• Как настрить сервер обновлений nod32 на linux минимальными средствами?

    @Hardoman
    NOD32 предоставляет свой веб-сервер на порту 2221 (по умолчанию он выключен, и эта функция даже не доступна в настройках). Для начала её надо активировать через изменение реестровго ключа
    HKEY_LOCAL_MACHINE\SOFTWARE\ESET\ESET Security\CurrentVersion\Info\
    PackageFeatures

    Его значение разное для разных версий ESET (см. здесь https://ftpn.ru/nod32-change-update-server/)

    После активации этой опции в настройках становится доступно создание зеркала обновлений и там же - HTTP сервера.
    https://help.eset.com/era/53/ru-RU/ra_mirror_enabl...
    Однако, согласно документации ESET, вам никто не мешает опубликовать обновления с зеркала на любом другом web сервере, например IIS.
    Если вы уже раздаете так обновления клиентам Windows, то клиенты Linux могут получать его таким же образом с того же веб сервера. Вам только надо настроить на нем правильно авторизацию.
    NTLM уже не подойдет для клиентов Linux, вам нужно включить Basic authentication.

    По вашему логу видно, что у вас проблемы с аутентификацией - пользователю запрещено подключение:
    403 Forbidden
    Ответ написан
    Комментировать
  • Как настроить обновление eset nod32 через локальную сеть?

    @Hardoman
    Базы обновлений разных версий не совместимы между собой.
    Кроме того, линейка продуктов EST версий 9-13 не совместима с более ранними.
    Ответ написан
    Комментировать
  • Почему не идет почта с postfix?

    @Hardoman
    Здесь не проблема с файрволом, иначе бы был другой отлуп.
    https://help.mail.ru/notspam-support/errors/ipblock

    У многих проблема с отправкой на mail.ru
    Некоторым удалось решить проблему с таймаутом так:

    /sbin/sysctl -w net.ipv4.tcp_mtu_probing = 1

    Если на другие хосты уходит, а mail.ru нет - то он вас забанил.
    Если и на другие не уходит - то проблема в вашем конфиге. Сервер не знает куда релеить трафик, чтобы отправить его наружу (настройка mynetworks).

    Но в любом случае, как было сказано, надо убедиться:
    - что у ISP не заблокирован 25 порт для релеея
    - Что ваш сервер не банан у mail.ru (если что, вы тащить можно по заявке https://help.mail.ru/ennotspam-support/ip_block)
    Ответ написан
    Комментировать
  • Как составить regexp в fail2ban для апача?

    @Hardoman
    Например, для последней строки лога
    [Tue Aug 22 18:15:38.160387 2017] [:error] [pid 25862] [client 118.10.132.180:63055] script '/var/www/site.ru/data/www/site.ru/wp-login.php' not found or unable to stat

    фильтр такой:
    ^\[.*\] \[:error\] \[pid \d+\] \[client :\d+\] script \'.*/wp-login.php' not found or unable to stat$

    Остальные по аналогии.
    Ответ написан
    Комментировать