baas

baas
Рейтинг
171
Регистрация
17.09.2012
Должность
ИТ
Интересы
Пиво варение.
exim -bP transports | grep dkim
dkim_domain = $sender_address_domain
dkim_hash = sha256
dkim_private_key = ${if exists{/usr/local/etc/exim/$sender_address_domain.key}{/usr/local/etc/exim/$sender_address_domain.key}{0}}
dkim_selector = mail



LEOnidUKG #:

Не понимаю, в конфиге у вас и так прописан домен и судя по логам написан адрес.

Вы уверены, что не работает со старым конфиг и уточните, что значит изменилось в exim4 вы его обновляли или что делали?

Делаю тестовую отправку на яндекс, смотри в заголовках dkim записи нет и Подпись: нет у письма.

Раньше работало.

Возможно что то в новых версиях exim поменялось.

Я давно использую экзим, последний раз генерил дким для доменов в 2019 года, тогда версия была по моему 4.86 что ле.

Случайно заметил, что нет подписи дким и начал копать, смотрю на всех доменах и разных серверах нет подписей, везде в логе одинаковая ошибка с файлом дким.

2020-06-26 16:37:38 1jooXy-000FSE-6R Tainted filename '/usr/local/etc/exim/dom.ru.key'
2020-06-26 16:37:38 1jooXy-000FSE-6R unable to open file for reading: /usr/local/etc/exim/dom.ru.key


suffix #:

```

dkim_domain = $sender_address_domain
 dkim_selector = ${if exists{/etc/exim/ssl/$sender_address_domain.txt}{${extract{1}{.}{${readfile{/etc/exim/ssl/$sender_address_domain.txt}}}}}{dkim}}
 dkim_private_key = ${if exists{/etc/exim/ssl/$sender_address_domain.private}{/etc/exim/ssl/$sender_address_domain.private}{0}}

```

У меня так устроено и работает.

Указал у себя подобный конфиг, не работает.

DKIM_DOMAIN = $sender_address_domain
DKIM_PRIVATE_KEY = ${if exists{/usr/local/etc/exim/$sender_address_domain.key}{/usr/local/etc/exim/$sender_address_domain.key}{0}}

Лог exim.

2020-06-26 16:37:38 1jooXy-000FSE-6R Tainted filename '/usr/local/etc/exim/dom.ru.key'
2020-06-26 16:37:38 1jooXy-000FSE-6R unable to open file for reading: /usr/local/etc/exim/dom.ru.key

А у вас какая версия экзима?

LEOnidUKG #:

не ваша проблема?

https://serverfault.com/questions/980539/exim-unable-to-open-file-for-reading

Нет.

Попробовал указать статично ссылку на файл и домен, так работает, но у меня больше одного домена на сервере, как быть тогда в таком случае?

DKIM_DOMAIN                     = domen.ru            
DKIM_FILE                       = /usr/local/etc/exim/domen.ru.key
DKIM_PRIVATE_KEY                = /usr/local/etc/exim/domen.ru.key

Так работает, но как быть у кого больше одного домена?

Если проект приносит деньги то только проверенный хостер, а если проект блог или сайт визитка, или проект под разработку(тестовый) то пойдет и домашний сервер.

Только все равно получится все так же или дороже чем у хостера.

Не надежно, свет в любой момент могут выключить ( в доме, подъезде, этаже).

Жарко летом и зимой если у батареи железо.

Электричество матается больше.

Домашний провайдер может запретить использовать в коммерческих целях сетевой канал.

Так же нужно хотя бы среднее по мощностям железо, на дешевых дровах поднимать проект это идиотизм!

Дома сервер это баловство!

---------- Добавлено 17.06.2020 в 17:27 ----------

GoldenNuts:
Интернет дома стабильный - 250Мб/сек, оптика ))

Это не гарантировано, 100% будут частые просадки трафика до примерно 3-30 Мбит.

If the project makes money only certified hosting provider, and if the project blog or site card, or a development project (test), and then go home server.

Only still get all the same or more than that of the host.

Is not reliable, the light at any moment can turn off (in the house, porch, floor).

Hot in the summer and in the winter if the iron battery.

Electricity Mata more.

The home provider may prohibit the commercial use of network channel.

The same should be at least an average capacity of iron, on the cheap wood raising project is idiotic!

Home server is a self-indulgence!

---------- Posted 17.06.2020 at 17:27 ----------

GoldenNuts:
Internet home stable - 250Mb / s optical))

It is not guaranteed to be 100% of the traffic drawdown to about 3-30 Mbps.

Лелуш Ламперуж:
Вот примерно так это и выглядит. Установить не могу, не хватает скорости ))

По скрину не понятно что грузит одно ядро процессора!

Посмотрим 15 процессов с большой нагрузкой на процессор.

ps -eo %C%p%u%c --sort %cpu | tail -n15
Lelouch Lamperouge:
That's about how it looks. Install can not, do not have enough speed))

On screen is not clear that the ship one processor core!

Let's see 15 processes with a heavy load on the processor.

 ps -eo% C% p% u% c --sort% cpu | tail -n15 

Может попробовать через pci-e переходник nvme диски?

Саму систему поставить на обычный саташный диск ssd.

Файлы сайта и базу на nvme диск или диски.

Бэкапы и логи вывести на обычный hdd.

Временные файлы в tmpfs.

webaleks:
На сервере lighttpd, есть модуль simple-vhost...там можно сделать c++ демон по крону и на папку /var/www поставить права chmod -R 777, и создавать демоном папки на сервере для каждого нового поддомена...плюс из c++ демона делать force-reload сервера, так, что будет создаваться реальный поддомен из php-кода.

Вот думал для apache есть, что-то подобное..

Полные права на вэб директорию не смущают? !chmod -R 777

Всего: 852