(wat is) Postfix?

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Senior Product Developer

Functieomschrijving Als senior Product Developer ben je verantwoordelijk voor bestaande mobiliteitsproducten en de ontwikkeling van nieuwe mobiliteitsconcepten. Met behulp van diverse klantonderzoeken, klantsessies en salesmeetings zorg je ervoor dat je de veranderende mobiliteitsbehoeften in de markt kent. Hier speel je op in door innovatieve, flexibele, efficiënte en duurzame vervoersoplossingen te bedenken, te ontwikkelen, te implementeren en uiteindelijk samen met Sales en Marketing collega’s in de markt te zetten. Je initieert en neemt deel aan (internationale en afdeling overschrijdende) projecten, vaak in de rol van projectleider. In die rol bewaak je de voortgang, coördineer je de activiteiten en zorg je voor

Bekijk vacature »

Medior Java developer

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Ontwikkelaar Centrale Monitoring

Ontwikkelaar centrale Monitoring Functieomschrijving Wil jij een bijdrage leveren aan het onderhoud, opzetten en ontwikkelingen van technologieën van SSC-ICT, een van de grootste ICT-dienstverleners van en voor de Rijksoverheid? Je komt als monitorspecialist te werken bij team Operations Management Services. Dit team werkt aan het stabiliseren en waarborgen van een betrouwbare monitoromgeving voor 7 ministeries. Jij begeleidt het implementatieproces van de te monitoren technologieën, onder andere via management packs, connectoren en API's. Je hebt hiervoor veel contact met interne en externe klanten, die hun wensen op het gebied van monitoring aan jou doorgeven. Je beoordeelt deze wensen en komt met

Bekijk vacature »

Junior .NET developer

Functie Om half 9 kom jij binnen en pak jij als eerst natuurlijk een bakje koffie of thee. Vervolgens ga jij je voorbereiden op de stand-up van kwart voor 9. Zijn er bijvoorbeeld dingen waar jij nog tegen aan loopt? Of is er nog code die getest of gereviewd moet worden? Vervolgens starten jullie met de stand up en na de stand up zoeken jullie elkaar op en gaan jullie aan de slag. Als team met 6 developers werken jullie in drie wekelijkse sprints. Het einde van een sprint is altijd op een donderdag zodat jullie op vrijdag de demo

Bekijk vacature »

3D BIM Add-on Developer

As a 3D BIM add- on developer at KUBUS, you will develop add-ons (called BCF- Managers) to the leading building information modeling (BIM) programs Revit, Navisworks, Archicad, AutoCAD and Tekla Structures. BCF Managers enable data transfer between BIM software and BIMcollab. You will work on both the front- and the back-end. As a software company, KUBUS is in a unique position. We build our own products that are used by tens of thousands of users worldwide. Our company is just the right size: big enough to make a real impact in the market, but small enough that as an individual

Bekijk vacature »

Medior Mobile Developer iOS Amsterdam

Functie What will you be doing as Mobile Developer? As an iOS app developer you will work in a multidisciplinary team of app developers, web developers and designers. You will work on world-class apps that will be used by thousands of people. There is a lot of room for self-development on a technical and personal level. Together with the rest of the team you develop in the newest techniques and you go for the best quality. We work with Kotlin Multiplatform Mobile to develop hybrid apps and we guarantee quality with peer reviews, unit testing and we use a CI/CD.

Bekijk vacature »

Senior Developer Betty Blocks Blauwe Haven Rotterd

Functieomschrijving Voor de Politie zijn wij opzoek naar een Senior Developer Betty Blocks Blauwe Haven Rotterdam. De politieorganisatie heeft jaarlijks te maken met een aanzienlijk aantal politiemedewerkers die vanwege mentale overbelasting niet of beperkt inzetbaar zijn. De Blauwe Haven Rotterdam ondersteunt deze politiemedewerkers in hun herstel en re-integratieproces. De huidige digitale systemen van de Politie bieden onvoldoende ondersteuning in het herstel- en re-integratieproces van politiemedewerkers. Zowel voor de politiemedewerkers als voor de organisatie. Politiemedewerkers worden buitengesloten, waardoor zij eigen regie verliezen. Begeleiders kunnen de voortgang van de medewerkers niet goed monitoren. Management beschikt niet over de mogelijkheid trends te signaleren

Bekijk vacature »

Java developer

Als Java Developer bij Sogeti ben je onderdeel van onze toonaangevende community die bestaat uit ruim 100 gepassioneerde professionals. In teamverband lever je mooie prestaties. Daarmee draag je aan bij de meerwaarde die wij leveren aan onze klanten. Geen werkdag is hetzelfde, je bent voortdurend bezig met het oplossen van allerlei complexe vraagstukken binnen bedrijfskritische systemen. Een voorbeeld hiervan is een cliënt-volgsysteem bij Reclassering Nederland. Andere klanten waar wij onder andere voor werken: KPN, Philips, Nationale-Nederlanden, Kamer van Koophandel, ABN AMRO, Bovemij, Arval en de Politie. Werken bij Sogeti Nieuwe ontwikkelingen volgen we op de voet en delen we binnen de

Bekijk vacature »

WordPress & Azure Developer

Dit ga je doen Zowel front- als back-end development aan de online website omgeving; Het up-to-date houden van alle WordPress-sites; Koppelingen maken tussen applicaties; Meedenken en adviseren over verbeteringen; Development door middel van WordPress, Javascript, HTML en CSS; Werken binnen Scrum/Agile team. Hier ga je werken Voor een grote overheidsinstelling in Den Haag zijn wij opzoek naar een WordPress developer, met kennis en ervaring op het gebied van Azure. De organisatie zit in een grote transitie waarbij de gehele website/online omgeving vernieuwd zal gaan worden. Binnen dit Scrum/Agile team ben je verantwoordelijk voor deze grote migratie/ombouw van de omgeving. De

Bekijk vacature »

.NET developer

Wat ga je doen als Full stack .NET developer Microsoft 365? Je stelt je op als sparringpartner voor het team en PO over toekomstige functionaliteiten, architectuur en mogelijke nieuwe producten. Je bent mede-verantwoordelijk voor het vertalen en omzetten van een user story in een passend technisch design. Je implementeert functionaliteiten op basis van een technisch design en user story. Je bent mede-verantwoordelijk voor het beheer van Azure DevOps, waaronder het beheer van GIT, Build Pipelines, Release Pipelines en geautomatiseerde testen. Hier herken jij jezelf in Hbo werk- en denkniveau of hoger aangevuld met relevante certificeringen en/of cursussen; Minimaal 3 jaar

Bekijk vacature »

Front-end developer

Functie Als front-end developer kom je te werken in een team van 30 gedetacheerde, en het team is momenteel flink aan het groeien. Je hebt ervaring met het bouwen van complexe bedrijfsapplicaties waar je gebruik maakt van de nieuwste technologieën waarmee jij elke klant omver blaast. Het gaat om uitdagende projecten met een gemiddelde doorlooptijd van 2 jaar. Hierdoor heb jij echt de volledige focus op een project en kun je flinke impact maken. Het team zit boordevol met ervaren developers die samen dezelfde ambitie delen. Aan de hand van opleidingen en trainingen kun je certificaten halen in jouw expertise

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Fullstack Developer TOTO

Do you want to work with the latest technologies on the development of new systems and applications? Get moving and strengthen Nederlandse Loterij as a Fullstack Developer TOTO. Thanks to your efforts, complex business critical applications are always running smoothly. In this way, you directly contribute to a happy, healthy and sporty Netherlands. As a Fullstack Developer you score by: Taking ownership of the development cycle of an application in a large scale, high availability, geo redundant landscape Coaching your peer developers and safeguarding code quality Integrating the application with other components of the system using the available API’s Managing

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Pagina: 1 2 volgende »

Ozzie PHP

Ozzie PHP

15/05/2016 16:24:22
Quote Anchor link
Ik zie op Fail2Ban dat er nogal wat inbraakpogingen worden gedaan op 'plesk-postfix'. Nu wil ik dit daarom strenger gaan afstellen zodat er eerder wordt overgegaan tot een ban.

Ik heb begrepen dat Postfix een mailserver is. Volgens mij gebruik je dit dan vooral om vanaf je mailcliënt op je PC te connecten met de server. Klopt dat? Maar wat ik me afvraag is of dit ook gebruikt wordt bij webmail (bijv. Roundcube). Of heeft postfix daar niks mee te maken?
Gewijzigd op 15/05/2016 16:26:20 door Ozzie PHP
 
PHP hulp

PHP hulp

17/02/2025 09:41:23
 
Ben van Velzen

Ben van Velzen

15/05/2016 16:36:59
Quote Anchor link
Postfix is gewoon een SMTP server. Niet meer, niet minder. Je hebt hem nodig om vanaf je server mail te kunnen versturen/ontvangen. Roundcube heeft hem nodig, PHP heeft het nodig als je ermee mailt via de interne functies, etc etc.
Het is niet vreemd dat je meldingen krijgt over SMTP servers, het is waar het meest naar gezocht wordt: open relays. Die worden dan door de spammers misbruikt. Ik weet niet wat het nut is van strenger afstellen. Er wordt meestal niet meer dan 1 request gedaan, waarna heel simpel de reactie is "oke, die is dicht".
 
Ozzie PHP

Ozzie PHP

15/05/2016 16:44:14
Quote Anchor link
Nee, er wordt niet maar 1 request gedaan. Ik heb nu een IP-adres dat keurig ieder half uur een inbraakpoging doet. Omdat er zoveel tijd tussenzit, wordt ie niet geband. :-s

Maar als ik je dus goed begrijp ... stel ik log via webmail (bijv. Roundcube) in op de server, dan is deze jail dus van toepassing? Want dan kan ik namelijk niet té streng zijn.
 
Ben van Velzen

Ben van Velzen

15/05/2016 16:48:57
Quote Anchor link
Niet zozeer bij het inloggen, maar bij het versturen van mail. Maar omdat die requests van localhost komen zit er waarschijnlijk geen authenticatie tussen. Dat zou in ieder geval niet logisch zijn. Roundcube authenticatie zelf loopt via je IMAP server, bijvoorbeeld Courier of Dovecot. Als het ieder half uur is is het ook niet zinnig om er naar te kijken. Het zijn ook geen inbraakpogingen, als je goed kijkt zie je dat er geen poging tot inloggen wordt gedaan.
 
Ozzie PHP

Ozzie PHP

15/05/2016 16:56:04
Quote Anchor link
>> Niet zozeer bij het inloggen, maar bij het versturen van mail.

Dus kan ik postfix gerust wat strakker afstellen dan lijkt me? Aangezien het dus niet gaat om het handmatig invoeren waarbij de kans op een vergissing groter is?

>> Het zijn ook geen inbraakpogingen, als je goed kijkt zie je dat er geen poging tot inloggen wordt gedaan.

Dit snap ik niet. In mijn log staat toch echt:

failed mail authenticatication attempt for user 'internet@xxxxxxx' (password len=9)
warning: unknown[xx.xxx.xxx.xx]: SASL LOGIN authentication failed: authentication failure

Dat lijkt me toch echt een inbraakpoging (om in te loggen op de mail bedoel ik dan).
 
Bart V B

Bart V B

15/05/2016 17:00:19
Quote Anchor link
Ozzie, als jij de optie roundcube hebt, en je zit in Spanje aan een cocktail op het strand en verwacht dat je een belangrijke mail krijgt dan is het heel ongemakkelijk dat je dan zelf geband word op je mailserver he.

Het is een stukje vrijheid die je hebt natuurlijk. Als je die optie niet gebruikt/hebt kan je heb gewoon blokkeren he.

Ikzelf gebruik roundcube heel vaak, dus dat er ergens eens een poging word gedaan om in te loggen kan, maar die word ook gewoon geband. Alleen zou ik hem niet te strak afstellen als je zelf eens een tikfoutje maakt dan loop je het risico er zelf niet meer bij te kunnen. ;)
Gewijzigd op 15/05/2016 17:01:02 door Bart V B
 
Ben van Velzen

Ben van Velzen

15/05/2016 17:01:41
Quote Anchor link
Heel bijzonder, dat is niet het soort bots dat je normaal voorbij ziet komen. Aan de andere kant, op de meeste servers die ik inricht heb ik ook geen SASL op poort 25, ik ontvang er alleen mail op, als je mail wilt versturen moet dat via submission (587) die wel SASL heeft. Uiteraard werkt lokaal mailen via 25 dan nog wel. Maar zoals gezegd: heel bijzonder, want het is praktisch niet te gokken wat een geldige user zou kunnen zijn, afgezien van de gebruikelijke info@, service@ etc. Áls het al zo is dat je e-mailadressen als gebruikersnaam gebruikt, dat hoeft niet eens.
 
Ozzie PHP

Ozzie PHP

15/05/2016 17:05:31
Quote Anchor link
>> Alleen zou ik hem niet te strak afstellen als je zelf eens een tikfoutje maakt dan loop je het risico er zelf niet meer bij te kunnen. ;)

Dat moet ik inderdaad voorkomen ;-) Hoewel ik dan zou kunnen inloggen op het panel en de ban ongedaan zou kunnen maken :-)

Maar dat stomme IP-adres stopt er dus telkens de nodige tijd tussen, waardoor hij niet wordt 'opgepikt' door Fail2Ban ... grrrr

>> Heel bijzonder ...

Nou, noem het maar gewoon irritant. Nou zit er ineens een uur tussen de laatste poging. De bot die er achter hangt is dus bewust zó ingesteld dat ie niet wordt opgemerkt. Aardig irritant!
 
Ben van Velzen

Ben van Velzen

15/05/2016 17:11:13
Quote Anchor link
Ach, als er zoveel tijd tussen zit zou ik me er gewoon niet druk om maken. Er is iets als teveel nadruk leggen op dit soort idiote details, ga je bezig houden met belangrijke zaken ;-)
 
Ozzie PHP

Ozzie PHP

15/05/2016 17:14:19
Quote Anchor link
Tja, dat zou je kunnen zeggen ... maar die klote bot gaat dag en nacht door. Die gaat m'n log met honderden regels per week vervuilen. Die moet dus keihard worden geband!

Afbeelding
 
Ben van Velzen

Ben van Velzen

15/05/2016 17:22:43
Quote Anchor link
Als hij in dit tempo doorgaat doet hij weinig bijzonders, en maakt hij ook geen kans. Misschien is een belangrijke les ook het leren prioritiseren van verschillende zaken. Als voorbeeld: fail2ban is op zichzelf leuk, maar voor dit soort zaken is het vrij zinloos. Wanneer je hoge frequenties gaat zien van inlogpogingen kan fail2ban mooi ingrijpen, maar die laagfrequente zooi kun je net zo goed met rust laten. Het heeft geen meerwaarde om er wat aan te doen. En honderden regels.. tsja, de logs roteren toch wel weg. Als het geen tienduizenden worden, zoals bij legitiem mailverkeer ook al snel gebeurt zou ik er niet verder naar kijken. Zonde van de tijd (ja, ook alle geldige mail wordt gelogd).
Gewijzigd op 15/05/2016 17:23:07 door Ben van Velzen
 
Ozzie PHP

Ozzie PHP

15/05/2016 17:25:11
Quote Anchor link
Daar heb je inderdaad een punt.

>> tsja, de logs roteren toch wel weg

Roteert de 'secure' log eigenlijk ook automatisch, of moet je dat ergens instellen?
 
Ben van Velzen

Ben van Velzen

15/05/2016 17:27:31
Quote Anchor link
De standaard logs (dus ook de secure logs) roteren vanzelf wel. Custom logs kun je ook nog instellen, als je dat wilt roteren moet je dat ook nog even instellen. Zie logrotate.conf.
 
Ozzie PHP

Ozzie PHP

15/05/2016 17:29:46
Quote Anchor link
>> Zie logrotate.conf.

Ah oké ... maar daar zie ik die 'secure' log niet bij staan. Waar kan ik dat dan instellen?
 
Ben van Velzen

Ben van Velzen

15/05/2016 17:34:24
Quote Anchor link
Hij hoeft er op zich ook niet te staan, je kan in /var/log heel mooi zien of rotatie plaatsvindt. Ik heb de standaard logs ook niet in logrotate.conf, maar ze roteren wel degelijk.
 
Ozzie PHP

Ozzie PHP

15/05/2016 17:37:24
Quote Anchor link
Als een log geroteerd wordt gaat ie dan naar een apart mapje? Ik zie nu namelijk nog niks wat geroteerd is.
 
Ben van Velzen

Ben van Velzen

15/05/2016 18:15:34
Quote Anchor link
Ze worden afhankelijk van de configuratie eerst hernoemd, eventueel gecomprimeerd, en de oudste logs verwijderd. Op mijn CentOS installaties worden er 4 weken aan logs bijgehouden; iedere week vindt een rotatie plaats, en hiervan worden 4 bestanden per stuk bewaard.
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
# rotate log files weekly
weekly

# keep 4 weeks worth of backlogs
rotate 4

# create new (empty) log files after rotating old ones
create

# use date as a suffix of the rotated file
dateext


De logrotate configuratie voor messages, secure, maillog etc bevindt zich hier in /etc/logrotate.d/syslog
Gewijzigd op 15/05/2016 18:17:43 door Ben van Velzen
 
Ozzie PHP

Ozzie PHP

15/05/2016 20:12:06
Quote Anchor link
Ah, grappig ... die configuratie instellingen zijn bij mij precies hetzelfde! (ook CentOS)

>> De logrotate configuratie voor messages, secure, maillog etc bevindt zich hier in /etc/logrotate.d/syslog

Ah oké, ik zie het inderdaad. Bij mij staat er dit in:

Quote:
missingok
sharedscripts
postrotate
/bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
endscript

Weet jij wat dat wil zeggen?

En zijn die settings (weekly, rotate 4 enz.) ook van toepassing op de logs messages, secure, maillog enz. ?

Wel nice trouwens dat dit al is geregeld. Ik had eigenlijk gedacht dat ik iets moest installeren om die rotatie voor elkaar te krijgen.
 
Ben van Velzen

Ben van Velzen

15/05/2016 20:16:09
Quote Anchor link
Die postrotate herstart syslogd (stuurt een SIGHUP naar het pid dat te vinden is in /var/run/syslogd.pid), en negeert het slagen/falen ervan (|| true). De settings zijn globaal, maar zijn per onderdeel te veranderen.
 
Ozzie PHP

Ozzie PHP

15/05/2016 20:19:48
Quote Anchor link
Hihihi ... ik snap werkelijk niks van wat je hier zegt :D

Zijn die instellingen om weekly te rotaten trouwens oke? Is het bijv. niet handiger om op 'size' te rotaten (als dat kan), of maakt dat niet zoveel uit eigenlijk?
 
Ben van Velzen

Ben van Velzen

15/05/2016 20:48:56
Quote Anchor link
Je kan op size rotaten, op tijd, of een combinatie ervan. De standaard yum logrotate roteert jaarlijks of als ik het me goed herinner als het log 30kb bereikt.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.