Wichtige Postfix-Kommandos

Abgelegt unter EDV, IT, Postfix am 17.10.2016

Wenn der Mailversand unter Linux nicht klappt, stimmt meistens was mit Postfix nicht.

Hier kurz die wichtigsten Befehle für die Konsole:

postconf -d | less
(komplette Config zum Durchscrollen)

postfix check
(Selbsttest auf Fehler)

egrep '(warning|error|fatal|panic):' /var/log/mail.log
(Mail-Logfile auf typische Einträge durchsuchen; Dateipfad und Name anpassen…)

telnet servername.domain.tld 25
oder
telnet servername.domain.tld 587
(damit wird eine Verbindung zum Mailserver aufgebaut; Letztere mit TLS sofern konfiguriert)


Wie fasst man SSL-Zertifikate richtig zusammen

Abgelegt unter Allgemein, EDV, IT, Sicherheit, SSL am 17.10.2016

Weil ich das jetzt schon auf dem 3. System falsch sehe, und sich die Leute immer wundern, warum TLS nicht klappt.

Richtige Reihenfolge, um die Zertifikate in EINER Datei abzulegen:

1.
eigenes Zertifikat – domain.crt

2.
Intermediate Zertifikat 1 – TrustCA1.crt
# Intermediate Zertifikat 2 – TrustCA2.crt
# Intermediate Zertifikat 3 – TrustCA3.crt

3.
Root CA Zertifikat – ExterneCARoot.crt
(das ist aber optional, wenn die Root CA keine breit akzeptierte ist; also so wie StartSSL oder WoSign demnächst 😀 )

Auf der Konsole quasi ein:
cat domain.crt TrustCA1.crt > bundle.crt

Und wenn es ganz hart kommt, kann auch der private Key in die Datei, dann aber an die erste Stelle…
(z.B. die FritzBox braucht das mit eigenem Zertifikat auch so; geht nur eine Datei hochzuladen)


logrotate und unexpected log filename

Abgelegt unter Code, Debian, EDV, IT am 27.08.2016

Für alle, die auch erst mal nicht gleich verstanden haben, was die Fehlermeldung besagt…

Zuerst mal mit logrotate -d /pfad/zur/config debuggen.


home:~# logrotate -d /etc/logrotate.d/sample
reading config file /etc/logrotate.d/sample
error: /etc/logrotate.d/sample:10 unexpected log filename
error: found error in /var/log/sample/*log , skipping
removing last 1 log configs

Handling 0 logs

Besagte Config-Datei öffnen.
Logrotate sagt einem sogar GANZ GENAU, in welcher Zeile der Fehler steckt.
(in diesem Falle Zeile 10)

Zuvor stand da:

/var/log/sample/*log {
copytruncate
weekly
compress
delaycompress
rotate 52
missingok
create 640 root root
sharedscripts
/usr/bin/killall -HUP sample
endscript
}

Und damit das richtig wird:

/var/log/sample/*log {
copytruncate
weekly
compress
delaycompress
rotate 52
missingok
create 640 root root
sharedscripts
service sample reload
endscript
}



blog powered by wordpress
Design by Office and IT - Business Solutions
Optimiert durch suchmaschinen-freundlich