Rspamd

Whtitelist ip eller domän

/etc/rspamd/local.d/multimap.conf

IP_WHITELIST {
type = ”ip”;
prefilter = true;
map = ”${LOCAL_CONFDIR}/local.d/ip_whitelist.map”;
action = ”accept”;
}

WHITELIST_SENDER_DOMAIN {
type = ”from”;
filter = ”email:domain”;
map = ”${LOCAL_CONFDIR}/local.d/whitelist.sender.domain.map”;
action = ”accept”;
}

FRIENDLY_SENDER_DOMAIN {
type = ”from”;
filter = ”email:domain”;
map = ”${LOCAL_CONFDIR}/local.d/friendly.sender.domain.map”;
score = -7.0
}


ip_whitelist.map: en ip-adress per rad (går bra med ciddr: 192.168.1.0/24)
whitelist.sender.domain.map: ett domännamn per rad
friendly.sender.domain.map: ett domännamn per rad, sänker spam-score med 7

https://rspamd.com/doc/modules/multimap.html#pre-filter-maps

Flytta mysql data från en tabell till en annan

Flytta data från HomeAutomation temps till temps_full och därefter rensa temps så den bara har 2 månaders data kvar.

Skapa den nya tabellen om den inte finns (med samma struktur)
CREATE TABLE temps_full SELECT * FROM temps WHERE 1=0

Därefter kör: (De rader med samma primary key kommer inte att kopieras)
INSERT IGNORE
INTO table_1
SELECT *
FROM table_2
;

T.ex.:

INSERT IGNORE
INTO temps_full
SELECT *
FROM temps
;

För att rensa:
DELETE FROM `temps` WHERE date < NOW() - INTERVAL 2 MONTH;

NFS klient på windows 10

Installera klienten:
– Kontrollpanelen / Program / Program och funktioner / Aktivera eller inaktivera Windows funktioner / Tjänster för NFS

Regedit:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ClientForNFS\CurrentVersion\Default

Skapa två DWORD: AnonymousUid och AnonymousGid
Sätt värdet (decimal) till det uid och gid som användaren på nfs servern ska ha.

Starta om NFSklienten
net stop nfsclnt
net stop nfsrdr
net start nfsrdr
net start nfsclnt

Anslut
i CMD
mount -o anon \\server\nfs\share Q:

PostSRSd

För att dkim ska fungera för vidarebefordrade mail…

apt-get install postsrsd

lägg till i main.cf
sender_canonical_maps = tcp:localhost:10001
sender_canonical_classes = envelope_sender
recipient_canonical_maps = tcp:localhost:10002
recipient_canonical_classes= envelope_recipient,header_recipient

Blockera mottagare postfix

För att blockera mail till en viss mottagare.

main.cf
smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/recipient_access
Synology (hash:/volume1/@optware/etc/postfix/recipient_access)

recipient_access
mail@example.com REJECT

postmap /etc/postfix/recipient_access

postfix reload

Postfix till synology

/opt/etc/postfix/

Skicka mail till primär MX på annan port
transport_maps = hash:/opt/etc/postfix/transport

vi /opt/etc/postfix/transport

mailhost smtp:[mailserver]:port
.mailhost.se smtp:[mailserver]:port

postmap /opt/etc/postfix/transport

postfix reload

Byta avsändare på mail i postfix queue

För att byta avsändare (eller mottagare, alla adresser byts enligt detta)

I /etc/postfix/main.cf lägg till canonical_maps = hash:/etc/postfix/canonical

I /etc/postfix/canonical
email@example.com newemail@anotherexample.com

# postmap /etc/postfix/canonical
# postfix reload

Få mail i kön att köas på nytt
# sudo postsuper -r ALL

Ändra tillbaka:
Töm canonical och kör postmap igen

För att kolla vad som finns i mailkön
mailq

Rättigheter utöver chmod, ACL

setfacl -Rm d:u:foo:rwX /folder/

-R recursive
-m modify
d default
u user (foo)

Kör även utan d för att ändra befintliga filer, annars ändras enbart default för nya.
för att kontrollera getfacl

Hämtat från
http://serverfault.com/questions/2736/how-does-one-get-setfacl-to-set-acl-permissions-recursively-on-linux

Ändra rättigheter och ägare

Ändra ägare av filer med ett visst uid (eller gid).

$ find /path/to/files -uid 1000 -exec chown owner:group {} +


Ändra rättigheter på filer (eller mappar) i en mapp och undermappar

Hitta och visa det som finns i mappen:
$ find /home/user/demo -type f -print

För att ändra rättigheter
$ find /home/user/demo -type f -print -exec chmod 755 {} \;

Ändra rättigheter på mapp istället, byt till -type d

 

Hämtat från:
http://unix.stackexchange.com/questions/23681/changing-user-and-group-id-system-wide-including-file-system-attributes
https://www.cyberciti.biz/faq/howto-apply-conditional-recursive-chmod-file-permissions/