23.メ−ルシステム最後の構築 23-1. メ−ルストアの仮想マシン化 `2b/06 (1) Mail-Store を再構築する検討 `2b/04 -------------------------------------------------------------------------------- 最新バ−ジョンのInterScan をHP仮想サ−バの仮想マシンにインスト−ルして設定する。 InterScan の現在のリリ−スはバ−ジョン 7.1 である。 先にインスト−ルして稼働させ ているのは InterScan7 と呼んでいる。新しいのは InterScan7.1 と呼ぶことにしよう。 -------------------------------------------------------------------------------- * 検討あれこれ InterScan の現在のリリ−スはどうなっているか。 > 新しいバ−ジョンが出ています。最新を入れることにしよう。 これまで sendmail だったのを Postfix にした方がいいか。 > いや sendmail でいこう。RHEL も sendmail がデフォルトだ。 InterScan7.1 の仮想アプライアンスには POP3 は入っているのか。 > 入ってない。仮想アプライアンスはそのままで使うのが推奨。 sendmail と Postfix で、どれぐらいメモリの消費量が違うのか。 > 仮想化環境では、まあ気にすることはないか。 InterScan7.1 の Red Hat Enterprise Linux での実績は、安定性は。 > 十分あるとみていいだろう。 InterScan7.1 のメ−ルサ−バを仮想化環境で動かすのは大丈夫なのか。 > 大丈夫でしょう。 デ−タベ−スが肥大化するバグは解消されたのか。 > 要確認のこと。まだ解消されてなかった。 メ−ルストアとメ−ルリレ−を作って、メ−ルの配信の確認をしたい。 > ファイアウォ−ルは FortiGate-80C にして。 * メモ 新しいバ−ジョンを入れるなどして、おかしかったら元に戻せるように。Red Hat の仮想 マシンをもう1つ作ってみる。ともかく触ってみよう。 Red Hat の仮想マシンをもう1つ作ってみるとするか。それにインスト−ルしてみるとし よう。と思ったのだがクロ−ンで作った REHL にいれることにする。 クロ−ンを作る時には、元の仮想マシンは止めてやるんだったけ。仮想マシンは IPv6 も 対応にしているのかな。IPv4 だけにした方がいいのでないか。 ひょっとしてシンプロビジョニングになっていないか、ディスクは。シンプロビジョニン グはテスト使用の時に設定する事と、言うことらしい。 現行の Solaris 9 から /etc/passwd のアカウントを移行するのに、ちょっと考えないと いけないのでないか。UID を同じ番号を付けることができるのか。 InterScan7.1 は2008年にインスト−ルして設定した際のと、 ほとんど変わってない みたい。sendmail の制御ファイルのマニュアルの記述のとこもまったく同じだし。 仮想マシンでの InterScan7.1 を本番機のIPアドレスに変更するのは、これまでと同じ ことかな。PostgreSQL にアクセスして。同じです。 製品ライセンス。InterScan MSS で1つのアクティベ−ションコ−ド。スパムメ−ル対策 (コンテンツ検索) にもう1つコ−ドを入れる、同時にIPフィルタ もアクティベ−ト済み になる。 先ずは Mail-Store の予備機として設定してみる。メ−ルは稼働している Mail-Relay を 通して外にも出すことはできる。 InterScan の検索エンジンなどのアップデ−トはプロキシサ−バ経由で取って来るように した。これにはDNSは関係ない。つまり /etc/resolv.conf などは関係なし。 デ−タベ−スのデ−タの肥大化の問題は解消されていない。アップデ−トスケジュ−ルを 無しにしてその都度コマンドを走らせるか。クロ−ンで定期的に圧縮するようにするか。 * Mail-Store は FireWall でNATする? ■MR ファイアウォ−ルが FireWall-1 の場合、MSをNAT eがMXレコ−ド e|仮想IP 変換の Hide behind IP Address 指定しているとPC ---------------------- メ−ルソフトから外へのメ−ルは、a-->b-->c-->e--> | □MR という経路を辿る。外から内に入ってくるメ−ルでは c|NAT d| -->e-->b となる。 PCから外の個人で入っているプ FireWall□------------ ロバイダでまた自分宛に転送するようにして、メ−ル Proxy◇ | Inter□MS △PC を送ると、返ってきたメ−ルにはその間のログが全部 | | Scan |b |a 記録される。ログは下から上に記録されている。 ---------------------------- InterScan の検索エンジンなどのアップデ−トにプロキシサ−バを介さないようにするに は、つまり MS から直接インタ−ネットにアクセスするには、 MS ホストを FireWall で NAT変換するよう設定する。どっちがいいか。プロキシサ−バは社内のパソコンのブラ ウザ利用では必須である。外のホ−ムペ−ジのサイトへは、大方の社内のパソコンではプ ロキシサ−バを経由しないとアクセスできないようにしている。 メ−ルの InterScan に ついては、直接インタ−ネットにアクセスできるようにしておけば、例えプロキシサ−バ が停止しても関係なく通信はできる。プロキシサ−バを利用しないのであれば、NAT変 換が必要である。NAT変換をするとメ−ルの外ヘの経路が途中1つ加わることになるが、 最終的にはIPアドレス(e) で出ていく。外ヘの発信元IPアドレスがDNSのMXレコ −ドと一致しなくなることはない。 あとは sendmail なり Postfix なりがDNSを見る 見ないという微妙な設定との絡みを考慮して、NATをどうするかである。 * 参考資料 Red Hat Enterprise Linux の仮想マシンにメ−ルストアを設定するのには、CentOS も参 考になる。CentOS のこれまでの雑誌記事も拾ってみること。 「NETWORK magazine」 2008/11, P.82〜91, "日本一やさしいLinux入門 第9回メ−ルサ− > バ構築の基本"。CentOS 標準の sendmail/Dovecot での設定について。 「NETWORK magazine」 2008/12, P.82〜91, "日本一やさしいLinux入門 第10回よりセキ > ュアなメ−ルシステムの設定"。 CentOS には sendmail と Postfix どちらでも使える。 sendmail は全面的に改良され今でも使ってもいい。system-switch-mail で選択する。 「Linux で作る完全メ−ルシステム構築ガイド sendmail/Postfix/qmail対応」 > 著者:(株)デ−ジ−ネット、3,800円+税、秀和システム。2007/11 発売。 (2) InterScan7.1 を仮想マシンに入れる `2b/06 * ちゃちゃっとやってみよう入れてみよう http://www.trendmicro.co.jp/download/ のゲ−トウェイ対策のところソフトウェアはあ る。メニュ−があっちこっちに飛んで分かりにくいです。 [1] InterScan Messaging Security Appliance CDのイメ−ジファイル [2] InterScan Messaging Security Suite マスタ−プログラム [3] InterScan Messaging Security Virtual Appliance 仮想アプライアンス どれをインスト−ルしたらいいの。[3] は違うとして。[1] zip ファイル、446.84MB。文 字どおりのアプライアンス製品だった。2Uの装置だったもので2008年9月30日に 新規販売終了している。使えもしない何でこんなソフトをおいているのだ。紛らわしいだ けだ。[2] tar.gz ファイル、490.42MB で Linux版マスタ−プログラム パソコンに InterScan7-Linux というフォルダを作って、 imss71-lin-b12410-r1.tar.gz をダウンロ−ドしてきた。リリ−ス日付 2009-09-30 これをデ−タストアの領域にどうや ってもっていったかな。ダウンロ−ドしたらサイズが 502,191 KB になっていた。10分 位かかった。パッチもあって、リリ−ス日付 2011-01-11 38.8MB、2分位で取ってきた。 インスト−ルガイド 4.24MB もダウンロ−ドしてきた。特にプリントして読むまでもなか った。ざっと記事を拾った。InterScan7 のIPプロファイラとは、Mail-Relay で使う機 能のこと。TrendMicro Control Manager は大規模な環境で使うソフト。 両者不要である。 管理者ガイドも一応ダウンロ−ドしてきた、258ペ−ジ。ざっと目を通しておく。 * InterScan7.1 の Readme のめぼしい記述を拾った Red Hat 上の SELinux にはインスト−ルできない。(Security-Enhanced Linux)。 用意した Red Hat Enterprise Linux は仮想マシンの RHEL/5.6。 Red Hat Enterprise Linux 6 だといろいろ条件が書かれている。 Office 2007 と PDF 8 ファイルの検索をサポ−トした。 インスト−ルの最小要件 2GBのRAM、4GBのスワップ領域、80GB以上のディスク空容量。 MTA は Sendmail 8.2 以上。Postfix(InterScan MSS専用) 2.1 以上。 InterScan MSS には Postfix のインスト−ルパッケ−ジは含まれません。 追加で必要なライブラリ。glibc-2.3.4、libstdc++-libc6.2-2.so.3(PostgreSQL用)。 * ダウンロ−ド&インスト−ル # telnet 192.168.1.xx Red Hat Enterprise Linux Server release 5.6 (Tikanga) Kernel 2.6.18-238.el5PAE on an i686 login: tarou Password: $ su - tarou とかでログインして root に。 # cd /usr/local/source;ls -l -rw-r--r-- 1 root root 514243050 6��� 22 11:01 imss71_lin_b1241_r1.tar. # gzip -d imss* imss71_lin_b1241_r1.tar になる。 # tar xf imss* imss71_lin_b1241_r1.tar になったのを展開。 # ls -F Document/ Program/ Readme_utf8.txt License.pdf Readme_sjis.txt imss71_lin_b1241_r1.tar # cd Program;ls -F カレントディレクトリは /usr/local/source/Program。 IMSS71_Linux.mib foxnrs.tar ipfilterinst.sh* igration/ Readme_utf8.txt imss.tar isinst.sh* [ パッチも当てる ] ( リリ−スの日付 2011-01-11 ) # ls -l -rw-r--r-- 1 root root 40789369 ... imss_71_lx32_patch1_b13020.tar.gz # gzip -d imss_* # tar xf imss_* # cd imss_* # pwd /usr/local/source/imss_71_lx32_patch1_b13020 # ls -F PostgreSQL.tar.gz* imss/ ja_specific/ sedconf* aucmd* imssinst* libtmaseng.so.zip* spameng_ver* aucmd.sh* include_file.sh* license_en.txt* en_specific/ ipprofiler/ license_ja.txt* # ./imssinst << 今動いているのを止めてパッチを当てて起動してくる。 * InterScan7.1 の設定をやっていくこと InterScan7 とはメニュ−画面がちょっと変わったみたい。 だいたい変わったところは分 かるし、同じように設定できるところの説明はいいか。設定の動作の確認を1つずつやっ ていくこと。メ−ルのサイズでのブロックとか。新しいメ−ルのチェックがある。増えて いる。これら一体何をやってくれるのか。一応機能を確認しておきたい。 [ メニュ−画面 ] 概要 >ポリシ− ポリシ−リスト 検索の除外 共通のポリシ−オブジェクト アドレスグル−プ キ−ワ−ドおよび式 ポリシ−通知 スタンプ DKIM承認済みリスト Webレピュテ−ション承認済みリスト 内部アドレス >レポ−ト >ログ >隔離およびア−カイブ >管理 * インスト−ルしたらデ−モン類はもう動いていた # ps -ef UID PID PPID C STIME TTY TIME CMD root 1 0 0 Jun21 ? 00:00:00 init [5] root 2 1 0 Jun21 ? 00:00:00 [migration/0] root 3 1 0 Jun21 ? 00:00:00 [ksoftirqd/0] | imss 8504 1 0 14:31 ? 00:00:00 /opt/trend/imss/PostgreSQL/bin/p imss 8506 8504 0 14:31 ? 00:00:00 postgres: writer process imss 8507 8504 0 14:31 ? 00:00:00 postgres: stats buffer process imss 8508 8507 0 14:31 ? 00:00:00 postgres: stats collector proces root 9547 1 2 14:31 pts/1 00:00:17 /opt/trend/imss/UI/javaJRE/bin/j root 9549 1 0 14:31 pts/1 00:00:00 /opt/trend/imss/bin/imsstasks root 9590 1 0 14:31 ? 00:00:00 /opt/trend/imss/bin/imssmgrmon root 9636 1 0 14:31 ? 00:00:00 /opt/trend/imss/bin/imssmgr imss 9640 8504 0 14:31 ? 00:00:00 postgres: sa imss ::ffff:127.0.0 imss 9829 8504 0 14:34 ? 00:00:00 postgres: sa imss ::ffff:127.0.0 imss 10026 8504 0 14:41 ? 00:00:00 postgres: sa imss ::ffff:127.0.0 imss 10028 8504 0 14:41 ? 00:00:00 postgres: sa imss ::ffff:127.0.0 ※IPv6 の表示になっているようだ。IPv6 が有効になっているのか要確認のこと。 /etc/passwd /etc/group ------------------------------------------------ ---------------- | | | | |tarou:x:502:100:Tarou Kun:/home/tarou:/bin/bash |tarou:x:500: |imss:x:503:502::/etc/imss:/bin/sh |people:x:501: 作ったかな?。 |imss:x:502:imss * InterScan7.1 がインスト−ルされた様子 # cd /opt/trend;ls -F 後先になってしまうが多分、まだパッチは入れてない状態。 imss/ installlog/ # cd imss;ls -F PostgreSQL/ bin/ config/ lib/ man/ script/ temp/ UI/ cdt/ ldap/ log/ queue/ sql/ # ls -F bin aucmd* forceUpdate* imssmgr* imsstasks.pid testdb* cgiCmdNotify* foxdns* imssmgr.pid pemverify* wrsagent* db_maintain* imp_exp* imssmgrmon* purge_time_bookmark digest/ imssausched* imssmgrmon.pid rc4* euqlimpexp* imsscmagent* imssps* report/ euqutil* imssd* imsstasks* rptgraph/ # ls -F config Agent.ini* euqodbc.ini imss.ini.db odbcinst.ini* template/ ProductUI.zip* foxdns.ini* imssps.pem* pslist.ini* SLF2.ldf* imss.dat* krb5.ini* root.res* database.ini* imss.ini odbc.ini* scanner.info* # ls -F script S99ADMINUI* S99FOXDNS* S99REPORT* dbctl.sh* imssstop.sh* S99CLEANEUQ* S99IMSS* S99SCHEDULED* euqtrans* postfixctl.sh* S99CLEANEXPIRE* S99MANAGER* S99UPDATE* forceUpdate.sh* regippro.sh* S99CMAGENT* S99MONITOR* S99WRSAGENT* imp_exp.sh* S99DIGEST* S99POLICY* db_maintain.sh* imssstart.sh* # ls -F queue archive/ handoff/ malform/ postpone/ reprocess/ unnotify/ deliver/ handoffbig/ notify/ postponebig/ reprocessbig/ deliverbig/ handoffretry/ notifybig/ quarantine/ undeliverable/ # ls -l queue drwxrw---- 2 imss imss 4096 8 4 2009 postpone << 関係するもののみ。 # ls -F PostgreSQL bin/ doc/ include/ lib/ man/ share/ # cd PostgreSQL/bin;ls -F clusterdb dropdb initdb pg_ctl pg_restore reindexdb createdb droplang ipcclean pg_dump postgres vacuumdb createlang dropuser pg_config pg_dumpall postmaster createuser ecpg pg_controldata pg_resetxlog psql # ./psql imss sa << パスワ−ドを聞いてくる。InterScan7.1 をインスト−ルする際 に自分が決めて入力したものを入れる。 * 追加されたデ−モン起動スクリプト # cd /etc/rc2.d;ls K00ipmievd K44rawdevices K89iscsid S25pcscd K01dnsmasq K50netconsole K89netplugd S26acpid K01setroubleshoot K50vsftpd K89pand S26apmd K02NetworkManager K50xinetd K89rdisc S26hidd K02avahi-daemon K69rpcsvcgssd K95firstboot S26lm_sensors K02avahi-dnsconfd K72autofs K95kudzu S26lvm2-monitor K03rhnsd K73ypbind K99readahead_later S55sshd K05atd K74haldaemon S00microcode_ctl S56cups K05conman K74ipmi S03vmware-tools S80sendmail K05saslauthd K74nscd S04readahead_early S85gpm K05wdaemon K74ntpd S08ip6tables S90crond K10psacct K75netfs S08iptables S90xfs K15httpd K85mdmpd S08mcstrans S95anacron K15svnserve K85messagebus S10network S97yum-updatesd K20nfs K85rpcgssd S11auditd S98dbctl K20rwhod K85rpcidmapd S12restorecond S99CMAGENT K24irda K86nfslock S12syslog S99IMSSUI K35dovecot K87multipathd S13cpuspeed S99MONITOR K35smb K87portmap S13irqbalance S99SCHEDULED K35vncserver K88wpa_supplicant S15mdmonitor S99local K35winbind K89dund S20kdump S99smartd K36lisa K89iscsi S25bluetooth # ls -l lrwxrwxrwx 1 root root 17 6 23 11:04 K35dovecot -> ../init.d/dovecot lrwxrwxrwx 1 root root 25 6 22 14:31 S98dbctl -> /etc/rc.d/init.d/S98dbctl lrwxrwxrwx 1 root root 27 6 22 14:31 S99CMAGENT -> /etc/rc.d/init.d/S99CMAGENT lrwxrwxrwx 1 root root 26 6 22 14:31 S99IMSSUI -> /etc/rc.d/init.d/S99IMSSUI lrwxrwxrwx 1 root root 27 6 22 14:31 S99MONIOTOR -> /etc/rc.d/init.d/S99MONITOR lrwxrwxrwx 1 root root 29 6 22 14:31 S99SCHEDULED -> /etc/rc.d/init.d/S99SCHEDULED # cd /etc/init.d;ls -l -rwxrwxr-x 1 root root 1093 6 22 14:31 S98dbctl /etc/init.d にはこれだけ -rwxrwxr-x 1 root root 3577 6 22 14:31 S99CMAGENT 追加されていた。 -rwxr-x--x 1 root root 4514 6 22 14:31 S99IMSSUI -rwxr-x--x 1 root root 4319 6 22 14:31 S99MONITOR -rwxrwxr-x 1 root root 788 6 22 14:31 S99SCHEDULED lrwxrwxrwx 1 root root 34 6 22 14:31 imssstop -> /opt/trend/imss/script/imssstop.sh # cd /etc/rc0.d;ls -l lrwxrwxrwx 1 root root 17 6 23 11:04 K35dovecot -> ../init.d/dovecot lrwxrwxrwx 1 root root 25 6 22 14:31 K00IMSSSTOP -> /etc/rc.d/init.d/imssstop lrwxrwxrwx 1 root root 26 6 22 14:31 K01IMSSUI -> /etc/rc.d/init.d/S99IMSSUI lrwxrwxrwx 1 root root 27 6 22 14:31 K01MONIOTOR -> /etc/rc.d/init.d/S99MONITOR lrwxrwxrwx 1 root root 27 6 22 14:31 K02CMAGENT -> /etc/rc.d/init.d/S99CMAGENT lrwxrwxrwx 1 root root 29 6 22 14:31 K02SCHEDULED -> /etc/rc.d/init.d/S99SCHEDULED lrwxrwxrwx 1 root root 25 6 22 14:31 K03dbctl -> /etc/rc.d/init.d/S98dbctl # cd /var/spool/cron root ファイルにコマンドが書かれていた。 # cat root 0 * * * * /opt/trend/imss/script/S99SCHEDULED start >/dev/null 2>&1 (3) Mail-Store としての準備をする * 基本ネットワ−ク設定 # hostname akbou /etc/hosts ------------------------------------------------- ping localhost は 127.0.0.1、 |127.0.0.1 localhost.localdomain localhost ping akbou は 192.168.1.9を |::1 localhost6.localdomain6 localhost6 返すようにした。 |192.168.1.9 akbou akbou.nix.co.jj loghost /etc/nsswitch.conf /etc/host.conf /etc/resolv.conf host.conf は関係ない ------------------ -------------- ---------------- と思うが念のため dns |hosts: files |order hosts |空 の記述を抜いた。 hosts ファイル、nsswitch.conf ファイルの変更は直ちに有効になる。pingはすぐに効く。 /etc/init.d/network restart はやらなくてもこれらの変更に ping は反応した。ある時 /etc/hosts ファイルに追記したが直ちに有効にならなかった。 ブランクがあったとか文 字列の最後におかしなコ−ドが入ったのかも知れない。パソコンから TeraTerm でtelnet して vi 編集してのこと。行のブランクをなくしたりリタ−ンを押したりしたらできた。 /etc/sysconfig/network ---------------------- NETWORKING_IPV6=yes を no にして IPv6 を使わないよう |NETWORKING=yes したつもりだがまだ有効になっているみたいである。それ |NETWORKING_IPV6=no を確認するのが # lsmod コマンドらしい。IPv6 に関する |HOSTNAME=akbou 表示が2つ出ている。しかし IPv6 は有効になっていたか らと言って、特に悪さをするものではないとのことである。 # lsmod | grep ipv6 何がしか IPv6 のパケットが出たり、PostgreSQLのプロセ ipv6 270049 37 cnic スが"postgres: sa imss ::ffff:127.0.0.1(51423) idle" xfrm_nalgo 13381 1 ipv6 と出たりするが、ほかっておいても構わない。 * sendmail の cf 制御ファイルを生成する # ls sendmail-cf* /mnt/tarou/Server にて引き続き操作。 sendmail-cf-8.13.8-8.el5.i386.rpm # rpm -ivh sendmail-cf* # rpm -qa | grep sendmail sendmail のパッケ−ジは2つ入った。 sendmail-8.13.8-8.el5 sendmail-cf-8.13.8-8.el5 # cd /etc/mail Solaris 9 で使ってきたそのままの制御ファイルではダメだっ # m4 RRR.mc > RRR.cf た。または #make RRR.cf でも同じファイルができる。10行 位のの短いファイルができる。おかしい。 ----------------------------------------------- RRR.mc と TTT.mc にこれだけファ |include(`/usr/share/sendmail-cf/m4/cf.m4')dnl イルの頭に追加したら、 ちゃんと |VERSIONID(`setup for linux')dnl できるようになった。 |OSTYPE(`linux')dnl | | # make TTT.cf /etc/mail ディレクトリの Makefile を見ている。 # make RRR.cf *** WARNING: FEATURE(`promiscuous_relay') configures your system as open relay. Do NOT use it on a server that is connected to the Internet! # cd /etc/mail # cp TTT.cf sendmail-tx.cf # cp RRR.cf sendmail-rx.cf # ls -l -rw-r--r-- 1 root root 1048 ... Makefile -rw-r--r-- 1 root root 38139 ... RRR.cf -rw-r--r-- 1 root root 2649 ... RRR.mc -rw-r--r-- 1 root root 39757 ... TTT.cf -rw-r--r-- 1 root root 972 ... TTT.mc -rw-r--r-- 1 root root 38139 ... sendmail-rx.cf -rw-r--r-- 1 root root 39757 ... sendmail-tx.cf [ sendmail-cf-8.13.8-8.el5 を入れた ] # ls -F /usr/share/sendmail-cf このディレクトリができた。 README domain/ hack/ mailer/ sendmail.schema siteconfig/ cf/ feature/ m4/ ostype/ sh/ * sendmail を設定する # cd /etc/mail local-host-names ----------------------------------------------------------------- |# local-host-names - include all aliases for your machine here. |nix.co.jj # rm access access ファイルは空にする。 # touch access access.db のサイズはこれまで # makemap hash access.db < access と同じく 12288 だった。 # ls -l /var/spool mqueue-rx ディレクトリを作る。 drwx------ 2 root mail 4096 Jun 27 13:13 mqueue-rx これで sendmail をスタ−トさせた。もうメ−ル送信ができると思いきやダメだった。 * 続 sendmail を設定する /etc/mail/service.switch ともかくこの設定をすること。 ------------------------- |hosts files << hosts と files の間はタブのこと。 /etc/mail/sendmail-rx.cf できた cf 制御ファイルで、次 ---------------------------------------------- のところのコメントを外した。 |O ServiceSwitchFile=/etc/mail/service.switch /etc/mail/sendmail-tx.cf ---------------------------------------------- |O ServiceSwitchFile=/etc/mail/service.switch /usr/share/sendmail-cf/README ------------------------------------------------------------------------------- |accept_unresolvable_domains | Normally, MAIL FROM: commands in the SMTP session will be refused if the | host part of the argument to MAIL FROM: cannot be located in the host name | service (e.g., an A or MX record in DNS). If you are inside a firewall | that has only a limited view of the Internet host name space, this could | cause problems. In this case you probably want to use this feature to | accept all domains on input, even if they are unresolvable. | |confSERVICE_SWITCH_FILE ServiceSwitchFile | [/etc/mail/service.switch] The file to use for the service switch on | systems that do not have a system-defined switch. どうもあるバ−ジョンからの sendmail はデフォルトでDNSを見る設定になっているよ うである。/etc/nsswitch.conf の "hosts: files dns" の記述は見ない、 関係ないよう である。その代わり独自の制御ファイル service.switch を見る。このファイルはそもそ も無いので自分で作成する。 そして cf 制御ファイルの ServiceSwitchFile がコメント になっているので、コメントを外し有効にする。 mc 制御ファイルには指示するコマンド はないようである。いろいろ調べると、このように sendmail でDNSを見ない設定にす る場合は accept_unresolvable_domains も有効にすることと書かれている。 * /etc/init.d/sendmail の修正 [元々の] /etc/init.d/sendmail --------------------------------------------------------------------- |start() { | daemon /usr/sbin/sendmail $([ "x$DAEMON" = xyes ] && echo -bd) \ | $([ -n "$QUEUE" ] && echo -q$QUEUE) $SENDMAIL_OPTARG |} |reload() { | daemon /usr/sbin/sendmail $([ "x$DAEMON" = xyes ] && echo -bd) \ | $([ -n "$QUEUE" ] && echo -q$QUEUE) [変更後] /etc/init.d/sendmail --------------------------------------------------------------------- |RETVAL=0 |prog="sendmail" |start() { |# daemon /usr/sbin/sendmail $([ "x$DAEMON" = xyes ] && echo -bd) \ |# $([ -n "$QUEUE" ] && echo -q$QUEUE) $SENDMAIL_OPTARG | daemon /usr/sbin/sendmail -bd -q1h -C/etc/mail/sendmail-rx.cf << 追加。 | daemon /usr/sbin/sendmail -bd -q1h -C/etc/mail/sendmail-tx.cf << 追加。 |} |reload() { これは使わないようにしようか。修正しない。 | daemon /usr/sbin/sendmail $([ "x$DAEMON" = xyes ] && echo -bd) \ | $([ -n "$QUEUE" ] && echo -q$QUEUE) |} |stop() { | # Stop daemons. | if test -f /var/run/sm-client.pid ; then | | | fi | echo -n $"Shutting down $prog: " | killproc sendmail | killproc sendmail << 追加。追加しないと2つある sendmailデ−モンが消えない。 | RETVAL=$? | echo | [ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/sendmail | return $RETVAL |} /etc/sysconfig/network/sendmail ------------------------------- このファイルの QUEUE=1h 指定は多分関係なくなる。 |DAEMON=yes 直接 daemon /usr/sbin/sendmail -bd -q1h と指定 |QUEUE=1h しているので。 * とりあえず以上の設定でよろしい # /etc/init.d/sendmail start sendmail を起動中: [OK] sm-client を起動中: [OK] # ps -ef | grep sendmail root 12966 1 0 13:40 ? 00:00:00 sendmail: accepting connections root 12969 1 0 13:40 ? 00:00:00 sendmail: accepting connections smmsp 12976 1 0 13:40 ? 00:00:00 sendmail: Queue runner@01:00:00 for /var/spool/ clientmqueue [ sendmail のデフォルトでの設定 ] /etc/nsswitch.conf /etc/resolv.conf /etc/mail/service.switch ------------------ ------------------------- ファイルはなしで。 |hosts: files dns |nameserver 202.241.128.3 service.switch ファイルがないと、sendmail は内部的にはDNSを参照するようになっ ている。そのまますんなりDNSを見ることができるよう設定すれば、素直にメ−ルの送 信はできた。しかしメ−ルストアはDNSは関係しないようにしたい。社内のユ−ザにメ −ルを送るだけにDNSサ−バが動いてないとだめというのは、おかしいと思う。 a) ここまでの設定で社内間のメ−ルの送受信はできるようになる。 b) 外へメ−ルを送るには、このホストを FireWall-1 に登録する。 (4) sendmail の xxx.mc 制御ファイル * オリジナルのファイル /etc/mail/sendmail.mc << RHEL に入っていた元々のファイル。 ---------------------- |divert(-1)dnl << 以下 divert(0)dnl というのは出てこない。 |dnl # |dnl # This is the sendmail macro config file for m4. If you make changes to |dnl # /etc/mail/sendmail.mc, you will need to regenerate the |dnl # /etc/mail/sendmail.cf file by confirming that the sendmail-cf package is |dnl # installed and then performing a |dnl # |dnl # make -C /etc/mail |dnl # |include(`/usr/share/sendmail-cf/m4/cf.m4')dnl |VERSIONID(`setup for linux')dnl |OSTYPE(`linux')dnl |dnl # |dnl # Do not advertize sendmail version. | | | | |dnl # The following causes sendmail to only listen on the IPv4 loopback address |dnl # 127.0.0.1 and not on any other network devices. Remove the loopback |dnl # address restriction to accept email from the internet or intranet. |dnl # |DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl |dnl # | | # cd /etc/mail 元々の sendmail.cf と submit.cf はどうだったか。 # grep DaemonP * sendmail.cf:O DaemonPortOptions=Port=smtp,Addr=127.0.0.1, Name=MTA submit.cf:O DaemonPortOptions=Name=NoMTA, Addr=127.0.0.1, M=E なんやデフォルトでは自分自身のマシンからしかメ−ルを出すことができない設定になっ ているとか。DAEMON_OPTIONS をコメントに dnl DAEMON_OPTIONS( ... とすると、他のマ シンつまりパソコンのメ−ルソフトからも送信を受け付けることができるようになるとか。 でも、そのままでもメ−ルは送信できた。コメントにしてもできた。ここでは関係しない。 # grep LogLevel *.cf sendmail.cf:O LogLevel=9 submit.cf:O LogLevel=9 * RRR.mc の内容 以下は参考まで。dnl で始まるコメントのところは省いて表示した。しかし mc 制御ファ イルというのは、dnl は単純にコメントということではない部分があるみたい。おかしな 表現が説明にされていて、どうもよく分からない。 何で FEATURE(`use_cw_file')dnl な どというように、後ろにコメントを付けているのか理解に苦しむ。 include(`/usr/share/sendmail-cf/m4/cf.m4') VERSIONID(`setup for linux') OSTYPE(`linux') Dwakbou Dmnix.co.jj define(`confDOMAIN_NAME',`$w.$m') LOCAL_DOMAIN(`$m') MASQUERADE_AS(`nix.co.jj') MASQUERADE_DOMAIN(`nix.co.jj') FEATURE(`masquerade_entire_domain') define(`confTO_IDENT',`0s') FEATURE(`use_cw_file') FEATURE(`promiscuous_relay') FEATURE(`accept_unqualified_senders') FEATURE(`accept_unresolvable_domains') define(`confPID_FILE',`/var/run/sendmail-rx.pid') define(`STATUS_FILE',`/etc/mail/statistics-rx') define(`QUEUE_DIR',`/var/spool/mqueue-rx') << /var/spool/mqueue と同じパ− FEATURE(stickyhost) ミッションのこと。 define(`MAIL_HUB',`esmtp:[127.0.0.1]') define(`SMART_HOST',`esmtp:[127.0.0.1]') define(`SMTP_MAILER_FLAGS',`k') define(`LOCAL_MAILER_FLAGS',`k') define(`LOCAL_MAILER_ARGS',`TCP [127.0.0.1] 10025') \ define(`ESMTP_MAILER_ARGS',`TCP [127.0.0.1] 10025') |"service.switch"を設定し define(`SMTP_MAILER_ARGS', `TCP [127.0.0.1] 10025') |てメ−ル送信に成功した時 define(`SMTP8_MAILER_ARGS',`TCP [127.0.0.1] 10025') |点で、括弧なしでもできた。 define(`DSMTP_MAILER_ARGS',`TCP [127.0.0.1] 10025') | define(`RELAY_MAILER_ARGS',`TCP [127.0.0.1] 10025') / `TCP 127.0.0.1 10025' define(`SMTP_MAILER_MAXMSGS',`10') define(`confTO_DATAFINAL',`20m') DAEMON_OPTIONS(`Name=MTA-RX') undefine(`ALIAS_FILE') define(`confFORWARD_PATH') MAILER(`smtp') * TTT.mc の内容 include(`/usr/share/sendmail-cf/m4/cf.m4') VERSIONID(`setup for linux') OSTYPE(`linux') Dwakbou Dmnix.co.jj define(`confDOMAIN_NAME',`$w.$m') LOCAL_DOMAIN(`$m') ※FEATURE(`no_default_msa') があると xxx.cf に MASQUERADE_AS(`nix.co.jj') "O DaemonPortOptions=Port=587, Name=MSA,M=E" MASQUERADE_DOMAIN(`nix.co.jj') という記述が入らない。 FEATURE(`masquerade_entire_domain') FEATURE(`no_default_msa') DAEMON_OPTIONS(`Port=10026,Addr=127.0.0.1,Name=MTA') define(`confTO_IDENT',`0s') FEATURE(`use_cw_file') FEATURE(`accept_unqualified_senders') FEATURE(`accept_unresolvable_domains') ※ここの記述は実際にはタブコ−ドが入 define(`SMART_HOST',`smtp:[192.168.2.1]') っている。このまま使う事はできない。 LOCAL_NET_CONFIG ↓ R$* < @ $* .$m. > $* $#smtp $@ $2.$m. $: $1 < @ $2.$m. > $3 MAILER(`local') MAILER(`smtp') (5) メ−ルストアとしての動作確認 * ホスト設置の状況を確認しておく Mail-Relay □hosA' sendmail BIND akbou は仮想マシンで、新しいMail-Store |.3 を設定する。このホストには sendmail に ---------------------- 202.241.128.0 dovecot それにInterScan 7.1 を搭載する。 | □hostA |.2 |.1 Mail-Store PC Outlook Express はakbou指定。 FireWall□------- 192.168.2.0 □hostB □akbou △ Outlook は hostB を指定する。 -1 |.2 |.1 |.9 |.7 ----------------------------------------------------------- 192.168.1.0 [ 内外からメ−ル ] ↓TCP/25 sendmail (sendmail-rx.cf) /var/spool/mqueue-rx ↓TCP/10025 InterScan でメ−ルの処理 /opt/trend/imss/queue/postpone ↓TCP/10026 sendmail (sendmail-tx.cf) /var/spool/mqueue [ デ−モンの起動 ] # sendmail -bd -q1h -C/etc/mail/sendmail-rx.cf << これら最後に & と付け # sendmail -bd -q1h -C/etc/mail/sendmail-tx.cf なくてもいい。 * 自分宛にメ−ルを送るのでテスト 条件としては /etc/resolv.conf なし、このファイルは関係しない。/etc/nsswitch.conf には "hosts: files" と記述。これで tarou 宛にメ−ルを Outlook Express で送信した。 メ−ルを送ってみると /var/spool/mqueue-rx/ に溜まった。 # sendmail -bd -q1h -C/etc/mail/sendmail-rx.cf << これだけ起動する。 [ その1 ] MDeferred: 421 Internal configuration error と出た。 いろいろテストしてこんがらがってしまった。一応、内外にメ−ルの送受信ができるよう になった設定で、そこから設定を抜いてみて、エラ−の再現を試みてみたいと思う。先ず /etc/mail/service.switch を無しに。とりあえずファイル名を変えて無しということに。 /etc/mail/sendmail-rx.cf ---------------------------------------------- |O ServiceSwitchFile=/etc/mail/service.switch << これはそのままにした。 # cd /var/log # tail maillog | Jul 8 18:12:10 akbou sendmail[22095]: p689CAUp022095: from=, size=442, class=0, nrcpts=1, msgid=<001301cc3d4f$786b2420$070aa8c0@tarou>, proto=SMTP, daemon=MTA-RX, relay=[192.168.1.7] Jul 8 18:12:10 akbou sendmail[22097]: p689CAUp022095: to=, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=120442, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: 421 Internal configuration error # cd /var/spool/mqueue-rx; ls -l -rw------- 1 root root 10 Jul 8 18:12 dfp689CAUp022095 -rw------- 1 root root 968 Jul 8 18:12 qfp689CAUp022095 # cat qf* MDeferred: 421 Internal configuration error << 単なる設定エラ−ということ。 [ その2 ] Mhost map: lookup (nix.co.jj): deferred と出た。 /etc/mail/sendmail-rx.cf ----------------------------------------------- |#O ServiceSwitchFile=/etc/mail/service.switch << その1でこれはコメントにした。 # cd /var/spool/mqueue-rx;ls -l -rw------- 1 root root 43 Jul 4 16:16 dfp647GxoE010929 -rw------- 1 root root 926 Jul 4 18:03 qfp647GxoE010929 # cat qfp* Mhost map: lookup (nix.co.jj): deferred << DNSをみようとしている。 [ その3 ] Host unknown と出た。 *** これはどういう状況だったかな忘れた *** # cd /var/spool/mqueue-rx;ls -l -rw------- 1 root root 818 Jul 7 09:37 Qfp670bOWu024388 -rw------- 1 root root 1640 Jul 7 09:37 dfp670bOWu024388 # cat Qf* H??Auto-Submitted: auto-generated (failure) # cat df* ----- The following addresses had permanent fatal errors ----- (reason: 550 Host unknown) ----- Transcript of session follows ----- 550 5.1.2 ... Host unknown (Name server: 127.0.0.1: host not test desu 本文がある found) * 外にメ−ルを送るのでテスト Outlook Express から ikken@tcp.or.jj 宛に送る。 これまでで社内でのメ−ルのやり取 りは自分宛に送って届くことを確認した。この状態で外にメ−ルを送ってみると、次のよ うにエラ−になってしまった。メ−ルリレ−で許可する指定があったのでないか。そう思 ったが、それは外から来たメ−ルをメ−ルリレ−で受けて、それを社内のメ−ルサ−バで あるメ−ルストアへ送る際のことである。だから社内からメ−ルを外に送るのには関係し ないことである。怪しいとすればファイアウォ−ルで何がしか止めているのでないか。 TTT.mc 下記の while talking to [192.168.2.1]: はこれを見ている。 -------------------------------------------- |define(`SMART_HOST', `smtp:[192.168.2.1]') エラ−メ−ルを Outlook Express で取り込んで見た様子 /var/mail/tarou ファイル --------------------------------------------------------- を見てもいい。 |送信者: Mail Delivery Subsystem 宛先: ikken@tcp.or.jj |件名: Returned mail: see transcript for details |-------------------------------------------------------------------- |The original message was received at Tue, 5 Jul 2011 11:08:50 +0900 |from localhost.localdomain [127.0.0.1] | | ----- The following addresses had permanent fatal errors ----- | | (reason: 550 5.7.1 ... Relaying denied. IP name lookup | failed [192.168.1.9]) | ----- Transcript of session follows ----- |... while talking to [192.168.2.1]: |>>> DATA |<<< 550 5.7.1 ... Relaying denied. IP name lookup failed |550 5.1.1 ... User unknown [192.168.1.9] |<<< 503 5.0.0 Need RCPT (recipient) | [ メ−ル送信できた ] FireWall-1 で akbou ホストのオブジェクトを作成したらメ−ルはすぐに通った。ホスト akbou の Mail-Store が受けて、外のプロバイダ ikken@tcp.or.jj に届いて、 そこから 転送により tarou@nix.co.jj へ。Mail-Relay が受けて hostB の Mail-Storeへ来た。そ れを Outlook で受けた。仮想マシンに作った InterScan7.1 でメ−ルの送受信ができた。 FireWall-1 の設定は Network Objects の作成で Node->Host。〆Add Automatic Address Translation rules、Translation method は Hide、◎Hide behind IP Address 202.241. 128.2。このようなオブジェクトを作ってポリシ−のインスト−ルをやった。 しかしどこ かにル−ルを適用したということはない。つまりNAT変換させるためのみに作った。 Mail-Store のマシンをNATかけると、 Mail-Relay へのメ−ルは 202.241.128.2 から 来ていることになる。 202.241.128.2 はDNSサ−バの named.hosts にエントリがある "hostG IN A 202.241.128.2"。これで Mail-Relay の sendmail はどこからメ−ルが来た か一応確認できる訳である。メ−ルのログに hostG というのが残る。 DNSサ−バで確 認ができるし、Mail-Relay の /etc/hosts にエントリがあればこれでも確認できる。 # cd /var/log # grep ikken maillog.1 表示省略なしで Jul 8 10:31:28 akbou sendmail[2841]: p681VS9A002839: to=, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=120438, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (2.0.0 p681VS8g002842 Message accepted for delivery) Jul 8 10:31:29 akbou sendmail[2847]: p681VS8g002842: to=, ctladdr= (502/100), delay=00:00:01, xdelay=00:00:01, mailer=smtp, pri=120981, relay=[192.168.2.1] [192.168.2.1], dsn=2.0.0, stat=Sent (p681hhuR007848 Message accepted for delivery) * このメ−ルは一体どうすれば メ−ルはこのファイルに書き込まれる。メ−ルをメ−ルソフトで読み込んでも、これだけ のファイルは残っている。これは消さずに、そのままほかっておけばいいのか。 # cat /var/mail/tarou From MAILER_DAEMON Tue Jul 05 11:02:59 2011 Date: Tue, 05 Jul 2011 11:02:59 +0900 From: Mail System Internal Data Subject: DON'T DELETE THIS MESSAGE -- FOLDER INTERNAL DATA Message-ID: <1309831379@akbo2> X-IMAP: 1309222013 0000000011 Status: RO This text is part of the internal format of your mail folder, and is not a real message. It is created automatically by the mail system software. If deleted, important folder data will be lost, and it will be re-created with the data reset to initial values. * メ−ルの統計ファイル # cd /etc/mail # grep statis *.cf sendmail-rx.cf:O StatusFile=/etc/mail/statistics-rx sendmail-tx.cf:O StatusFile=/etc/mail/statistics << デフォルト。 # touch statistics これらファイルが無かったので作った。 # touch statistisc-rx # ls -l sta* -rw-r--r-- 1 root root 0 Jul 8 08:58 statistics -rw-r--r-- 1 root root 0 Jul 8 08:58 statistics-rx # mailstats mailstats: /etc/mail/sendmail.cf: No such file or directory mailstats コマンドはデフォルトで /etc/mail/sendmail.cfファイルを見るようになって いる。sendmail.cf ファイルはもう使わないので消した。元ファイルは sendmail.cf.org でとってあるが。mailstats -C で cf 制御ファイルを指定する。 # ls -l statis* -rw-r--r-- 1 root root 728 Jul 8 14:30 statistics -rw-r--r-- 1 root root 0 Jul 8 15:22 statistics-rx # mailstats -C /etc/mail/sendmail-tx.cf [1] Statistics from Fri Jul 8 10:31:28 2011 M msgsfr bytes_from msgsto bytes_to msgsrej msgsdis msgsqur Mailer 3 3 3K 2 2K 0 0 0 local 4 0 0K 1 2K 0 0 0 smtp ===================================================================== T 3 3K 3 4K 0 0 0 C 3 1 0 # mailstats -C /etc/mail/sendmail-rx.cf [2] Statistics from Fri Jul 8 15:23:21 2011 M msgsfr bytes_from msgsto bytes_to msgsrej msgsdis msgsqur Mailer ===================================================================== T 0 0K 0 0K 0 0 0 C 0 0 0 # mailstats -C /etc/mail/sendmail-rx.cf -f statistics とやると [1] の指示と一緒。 * 別名ファイルの管理 /etc/aliases 詰めて表示。 -------------------------------------------------------------------------------- |# Basic system aliases -- these MUST be present. |mailer-daemon: postmaster |postmaster: root |# General redirections for pseudo accounts. |bin: root | | ※ daemon,shutdown,halt,apache,dovecot,named,postgres,sshd, |mail: root postfix,system,manager,webmaster,security など多数あり。 |# trap decode to catch security attacks |decode: root |# Person who should get root's mail |#root: marc |root: tarou << 追加した。root宛のメ−ルはにわか管理者である tarou さんに 転送するようにしてみた。 # newaliases /etc/aliases: 77 aliases, longest 10 bytes, 774 bytes total root でログインして作業している。# mail とやったら root 宛のメ−ルがリストされる。 root 宛のメ−ルがすぐに tarou に行くようになる訳でない。しばらくほかっていた、金 曜日にやって、明けて月曜日 # mail コマンド叩いたら "No mail for root" と出た。 # mail Mail version 8.1 6/6/93. Type ? for help. "/var/spool/mail/root": 20 messages 20 unread >U 1 postmaster@nix ... Wed Jul 6 11:30 27/1067 "=?iso-2022-jp?B?SW50Z" U 2 postmaster@nix ... Wed Jul 6 16:15 27/1023 "=?iso-2022-jp?B?SW50Z" U 3 postmaster@nix ... Wed Jul 6 17:45 27/1025 "=?iso-2022-jp?B?SW50Z" | * システムログについて # cat /var/log/maillog Jul 8 16:00:12 akbou sendmail[16374]: p6870CEn016374: from=, proto=SMTP, daemon=MTA, relay=localhost.localdomain [127.0.0.1] Jul 8 16:00:12 akbou sendmail[16375]: p6870CEn016374: to=root, ... mailer=local, ... dsn=2.0.0, stat=Sent Jul 8 16:01:29 akbou dovecot: pop3-login: Login: user=, method=PLAIN, rip=::ffff:192.168.1.7, lip=::ffff:192.168.1.9 Jul 8 16:01:29 akbou dovecot: POP3(tarou): Disconnected: Logged out top=0/0, retr=0/0, del=0/0, size=0 Jul 8 16:31:29 akbou dovecot: pop3-login: Login: user=, method=PLAIN, rip=::ffff:192.168.1.7, lip=::ffff:192.168.1.9 Jul 8 16:31:29 akbou dovecot: POP3(tarou): Disconnected: Logged out top=0/0, retr=0/0, del=0/0, size=0 ------------------------------------------------------------------------------------ [ 付録 ] いろいろかいろ ● トレンドマイクロいろいろ * トレンドマイクロのライセンスについて トレンドマイクロからのメ−ルと電話でお知らせが来た、メ−ルは2010年9月16日 に [ Web・メ−ルセキュリティ(ゲ−トウェイ)対策 仮想アプライアンスへのマイグレ −ション ] というの。それまでは移行のための配慮はなかった。 仮想アプライアンスを 使いたければ新規にライセンスを買うしかなかった。更新の半額と言うのもなかった。す ぐさま仮想アプライアンスにしてしまう訳にも行かないとなると、単純にライセンス代は これまでの倍必要だった。まあそれが弱干の配慮がなされて、半額まではいかないがライ センス代を安くしますとなった。やりたいことは機能的には何も変わりがないのに、ライ センス代が高くなるとは。ちょっと腑に落ちないと思っていた。 現在の契約 InterScan VirusWall Enterprise Edition Plus ( ISVW EE )製品カテゴリE "E 250-499" ISVW EE メ−ルとWeb、年間費用 (4,710[ISVW-EE]/2)*400 = 824,500 円 << B.現在保有製品の契約更新時に仮想化アプライアンス製品 もご希望のケ−ス >> これまでの IMSS、IWSS はそのまま利用ができる。「マイグレ−ドキット」と「マイグレ −ド更新」の両方を買うこと。IWSVA は IWSS から設定を引き継げる。今のところ IMSVA は IMSSから設定は引き継げない、2010年秋リリ−スで引き継げられる予定。 E 新規 マイグレ−ド -------------------------------------------------------------------------- 更新 InterScan VirusWall Enterprise Edition Plus ----- ISVW-EE 4,710 InterScan Messaging Security Suite Plus --------- IMSS 4,300 InterScan Web Security Suite Plus --------- IWSS 2,820 Trend Micro Enterprise Security for Gateway ----- TMESG 4,010 2,325 InterScan Messaging Security Virtual Appliance --- IMSVA 3,230 2,150 InterScan Web Security Virtual Appliance ------ IWSVA 2,540 1,410 ・ISVW-EE は IMSS と IWSS と両方入っている製品。 ・TMESG は IMSVA と IWSVA と両方入っている製品。 ・IWSVA は squid ソフトベ−スのキャッシュとプロキシサ−バ。 ・IWSVA と IMSVA は仮想アプライアンスで Linux OSを含む。 マイグレ−ト更新価格は現保有製品の更新価格と同じ。マイグレ−トキットの値段は1万 円。これまでのはいらなくて、新しいのだけいるなら新規優待で買える。新規優待とは新 規に利用する仮想アプライアンス製品の価格、どうやら半額で買えるようだ。 メ−ルはこれまでの、Webは新旧併用する場合。400個分として 10,000[マイグレ−トキット] + (4,710[ISVW-EE]/2)*400 + 1,410*400 = 10,000 + 824500 + 564000 = 1,398,500 メ−ルはこれまでの、Webは新しいのだけにする場合。 4,300*400 + 2,540*400 = 2,736,000 全部新規契約だったら。 (4,300/2)*400 + 2,540*400 = 1,876,000 メ−ルは更新扱いで半額だったら。 (4,300/2)*400 + (2,540/2)*400 = 1,368,000 加えてWebは新規優待扱いで半額なら。 カテゴリFにしたらどうか 500-999 旧メ−ル 新Web (2960/2)*500 + 990/500 = 740000+495000 = 1235000 これまで400だったのを500にしたら。追加100個分は新規扱いになる。 * トレンドマイクロ製品の名称の変遷 `28/11 2008年3月に名称を変更している ただし NRS という名称も使うという Network Reputation Services(NRS) --> Email Reputation Services(ERS) [ 2008/03 入手のパンフレットでは ] Trend Micro Spam Prevention Solution( SPS ) > InterScan Messaging Security Suite のオプションサ−ビス、連携する。 `27/03 販売開始 250〜499 で一般価格 1,800円。次年度以降も変わらず。 Trend Micro Spam Prevention Solution Advanced > 送信元サ−バのIPアドレスを元にブロックする。 [ 2008/09 入手のパンフレットでは ] Trend InterScan VirusWall Enterprise Edition Plus > SPS が入った。Eで新規 4,710円、更新 2,355円。 Trend InterScan Messaging Security Suite Plus > SPS が入った。Eで新規 4,300円、更新 2,150円。 Trend Micro Spam Prevention Solution > Trend Micro Spam Prevention Solution Advanced が名前を変えた。SPS の Email Rep utation Services(ERS) だけ欲しいお客もいるとのこと。Eで新規も更新も1,000円。 ● InterScan7.1 のディ−プなところ * InterScan7.1 が 10025 を使っている? /opt/trend/imss/config/imss.ini デフォルト値のめぼしいところ抜粋 ----------------------------------------------- |sys_log_path=/opt/trend/imss/log |temp_dir=/opt/trend/imss/temp |queue_postpone=/opt/trend/imss/queue/postpone |#downstream_smtp_server_addr=127.0.0.1 |#downstream_smtp_server_port=10026 |#proxy_service=SMTP_SERVICE |#proxy_port=10025 |#proxy_service=POP3_GENERIC_SERVICE |#proxy_port=110 |#proxy_service=SMTP_REPROCESS_SERVICE |#proxy_port=10024 |enable_postset_thd=yes << Postfix を使わないなら no にする。 InterScan7.1 の管理画面で見ていくと 10027 となっているところがあった。この番号は InterScan7 では 10025 になっていた。それで 10025 と入れてみると、 変えることがで きず警告メッセ−ジがでてきた。しかしこれは単なる表示の問題で機能的には問題ない。 "ポ−トが無効です。ポ−ト(10025)は予約されているか、現在使用中です。" # cd /opt/trend/imss/script imssstart.sh のエッセンス ------------------------------------------------- |IMSS_HOME=/opt/trend/imss |export IMSS_HOME |$IMSS_HOME/script/dbctl.sh start |$IMSS_HOME/script/S99ADMINUI start |$IMSS_HOME/script/S99MANAGER start |$IMSS_HOME/script/S99POLICY start |$IMSS_HOME/script/S99IMSS start |$IMSS_HOME/script/S99MONITOR start |$IMSS_HOME/script/S99CMAGENT start |$IMSS_HOME/script/S99EUQ start |$IMSS_HOME/script/S99FOXDNS start |$IMSS_HOME/bind/bindctl.sh start |$IMSS_HOME/../ipprofiler/script/foxproxyd start 上から1つずつ起動していって、S99IMSS start やったら 10025 と 10024 番がでてきた。 # ./S99IMSS start /opt/trend/imss/bin/wrsagent has started. /opt/trend/imss/bin/imssd has started. # netstat -an Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:5060 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:10024 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN | * InterScan7.1 の起動と停止 # cd /opt/trend/imss/script # ./imssstart.sh database directory exist! Database server is not running. Starting... waiting for postmaster to start.... done postmaster started Central Controller has started. imssmgr has started. /opt/trend/imss/bin/imssps has started. /opt/trend/imss/bin/wrsagent has started. /opt/trend/imss/bin/imssd has started. imssmgrmon has started. /opt/trend/imss/bin/imsscmagent has started. /opt/trend/imss/bin/foxdns has started. # ./imssstop.sh << PostgreSQLも止まる。# netstat -an で 10025 と Central Controller stopped. 10024 もなくなっていた。 Shutting down imssmgr 20248 ... Shutting down imssps 20307 ... Shutting down imssd daemon 22752 ... Shutting down wrsagent 22639 ... Shutting down imssmgrmon 20507 ... /opt/trend/imss/bin/imsscmagent.pid missing Shutting down foxdns daemon 20572 ... /opt/trend/imss/bin/imssausched.pid missing /opt/trend/imss/bin/smart_reporter.pid missing /opt/trend/imss/bin/predata_gen.pid missing /opt/trend/imss/bin/traffic_summary_gen.pid missing /opt/trend/imss/bin/dblog_janitor.pid missing waiting for postmaster to shut down.... done postmaster stopped # ./dbctl.sh stop waiting for postmaster to shut down.... done postmaster stopped * パッチも入れて InterScan7.1 稼働の状態 # cd /opt/trend/imss 以下表示の(*)は省いた。例えば Agent.ini* はAgent.ini。 # ls -F Backup/ UI/ cdt/ ldap/ log/ queue/ sql/ PostgreSQL/ bin/ config/ lib/ man/ script/ temp/ # ls -F config Agent.ini foxdns.ini imss71.cert patchinfo tmfbe_guid ProductUI.zip imss.dat imssps.pem pslist.ini SLF2.ldf imss.ini krb5.ini root.res database.ini imss.ini.bak odbc.ini scanner.info euqodbc.ini imss.ini.db odbcinst.ini template/ # ls script S99ADMINUI S99IMSS S99UPDATE imp_exp.sh S99CLEANEUQ S99MANAGER S99WRSAGENT imssstart.sh S99CLEANEXPIRE S99MONITOR db_maintain.sh imssstop.sh S99CMAGENT S99POLICY dbctl.sh postfixctl.sh S99DIGEST S99REPORT euqtrans regippro.sh S99FOXDNS S99SCHEDULED forceUpdate.sh vacuum_pglargeobj.sh # ls -F bin Imss.shmid imp_exp imssps rptgraph/ aucmd imssausched imssps.pid sedconf cgiCmdNotify imsscmagent imsstasks system_event_bookmark db_maintain imssd imsstasks.pid testdb digest/ imssd.pid pemverify wrsagent euqlimpexp imssmgr policy_event_bookmark wrsagent.pid euqutil imssmgr.pid purge_time_bookmark forceUpdate imssmgrmon rc4 foxdns imssmgrmon.pid report/ # ls -F queue archive/ handoff/ malform/ postpone/ reprocess/ unnotify/ deliver/ handoffbig/ notify/ postponebig/ reprocessbig/ deliverbig/ handoffretry/ notifybig/ quarantine/ undeliverable/ # ls -F Backup Patch1_B13020/