Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon

Автор: vworld
Дата сообщения: 05.07.2004 11:34
neva102502
Ну не хочется мне лично все просматривать, люблю я понимаешь автоматизациию работы
Автор: Strizh
Дата сообщения: 05.07.2004 11:47
vworld
за деньги - есть такая система Дозор-Джет.
Очень хорошая система, но денег много стоит.
Автор: izograv
Дата сообщения: 05.07.2004 11:54
vworld

Цитата:
P.S. есть только задумка, архивировать всю почту и потом ручкми/глазками просматривать но это просто Сизифов труд...ИМХО


А никак иначе. Далее нужна сортировка по ключевым словам/критериям + обработка результатов сортировки. В той постановке, что ты сформулировал - это мини СОРМ. Создать его легко, но вот дальнейшая обработка и ее эффективность - отдельная и непростая задача. имхо мало решаемая.
Автор: vworld
Дата сообщения: 05.07.2004 12:09
Strizh
Спасибо за оперативный совет - это примерно то, что нужно...
izograv
Спасибо за совет - твоя реализация моего вопроса не так проста ИМХО, я просто админ , и сам понимаешь, зачем мне услажнять себе работу настолько, что я не смогу заниматься ничем другим как отсеиванием почты

Добавлено
izograv
Я вот тут подумал, что Дозор-Джет примерно так и реализован, еще и картинки про него посмотрел, а как бы ты подсказал, например реализацию создания такого СОРМа в MDaemon, причем он у меня под вынь?
Автор: izograv
Дата сообщения: 05.07.2004 15:35

Цитата:
как бы ты подсказал, например реализацию создания такого СОРМа в MDaemon, причем он у меня под вынь?


Я имел ввиду, что с тех пор, как контент-фильтр понимает чтение с регэспами из внешнего файла, можно создать примитивный набор правил или как писал neva102502 сделать переадресацию и затем опять чем-то фильтровать по каким-то ключевым словам. Типа мини-Эшелона. Например, если адрес from идет от subscribe.ru (+штук 10, не более, рунетовских альтренатив) - это уже сразу можно классифицировать как "входящее нецелевое использование".

Но "чтобы сведения служебного характера не уходили на сторону" или в твоей полной формулировке с учетом "лояльности" - это нужно как в Китае, сразу расстрел или лет 20 тюряги (кстати, вчера слышал, что они собираются примерно таким макаром все смс мониторить)

Если уж совсем сильно напрячься, то вполне реально даже под виндой импортировать сообщения в базу SQL и далее проблема сортировки и поиска ограничена только мощностью сервера
Автор: vworld
Дата сообщения: 06.07.2004 07:57
izograv
Немного не в тему, продолжаю тему Я сталкивался с такой вещью, приходят сообщения например в TheBat затем эти сообщения каким-то макаром запихиваются, то биш экспортируется в БД Accessa, как и что там работает Don't no, но ИМХО можно ли как то организовать нечто подобное?
Я сейчас сделал в свойствах первичного домена - Архивный - копия всех сообщений Postmasteru, соответственно мне в TheBat свалятся все месаги, а это уже наводит на мысль о создании мини-Эшелона ......
Есть соображения чтобы продолжить эту тематику?
Автор: neva102502
Дата сообщения: 06.07.2004 09:32
vworld Мне лично не понятно как ты ещё дальше собираешся это полностью автоматизировать, т.е. по каким критериям можно это сделать. По словам "продам родную фирму недорого" или "моему дорогому котёнку" ?
Автор: vworld
Дата сообщения: 06.07.2004 10:28
neva102502
Существует же например определенный алгоритм работы в Дозор-Джет?
Это я утрировано рассуждаю, что забивать какие-нибудь ключевые слова, и у меня нет другого решения, я поэтому и сижу на форуме с вами, чтобы обсудить возможные варианты, причем хотелось бы, чтобы все нюансы этой проблемы можно было бы решить только MDaemon....
Автор: Strizh
Дата сообщения: 06.07.2004 10:40
vworld
не получится
хоть у Демона есть Content Filtring, но это совсем не то....

Как ты собираешься проверять (искать заданные слова) в .doc, .xls, etc ?
а архивы?
Автор: vworld
Дата сообщения: 06.07.2004 12:46
Strizh
Я небуду пока торопиться с выводами, посмотрим как будет архивироваться сообщения входящие/исходящие...возможно придется связаться с программерами, которые смогут делать экспорт почтовых сообщений в БД, а затем уже делать сортировку/выборку...ИМХО это оптимальный вариант.
Автор: izograv
Дата сообщения: 06.07.2004 12:54
И продолжить рассуждения: если пользователи знают, что админ или руководство используют фильтрацию, то они будут принимать меры. Даже для среднего уровня квалификации можно вполне и легко намудрить так, что ни демон, ни, я уверен, даже этот Дозор фиг возьмет. Поэтому когда меня руководство время от времени пинает на подобное, я совершенно искренне отвечаю: поскольку это невозможно, то даже не стоит затевать разговоры о моральной стороне фильтрации. Вот нецелевое использование трафика - тут да, но можно просто анализаторы логов использовать.

И вообще: вопросы лояльности невозможно техническими способами обеспечить. Стоят тут рядом пару категорированных машин, которые не админы, а режим проверяет (там все опечатано, все коммуникационные порты заклеены бумажками с печатями).
И что толку, советовались в свое время со мной режимщики по поводу мер защиты: захочет человек украсть - сделает это не напрягаясь.

То есть так можно ловить лишь дураков (как я понимаю и Эшелон и Сорм тоже именно для такого). И тут полностью согласен с vworld - в BAt перенаправлять самое простое, там нет проблем с кодировками, мощные фильтры и рэгеспы, вполне можно сделать что-то простенькое. Ну а если возникли подозрения, что письмо шифрованное или не та информация в аттачах - тогда goto в общий архив, ищим это письмо и ручками проверяем.

Вот, например, как сделали ребята из GFI: к общей опции "все архивировать" добавили импорт в БД и состряпали пару шаблончиков для запроса. Получился такой неплохой reporter. Может и разработчики mdaemon когда-нибуть что подобное сделают.
Автор: vworld
Дата сообщения: 06.07.2004 13:23
izograv

Цитата:
Может и разработчики mdaemon когда-нибуть что подобное сделают.

Вероятно, но не факт, т.к. MD все таки почтарь, БД сами собой, но например тот же Дозор может работать с Oracl, и ИМХО у него все так и организовано как мы уже обсуждали, за тем исключением, что все стоит под *nix
Автор: vworld
Дата сообщения: 07.07.2004 10:34
Помогите, сейчас проблема ....висит сессия DomainPOP никак не может пройти, как выйти из такого положения, причем такое не первый раз случается
Доменная почта не может пройти
По MultiPOP проходит почта.
Автор: Demi_urg
Дата сообщения: 07.07.2004 12:44
jse

Видел твое сообщение про странности, так скажем, в CF.
Проблма та же! В версии 6.7.6 у меня работало, перешел на 7.1.x - перестало. Как ты решил проблему?
Автор: golkanavt
Дата сообщения: 09.07.2004 11:47
Народ, кто нибудь сталкивался со след. проблемой: в настройках первичного домена демон ругается на якобы неправильное название домена, хотя никаких "левых" символов в названии домена нет. Произошло это после перехода на 7ю линейку, проапдгрейдил до 7.1.2, проблема осталась. Из-за этого глюка невозможно изменить настройки домена, т.к. просто не дает перейти на другие вкладки, выдает предупреждение. Подскажите, как это решается, где копать?
Автор: wchik
Дата сообщения: 09.07.2004 14:01
golkanavt
копай в папке апп демона, там все конфигурации в виде тестовых файлов с расширением дат хранятся
разобраться легко все в виде: параметр - значение

посмотри мож где символы левые

не забудь перед этим папку скопировать куда-то
Автор: Strizh
Дата сообщения: 10.07.2004 14:28
Подскажите, плиз, где рыть:
Хочется, чтобы когда пользователю приходило уведомление о недоставке письма, туда не прикреплялось само письмо? а только часть
А то приходится юзерам, которые на диалапе выгребать мегатонны недоставленной почты
Автор: Cheery
Дата сообщения: 10.07.2004 18:46
Strizh
мне кажется, что нет таких настроек.
можно, конечно, настроить фильтр, который при определенных словах в теме или теле.. и при обратном мыле как от mailer_daemon будет откусывать аттачи..
Автор: Kamerton
Дата сообщения: 12.07.2004 08:57
Внимание вопрос!!!
Вот недавно прочитал интересную статейку об атаках на почтовики.
И возник вопрос.
Где у демона нужно поправить, что бы он в приветстви в сессии, не писал что он "ESMTP MDaemon 7.1.0"
Я посмотрел все фалы конфигурации ине увидел ничего подобного. Но думаю, что разработчики всё же умнее меня и где то встроили это дело и его можно поправить, но вот вопрос где???
За ранее благодарен...
Автор: Nikolay_Union
Дата сообщения: 12.07.2004 09:52
Как побороть проблему задержки входящих писем на 5 суток? У меня MDaemon версии 5.
Автор: Kamerton
Дата сообщения: 12.07.2004 14:12
Nikolay_Union
Заходишь в демон, жомкаешь F6 и вперёд делать как надо...
Автор: Vasa_Husainov
Дата сообщения: 12.07.2004 14:16
Kamerton
Можно ли ссылку на эту статью?
Автор: Nikolay_Union
Дата сообщения: 12.07.2004 14:50
Kamerton
А нельзя ли по-подробнее пояснить. Заранее благодарен.
И теперь сервесская прога частенько выпадает - "Невозможно соединиться с сервером" :о((
Автор: Cheery
Дата сообщения: 12.07.2004 19:24
Nikolay_Union

Цитата:
А нельзя ли по-подробнее пояснить. Заранее благодарен.

Открываешь окно сервера и жмешь F6 - там таймеры доставки.. смотришь, что стоит

Цитата:
И теперь сервесская прога частенько выпадает - "Невозможно соединиться с сервером" :о((

какая прога?

Kamerton
mdaemon.ini
IdString поменять не помогает?
Автор: Kamerton
Дата сообщения: 13.07.2004 06:03
Cheery
Вот этот самый IdString - там написано только для отображения на экране, в сессиях он не фигурирует.
А статья вот она... хм.. блин хоть убей не смог её найти.
Там рассказывалось, как можно узнать сервер по некоторым стандартным командам. Ну а дальше уже дело рук знатоков, зная какой стоит почтовик, можно уже и дурить его.
И я сделал вывод, что главное что бы было меньше информации о почтовике в сессии. Посмотрев логи, обратил внимание, что в каждой из версий в сессиях указано какой почтовик.
Вот и подумал, а хорошо было бы изменить это. А то, я смотрю по логам, какие то хакеры постоянно тыкаются и пытаются проверить релей или ещё что то, что мне не понятно. Я ещё почитал в хелпе демона, ипоставил всякие там идентиифкации по приглашению, проверять существование домена и проверку делать по полю ОТ существование домена, и если нет такого, то посылать нафик и рубить сессию. Но думаю этого мало. Очень хоцца изменить название в сессии.
Автор: Cheery
Дата сообщения: 13.07.2004 06:12
Kamerton

Цитата:
Но думаю этого мало. Очень хоцца изменить название в сессии.

зря так думаешь.. ну и пусть знают - если есть какие баги, то просто посмотри на сайте и обнови версию.
Кстати... защиту от перебора пароля они поставили по моей просьбе )
как утверждается, в 7 версии можно поменять строку для POP

Цитата:
o The [Custom-POP] '7200' string code format has changed. This is the POP
greeting string for registered users. It has been changed to allow
customized strings to work with APOP. If you are using a customized
version of this string please check it and remove the [%d] from the end
of your custom string (if present). You can do that by opening the
MDaemon.ini file with notepad and editing the following setting:

[Custom-POP]
7200="%s POP ready [%d]" (your custom string may vary)

Аналогично с 6 версии можно для IMAP... там это было

Цитата:
o Some IMAP responses can be customized. For example, edit MDaemon.ini
and set

[Custom-IMAP]
7800=* OK %s IMAP4rev1 MDaemon ready

To remove MDaemon's version from the IMAP greeting.

Возможно тоже самое можно и для SMTP...
да.. нашел.. для 7 версии
SMTP
IMAP
POP3
Автор: Kamerton
Дата сообщения: 13.07.2004 08:47
Cheery
Спасибо.. щас разберусь.
А ты что, являешь официальным покупателем демона?

добавлено
А ты случайно не в курсе, почему это антивирусник не проверяет запароленные архивы. Ведь в релизе новой версии было написано что будет проверять по новой методик придуманной касперским!
Автор: golkanavt
Дата сообщения: 13.07.2004 12:47
wchik

Цитата:
копай в папке апп демона, там все конфигурации в виде тестовых файлов с расширением дат хранятся
разобраться легко все в виде: параметр - значение

посмотри мож где символы левые

нифига.. в конфигах никаких левых символов нет, та же самая ерунда.. ниче не понимаю
Автор: Vasa_Husainov
Дата сообщения: 13.07.2004 13:17
golkanavt
У тебя не русская версия случайно?
в русской 7.1.2 - видел такой глюк, после переустановки русской на английскую все нормально стало.
Автор: golkanavt
Дата сообщения: 13.07.2004 13:22
Vasa_Husainov
нет, никогда не ставил русскую версию, с английским у меня проблем нет, а вот у демона с русским - есть

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: Два IP адреса на одной сетевой карте, Windows


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.