RE: levelezes, hely, stb

Maulis Adam <maulis@ludens.elte.hu>

Szia!

> a) hogyan szurtok spamet vms-en? (6.2-m van)

a, sehogy.
b1, a madgoat-fele MX 5.x -ben (fizetos progi) van szerver side 
   programozhato spam filter.
b2, nehany nagyon primitiv cucc az UCX 5.x (tcpip 5.x) -fele SMTP szerverben 
   is van
b3,b4: valoszinu a MULTINET ip stackkal egyuttjaro smtp szerverben, es a
   nepszeru PMDF levelezorendszerben is van valami, azonban ezeket nem 
   hasznaltuk meg.
c, DELIVER.EXE (nem javaslom..) az valami procmail-szeru funkcionalitast
   tud, minden vedelmi funkcionalitas nelkul.
d, nekem a login.com -ban van egy ilyesmi:
$ mail
select/new/subj=big5
del/all
select/new/from=".tw"""
del/all
$

e, a TIz kollega fejlesztget GNU alapokon egy SAS (Simple AntiSpam)
  ami user-side elven, nehany konfiguralhato rule alapjan vegez szurest.
  Piszkalni kell egy picit, hogy fejezze be, es publikalja a termeket ;)

> b) van-e valami 'csomagszuro' jellegu lehetoseg (pl nem akarom koreabol
> beengedni a telnet usereket)? (ucx)


a, nincs (igazi csomagszuro UCX-ben nincs)
b, van, nezd meg a ucx$examples:ucx_security_driver.mar
    vagy 5.x eseten s/ucx/tcpip/g
c, konkretan a telnet es egyeb ucx inline (AUX) service eseten van konnyen 
   hasznalhato szuro. Azonban ez protokolszuro, tehat nem csomagszuro.
$ ucx set service telnet /accept=(host=(goodboy.com, goodgirl.tw))
$ ucx set service telnet /accept=(network=(157.181.0.0))
$ ucx set service telnet /rejects=(host=(badguy.com, badguy.tw))
$ ucx help set service
ertelmszeruen. 

A telnet service eseten teljes ucx restart kell, FTP service eseteben
eleg a service restart, AUX jellegu service eseteben automatikus.


> c) hova nez az ember eloszor, amikor tele van a disk?

$ -neaddki- purge /log sys$sysdevice:[*...]*.*  ! :-)

egyebkent:
$ dir sys$sysdevice:[*...];-1   ! ez kilistazza az osszes legalabb 2 verziojut
$ dir sys$system:*.dmp		! a sysdump.dmp nem torolheto, a tobbi igen
$ dir sys$manager:*.log

tipp:
- sys$manager:operator.log  ! purgald meg
- sys$manager:security.audit$journal
  ! $ set audit/server=exit	
  ! ezzel kilep a aud.server, eles rendszerben ne add ki, reboot visszahozza.
  ! $ delete sys$manager:security.audit$journal; ! helyett backup...

> raas


Igazabol az audit server visszahozhato a SYSTEM promptrol 
  (privilegium nem elegendo!) kiadott
  $ @sys$system:startup AUDIT_SERVER
  $ set audit /server=INITIATE
  Parancsparossal.
Igazabol nem kell kileptetni az audit szervert az uj log letrehozasahoz,
  hiszen a kovetkezo parancs lezarja a regi logfilet, es nyit egy ujat:
  $ set audit/server=new_log
  es igy a regi elmasolhato/archivalhato/torolheto. Azonban, ha eppen
  nincs hely ;) akkor ez nem mukodokepes megoldas.



Udv,
Maulis Adam