Agosto 2006

qmail eliminare mail in coda per singolo utente qmHandle

Sabato vengo svegliato da una telefonata che pressapoco dice: “Abbiamo i cazzi, ci stanno attaccando , mail bombing in corso”. Mi alzo e mi collego al server e do un qmail-qstat messages in queue: 104087 messages in queue but not yet preprocessed: 0 Una rapida lettura ai log e scopro che in 2 ore sono […]

28/08/2006   Linux, Qmail-Postfix

tcpdump tranne il nostro ip

per sniffare traffico su una macchina remota (via ssh) è opportuno escludere dai risultati il nostro IP tcpdump -n -i eth1 not host 62.23.23.23 eth1 corrisponde al segmento dal quale attingete pacchetti, 62.23.23.23 è il vostro IP remoto

24/08/2006   Linux, Tips

APACHE Script monitor hits/day

#  Script per conteggiare le richieste di un singolo ip all’interno del access log #+ e monitorare attivita’ di richieste sospette. #check utente ROOT ROOT_UID=0 #codice errore se nn root E_NONROOT=67 if [ “$UID” -ne “$ROOT_UID” ] then echo “Devi essere root….” exit $E_NONROOT fi if [ ! “$(echo $1 | grep ‘[0-9]\{1,3\}[.][0-9]\{1,3\}[.][0-9]\{1,3\}[.][0-9]\{1,3\}’)” ] then […]

23/08/2006   Apache, Bash, Linux

Ram script grep awk

#ram echo “RAM:” `free -m | grep Mem:  | awk ‘{print $4}’` #swap echo “SWAP:” `free -m | grep Swap:  | awk ‘{print $3}’`

23/08/2006   Bash

APACHE Script monitor hits per ip in un arco di N minuti

#!/bin/bash # Script per monitorare il numero di hits per ip in un arco di N minuti, solo utente root #default minuti DEFAULTMIN=1440 #check utente ROOT ROOT_UID=0 #codice errore se nn root E_NONROOT=67 if [ “$UID” -ne “$ROOT_UID” ] then echo “Devi essere root….” exit $E_NONROOT fi if [ -n “$1” ] then NUMERO=$1 else […]

23/08/2006   Apache, Bash, Linux

Addestrare spamassassin sa-learn

Nel corso degli ultimo mese lo spam  destinato ad un dominio gestito ha raggiunto cifre clamorose. Il grafico mostra la tendenza degli spammer a preferire i mesi caldi per inondare di spazzatura gli utenti. Agosto 2005 e giugno 2006 sono i mesi più “caldi” La configurazione del MTA è strutturata in modo da lasciar decidere […]

01/08/2006   Linux, Qmail-Postfix