<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FW | ～下町物語～</title>
	<atom:link href="https://blog.rurineko.com/archives/tag/fw/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.rurineko.com</link>
	<description>入り組んだ現代社会に鋭いメスを入れ、おもしろおかしく書綴るブログである</description>
	<lastBuildDate>Fri, 03 Nov 2017 02:35:03 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.rurineko.com/wp-content/uploads/2017/04/cropped-image2_9-32x32.jpg</url>
	<title>FW | ～下町物語～</title>
	<link>https://blog.rurineko.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog.rurineko.com/archives/tag/fw/feed"/>
	<item>
		<title>今日は、メールサーバを作る</title>
		<link>https://blog.rurineko.com/archives/9407</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Thu, 02 Nov 2017 00:01:48 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[3.ビジネス]]></category>
		<category><![CDATA[Linux(シェル)]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[Mobile投稿]]></category>
		<category><![CDATA[ハード関連]]></category>
		<category><![CDATA[CentOS7]]></category>
		<category><![CDATA[FW]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[OpenVZ]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[replace]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[vm]]></category>
		<category><![CDATA[アタック]]></category>
		<category><![CDATA[チャレンジレスポンス]]></category>
		<category><![CDATA[パスワード認証]]></category>
		<category><![CDATA[鍵認証]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=9407</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>メールサーバをreplace かなり、置き去りになっているメールサーバリプレースを進めないとってことで今日夜から再開します。一応インストールは途中まで終わってるけど、設定が全く移行できてないです。そして、replaceを [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/9407">今日は、メールサーバを作る</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">メールサーバをreplace</h2>
<p>
<a href='https://blog.rurineko.com/archives/9407/attachment/72524069'><img fetchpriority="high" decoding="async" width="279" height="372" src="https://blog.rurineko.com/wp-content/uploads/2017/11/72524069.jpeg" class="attachment-thumbnail size-thumbnail" alt="" /></a>
<br />
かなり、置き去りになっているメールサーバリプレースを進めないとってことで今日夜から再開します。一応インストールは途中まで終わってるけど、設定が全く移行できてないです。そして、replaceを途中までやって放置していたサーバにログインしてみたのですが、どえらいアタックを受けて居てログインFailが48600件・・・。まじで！まじで！！</p>
<p>22番をあけたまま放置してましたからね！仕方がないですが、うちのサーバSSHは全部鍵認証にしているのでチャレンジレスポンスとか、パスワード認証とか全然やってないですよ。SSHの脆弱性が無い限りSSHルートによるログインアタックは難しいと思います。という事で、万が一の話もあるので、いったんそのインスタンスは捨てて、新しく立て直しました。GIPも変わったのでもうアクセス出来なくなったはず。それに、ＦＷで特定のＧＩＰからしか接続出来ない用に設定をしました。</p>
<h3 id="midashi3">Postfix関連のreplaceについて</h3>
<p>CentOS5からCentOS7にアップデートしてますし、動いているミドルウェアもCentOS5の時のバージョンと変わってますので、同じ設定を入れても動かない可能性もありますし。</p>
<p>どうやって、連携させたのか不明なやつもありますし、とりあえずがんばってみましょう。ドメインキーとか、国別で拒否する仕組みも取り入れているので、どうやって設定したのか悩ましいですね。５年以上前の構築手順なんて覚えてないない！現在稼働しているサーバをみつつ、リプレースかけて行きましょう。</p>
<h3 id="midashi3">結局途中までつくったんですよ！</h3>
<p>えぇ！メールサーバなので、現在登録されているメールユーザをシェルつくってざーっと登録したんですよ。そしたら、なんと！40アカウントくらいを越えた当たりで、制限を超えたというエラーメッセージがではじめ！！なんだよ！まじかよ！つかえねーじゃん！とかごやのVPSは仮想化ソリューションが2つあって、KVMとOpenVZで、容量が確保しやすいのがOpenVZなんで、そちらで立てていたんですよ。しかしですよ、そちらは本当にカーネルのバージョンは変えれないし、色々制限が多くて今回のユーザを多数作るような用途には使えないですって事が途中分かったので、結局KVMソリューションのインスタンスを立て直して、そこからPostfixをまずいれて、ある程度現在動いて居るサーバからconfigを移行させて、ユーザ92アカウント全部つくってパスワード全部設定して力つきました。今日夜から続きをやって行こうと思います。</p><p>The post <a href="https://blog.rurineko.com/archives/9407">今日は、メールサーバを作る</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
