我支持大约50个用户同时做服务台和服务器pipe理。 就在最近,一位经理怀疑他们的员工自动将他(经理)的所有电子邮件转发到他们(员工)的个人电子邮件地址。 有两个单独的事件引起了人们的怀疑,他们没有要求我去研究它。 就合法性而言…在我们的州,对于雇主来说,查看员工的任何信息都是完全合法的。 我的意思是笔记本电脑是公司财产,只能用于公司目的,而且已经被警告。 这位员工非常专业。 他知道自己在做什么,还有几个被聘用为笔testing者,黑客等的朋友。换句话说,他有可以帮助他的关系。 有谁知道这是甚至可能吗? 这感觉就像在雇主电脑上发送所有电子邮件密件给员工的秘密规则。 有什么build议么?
如何设置UFW(简单防火墙)为特定主机添加规则? 例如。 我想只允许SSH从yourpc.no-ip.org?
我有一个邮件服务器(后缀2.9.6)启动并运行15-20用户,只有一个单一的域内部使用,让我们称之为xyz.mail.lan 用户是: [email protected] [email protected] [email protected] … [email protected] 没有外部中继,或从互联网接收邮件是必要的。 它现在正常工作。 我的目标是限制用户互相发送邮件。 例如: user1被允许发送邮件到:user2,user3,user4,user5 用户2只能发送邮件给:user1,user3 user3被允许发送邮件到:user1,user5 … user5被允许发送邮件到:user1,user4 我不会有超过20个用户,所以我不介意如果我的手必须为每个用户设置丑陋的规则。
我们正试图制定一个规则,如果邮件中有XXXXX的主题,然后移动到垃圾邮件文件夹。 我已授予我的用户对服务器上所有邮箱的完全访问权限。 我已经确认我可以单独为用户创build规则 问题是该命令适用于某些用户,而不适用于其他用户。 类似的,该命令为某些用户创build了多个规则副本,而不是其他人。 这似乎没有任何模式。 这是我的命令 [PS] C:\Windows\system32>get-mailbox -organizationalunit "supernova.local/Active Users" -resultsize unlimited| foreach { new-inboxrule -name "Spam Move" -mailbox kerry -MoveToFolder "kerry:\Junk E-Mail" -SubjectContainsWords "[Spam:" -StopP rocessingRules $true -confirm:$false -force } 当你这样做的个人用户。 (在这种情况下,“克里”)这里是输出。 Pipeline not executed because a pipeline is already executing. Pipelines cannot be executed concurrently. + CategoryInfo : OperationStopped: (Microsoft.Power…tHelperRunspace:ExecutionCmdletHelperRunspace) [], […]
我有一个专门的OpenVPN服务器坐在NAT路由器后面,我有服务器的静态IP设置在DMZ中; 问题在于,使用当前规则集(如下面的屏幕截图所示),我无法从Internet连接到VPN服务器,也无法连接到SSH。 但是,如果我允许在eth0上的stream量都很好,但是这几乎可以让任何types的stream量到达主机,并且完全破坏了iptables规则集的目的; 在屏幕截图中,我已经将stream量设置为eth0(第二条规则从下到上),主机无法访问上面规定的规则,但是如果我将规则设置为接受所有规则都没问题,但正如我所说的那样,以上所有规则的目的 主机只有一个物理以太网适配器(eth0),在NAT路由器后面有一个静态IP 我不知道这里的问题是什么,任何帮助将不胜感激; 如果我在NAT后面的networking上,一切正常,并且所有策略都可以正常工作,即使从下到上的第二个规则设置为Nothing(不活动) 谢谢! View post on imgur.com OpenVPN守护程序实例在端口1194和1195上运行SSH守护程序在端口50上运行 这里是iptables规则集configuration文件,我修剪了所有的规则,只留下了端口50公开,但我仍然无法访问它 # Generated by iptables-save v1.3.8 on Mon Jan 2 14:46:33 2012 *nat :OUTPUT ACCEPT [0:0] :PREROUTING ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] -A POSTROUTING -o eth0 -j MASQUERADE COMMIT # Completed on Mon Jan 2 14:46:33 2012 # Generated by iptables-save v1.3.8 […]
从SunOne邮件服务器迁移eMail。 获取消息(通过POP3)很容易。 但我也想抓住用户configuration的邮件规则。 我似乎无法find有关它们的文档。 他们存储在什么格式?
我有一个服务器与apache2.2托pipe多个虚拟主机,与less数域包含关键字(如“foo123”)全部被重写/redirect到我的托pipe域的另一个。 我所有的其他域名按预期工作。 问题是我无法在任何地方find这个难以捉摸的规则。 我检查过: 我的apache2.conf(多次) httpd.conf(空) 每个站点在/ etc / apache2 / sites-enabled&sites-available中的configuration 每个网站的.htaccess文件在/ var / www / / etc / apache2用greprecursion地(也用nano来手动) / var / www用greprecursion地 / etc / php5用greprecursion地(只是可以肯定) iptables的 我也检查我的主机的控制面板上的我的DNSlogging,以及尝试与Apache的RewriteLog(设置在4,然后9)debugging启用,但没有这样的运气。 我错过了什么?
我一直在使用自己制作的“iptables规则”来阻止游戏服务器上所有主要types的DDOS攻击,因为这些攻击是针对应用程序/游戏服务器的,而不是一般的DDOS攻击。 我花了差不多3年的时间研究这些攻击,并以这些规则作出回应。 直到现在,我在iptables上使用一个速率限制,如果它达到每秒250次计数,客户端速率远远低于这个速度(最大值就是500kb / s),那么它会自动丢弃IP。 这是因为攻击者通常会发送大量长度为15:30的数据包,因为这是游戏服务器响应良好的通用数据包长度。 这个工作真的很好,直到有人用今天不同的东西来攻击这个规则。 -A INPUT -p udp -m udp –dport 16000:29000 -m recent –set -A INPUT -p udp -m udp –dport 16000:29000 -m recent –update –seconds 1 –hitcount 250 -j DROP 最近,我观察到攻击很容易使1-3mb /秒的input,通过“iftop”看到我的服务器和上述规则没有阻止他们,因为我的游戏服务器响应“….断开”数据包到所有传入的连接。 当游戏服务器不能识别inputstring或数据包的长度时,会发生这种情况。 这是数据包的内容: http://paste.ubuntu.com/6000381/ 现在你也可以看到这个包有很大的长度。 根据Wireshark我抓包的数据包的长度是700和数据大小/长度大约是5000字节。 而我之前也看到过,如果数据包的数据长度/数据量较大,即使数量较less,仍然可以获得更高的速率 。 所以这就解释了为什么它的input是3mb / s左右,而且没有被计数器阻塞,因为它从来没有超过250的计数。 现在我需要一些比带宽更具体的数据包/秒。 我需要一个iptables规则,可以自动阻止大于1mb / s的input,如果需要的话,它可以使用数据包的长度。 公平的游戏服务器客户端的一般数据大小/长度通常具有小于500字节的分组长度和数据大小,但是在某些情况下它可能会更高,但永远不会超过500kb / s的带宽。 这个问题与之前回答的其他问题不同,因为它首先是特定于应用程序的。 […]
所以看起来OS X 10.10上的连续性在运行中创buildnetworking接口(utun2在这里),我的PF阻止它,所以我不能拨打/接听电话。 我不是pipe理员,只需使用IceFloor进行PFconfiguration。 你知道什么是最简单的方式来configurationPF,而不完全closures? 我可以只说“允许所有进/出任何utun [NUM]”吗? 谢谢
我试图使用这样的.rb文件来parsing日志: version=2 rule=:%Server:char-to:\t%\t%stamp:char-to:\t%\t%ip:ipv4%\t%Site:char-to:\t%\t%BID:char-to:\t%\t%SID:char-to:\t%\t%LD:char-to:\t%\t%UserID:char-to:\t%\t%logged:char-to:\t%\t%event:char-to:\t%\t%User_Agent:char-to:\t%\t%Parameters:rest% 问题是这样的string只是工作“字符”任何其他像“string”或“rest”不想工作。 我把“char-to”的大部分内容都弄清楚了,但是仍然需要从一个angular度把所有的东西都放到最后。 我该怎么做?