Senin, 14 April 2014

Delete Queue Postfix With Spesific


Buat File Dengan nama delete.pl dengan isi sebagai berikut

#!/usr/bin/perl

$REGEXP = shift || die "no email-adress given (regexp-style, e.g. bl.*\@yahoo.com)!";

@data = qx</usr/local/sbin/postqueue -p>;
for (@data) {
  if (/^(\w+)(\*|\!)?\s/) {
     $queue_id = $1;
  }
  if($queue_id) {
    if (/$REGEXP/i) {
      $Q{$queue_id} = 1;
      $queue_id = "";
    }
  }
}

#open(POSTSUPER,"|cat") || die "couldn't open postsuper" ;
open(POSTSUPER,"|postsuper -d -") || die "couldn't open postsuper" ;

foreach (keys %Q) {
  print POSTSUPER "$_\n";
};
close(POSTSUPER);
 Lalu berikan permisi bisa dengan chmod 7777 or chmod -x
chmod 7777 delete.pl
 Jalan kan dengan cara sebagai berikut
delete.pl namedomain.com

 Jika Ingin menghapus dengan status Deferred
postsuper -d ALL deferred

 Jika Ingin menghapus semua queue mail di postfix
postsuper -d ALL

Kamis, 27 Februari 2014

Installing Casandra On Linux Mint Olivia

Pasti pada nanya cewe siapa itu namanya olivia sama casandra :p

Okey to the point aja ...

Edit sourcelistnya dulu

nano /etc/apt/sources.list
Tambahakan 

deb http://www.apache.org/dist/cassandra/debian 10x main  
deb-src http://www.apache.org/dist/cassandra/debian 10x main  
Jika Muncul Error 

GPG error: http://www.apache.org unstable Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 4BD736A82B5C1B00    
Fix dengan 

gpg --keyserver wwwkeys.pgp.net --recv-keys 4BD736A82B5C1B00  
sudo apt-key add ~/.gnupg/pubring.gpg  
sudo apt-get update     
Setelah Itu 

apt-get install cassandra
Jika Muncul Eror Download Manual Casandranya 

wget https://archive.apache.org/dist/cassandra/debian/pool/main/c/cassandra/cassandra_1.0.12_all.deb;
dpkg -i cassandra_1.0.12_all.deb

Rabu, 26 Februari 2014

Blocking Junker Mail From Postfix

Belakangan ini server di block ISP terus karena di tuduh mengunakan spam, awalnya gw pikir orang scan scan dan masuk ke banyakan email, setelah gw liat ternyata bener ada spammer yang mengunakan smptpnya.

Kejadiannya Mail Queue gw dah sampe 20.000 an dan setiap dari firewall isp di realse kembali tetep aja selalu ke block lagi akhirnya gw coba hapus queuenya dengan command

/opt/zimbra/postfix/sbin/postsuper -d ALL

Dan sesudah itu kembali gw check ternyata masih banyak saja emailnya dan emailnya itu secara acak , jadi gw berkesimpulan ini kerjaan spammer pake smtp relay server gw. dan akhirnya gw block lagi


### SMTP Restrictions
smtpd_client_restrictions = permit_mynetworks,
                                reject_invalid_hostname,
                                reject_rbl_client zen.spamhaus.org,
                                reject_unknown_client,
                                permit

smtpd_helo_restrictions = permit_mynetworks,
                                check_helo_access hash:/etc/postfix/helo_access,
                                reject_unauth_pipelining,
                                reject_non_fqdn_hostname,
                                reject_invalid_hostname,
                                warn_if_reject reject_unknown_hostname,
                                permit

smtpd_recipient_restrictions =  reject_non_fqdn_sender,
                                reject_non_fqdn_recipient,
                                reject_non_fqdn_hostname,
                                reject_invalid_hostname,
                                permit_mynetworks,
                                reject_unauth_pipelining,
                                reject_unknown_sender_domain,
                                reject_unknown_recipient_domain,
                                reject_unauth_destination,
                                reject_unknown_client,
                                permit

smtpd_sender_restrictions =  permit_mynetworks,
                                reject_non_fqdn_sender,
                                reject_unknown_sender_domain,
                                reject_unknown_address

smtpd_etrn_restrictions = permit_mynetworks,
                                reject

smtpd_data_restrictions = reject_unauth_pipelining,
                                reject_multi_recipient_bounce,
                                permit

#####################  END  #####################################################

 Dan gw coba minta orang ISP nya untuk merealsenya kembali and work great !!

Senin, 24 Februari 2014

Checking File Using File Checker Bash Linux

Mengetahui Bahwa File Kita Telah Di Rubah Rubah Dapat Mengunakan Berbagai Macam File , Ini Adalah Sedikit Contohnya.


Download Untuk Debian

http://t.co/SQiHrJvKuK
Download Untuk Redhat

http://t.co/GBbFx8FQWG

Lalu Run Debian

./debian.sh

Lalu Run Redhat

./redhat.sh

Rubah File Anda Di Script
 nano /opt/fc/filecheck/awal.sh
Ubah fileanda dengan directory yang ingin di check

 nano /opt/fc/filecheck/sekarang.sh
Ubah fileanda dengan directory yang ingin di check

Tambahkan ./cekfile.sh ke cronjob anda

Jumat, 21 Februari 2014

Mod Security Red Hat / CentOS

Mod Security mungkin bagi sebagian orang awam ini terasa asing, mungkin juga sudah banyak yang mengetahuinya, mod_security adalah modul apache dimana kita bisa memperkuat security web server kita .

okey langsung saja pada tutorial menginstall mod security di server centos atau turunan si topi merah lainnya.

yum install mod_security
Tunggung Sampai dengan selesai lalu edit file modsecurity_crs_10_config.conf

nano /etc/httpd/modsecurity.d/modsecurity_crs_10_config.conf
note : bagi yang tidak terinstall nano bisa mengunakan vi

edit atau tambahkan menjadi

SecRuleEngine On
lalu restart apache / httpdnya

service httpd restart