ラベル サーバ の投稿を表示しています。 すべての投稿を表示
ラベル サーバ の投稿を表示しています。 すべての投稿を表示

2014年10月23日木曜日

禍福は糾える縄の如し。: Postfixでメール送信できないのはamavisdが起動していなかったのが原因

こんばんわー。・・・こんばん、わー・・・。

いやあ今日は色々ありました。

お仕事が急にキャンセルになって落ち込んでた ⇒ 知人が起業したという良いニュース ⇒

自社のVPNに急きょ接続できなくて青色吐息 ⇒ 無事復旧でヤフー ⇒

iOSでのカメラアプリ実装について四苦八苦しながら調査 ⇒ キャンセルになったと案件やっぱり受注できてやほーい ⇒

酒あおって、さて大人の時間だムフフと思ったらメールサーバでメール送受信ができてない
↑イマココ


やー・・・。このタイミングでないわー。一日台無しだわー・・・とかブツブツ言いながらググったら、さくっと解決方法見つかりました。

私の大人の時間を守ってくださったブログ記事はこちら↓
http://flagsystem.co.jp/news/archives/57

こんなログがでてたのですが。
(略) status=deferred (delivery temporarily suspended: connect to 127.0.0.1[127.0.0.1]:10024: Connection refused)

実は午前中、停電があってメールサーバが再起動したのです。
で、Postfixは自動的に起動する設定にしてたんだけど、どういうわけかamavisdは自動起動の設定、してなかったみたい。もー、バカ!私のばかばかばか!

ということで、速攻自動起動するようせっていしました。

chkconfig amavisd on

ま、なんにせよ、復旧してよかった。
キューにたまってたメールも、無事送信されたみたいだし。

というわけで、おやすみなさーい。ぐびり(蕎麦焼酎お湯割り)。

2014年8月21日木曜日

朝からもー。:Postfixでメール配信されないと思ったらamavisd止まってた。

おはようございます。
今日も暑いですねー。むしむしむし。


今朝、メールサーバのログを見ていましたら、どうもメールが配送されてないっぽい。
ログには
「status=deferred (connect to 127.0.0.1[127.0.0.1]:10024: Connection refused)」
なんて出てました。

deferred?

で、ググってみると、どうも未配信だけど頑張ってリトライしているみたい。

えー・・・。

まあ慌ててもなんなんで、色々とググってみましたら、ああ、出るね出るね。

http://kajuhome.com/cgi-bin/patio/patio.cgi?mode=view&no=2013&p=2

http://centossrv.com/bbshtml/webpatio/2380.shtml


どうもアンチウィルスの「amavis」か「clamd」あたりの不調でこうなることがあるっぽい。
設定を外してテストしてみたら?とか色々書いてあるんだけど、
・・・まー、困ったら再起動ー。と安易に考え。

service amavisd restart

・・・。あれ。StopがFailedになってる・・・。ん?「not running」?

う ご い て な か っ た ん か い

まあともあれ、起動は無事に成功。問題なくメールも配信されるようになりましたけど。
朝からなんだかなあ。




2014年5月30日金曜日

アエテ自ラノ恥ヲ晒シテ世ノ役ニ立タントス:Postfixで認証済みホストからの中継を許可

・・・こんにちは。
表題の通りです。以上。


じゃーなくて。
実はPostfixで、OP25Bの対策をしようと、サブミッションポートを有効にしてたんですが。
社内のLANからは無事ポート587で送信できて、やれやれと思っていたら・・・

「外出先から、自社ドメイン以外にメール送信できないんだけど」

( ゚Д゚)

えーでもmaster.cfでサブミッションポート有効にしただけだし、
main.cfも特におかしなことはしてないはず・・・

(と、色々悩み苦しんで半日経過)

で、ふと、さっき気が付いて。
「smtpd_recipient_restrictions」の設定が、こんなんなってました。

smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination

自分のネットワーク($mynetworks)からのクライアントのメールを許可、・・・
・・・ん?せっかくSMTP認証させてるんだから、別に認証通ったらメール送信許可して良くね?

で、試しに以下のようにしてみたら。

smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination, reject

・・・。通った。何事もなく。俺の半日なんだったー!!( ;∀;)

でもちゃんと調べたら書いてあった。
http://www.postfix-jp.info/trans-2.1/jhtml/postconf.5.html

「リモートの SMTP クライアントが認証されると、リレーアクセスを許可するのに 次のように permit_sasl_authenticated アクセス制限が使えます:
smtpd_recipient_restrictions =
permit_mynetworks, permit_sasl_authenticated, ...」
調査大事。勉強大事。あわてるよくない。


・・・そもそもデフォルト「permit_mynetworks」って書いてあるんすけど・・・ま、そりゃそうだけど・・・

14:55追記:
怖いからー♪最後にー♪「reject」、つけたったー。

2014/06/03 追記
なんかDenyHostからのメールが届かないにゃー、とか思ってたら、「permit_mynetworks」がなかった。そりゃ無理だわ。
というわけで、今こんな感じ。

smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, reject

permit_*って複数いけるのね。ってか、複数いっちゃいけないなんでどこにも書いてなかった。ぎゃふん。


2014年5月26日月曜日

【随時更新】 お前を監視してやるゥウゥウゥウッ・・・!:無料のサーバ監視・モニタリングサービス『New Relic』

おはようございます。ご無沙汰です。

最近ブログ書けてなかったんですが、特に死ぬほど忙しいわけでも、飽きたわけでもございません。
もともと文章を書くのは好きなんですが、・・・テクニカルライターから転職してからは、文章を書く必要性がないと文章を書かなくなってしまいました。

書きたいネタはあるんですけどね。誰かスポンサーになってくれたら、ライター一本で行きたいなあ。なんてね。

さて今日は、「文章を書く必要性」がでてきましたので書きます。
そう、「備忘録」。

転職してから、自分で外向けのサーバの面倒を見るはめ見させて頂いているのですが、この定期監視が面倒くさい。

以前は、社内ファイルサーバにSNMPエージェントしこんで、MRTGとか使って、
「わーい、サーバの負荷情報がグラフになってるー、カッコイイー」
とか喜んでたのですが(コドモかっ)。

んー、せっかくだったら、設定レスで負荷状況とか視覚化できたらいいなー、とか。
(怠惰な大人)

で、こちらのページを参考に、「New Relic」を試してみました。

「無料で始められる監視・モニタリングサービス 5選」


いくつか監視サービスが紹介されているのですが、無料期間の期限がないとのことで、一番上の「New Relic」にしました。

newrelic.com - New Relic - Official Site‎

「Qiita」さんにも「超便利」って記事ありましたしね。
パフォーマンス監視サービスのNew Relicが超便利な件


で、先ほどNew Relicのオフィシャルサイトでアカウントを作成して、監視したいサーバの情報を設定したところです。
サイトのダッシュボードで設定するんじゃなくて、対象のサーバに監視用のエージェント?をインストールするだけ。

インストールもチョー簡単。
ダッシュボードでサーバのOSを選択して、[Instruction]のリンクをクリックすると、何をどうやったらいいか、全部書いてくれてます。
yumのリポジトリから、エージェントのダウンロード、ライセンスキー追加まで、全部そのままシェルにコピペすればいいくらい。



ほんとにこんな簡単でいいのかよ・・・。

ただ、アカウントを追加したときに電話番号の入力が必須だったので、それが心配かなあ。
個人情報うんぬんではなく、英語で電話かかってきた時に、キョドったりどもったりしないか心配(*´Д`)。

さて、しばらく使ってみようっと。





2014年2月10日月曜日

鯖よ、立て。

こんにちは。
約一か月の無職期間を経て、今年の2月から働いています。ええ、働いています。ふふ。

まあ色々とやることはあるのですが、今日は一日中、おうちでLinuxサーバの構築をしておりました。

CentOSのLiveDVD落としてー。DVDに焼いてー。インストールしてー。
各サーバの設定を全部設定ファイルガリゴリってのはしんどいからWebmin入れてー。

と、ここで躓く(ほんとはもっと一杯躓いてたけど)

自宅のLAN内にサーバおいているはずなのに、pingも通っているのに、
設定用のPCから、なぜかWebminが表示できない。

あれ。
おかしいな。
そんなばかな。

・・・Linuxサーバをさらから構築したのなんて数年前だしー。結構大事なこと忘れてる・・・。
でもまあ、サーバにGUIでログインして、localhostからならWebmin使えたので、試しにiptableの設定でポート10000を通してみる。

・・・通った。あれ。

あほか。おれ、あほか。
そんなこんなで、今日は一日暮れました。くすん。

もともといきなり鯖を立てようと思ったのも、
jQuery使って.loadでローカルファイルを読み込もうとしたところ、
Chromeじゃローカルファイルにアクセスできなかったからなんだけど…。

Firefoxで試せば良かったよな…。

いまだ、勘が戻りません。まあ戻っても大したことないけど。