近來檔案加密型的勒索軟體 ( https://zh.wikipedia.org/wiki/CryptoLocker ) 猖獗 , 建議可以加上一個 條件過濾器來將這類的信件在伺服器端阻斷 ,避免用戶被感染.
這個過濾條例我們用的原則是 : 由外部寄來的信 + 帶有 小於 20k(這個值可自行調整) 的zip附件 , 策略爲刪除
另外還建議也加上 常會收到偽裝成自己公司網域的信件該如何阻擋 的過濾規則
在實施此過濾器後 ,請定期到 郵件條件過濾器 / 刪除郵件紀錄區 觀察過濾的狀況
DomLinux 三分鐘搞定您的伺服器
近來檔案加密型的勒索軟體 ( https://zh.wikipedia.org/wiki/CryptoLocker ) 猖獗 , 建議可以加上一個 條件過濾器來將這類的信件在伺服器端阻斷 ,避免用戶被感染.
這個過濾條例我們用的原則是 : 由外部寄來的信 + 帶有 小於 20k(這個值可自行調整) 的zip附件 , 策略爲刪除
另外還建議也加上 常會收到偽裝成自己公司網域的信件該如何阻擋 的過濾規則
在實施此過濾器後 ,請定期到 郵件條件過濾器 / 刪除郵件紀錄區 觀察過濾的狀況
DomLinux 長久以來一直很重視系統及資料保全的維護 , 可以參考 伺服器故障的災難復原機制 一文 , 在 V3.18版我們又新增了另一種備份機制爲”備援機” , 簡單的說就是可以在本地或遠端架設另一部 DomLinux 系統 , 兩者可以用 LAN 或 WAN ,週期性定期資料同步 , 萬一有一天 主要機器突然故障 , 備援機可以很簡單的作一些啓動手續 , 即可接續主要伺服器的工作
檢視您的系統版本 是否已經升級到 V3.18 ( DomLinux 系統更新升級是自動執行的) , 你可以看到系統設定功能選單上會多出一個規劃備援機
設定很簡單 , 在主要機器上設定 角色爲 “主要” , 並輸入 備援機器的 IP
另一臺備援機上設定角色爲 備援 , 並輸入主要機器的 IP , 並選定指定同步時間
第一次可以手動執行 “立即執行同步 ” 或讓系統時間到自動執行皆可
第一次執行完全備份時間會比較久或很久這要看你的資料量和網路速度 , 爾後就只會僅對有更新或新增/刪除的資料進行備份同步 , 當系統切換爲 備援角色時 , 這機器的所有服務將會被關閉 選單也會被簡化如下圖 , 例如 smtp / pop3 / web …., 如果要將備援機提升爲主要機 , 只要把角色功能切回到 “獨立運行” 或 “主要” , 即可
對外服務可以透過公司的防火牆將虛擬服務或 port 導入到正確的內部機器即可
如果主要機器與備援機器是分處於不同的地點, 透過網際網路備援並雙方有各有防火牆保護的話 , 你須將主要機這邊的 firewall 必須開啓 rsync port (tcp/873) 服務導入
建議第一次完整備份時可以在近端(LAN)完成 , 有需要再移到遠端 , 或先用鏡射碟方式作第一次備份 , 再將備份後的硬碟移到備援機 , 這樣也可以讓第一次資料備份速度加快.
此功能除了可以用來當備援機制外 , 延伸用途可以用在
注意 : 此機制會轉換大部分的系統資料 , 但某些資料或設定爲本地端專屬, 所以不會被移轉或複製
備援機必須要購買相同的授權 , 也就是這個要完成機制你必須要買2套授權 , 但如果你只是要完成移機程序則可以臨時用60天試用版 CD 進行即可
另外聲明 , 本系統並非HA機制 , 並不會監視雙方的系統心跳 , 所以不需要再問是不是可以自動即時啓動備援的功能 , 這部分必須由系統管理員 根據網路的佈局進行手動啓動.
在網路上有一種服務專門提供以IP爲對象的黑名單組織 , 他們透過個人的檢舉或網路機器人自動探測方式蒐集這些黑名單提供給一些防火牆或郵件伺服器當作阻擋IP的參考 , 一般會被列入黑名單大概有幾種情況 閱讀全文〈如何查詢我的IP是不是被列入線上黑名單上(RBLS.org)〉
如果您有要安裝 joomla 3.x 版以上的免費套件時 , 在安裝完成後當要新增一筆文章之後在儲存時可能會遇到錯誤訊息提示 :
Error
Save failed with the following error: Access denied for user ‘jom’@’localhost’ to database ‘jom’ SQL=LOCK TABLES `bt2my_assets` WRITE 閱讀全文〈安裝joomla時的資料庫問題〉
小陳下星期一開始有一星期時間必須要到美國出差 , 他希望這一段時間的來信都能即時告訴對方我正在出差中 , 並交代一些事項讓他的客戶或朋友知道 , 在DomLinux 可以用過濾器的設定來設定啟用這項功能.
這個功能預設是關閉的 , 如果你的伺服器可能遭到攻擊時 ,可以開啟本功能 , 來做基本防護
打開本功能前 , 請詳細瞭解本功能的運作原理 , 以免不小心把自己也給阻斷掉了
有時候人員休假或出差 , 或者是不方便收發信件時 , 希望系統能在收到來信時自動發一封信件通知寄件者 , 告知一些事項 , 這時候可以透過 DomLinux 的郵件過濾器功能來設定 .
一般分為兩種方式 :
osCommerce 是一套免費的線上購物網站 , 開發很早 使用的客戶群也很多 , 官方網站是 : http://www.oscommerce.com/ , 中文也有相關的業者在維護 : http://www.kmd.com.tw/
這裡我們示範官方的英文版安裝方式 , 中文版的套件請自行去 中文網站下載並修正為中文版本
以下 osCommerce 簡稱為osc
若伺服器在一開始沒有使用夠大的硬碟 , 可能在使用一段時間後發現硬耶似乎不太夠用 , 這時後要更換更大的硬碟 .
DomLinux 更換硬碟可以用 “系統設定->規劃鏡射碟” 這個功能來達成 更換硬碟的目的 , 而且幾乎服務可以不需中斷