定时间内还没有发走(比如5小时),先给发件人警告,而不是等到 最后的FAILURE REPORT,几天后才知道信没有送达。* 立即得到失败的报告。可以实验:比如一个信发给两个用户user1@aaabc.com;user_none@yahoo.com.cn 看是否可以立即获得FAILURE REPORT。 * 队列优先级。比如对于反弹信,自动回复等信给予比较低的发送有限级别。* 支持SSL/TLS收发。非常有用,尤其是跨国收发。* 支持多发,也就是一个SMTP发件连接应该可以发送给多个收件人,如果他们在一个域中。否则效率太低* SMART ROUTING。发件可以指定发往TODOMAIN.COM的所有邮件先走1.2.3.4, 如果没有走通,再走原来路径 非常有用。当有专线,为了加速发送TODOMAIN.COM的邮件,必须有此功能。* 边收边删功能。如果没有,一个在国外的慢速连接用户,他信箱中有100封信,他收到98封时候网络断了, 就非常麻烦了。* 收发信监控TAP功能。可以设置从A发往B的所有邮件都匿名转发一个给C* MAP USER功能,所有发给A的信,自动改地址为A1, MAP DOMAIN功能,对域也一样。* 用户信箱限额* 用户发件数量限额。有时用户机器闹病毒了,用户会用验证方式发出数千个正常的邮件。要阻挡这种 行为* 本地用户(有选择地)需要验证才可以发件。比如本地域user1@aaa.com 发给user2@aaa.com也需要 验证。* 检查收件人合法性。可以拒绝接受无主邮件。* 广播功能。可以设置广播用户,使得他有权力可以发一封信而广播给所有人。* 用户邮件大小控制。就是qmail的DATABYTES. 但要可以为特殊用户设置不同的大小,而不是一个全局变量。* 为了使自己不被防垃圾邮件阻挡,必须要有DNS反解析; 必须正确配置helohost名字, 正确配置MX记录
阅读全文——共2498字
作者: Jeffrey
出处:http://blog.zhangjianfeng.com/?p=342
电子邮件系统的组成5部分:MTA,MSA,MUA,MDA,MAA1, 邮件用户代理(Mail User Agent,MUA)MUA是一个邮件系统的客户端程序,它提供了阅读,发送和接受电子邮件的用户接口。最常用的MUA有:linux中的mail,elm,pine等。Windows的outlook ,foxmail等2, 邮件代理器(Mail Transfer Agent,MTA)MTA负责邮件的存储和转发(store and forward)。MTA监视用户代理的请求,根据电子邮件的目标地址找出对应的邮件服务器,将信件在服务器之间传输并且将接受到的邮件进行缓冲。在linux下的MTA程序有:sendmail,qmail等,3, 邮件提交代理(Mail Submmission Agent,MSA)MSA负责消息有MTA发送之前必须完成的所有准备工作和错误检测,MSA就像在MUA和MTA之间插入了一个头脑清醒的检测员对所有的主机名,从MUA得到的信息头等信息进行检测。4, 邮件投递代理(Mail Ddlivery Agent,MDA)MDA从MTA接收邮件并进行适当的本地投递,可以投递个一个本地用户,一个邮件列表,一个文件或是一个程序。Linux下常用的MDA是mail.local,smrsh和procmail(www.procmail.org)5, 邮件访问代理(Mail Access Agent,MAA)MAA用于将用户连接到系统邮件库,使用POP或IMAP协议收取邮件。Linux下常用的MAA有UW-IMAP,Cyrus-IMAP,COURIER-IMAP等邮件中继:就是当邮件向目的地址传输时,一旦源地址和目的地址都不是本地系统,那么本地系统就是邮件的中继(中转站)MUA 使用者透过这个程序与邮件服务器沟通,包括收信(以 POP3 连接收信服务器程序 imapd)或寄信(以SMTP 连接 MTA),例如: Outlook Express……等。MTA 使用 SMTP 通讯协议将信件传递到不同邮件主机上面,例如: sendmail, postfix, Qmail……等。MSA 是新版 sendmail 发展给 SSMTP 进行 TLS/SSL 联机的 client 端代理器。MDA 收到信后将信件分配到不同使用者信箱内,算是 MTA 的一个子系统,譬如 BBS 从定义上来说也算是 MDA( BBS 功能复杂,当然不仅仅是 MDA),有些 MDA 被设计来进行滤信动作,它们必须在 local 端运作,因此又被称为 LDA,例如: procmail……等。MailBox 尚未被使用者下载的邮件,会暂存在服务器的硬盘空间里,称之为信箱。所有使用者信箱的总合必须约等于该分割区总容量的一半,以避免造成信箱尚有空间但邮件系统却无法运作的现象。Mail Gateway 是一种特殊的邮件服务器,通常扮演代理器的角色,负责统筹某机构内所有信件的收发,并分配邮件给下属的邮件服务器们,透过这个机制能够加速邮件的交换,并且能够进行一致的滤信控制。
阅读全文——共5849字
服务器端设置
1)查看服务器端/客户端是否安装rsync,如果没有安装,安装一下。下载地址http://rsync.samba.org/rsync/
2)vi /etc/rsyncd.conf #默认不存在此文件
uid=nobodygid=nobodymax connections=4use chroot=nolog file=/var/log/rsyncd.logpid file=/var/run/rsyncd.pidlock file=/var/run/rsyncd.lock
阅读全文——共1033字
++ IP访问限制
在server.xml中,对需要限制的context以下修改:
<Context path=”/kintai” reloadable=”true” docBase=”d:\vod” >
<Valve className=”org.apache.catalina.valves.RemoteAddrValve”
阅读全文——共977字
下载及安装部分#apache is compiled as a DSOwget http://dominia.org/djao/limit/mod_limitipconn-0.22.tar.gz¼br /> #我下的是apache2.xxx对应版本tar xvzf …tar.gz/bin/apxs -c -i -a mod_limitipconn.cls ../modules/mod_limitipconn.so #检查/modules下是否有mod_limitipconn.so模块cat ../conf/httpd.conf|grep mod_limitipconn.so
阅读全文——共845字
由于以前blog采用asp,后来更换为这个版本以后,通过google,baidu搜索引擎过来的朋友,可能会访问到错误的页面。IE提示404错误,今天在apache作为网站错误url重定向为首页,这� �访问这些错误的url,会自动转到我的blog首页:)
在相应的虚拟主机处增� :ErrorDocument 404 /load.htmErrorDocument 403 /load.htmErrorDocument 500 /load.htmErrorDocument 503 /load.htm
#其中load.htm自己编写(由于代� �直接放到浏览器中会被执行,导至不正常,我把它存为附件了)load.htm (右键–另存为)
阅读全文——共3087字
使用.htaccess对web目录进行保护,有2种方法。
一种是在apache2的配置文件中写入目录的保护状况,
另外一种,是在需要保护的目录下放置.htaccess文件。
我这个虚拟主机,好象只支持第二种方法,
阅读全文——共454字