Web, mail, IRC, IM, hálózatok

Sendmail egyik napról a másikra nem működik

Sziasztok!

Adva van 2 szerver egy levelező és egy web szerver külön vps-en wireguardal összekötve. A webszerveren wordpress sendmailen keresztül küldte a leveleket eddig.

Aprilis 10 2.00 egy automata újra indításig, tökéletesen működött.

04.09 én a dpkg log szerint ezek a frissítések történtek.

2024-04-09 06:23:41 startup archives unpack
2024-04-09 06:23:41 install linux-headers-5.15.0-102:all <none> 5.15.0-102.112
2024-04-09 06:23:41 status half-installed linux-headers-5.15.0-102:all 5.15.0-102.112
2024-04-09 06:23:49 status unpacked linux-headers-5.15.0-102:all 5.15.0-102.112
2024-04-09 06:23:49 install linux-headers-5.15.0-102-generic:amd64 <none> 5.15.0-102.112
2024-04-09 06:23:49 status half-installed linux-headers-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:51 status unpacked linux-headers-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:51 install linux-modules-5.15.0-102-generic:amd64 <none> 5.15.0-102.112
2024-04-09 06:23:51 status half-installed linux-modules-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:55 status unpacked linux-modules-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:55 install linux-image-5.15.0-102-generic:amd64 <none> 5.15.0-102.112
2024-04-09 06:23:55 status half-installed linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:55 status unpacked linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:55 upgrade linux-virtual:amd64 5.15.0.101.98 5.15.0.102.99
2024-04-09 06:23:55 status half-configured linux-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:55 status unpacked linux-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:55 status half-installed linux-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:55 status unpacked linux-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:56 upgrade linux-image-virtual:amd64 5.15.0.101.98 5.15.0.102.99
2024-04-09 06:23:56 status half-configured linux-image-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:56 status unpacked linux-image-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:56 status half-installed linux-image-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:56 status unpacked linux-image-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:56 upgrade linux-headers-virtual:amd64 5.15.0.101.98 5.15.0.102.99
2024-04-09 06:23:56 status half-configured linux-headers-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:56 status unpacked linux-headers-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:56 status half-installed linux-headers-virtual:amd64 5.15.0.101.98
2024-04-09 06:23:56 status unpacked linux-headers-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:56 upgrade linux-headers-generic:amd64 5.15.0.101.98 5.15.0.102.99
2024-04-09 06:23:56 status half-configured linux-headers-generic:amd64 5.15.0.101.98
2024-04-09 06:23:56 status unpacked linux-headers-generic:amd64 5.15.0.101.98
2024-04-09 06:23:56 status half-installed linux-headers-generic:amd64 5.15.0.101.98
2024-04-09 06:23:56 status unpacked linux-headers-generic:amd64 5.15.0.102.99
2024-04-09 06:23:56 startup packages configure
2024-04-09 06:23:56 configure linux-headers-5.15.0-102:all 5.15.0-102.112 <none>
2024-04-09 06:23:56 status unpacked linux-headers-5.15.0-102:all 5.15.0-102.112
2024-04-09 06:23:56 status half-configured linux-headers-5.15.0-102:all 5.15.0-102.112
2024-04-09 06:23:56 status installed linux-headers-5.15.0-102:all 5.15.0-102.112
2024-04-09 06:23:56 configure linux-headers-5.15.0-102-generic:amd64 5.15.0-102.112 <none>
2024-04-09 06:23:56 status unpacked linux-headers-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 status half-configured linux-headers-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 status installed linux-headers-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 configure linux-headers-generic:amd64 5.15.0.102.99 <none>
2024-04-09 06:23:56 status unpacked linux-headers-generic:amd64 5.15.0.102.99
2024-04-09 06:23:56 status half-configured linux-headers-generic:amd64 5.15.0.102.99
2024-04-09 06:23:56 status installed linux-headers-generic:amd64 5.15.0.102.99
2024-04-09 06:23:56 configure linux-headers-virtual:amd64 5.15.0.102.99 <none>
2024-04-09 06:23:56 status unpacked linux-headers-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:56 status half-configured linux-headers-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:56 status installed linux-headers-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:56 configure linux-image-5.15.0-102-generic:amd64 5.15.0-102.112 <none>
2024-04-09 06:23:56 status unpacked linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 status half-configured linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 status installed linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 status triggers-pending linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 configure linux-modules-5.15.0-102-generic:amd64 5.15.0-102.112 <none>
2024-04-09 06:23:56 status unpacked linux-modules-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:56 status half-configured linux-modules-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:57 status installed linux-modules-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:23:57 configure linux-image-virtual:amd64 5.15.0.102.99 <none>
2024-04-09 06:23:57 status unpacked linux-image-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:57 status half-configured linux-image-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:57 status installed linux-image-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:57 configure linux-virtual:amd64 5.15.0.102.99 <none>
2024-04-09 06:23:57 status unpacked linux-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:57 status half-configured linux-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:57 status installed linux-virtual:amd64 5.15.0.102.99
2024-04-09 06:23:57 trigproc linux-image-5.15.0-102-generic:amd64 5.15.0-102.112 <none>
2024-04-09 06:23:57 status half-configured linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:24:07 status installed linux-image-5.15.0-102-generic:amd64 5.15.0-102.112
2024-04-09 06:24:12 startup packages remove
2024-04-09 06:24:12 status installed linux-image-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:12 status installed linux-modules-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:12 remove linux-modules-5.15.0-100-generic:amd64 5.15.0-100.110 <none>
2024-04-09 06:24:12 status half-configured linux-modules-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:12 status half-installed linux-modules-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:12 status config-files linux-modules-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:13 remove linux-image-5.15.0-100-generic:amd64 5.15.0-100.110 <none>
2024-04-09 06:24:13 status half-configured linux-image-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:13 status half-installed linux-image-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:14 status config-files linux-image-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:14 startup packages configure
2024-04-09 06:24:18 startup packages remove
2024-04-09 06:24:18 status installed linux-headers-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:18 remove linux-headers-5.15.0-100-generic:amd64 5.15.0-100.110 <none>
2024-04-09 06:24:18 status half-configured linux-headers-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:18 status half-installed linux-headers-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:18 status config-files linux-headers-5.15.0-100-generic:amd64 5.15.0-100.110
2024-04-09 06:24:18 status not-installed linux-headers-5.15.0-100-generic:amd64 <none>
2024-04-09 06:24:18 startup packages configure
2024-04-09 06:24:23 startup packages remove
2024-04-09 06:24:23 status installed linux-headers-5.15.0-100:all 5.15.0-100.110
2024-04-09 06:24:23 remove linux-headers-5.15.0-100:all 5.15.0-100.110 <none>
2024-04-09 06:24:23 status half-configured linux-headers-5.15.0-100:all 5.15.0-100.110
2024-04-09 06:24:23 status half-installed linux-headers-5.15.0-100:all 5.15.0-100.110
2024-04-09 06:24:24 status config-files linux-headers-5.15.0-100:all 5.15.0-100.110
2024-04-09 06:24:24 status not-installed linux-headers-5.15.0-100:all <none>
2024-04-09 06:24:24 startup packages configure

Ha jól látom sendmail-t érintő frissítés nem történt.

A mail log a következőt írja:

Apr  9 05:31:38 vps02 sendmail[224736]: 4393VcBp224736: from=www-data, size=953, class=0, nrcpts=1, msgid=<Kqe32mYtZ5DbGPHzOkjseTllap8DBICq2xk4KNUCno@cegdomain.hu>, relay=www-data@localhost
Apr  9 05:31:38 vps02 sm-mta[224737]: 4393Vccd224737: from=<www-data@vps02.contaboserver.net>, size=1096, class=0, nrcpts=1, msgid=<Kqe32mYtZ5DbGPHzOkjseTllap8DBICq2xk4KNUCno@cegdomain.hu>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1]
Apr  9 05:31:38 vps02 sendmail[224736]: 4393VcBp224736: to=webmaster@cegdomain.hu, ctladdr=www-data (33/33), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30953, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (4393Vccd224737 Message accepted for delivery)
Apr  9 05:31:45 vps02 sm-mta[224739]: STARTTLS=client, relay=vps01.cegdomain.hu., version=TLSv1.3, verify=FAIL, cipher=TLS_AES_256_GCM_SHA384, bits=256/256
Apr  9 05:31:46 vps02 sm-mta[224739]: 4393Vccd224737: to=<webmaster@cegdomain.hu>, ctladdr=<www-data@vps02.contaboserver.net> (33/33), delay=00:00:08, xdelay=00:00:08, mailer=esmtp, pri=121096, relay=vps01.cegdomain.hu. [172.16.8.1], dsn=2.0.0, stat=Sent (Ok: queued as 4VDBMk01Zrz3sWt)
Apr  9 17:33:59 vps02 sendmail[236752]: 439FXxEA236752: from=www-data, size=1100, class=0, nrcpts=1, msgid=<CEBhTj9Lw05ULao0GTjGrvttOWCXFT1y1VnRsyimg@cegdomain.hu>, relay=www-data@localhost
Apr  9 17:33:59 vps02 sm-mta[236753]: 439FXx6n236753: from=<www-data@vps02.contaboserver.net>, size=1243, class=0, nrcpts=1, msgid=<CEBhTj9Lw05ULao0GTjGrvttOWCXFT1y1VnRsyimg@cegdomain.hu>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1]
Apr  9 17:33:59 vps02 sendmail[236752]: 439FXxEA236752: to=webmaster@cegdomain.hu, ctladdr=www-data (33/33), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=31100, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (439FXx6n236753 Message accepted for delivery)
Apr  9 17:33:59 vps02 sm-mta[236755]: STARTTLS=client, relay=vps01.cegdomain.hu., version=TLSv1.3, verify=FAIL, cipher=TLS_AES_256_GCM_SHA384, bits=256/256
Apr  9 17:34:00 vps02 sm-mta[236755]: 439FXx6n236753: to=<webmaster@cegdomain.hu>, ctladdr=<www-data@vps02.contaboserver.net> (33/33), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=121243, relay=vps01.cegdomain.hu. [172.16.8.1], dsn=2.0.0, stat=Sent (Ok: queued as 4VDVP449n4z3sRS)
Apr 10 00:36:50 vps02 sendmail[241135]: 439MaoEN241135: from=www-data, size=910, class=0, nrcpts=1, msgid=<TPN3aEyL240RyqOgwXBJyWTv3dbgac2MvWxsFvfKYM@cegdomain.hu>, relay=www-data@localhost
Apr 10 00:36:50 vps02 sm-mta[241136]: 439MaoDZ241136: from=<www-data@vps02.contaboserver.net>, size=1054, class=0, nrcpts=1, msgid=<TPN3aEyL240RyqOgwXBJyWTv3dbgac2MvWxsFvfKYM@cegdomain.hu>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1]
Apr 10 00:36:50 vps02 sendmail[241135]: 439MaoEN241135: to=webmaster@cegdomain.hu, ctladdr=www-data (33/33), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30910, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (439MaoDZ241136 Message accepted for delivery)
Apr 10 00:36:50 vps02 sm-mta[241138]: STARTTLS=client, relay=vps01.cegdomain.hu., version=TLSv1.3, verify=FAIL, cipher=TLS_AES_256_GCM_SHA384, bits=256/256
Apr 10 00:36:51 vps02 sm-mta[241138]: 439MaoDZ241136: to=<webmaster@cegdomain.hu>, ctladdr=<www-data@vps02.contaboserver.net> (33/33), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=121054, relay=vps01.cegdomain.hu. [172.16.8.1], dsn=2.0.0, stat=Sent (Ok: queued as 4VDgmz4qZpz3sR8)
Apr 10 02:00:42 vps02 sm-mta[1759]: starting daemon (8.15.2): SMTP+queueing@00:10:00
Apr 10 17:40:13 vps02 sendmail[9610]: 43AFeDGX009610: from=www-data, size=932, class=0, nrcpts=1, msgid=<inOTvY05Oq0JvZTNQh9fJ03BQE3DUc0PQ6lJU@cegdomain.hu>, relay=www-data@localhost
Apr 10 17:40:13 vps02 sm-mta[9611]: 43AFeDWe009611: <webmaster@cegdomain.hu>... User unknown
Apr 10 17:40:13 vps02 sendmail[9610]: 43AFeDGX009610: to=webmaster@cegdomain.hu, ctladdr=www-data (33/33), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30932, relay=[127.0.0.1] [127.0.0.1], dsn=5.1.1, stat=User unknown
Apr 10 17:40:13 vps02 sm-mta[9611]: 43AFeDWe009611: from=<www-data@vps02.contaboserver.net>, size=932, class=0, nrcpts=0, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1]
Apr 11 05:42:01 vps02 sendmail[14986]: 43B3g1rQ014986: from=www-data, size=938, class=0, nrcpts=1, msgid=<fYDOKaqtA8xGXpQac6nBFFmmGMcwbltkMlSl2kKpOUk@cegdomain.hu>, relay=www-data@localhost
Apr 11 05:42:02 vps02 sm-mta[14987]: 43B3g1LC014987: <webmaster@cegdomain.hu>... User unknown
Apr 11 05:42:02 vps02 sendmail[14986]: 43B3g1rQ014986: to=webmaster@cegdomain.hu, ctladdr=www-data (33/33), delay=00:00:01, xdelay=00:00:01, mailer=relay, pri=30938, relay=[127.0.0.1] [127.0.0.1], dsn=5.1.1, stat=User unknown
Apr 11 05:42:02 vps02 sm-mta[14987]: 43B3g1LC014987: from=<www-data@vps02.contaboserver.net>, size=938, class=0, nrcpts=0, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1]

A hibát látom, inkább látni vélem 04.10 2.00 utáni küldésekben nem szerepel a következő:

relay=vps01.cegdomain.hu. [172.16.8.1]

Nem értem, hogy miért mert semmin nem változtattam.

A hosts file-om így néz ki

127.0.0.1 localhost
172.16.8.1 vps01.cegdomain.hu
172.16.8.4 vps02.cegdomain.hu
37.60.233.xxx cegdomain.hu
37.60.233.xxx vps02.cegdomain.hu

# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
2a02:c206:2163:xxx::1 cegdomain.hu
2a02:c206:2163:xxx::1 vps02.cegdomain.hu

 

Előre is köszönöm ha valaki tud segíteni.

Amavis rewrite subject BANNED

Sziasztok!

Hogyan lehet rávenni az Amavis-t, hogy beleírjon a tárgyba, ha bannolt fájlt tartalmaz a levél?
Tartva attól, hogy false positive jelzések lesznek, nem akarom eldobni a levelet sem karanténba pakolással és elemzéssel tölteni az időt.
A felhasználó egyébként is aktív Junk mappájába tenném, de átírnám a tárgyat.
Ha egy partnertől levelet vár és valamiért oda fut, kiveheti.

A tökéletes az volna, ha lehetne hard és soft szűrést csinálni.
exe és társai D_DISCARD
tonnányi vegyes megítélésű kiterjesztés pedig D_PASS + subject átírás

Jelenlegi custom config ide vonatkozó része:

# Disable quarantine
$QUARANTINEDIR = undef;  
$virus_quarantine_to = undef; 
$banned_quarantine_to = undef;
$bad_header_quarantine_to = undef; 
$spam_quarantine_to = undef;
$mailfrom_to_quarantine = ''; 

# default actions.
$final_virus_destiny = D_DISCARD;
$final_banned_destiny = D_PASS;
$final_spam_destiny = D_REJECT;
$final_bad_header_destiny = D_PASS;

$warnvirusrecip = 1;
$warnbannedrecip = 1;
$warnbannedsender = 1;

# I want to be informed about viruses anyway
$virus_admin = "postmaster\@domain.hu";
# Don't send me spam reports
$spam_admin = "postmaster\@domain.hu";
# Don't send me info about banned
$banned_admin = "postmaster\@domain.hu";

##### subject  ##### << ez a blokk teljesen hasztalannak tűnik.
 %subject_tag_maps_by_ccat = (
   CC_VIRUS,       [ '***INFECTED*** ' ],
   CC_BANNED,      [ '***VIRUS?*** ' ],
   CC_UNCHECKED,   sub { [ c('undecipherable_subject_tag') ] }, # not by-recip
   CC_SPAM,        undef,
   CC_SPAMMY.',1', sub { ca('spam_subject_tag3_maps') },
   CC_SPAMMY,      sub { ca('spam_subject_tag2_maps') },
   CC_CLEAN.',1',  sub { ca('spam_subject_tag_maps') },
 );
######################

Jelenleg a címzett DISCARD / REJECT esetén nem kap reportot az eseményről, csak az admin, reject esetén a feladó is.
D_PASS esetén pedig gond nélkül megkapja a címzett, fejlécben: X-Amavis-Alert: BANNED, message contains ....
 + az admin egy reportot .

Már az is jó volna, ha a címzett reportot kapna, hogy bannolt fájlt próbáltak neki küldeni. Jelenleg sehogy nem értesül, csak ha D_PASS...de akkor meg ott van neki az eredeti levél. X-Amavis-Altertnek hála legalább a spam mappába tudtam irányítani.

Szóval valami jobb megoldás kellene. Vagy címzettnek report vagy eredeti levél, eredeti csatolmánnyal, de átírt tárgy mezővel.

Köszönöm!

Outlook eldobja az Office365-ös fiókok felé küldött levelet - 4.7.500 Server busy

Sziasztok!

Most ütötte fel a fejét az a probléma, hogy MS Office365-ös mail címekre küldött levelek elutasításra kerülnek. Korábban is volt ilyen másik kiszolgálón, de ott elég volt végig menni az MS Outlook IP delist oldalon. Most nincs tiltva a küldő IP, mégis elutasításra (deferred) kerül "4.7.500 Server busy. Please try again later from [y.y.y.y]" státusszal. Erről alig találtam bármi információt. Egyik MS fórumon írták többen, hogy ilyen gondjuk volt, de semmi megoldást nem láttam a dologra.

Technikailag a levelekkel nincs gond.
x.mail.protection.outlook.com a cél mindegyiknél.

Más report formot az abuse-on kívül nem találtam, így nem is tudom hol kellene jelezni ezt a problémát.

Tapasztaltatok már ilyet? Kinél kellene kopogtatni?

Postfix+Dovecot+ melyik vírus scan?

Sziasztok!

Adott egy Postfix, amibe clamav van integrálva a következő módon:

milter_default_action = tempfail
non_smtpd_milters = unix:/spamass/spamass.sock, unix:/clamav/clamav-milter.ctl
smtpd_milters = unix:/spamass/spamass.sock, unix:/clamav/clamav-milter.ctl
milter_connect_macros = i j {daemon_name} v {if_name} _
 

A gond, hogy panaszkodnak a userek, több vírusos csatolmányt átenged, amire a balgák van hogy rákattintanak.
Vírustotal-ra feltöltve, kb 16 szintén átengedi (Clamav is), de 10 megfogná. Pl. Avast, sophos, Eset.

A freshclam óránként frissít és látszólag jól:

Apr 24 10:00:51 mail freshclam[463]: Wed Apr 24 10:00:51 2024 -> daily.cld database is up-to-date (version: 27254, sigs: 2059934, f-level: 90, builder: raynman)
Apr 24 11:01:02 mail freshclam[463]: Wed Apr 24 11:01:02 2024 -> daily.cld updated (version: 27255, sigs: 2060022, f-level: 90, builder: raynman)

 

- Hogyan lehetne hatékonyan okosítani a clamavot? 

- Ha nem lehet, milyen egyéb ingyenes, postfix-szal házasíható vírusszűrőt ismertek?

- Ha nincs ingyenes, melyik fizetős vált be erre a feladatra?

 

Köszönöm!

Egyszerű webgalériát keresek

Egy egyszerű self hosted webgalériára lenne szükségem. A képek könyvtárakban vannak, a struktúra megőrzése fontos. Kicsi, gyors eszközt keresek, ami nem "cachel" tele mindent, hanem megjeleníti/egyszerűen lerendeleri a képet, ami nehezítésként smb megosztáson csücsül. Nem kell tudnia feltöltést, könyvtárkezelést, stb. Sőt jobb is ha nem tud ilyet, de jó, ha van egy szép letöltője. Alapvetően nem képek managelésre szánom, hanem megjelenítésre. Ezek alapján a pigallery2 lehetne a legjobb megoldás, de sajnos a bökkenő ott van, hogy elég sok könyvtár van és ezekben rengeteg alkönyvtár, amiben viszonylag sok (több, mint 5000) kép van. Azt olvastam, hogy a pigallery2 belassulhat ilyen esetekben. A környezet egy HP  szerver rajta Proxmox. Tehát lehet docker, vagy natív webes php, vagy akár python megoldás is. Nekem mindegy, mert kap egy dedikált vm-et és onnantól nincs gond.

Ui. Nextcloud-ot próbáltam gallery modullal, nem szerette a sok képet és rengeteg szemetet is generált. Erre nincs szükségem. Ugyanígy jártam a photoprism alkalmazással is. Ezeket tehát nem szeretném.

Köszönöm az ötleteket!

[megoldva]Dovecot auth = off. Lehetséges? Igen.

Adott környezetben feleslegessé vált, hogy a Dovecot authentikáljon. Viszont nem találtam megoldást a kikapcsolásra. Valaki esetleg belefutott már ilyen helyzetbe?

Nem kritikus a dolog, akár authentikáhat is, de minek fogyassza a gépidőt. Workaround, hogy 'Lua based'-re teszem és a script mindig true-t ad vissza, de ez lehet még időigényesebb mint a natív auth.

Szerk:

A másik javasolt workaround, hogy az sql query-t módosítom. Ez talán jobb mint a Lua based megoldás.

Szóval azért lett fölösleges az authentikáció, mert proxy mögé került a Dovecot és a proxy elvégzi az auth-ot.

Megoldás:

Mivel a Dovecot-ban nem kapcsolható ki az auth, ezért - és biztonsági szempontból is átgondolva a dolgot - marad az auth a Dovecot-nál, a proxy pedig csak proxy és TLS végpont lesz.

Ha valakinek mégis kellene:

Teljesen más után kutatva belefutottam abba amit eredetileg kerestem, a kulcsszó: static. Pont arra is találták ki ha már korábban pl. egy proxy authentikálta a usert.

Banggood beszállító probléma

Egy barátom rendelt egy tabletet a banggoodtól. Sajnos nem jó a GPS modul benne. Ezt be is bizonyította videóval, mindennel. De a szemét beszállító nem akarja visszavenni. Mit lehet tenni? Gondolom van valamiféle eu-s békéltető testület-féleség, vagy hivatal, ahol lehet ezt jelezni. Vagy törődjön bele, hogy bukta a pénzét és ennyi? 

Biztosan sokan jártak már pórul így. Csak van valami megoldás?

Spamassassin adatbázis másolása

Van egy levelezőszerverem, amin a spamassassin egészen jó hatásfokkal azonosítja be a SPAM leveleket.

Ezt az adatbázis szeretném átmásolni egy másik, ugyanolyan levelezőszerverre.

Mivel a spamassassin sql táblákban tárolja az adatait, első körben az sql adatbázist másoltam át. Így azonban az új szerveren egyáltalán nem ismerte fel a SPAM leveleket.

Második lépésként a sa-learn --backup és --restore opcióival próbálkoztam. Sajnos az eredmény ugyanaz.

Mi lehet a módja, hogy a már megtanul bayes adatokat egy új szerverre is át tudjam tölteni?

HyperBorg - Family Cloud

Előzmények: https://hup.hu/node/184802
Project: https://hyperborg.com
WASM demo: https://hyperborg.com/demo (lassú letöltés, GUI egyáltalán nincs kész, a GUI-val ne piszkáljatok még!)

Külön témát hoztam ennek létre, ugyanis a projektem kezd kilépni a csak én használom verzióból mindenki által használható verzióvá, azonban még több olyan technikai kérdés van, amit meg kell válaszolnom.
Viszont mindenképpen kellenek usecase-k, hogy az eddigi rendszer rugalmassága és user-friendly módja tesztelhető és még időben változtatható legyen.
Nem ígérem, hogy minden azonnal és jól vagy egyáltalán működni fog, illetve van esélye annak, hogy a projekt földbe áll valamiért. (Kérem, hogy az úgysem fog sikerülni és egyéb köröket mellőzzük. Lehet, hogy nem fog, lehet hogy borzasztó nagy blama lesz, de hadd próbáljam már meg! Köszi)

Ebben a fórumtémában három dolgot szeretnék:
- összeszedni azokat a témaköröket, amelyek érdeklődésre tarthatnak számot (stabilitásuk esetén akár azt is megfontolnátok, hogy áttértek a nextcloudról, HA-ról, stb)
- összeszedni azokat a featuröket, amelyeket használnátok
- összeszedni azokat az embereket, akik hajlandóak lennének az újabb feature-öket béta tesztelni, belelértve az ezzel járó nyűgöket is az elején

Általános:
Kliensek: Windows, Linux, Android és WASM (macOS elméletileg lehetséges, de jelenleg nincs eszközöm rá)

Hardver szempontjából nincsenek nagy elvárások, jelenleg is elfut egy Rpi3-on, feltehetőleg ez a minimum hardver követelmény a jövőben is megmarad. Természetesen csodát nem tud csinálni a rendszer, a hadrver szű k keresztmetszete (I/O) mindig ott lesz. 

USECASE 1 - BACKUP
- minden kliensen van egy natív applikáció. Konzolos vagy grafikus. Grafikus esetén becsukva trayicon.
- meghadható, hogy melyik könyvtárak legyenek szinkronizálva/mentve
- a szinkronizáció on-the-fly: ha a kliensen a könyvtár/file módosítva lesz, akkor az a szerverre el lesz küldve
- ugyanaz a könyvtár tetszőleges számú eszköz között meg lehet osztva (file sharing, offsite-backup)
- a szinkronizáció felfüggeszthető, ha nincs wifi kapcsolat (mobil adatforgalmat ne terheljük)
- a szerver indíthat backup sessiont a kliensen ütemezve
- kilensen retention period: pl DCIM könyvtár: a szerverre szinkronizálva lesz, de pl. 30 nap után a telefonról a kép törölve lesz. Tehát a kép készítése után lehet még mutogatni 30 napig, de utána a háttérben törlődik. Ha a szerveren törlésre kerül a kép, akkor a telefonról is azonnal (opció, mint a rendes helyeken)
- szerver backup retention: utolsó x mentés megőrzése, csak a delta kerül mentésre (hasonlóan a burp rendszerhez).
- placeholder: tray iconból nyitható file manager, amivel megnézhető a szinkronizált mappák tartalma. Itt megjelennek azok a fájlok is, amelyek elérhetőek, de még nem lettek leszinkronizálva. Ilyenkor kijelöléssel lehozhatjuk őket, illetve ha már lent vannak, akkor rakhatjuk "placeholder only"-ba, azaz a lokális gépről törlődik a fájl, de a szerverről később lehozható.
- az egyes device-okon tárolt fájlokat kliensről lehet managelni (tehát pl a Windows kliensről lehet törölni fájlokat a telefonról)
- az összes korábban megjelölt könyvtár csatlakoztatott merevlemezre teljesen kiírható 
- ha ki akarjátok egészíteni, akkor hajrá

USECASE 2 - Photo management
- Fényképek kezelése letisztult és egyszerű felületen ("digitális képkeret") a nagyszülőknek. Swipe, "just in" szekció
- Videók rendszerezése ("Netflix" a családi videóknak, hint: Jellyfin, Plex)
 

USECASE 3 - Calendar

ROADMAP

[ in progress ] - BACKUP -> A két plugin (backup, backupserver) implementációja elkezdődött és hamarosan kész lesz. A megoldandó technikai feladat az egyensúlyok megtalálása a meglévő rendszer és a pluginok között.
[ ] - PHOTO
[ ] - CALENDAR 

Update:
- szembe jött ez: https://www.youtube.com/watch?v=QsM6b5yix0U&ab_channel=LinusTechTips
Ha telepíthető lesz rá Debian, ezen is fog futni ...