URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 12302
[ Назад ]

Исходное сообщение
"OpenNews: Доскональное руководство по созданию безопасного почтового сервера под Solaris"

Отправлено opennews , 26-Сен-05 11:25 
Посетитель под ником Zedis написал отличное руководство (http://www.opennet.me/docs/RUS/postfix_zones/) по настройке почтового сервера на базе Postfix внутри окружения Solaris zones.


Документ большой (чуть больше 60 страниц),  все очень подробно описано,  рассказано почему каждый шаг сделан так, а не иначе, приведена аналитика и результаты тестов.


Основной упор в материале делается на супер-безопасность, но не упущены и вопросы  оптимизации. Кроме основной темы, хорошо описана архитектура и логика работы postfix.

URL: http://www.opennet.me/docs/RUS/postfix_zones/
Новость: http://www.opennet.me/opennews/art.shtml?num=6145


Содержание

Сообщения в этом обсуждении
"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Аноним , 26-Сен-05 11:25 
[skip]
Да и в дополнение sendmail не может быть интегрирован с базами данных, таких как MySQL для хранения пользовательских бюджетов.
[skip]
Как бы не так...MySQL и Postgres поддерживаются с помощь патчей.

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено sdn , 26-Сен-05 11:46 
SUN SCREEN FireWall сейчас бесплатный

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Bregor , 26-Сен-05 12:30 
Эх... Вот бы такую же да про exim...

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено zedi , 26-Сен-05 12:37 
Не знаю на Exim у меня сил не хватит боюсь.
По поводу Sun Screen не столь важно но за информацию спасибо.

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено xz , 26-Сен-05 12:52 
вопрос к автору,
1)а для чего это надо ?
zonecfg:z_postfix:device>  set match=/dev/tcp
zonecfg:z_postfix:device> set match=/dev/ip
ибо доступ в зоне к настройкам стэка и сетевухи заблокирован, нафига добавлять эти устройства ?
2) У каждой зоны своя таблица маршрутизации и....
вобще-то зоны "_наследуют_" маршруты и т.п. т.е. маршрут для конкретной неглобальной зоны задаеца из глобальной...

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено zedi , 26-Сен-05 13:01 
Я ещо раз говорю что когда я писал работу в феврале месяца ещо было мало офицальной документации по Solaris 10 по этому мне приходилось самому разведывать что и как работает в Solaris 10 по этой пречине я и устанавливал /dev/tcp и /dev/ip для хотя бы того же tcpdump'a
По поводу маршутов да не глобальная зона наследует маршуты из глобальной при её создании, но потом ты можешь задавать и в не глобальной зоне свои маршуты....

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено xz , 26-Сен-05 12:54 
ipfilter просто деЦкая поделка посравнению с screen'ом
з.ы. банальный проброс портов делать неумеет

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Moralez , 26-Сен-05 13:00 
во-первых умеет, во-вторых, в первый раз слышу, чтобы сантехник вякал что-то подобное. Неужели кручее даже линухового нетфильтера?

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено xz , 26-Сен-05 13:17 
не пингвинячий нетфильтер гораздофункциональнее скрина и т.п...
з.ы. чтобы небыть голословным можно правило в студию для проброса порта с одного интерфейса на другой.. я вот на сайтике создателя ип фильтра ничего ненашел....

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Zedis , 26-Сен-05 13:24 
вопервых ip-filter не перебрасывает порты это перебрасывает ip-nat
правило Лёгко.
rdr tun0 20.20.20.5/32 port 80 -> 192.168.0.5 port 8000
И такие вещи надо искать на http://coombs.anu.edu.au/~avalon/

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено xz , 26-Сен-05 13:35 
спасибо!

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено xz , 26-Сен-05 13:33 
не пингвинячий нетфильтер гораздофункциональнее скрина и т.п...
з.ы. чтобы небыть голословным можно правило в студию для проброса порта с одного интерфейса на другой.. я вот на сайтике создателя ип фильтра ничего ненашел....

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено zedi , 26-Сен-05 13:06 
Статья не про пакетные фильтры про пакетные фильтры я уже писал статью не меньших размеров.

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Ананим , 26-Сен-05 13:32 
ссылку пожалуйста

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено zedi , 26-Сен-05 13:36 
http://www.opennet.me/docs/RUS/ipfw_pf_ipfilter/index.html

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Garry_ , 27-Сен-05 17:59 
Читал эту статейку - много неточностей или мало опыта использования
к примеру почему из pf опцию policy-based routing? или вы просто не делали никогда это?

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Аноним , 26-Сен-05 13:06 
---
   1. виртуальная машина XeN только для Linux или NetBSD
   2.Virtual Linux Server для Linux и сейчас портирован на FreeBSD
   3.Virtuozzo для большинства Unix
---
А чем jail не устроил?

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено zedi , 26-Сен-05 13:14 
Скажи а разницу между chroot и jail'ом. Jail на 60% это chroot или я не прав ? А мне нужна была виртуализация без "псевдо" ты в Jail'e можешь sysctl переменые разрешить нет ты можешь динамически распределить ресурсы процессора нет, ну а хотябы на FreeBSD догони Solaris по производительности я боюсь тебе из кожи вон придется вылезти.

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Алексей , 26-Сен-05 22:59 
1.виртуальная машина XeN только для Linux или NetBSD
---
Вобще как бы есть патчи и для FreeBSD.

2. Virtual Linux Server для Linux и сейчас портирован на FreeBSD
---
Бред в части портирования на FreeBSD. или линку в студию.. если речь идет о www.vserver.org то ему и до линуха долековато.. так подобие Jail...


3.Virtuozzo для большинства Unix
---
С каких пор патч для Linux стал "для большинства" Unix ?


"Доскональное руководство по созданию безопасного почтового с..."
Отправлено zedis , 26-Сен-05 23:26 
Алексей мне обсолютно наплевать на virtuozzo и vps. По поводу Xen то она появилась на FreeBSD недавно около 3 месяцев назад. Ты лучше напиши с начало что нибудь подобное

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Алексей , 28-Сен-05 19:12 
>Алексей мне обсолютно наплевать на virtuozzo и vps. По поводу Xen то
>она появилась на FreeBSD недавно около 3 месяцев назад. Ты лучше
>напиши с начало что нибудь подобное
Написал FreeVPS :) и что ?


"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Rasul , 26-Сен-05 13:21 
Сразу бросилось в глаза - надо ссылки на заимствованные из других источников абзацы давать. А так - нормальная статья. Прочту повнимательней на досуге.

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Zedis , 26-Сен-05 13:27 
Я согласен что не которую инфу я сплагиатил у других статей, но на свой лад. большинство тех ссылок уже дохлые остались лишь HTML документы.

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Аноним , 26-Сен-05 13:48 
Вообще-то "firewall" - это не "огненная стена", а "огнеупорная", термин заимствован у пожарных.

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено KdF , 27-Сен-05 06:56 
Он же "брандмауэр" - другое название задерживающей огонь стены, разделяющей здания кварталов на случай сильного пожара.

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Аноним , 27-Сен-05 09:13 
Да, и очень интересен сайт автора:
http://www.zedis.lv/

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено zedi , 27-Сен-05 12:04 
Это показывает то по чему я не люблю Linux

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Free , 27-Сен-05 09:34 
А что, так прямо в дипломе и было написано?? :)))

"сможете зафигачить"
"только не забудьте удалить остатки"
"Потом лезем"

Если да, то похоже, что никто ни только не понял, но и не читал :)))


"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Alex , 27-Сен-05 09:40 
Как старший преподователь кафедры информационных систем, оценил бы данный диплом в лучшем случае на троечку. До диплома тема не дотягивает.

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Stas , 27-Сен-05 10:21 
Где же Ваши труды, дорогой преподаватель? Ссылочку кинте, а мы посмотрим.
Zedis молодец! И не обращай внимание на злые языки, которые ничего толкового еще не написали.

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено Alex , 27-Сен-05 09:41 
Какая кафедра? Специальность?

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено zedi , 27-Сен-05 11:45 
Кафедра "Програмирьованния" специальность Программист.От Дипломной работы вообще осталось только жалкое название я полностью переделал работу так что говорить что защищатся по этой статье не льзя так как За одну лишь фразу "Выдрать гланды через жопу" люди уходят на повторную защиту, и если вы действительно препод(в чём я сильно сомниваюсь) то такие вещи должны понимать без слов....

"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено zedi , 27-Сен-05 12:02 
Эх к сожелению я пока кроме Пользователя Xz и вопроса про не-глобальную зону не увидел нормальной дополняющей критики. Развели тут не нужную канетель про файрволы которые к статье имеют поверхностное отношение. Да и намёки на то что лучше про Jail написал безпочвенны так как, Jail это псевдо виртуализация.Как я и думал не многие захотели читать документ целиком но автору насрать многие. Так вот в следующий раз дополняйте коментариями матерьял, а не разводите бездарную и лишнью демагогию.

"Доскональное руководство по созданию безопасного почтового с..."
Отправлено Alexi , 29-Сен-05 11:54 
хорошая статья - спасибо!



"Доскональное руководство по созданию безопасного почтового сервера под Solaris"
Отправлено scum , 27-Сен-05 12:31 
Кстати, вдогонку, насчет IPfilter. Доки к нему, влючая те, что лежат на официальном сайте мягко, говоря не очень. Тем более устарели лет как минимум на 5. Но зато посмотрите мануал. Блин, сколько всяких опций в правилах, которые нигде не описаны! И вправду, тут надо или самому экспериментировать, или по форумам долго лазить. Отсюда и постоянные выводы у админов, что там нет проброса портов и т.д. и т.п. Жаль. По моему - это классический пример того, как хороший продукт страдает от отсутствия хорошей документации.