Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.
hansfilipelo

hansfilipelo

Medlem
  • Plats Linköping
  • Sysselsättning Student/Systemadministratör
  • Registrerad 2004-12-06
  • Senast aktiv 2020-08-22
  • Antal inlägg 1539

Foruminlägg

De senaste inläggen hansfilipelo har skrivit i forumet.

Ursprungligen av Kalle W:

Bakgrund:

Min OSX Server agerar bland annat webb- och mejlserver åt ett dussin domäner. För några månader sedan fick jag ett intrång i en ouppdaterad wordpressinstallation på den vilket resulterade i att servern under ett par dagar agerade proxy för utskick av skräppost. Servern svartlistades i ett gäng RBL:er, men efter att jag säkrat upp den och städat bort skriptet så var allt frid och fröjd. Ett par veckor senare hände samma sak, men den här gången lyckades jag missa ett av skripten som installerades. Det i sin tur lade upp ett cronjob som skickade info om servern till en mejladress regelbundet. Som tur var hittade jag det utan att någon mejl gått iväg eftersom jag låst mejlkön tills allt var uppstädat.

Som en sista säkerhetsåtgärd för att verkligen försäkra mig om att ingen otillåten mejltrafik går ut har jag nu konfigurerat servern så att all mejl först körs genom ClamAV och Amavisd lokalt, sedan skickas till en sekundär mejlserver via en icke-standardport för mejltrafik (för att ingen ska kunna tunnla till den otillåtet) som även kräver SMTP auth via CRAM-MD5. På den sekundära servern körs mejlen ett varv till för koll av skräppost och virus innan den slutligen levereras ut till mottagaren.

För att allt verkligen ska ta den vägen så har jag också spärrat utgående trafik på port 25 i servern, ifall något program går förbi Postfix för utgående mejltrafik.

Problemet:

Nu har jag kört så här några veckor och det ser ut att ge det resultat jag önskar. I loggarna på sekundära servern ser det ut att endast vara tillåten trafik. Samma sak på den primära.

Men, nu ser jag att de senaste två dagarna har jag loggat spärrad trafik i brandväggen från en märklig lokal port som försöker skicka ut på port 25.

Jul 22 18:47:00 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56975 209.86.93.229:25 out via en0
Jul 22 18:47:00 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56976 209.86.93.226:25 out via en0
Jul 22 18:47:00 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56977 173.194.71.26:25 out via en0
Jul 22 18:47:01 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56978 173.194.64.26:25 out via en0
Jul 22 18:47:01 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56979 152.163.0.100:25 out via en0
Jul 22 18:47:01 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56980 64.12.88.163:25 out via en0
Jul 22 18:47:01 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56981 64.12.88.164:25 out via en0
Jul 22 18:47:01 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56982 64.12.91.195:25 out via en0
Jul 22 18:47:01 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56983 74.125.142.27:25 out via en0
Jul 22 18:47:01 server ipfw[789]: 1010 Deny TCP 192.168.0.250:56984 74.125.137.27:25 out via en0

Fråga:

Hur kan jag hitta vilket program som står bakom ovan spärrade trafik?

Har mer erfarenhet av serveradministration på linux men där kan man, som root, köra "lsof -i :port" för att se vilka applikationer som öppnar trafik mot den porten.

lsof bör finnas även i OS X.

edit: Finns det någon anledning till att du kör OS X Server? Hela anledningen till intrånget är ju att du ej uppgraderat Wordpress. Med Debian eller Ubuntu har du pakethanterare som du kan använda för unattended-upgrades vilket gör att du slipper patcha manuellt så fort det släpps en säkerhetsfix eftersom den löser det åt dig.

Ursprungligen av mats42:

Jag försöker koppla upp ett filshare på min Server2008R2 från Osx 10.6.3 så att jag ska kunna kopiera data till/från servern.
Jag kan ansluta och får upp den som disk men jag får inte se några som helst filer eller kataloger från OSX.

Eftersom jag är väldigt grön på OSx så lär det vara jag som gör nått tokigt om det inte finns något problem med stora volymer. Den är på över 2.5 tb. En mindre volym på samma server visas utan problem

Det är inga problem att ansluta större diskar än 2TB över SMB (har själv en stor volym hemma).

Min gissning är att behörigheterna på undermapparna är fel. Kan du på servern högerklicka på dem och välja "Properties" och sedan fliken "Security" och ta en skärmdump, samt beskriva vilket konto du använder.

Ursprungligen av Jesper Ohlsson:

Ok, då är det kanske relevant att dela upp S4-modellerna. Tack för svaret!

Håller ändå med dig den argumentation du tidigare förde.

Oavsett om SGS4 använder Qualcomm Snapdragon 600 eller Samsung Exynos Octa så bör den kategoriseras som samma telefon.

Kan köpa att Galaxy S4 Plus är en egen kategori i o m att den lanserades långt senare och är mer lik SGS5 då den har Snapdragon 800.

Alternativt kan du markera filen, välja Cmd + C på tangentbordet, gå till önskad mapp och välja Cmd + V.

Har med skalläget att göra. Du kör 1440x900@2x => 2880x1800 som sedan skalas ned till 2560x1600

Ursprungligen av Midmus:

... med Windows XP....

Dags att gå till något modernare. Windows XP har ej support (får inga uppdateringar, ej ens säkerhetsuppdateringar) från Microsoft längre.

Ursprungligen av andlin76:

Tack för tipsen!

Blir dock lite förvirrad med ordningen då minin är uppåner när man byter disk...

Serienumret, jag får inte igång osx så disken har rasat. Kan man se det ifrån en bootbar usb sticka med Mavericks setup?

Det kan man. Menyn Verktyg > Skivverktyg

Ursprungligen av Mymac4ever:

Säger ju endel om hur dåligt uppdaterade dessa är :/

'
OffT:

Det är nog rätt rent definitionsmässigt så inte så att böckerna inte är uppdaterade.

Ursprungligen av Vassius:

Ja, i datorböckerna från 70-talet pratade man om primärminne och sekundärminne.

Nu för tiden tycks den allmänna konventionen vara "minne" respektive "lagring".

Står fortfarande så i böckerna kan jag säga

Ursprungligen av Mymac4ever:

Vill inte vara petimeter men när någon skriver "minne" så är min första tanke Ram-minne. Lämpligt ord i detta sammanhanget hade nog varit "lagring"...

My 2 c

Det rör sig trots allt om sekundärminne

Ursprungligen av keptang:

Vet du med dig att du kan komma att använda mer än 512GB så köp 1TB, för du kan inte ångra dig utan att byta dator.

Utan att bryta garantin i alla fall. Det är väldigt enkelt att ersätta SSDn i MBPr och MBA. Köper du utan Apple Care har du bara ett års garanti och "kan därmed uppgradera efter ett år".

Skulle nog gå på 512 GB SSD och sedan köpa NAS för överblivna slantar.

Som chipnörd och en som utbildar mig till ingengör med planer på att läsa master inom chipdesign måste jag säga att det som fått mig att tappa hakan mest de senaste åren är Apples A-serie.

A7 är, som Anand Lal Shimpi på Anandtech utrrycker det, designad för att börja tävla med Intel Core. Den är SÅ mycket effektivare och har högre IPC än ngn annan CPU för mobiltelefoner. Jag tror Apple siktar på att en dag köra sina egna processorer i alla sina produkter.

Det här är otroligt imponerande av ett företag som för 4 år sedan inte hade egna chip.

Guiden börjar bli väldigt utdaterad men har tyvärr inte möjlighet att uppdatera den på ett tag nu.

Ursprungligen av Mymac4ever:

På sid 40 i manualen jag länkade till ovan står det hur detta slås på/av

Länken fungerar tyvärr inte för min del.