肥兔 发布的文章

设置发信 SPF

发信的 SPF 记录不需要 Postfix 设置,而完全在 DNS 上。
为自己的域名添加一条 TXT 记录:
example.com IN TXT "v=spf1 mx ~all"
这条记录表示域名自身 MX 记录指向的主机为可信主机,~all 表示除此以外的主机为软拒绝。
SPF 记录的语法规则可以查阅 http://www.openspf.org/SPF_Record_Syntax 。

校验来信 SPF

Postfix 需要安装一个组件以支持 SPF 校验。
# apt-get install postfix-policyd-spf-perl
添加 Postfix policy:
# postfix-add-policy spfcheck nobody /usr/sbin/postfix-policyd-spf-perl
在 /etc/postfix/main.cf 添加以下内容:

# SPF
smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated check_policy_service unix:private/spfcheck
spfcheck_time_limit = 3600
重载配置:

# service postfix reload
现在 Postfix 每收到一封邮件都会进行 SPF 校验,然后在邮件头部加入类似 Received-SPF: pass 的信息。

DKIM 签名

DKIM 是另一种验证邮件有效性的方法。跟 SPF 不同,DKIM 在 DNS 公开一个公钥,然后用私钥对自己的邮件进行签名。收信者查询发信方域名获得公钥,然后校验签名是否有效。

为 Postfix 添加 DKIM 支持需要用到 opendkim 这个包。

安装 opendkim

# apt-get install opendkim opendkim-tools
配置 opendkim
打开 /etc/opendkim.conf,添加以下内容:
Domain example.com
KeyFile /etc/mail/dkim.key
Selector mail
Domain 为自己的域名,KeyFile 为域名对于的私钥,Selector 为公钥存放的主机名(这里设置为 mail._domainkey.example.com)。
打开 /etc/default/opendkim,添加以下内容:

SOCKET="inet:8891@localhost" # listen on loopback on port 8891
这里让 opendkim 的守护进程监听 8891 端口,用于和 Postfix 通信。

生成密钥:

# mkdir /etc/mail
# cd /etc/mail
# opendkim-genkey -s mail -d example.com
# cp mail.private dkim.key
查看 mail.txt 文件,里面有 dkim 的公钥,将它添加为 DNS TXT 记录,类似于:

mail._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=PpYHdE2tevfEpvL1Tk2dDYv0pF28/f5M..."
重启 opendkim:

# service opendkim restart

简单又直接的方法,直接关闭
echo "1" > /proc/sys/net/ipv6/conf/all/disable_ipv6

或者调整v4/v6的优先级
修改 /etc/gai.conf
将#precedence ::ffff:0:0/96 100
把前面的#去掉

直接一点就是
echo "precedence ::ffff:0:0/96 100">>/etc/gai.conf

首先使用who命令,看谁在线
root@KVM1:~# who
root pts/0 2015-12-30 14:22 (183.24.*.*)
root pts/1 2015-12-30 14:20 (183.24.*.*)

使用pkill命令对指定的终端进行断开
root@KVM1:~# pkill -9 -t pts/0

再次使用who列出当前登陆的用户
root@KVM1:~# who
root pts/1 2015-12-30 14:20 (183.24.*.*)

首先使用如下命令,查看当前系统使用的内核版本,,避免不必要的麻烦以防删错内核
root@debian8:~# uname -a

列出所有安装的内核
root@debian8:~# dpkg --get-selections|grep linux
linux-headers-2.6.32-32 install
linux-headers-2.6.32-32-generic install
linux-headers-generic install
linux-image-2.6.32-21-generic install

使用apt-get的卸载参数来删除旧内核
root@debian8:~# apt-get remove linux-image-2.6.32-21-generic

删除内核后,执行 update-grub 来更新grub启动菜单。

清除软件包配置
dpkg --purge `dpkg --get-selections | grep deinstall | cut -f1`;