adm.unix

Рейтинг
88
Регистрация
03.09.2009

Нет, не нужно ничего менять. Попробуйте внести изменения в тот конфигурационный файл, который идет с dkim. Я полагаю, что в вашем случае должен быть /etc/dkim.conf или /etc/dkim-filter.conf ?

Не уверен, но как вариант поменять домен на wildcard в /etc/opendkim.conf

Ссылка: https://help.ubuntu.com/community/Postfix/DKIM#Missing_signature

Как вариант, найти что же занимает больше всего места.

find / -type f -size +500M -exec du -sh {} \;

Размер, как поняли, можете указать любой вас интересующий..

Оптимизайка:
Раньше работало, но уже давно в glibc по крайней мере пофиксили.

Поэтому я поинтересовался какой версии ядро, что бы почитать об известных багах...

Himiko:
На perl noexec не стоит. А файл ему нужно только прочитать, а на чтение файла запрета нет.

Пожалуй, вы правы. Соглашусь. Спасибо за минус к репутации :)

Кстати, в таком случае должен сработать и такой фокус: /lib/ld-linux.so _исполняемый_файл_. Не проверял, но по всей видимости он тоже выполнится.

А какая версия ядра? Может какой то баг?

---------- Добавлено 21.09.2013 в 01:39 ----------

vapetrov:
Гм... Если злоумышленник имеет возможность запустить perl, то какая хрен разница, может ли он читать из tmp или откуда-то еще?
В этом случае он и без /tmp может сделать что угодно. В том числе и получить какой-то исполняемый код извне.

Не согласен. Если стоит noexec, файл не должен исполняться. Может быть, в описанном случае, perl забирает файл в кеш и там исполняет?

Использовать SELinux и запретить файлам из /bin /usr/bin /sbin и прочим доступ к директории с noexec

Логи какие то включены? Давайте начнем с простого - посмотрим что же в логах. Далее будем действовать согласно сообщениям из лог файлов...

Базовую защиту от DDoS можно так же заказать у нас.

Судя по ответу гугла, вы пытались слишком много сообщений отправить. Это так? Или вы не можете отправить одно-единственное письмо?

Всего: 250