Web sunucusunun konu bakımı ve kontrolü. Sunucuların desteği, bağlantısı ve bakımı. Donanım desteği, sunucu bakımı

Küçük bir ofisiniz varsa ve satın almanız çok pahalıysa Değişme ve sende yok *nix- o zaman bu inceleme sizin için.

1) hMail Sunucusu

Oldukça basit ve kullanışlı bir sunucu. Kompozisyonda var IMAP/POP3/SMTP sunucu. Yerleşik bir spam koruma sistemi vardır. Postaları izlemeyi sevenler için - ayrıca vidalanmalıdır -ağızlık.

2) Posta Etkinleştirme

Bu ürünün ücretli ve ücretsiz sürümleri olduğunu unutmayın. Kompozisyonda var POP3/SMTP, ama sahip değil IMAP sunucu. Ama yerleşik bir arayüz (üzerinde çalışmayı asla başaramadım IIS7)

3) Xmail

Oldukça basit ve işlevsel bir posta sunucusu ( POP3/ESMTP, ama hayır IMAP) çoklu yetkilendirme türleri için destekle ( DÜZ GİRİŞ CRAM-MD5 POP3-ileri-SMTP ve özel)

4) Ofis Posta Sunucusu

Proje geliştirilmediğinden resmi sitesi yoktur. Ancak buradan indirebilirsiniz http://www.box.com/oms

Basit, kompakt ancak tam özellikli LAN posta sunucusu çevirmek internet bağlantısı. altında çalışır Windows 95-98-NT-ME-2000. gibi çalışabilir NT hizmet. Güçlü bir sıralayıcı, yerel ağdaki her kullanıcıya kişisel bir e-posta adresi vermenizi sağlar. program birleştirir POP3 Ve SMTP sunucular, POP3 Ve SMTP istemciler, bir sıralayıcı, bir oturum planlayıcı, bir çevirici ve sunucuyu menü sistemi ve iletişim kutuları aracılığıyla ayarlamak için bir kabuk.

5) boklar!

Basit POP3/SMTP yazılmış sunucu piton

6) Kurye Posta Sunucusu

Neredeyse Courier Mail Server 1.56'ya benziyor (tamamen ücretsiz) - ancak küçük kusurlar var. Örneğin, bir terminal oturumu aracılığıyla sunucuyla çalışırken arayüzün görüntülenmesiyle ilgili bir aksaklık. Ancak, bu posta işini etkilemez. Gözden geçirilmiş versiyonu 2.xx - www.courierms.ru Ne yazık ki ödendi. İçinde yalnızca 3 adede kadar posta kutusu ücretsiz olarak çalışır.

7) UserGate Posta Sunucusu

UserGate Posta Sunucusu yerleşik anti-spam ve anti-virüs koruma modüllerine sahip bir şirkette güvenli e-posta mesajlarını düzenlemek için bir çözümdür. Ürün, hata toleransını artıran ve sunucunun dağıtık bir sistem üzerinde çalıştırılmasına olanak sağlayan modüler bir yapıya sahiptir.
Ana işlevler arasında UserGate Posta Sunucusu- etki alanı ve kullanıcı yönetimi, web istemcisi, posta listeleri için destek, uzak hesaplarla çalışma, destek LDAP, yanı sıra esnek ve güçlü bir kurallar sistemi. UserGate Posta Sunucusu daha fazlasını kaldırabilecek kapasitede 2000 dakikada harf
Postaya erişim sağlamak için Kullanıcı Kapısı Posta sunucusu uygulanan protokol desteği SSL, POP3'ler, SMTP'ler ve IMAP'ler. Posta mesajı güvenliği artık aynı anda üç anti-virüs modülü tarafından sağlanabilir: Kaspersky Antivirüs, Panda Antivirüs Ve Entensys Sıfır Saat bulut teknolojilerine dayalıdır.
Gelen mesajların işlenmesinde UserGate Posta Sunucusu filtreleme birkaç aşamada gerçekleştirilir - bağlantılara göre, kaynak adrese göre, hedef adrese göre ve içeriğe göre. UserGate Posta Sunucusu aşağıdaki spam filtreleme yöntemlerini destekler:
temelli DNS (DNSBL, RHSBL, Geri Saçılım, MX, SPF, SURBL);
dağıtılmış bir anti-spam sistemine ("bulut" anti-spam) dayalı;
istatistiklere dayalı (Bayes filtrelemenin kendi uygulaması).
Ayrıca UserGate Posta Sunucusu kontrolü korur SMTP protokole göre komutların doğruluğunun kontrolü RFC), maksimum mesaj boyutunu, maksimum alıcı sayısını vb. sınırlar.
Posta sunucusundaki "bulut" antispam, iletileri içeriklerinin ve buluşsal yöntemlerinin analizine göre filtreler.
İÇİNDE UserGate Posta Sunucusu ile entegrasyon uygulandı IMAP- sunucu MS Değişimi veya Nilüfer Domino. Entegrasyon, paylaşılan bir klasör oluşturma yeteneği sağlar IMAP bir uzak posta sunucusunda ve bu klasörlerdeki iletilerin işlenmesi.
UserGate Posta Sunucusu posta sunucusu tarafından işlenen tüm iletiler hakkında bilgi sağlar. Mesaj izleme, tarihe, işleme durumuna (teslim edildi/engellendi), kaynak veya hedef adrese, spam olarak engellenen push mesajlarına göre filtrelemenize ve dışlama listeleri oluşturmanıza olanak tanır.
5 posta kutusu için ücretsiz lisans
UserGate Mail Server'ı 5 posta kutusu için ücretsiz kullanma fırsatı elde etmek için yapmanız gerekenler:
Dağıtımı indirin; Kayıt penceresinde UserGate Posta Sunucusu"5 kutu için ücretsiz bir sürüm edinin" seçeneğini seçin.
Ücretsiz posta sunucusu lisansı ek modüller içermez.
UserGate Posta Sunucusu e-posta mesajlarını yedeklemeyi, otomatik yanıtlar göndermeyi, posta işleme kurallarını ayarlamayı, web konsolundaki hizmetleri yönetmeyi ve mesaj geçmişinde isteğe bağlı bir tarih aralığı seçmeyi destekler.

8) Rumble Posta Sunucusu

Rumble, kişisel kullanım için minyatür bir posta sunucusudur. Uygulama sadece sisteminizin komut satırı arayüzünden çalıştırılabilir.

"Rumble" programının özellikleri:
1. SMTP, POP3 ve IMAP desteği
2. Apache ile Çalışmak
3. Kullanımı kolay
4. Rumble ücretsizdir!

9) Humster

Hamster, yerel ağda SMTP, POP3, IMAP protokolleri aracılığıyla NNTP protokolü ve posta aracılığıyla usenet haberleri ile tam olarak çalışmanıza izin veren, Windows için ücretsiz bir sunucu uygulamasıdır. Özelliği, gelişmiş mesaj işleme yetenekleridir. İnternetteki posta kutularından bağımsız olarak posta toplayabilir (*nix'teki fetchmail programının çalışmasına benzer), işledikten sonra yerel bir posta kutusuna gönderebilir (*nix'teki procmail programının çalışmasına benzer), POP3 aracılığıyla dağıtabilir, SMTP ve NNTP aracılığıyla gönderin. Kullanıcılar için sunucu kaynaklarına erişim hakları ayarı vardır. Zengin makro dili. SSL desteklenir.

10) Aksijen

Axigen posta sunucusu, SMTP, POP3, IMAP ve WebMail hizmetlerini entegre eden yüksek sınıf bir iletişim sunucusudur. Çok iyi kurulum ve güvenlikle, yöneticilere posta sunucusu trafiği üzerinde büyük kontrol sağlar.

Sekmeyi seçme Ek (Genişletilmiş), /etc/shadow dosyasında bu hesap için çeşitli değerleri değiştirebilirsiniz. Şek. 14.3 pencerenin görünümünü gösterir Kullanıcı özellikleri sekmeli Ek olarak.


Pirinç. 14.3.

Şek. 14.3 pencerede birkaç alan görüyorsunuz Kullanıcı özellikleri sekmeli Ek olarak. Burada, tüm parola son kullanma tarihleri ​​olağan biçimde girilir ve 1 Ocak 1970 tarihini içeren karmaşık hesaplamalara gerek yoktur. Sisteminiz gölge parola kullanmıyorsa bu alanlar kullanılamayacaktır.

Şek. 14.4 sekmeyi gösterir Gruplar pencere Kullanıcı özellikleri. Sunucuda bulunan tüm kullanıcı gruplarını görüntüler. Burada posta sistemi yöneticisi, yeni kullanıcı için bir gruba veya diğerine ait olanı belirtebilir.


Pirinç. 14.4.

Ve son olarak, şek. 14.5 bir pencere sunar Varsayılanları düzenle kuser programları. Yöneticiye, tıpkı useradd komutu için -D seçeneği gibi, hesap için başlangıç ​​seçeneklerini belirleme yeteneği verir.

Burada yeni kullanıcı için kabuk ve çalışma dizinini ayarlayabilir, ayrıca /etc/skel dizininden dosyaların yeni kullanıcıların çalışma dizinine kopyalanmasını önleyebilirsiniz ki bu, posta sistemi yöneticisi için çok uygundur.


Pirinç. 14.5.

Posta sunucusu izleme

E-posta sunucusunun çalışmasını izlemek, posta sistemi yöneticisinin sorumluluğundadır. Bazen bu oldukça sıkıcı bir görev olarak ortaya çıkıyor. Posta sunucusunda, kural olarak, birkaç olay aynı anda gerçekleşir ve bunları izlemek oldukça zordur. İlk olarak, postanın yerel e-posta sunucunuz ile İnternet arasında aktığından emin olmak için İnternet bağlantınızı sürekli olarak izlemelisiniz. Ek olarak, burada bilgisayar korsanları tarafından sunucunuza yetkisiz erişim girişimlerini veya spam gönderenler tarafından sunucunuzu kullanma girişimlerini de gözlemleyebilirsiniz. İkinci olarak, kullanıcıların posta sunucusuyla iletişim kurduğu POP3 veya IMAP hizmetlerinin çalışmasına özel dikkat gösterilmelidir. Kullanıcı posta kutularına gelince, çalışmak için gerekli disk alanını sağlamak da yönetici tarafından gerçekleştirilen görevler listesine dahil edilir.

Bu nedenle mail sistem yöneticisinin tüm bu süreçleri takip etmesi ve herhangi bir sorun olması durumunda hızlı bir şekilde müdahale etmesi gerekmektedir. Neyse ki, Linux, posta yöneticisi için hayatı kolaylaştıran birkaç yardımcı programa sahiptir. Bu bölümde, bir e-posta sistem yöneticisi tarafından bir posta sunucusunun performansını izlemek ve ortaya çıkan sorunları tespit etmek için kullanılabilecek Linux sistem raporlama araçlarına bakacağız.

syslogd programı

Linux işletim sisteminde syslogd programı, sistemde meydana gelen tüm olayların kaydını tutar ve bunları sistemin günlük dosyalarına kaydeder. Bir e-posta sisteminin yöneticisi olarak, rapor dosyalarını analiz edebilmeniz ve bunları belirli hizmetlerin işleyişindeki sorunları belirlemek için kullanabilmeniz gerekir. Rapor dosyalarını günde en az bir kez görüntülemek ve analiz etmek bir alışkanlık haline gelmelidir.

Tipik olarak, syslogd programı, sistem önyüklemesi sırasında init işlemi tarafından başlatılır ve arka planda çalışır. Linux işletim sisteminin çoğu sürümünde, varsayılan olarak başlar. Şu komutu kullanarak sunucunuzda çalışıp çalışmadığını kontrol edebilirsiniz:

Bu komut, sistemde o anda çalışan tüm işlemleri gösterecektir. Syslogd başladığında, günlük dosyalarına yerleştirilen mesaj türlerini ve bunların nasıl üretildiğini açıklayan yapılandırma dosyasını okur.

Rapor dosyalarında oturum açmaya tabi olan sistem olayları, posta sistemi yöneticisi tarafından belirtilebilir. İhtiyaç duyduğunuz sayıda rapor dosyası oluşturabilirsiniz. Bu dosyaların her biri, belirli sistem olayları veya sistem hizmetlerinden yalnızca birinin çalışması hakkında bilgi içermelidir. Masada. 14.2, Linux işletim sisteminde bulunan sistem olayı türlerini gösterir.

Tablo 14.2. Syslogd'daki sistem olayı türleri
Etkinlik Tanım
yetki Kimlik doğrulama ve güvenlik sistemleri olayları
yetkilendirme Kimlik doğrulama ve güvenlik sistemlerinin özel olayları
kron cron daemon olayları
cini Sistem Arka Plan Programı İşlem Olayları
karakter aralığı Sistem çekirdeği ile ilgili olaylar
lpr Yazıcı Etkinlikleri
posta Posta programlarındaki olaylar
işaret Dahili sistem kaynak bütünlüğü kontrolleri
haberler Haber Okuyucu Etkinlikleri
sistem günlüğü Syslogd programının dahili olayları
kullanıcı Kullanıcı düzeyinde olaylar
uucp UUCP programlarının çalışmalarındaki olaylar
yerel n Yerel olaylar (n, 0 ile 7 arasında değerler alır)

Her olayın, sistemin çalışması için şu veya bu olayın önemine göre atanan bir önceliği vardır. Masada. 14.3, en düşükten (debug) en yükseğe (emerg) kadar her türlü önceliği gösterir. Daha düşük bir olay önceliği, sistem çalışması için daha az önemli olan olaylar anlamına gelir ve daha yüksek bir öncelik, sistem çalışması için kritik olan olaylar anlamına gelir.

Tablo 14.3. Syslogd'daki öncelik türleri
Bir öncelik Tanım
hata ayıklamak Sistemde hata ayıklama sırasındaki olaylar
bilgi Bilgilendirici olaylar (bildirimler)
Fark etme Normal mesajlar
uyarı uyarılar
hata Hata mesajları
kritik Sistemin çalışması için kritik koşullar
uyarı alarmlar
meydana gelmek Önemli sistem hataları

Aşağıdaki bölümlerde, syslogd'un nasıl çalıştığına ve çeşitli günlük dosyaları oluşturmak için nasıl yapılandırılabileceğine bakacağız.

Yaygın ve popüler hizmetlerden biri, e-posta sunucusunun yönetimidir. Zamanımızda e-posta, elektronik biçimde bilgi alışverişinde bulunmanın en popüler ve en sık kullanılan yolu olmaya devam etmektedir. Aktif e-posta yazışmaları, herhangi bir projedeki çalışmalara kaçınılmaz olarak eşlik eder, belgeler e-posta yoluyla gönderilir, iş görüşmeleri yapılır. Günümüz dünyasında e-postanın önemi fazla tahmin edilemez. Bu, sorunsuz çalışmasını sağlama görevlerinin özel bir öneme sahip olduğu anlamına gelir. Tabii ki, World Wide Web'de zaten üst düzey profesyoneller tarafından sürdürülen önemli sayıda ücretsiz ve oldukça büyük e-posta sistemleri var. Bu tür sistemler istikrarlı ve güvenilir bir şekilde çalışır, ancak ticari yazışmalarda kullanımları iki nedenden dolayı tamamen kabul edilemez.

  • Güvenli değil.

Çoğu zaman gizli nitelikte olan elektronik iletilerin yabancı bir sunucuda saklanması durumu bilgi güvenliği açısından çok yüksek bir risk oluşturmaktadır.

  • İş yazışmaları için ücretsiz posta sistemlerinden birinde kayıtlı posta kutularının kullanılması kesinlikle onursuzdur ve başarılı, modern bir şirket imajına kesinlikle uymaz.

Uzun yıllardır müşteri posta sunucularının teknik desteğiyle başarılı bir şekilde ilgileniyorum. Ve şunları sağlayabilirim:

  • posta sunucusunun teknik durumunun, yazılımının çalışmasının sürekli izlenmesi; gelen e-postanın anti-virüs kontrolü; spam'e karşı bir dizi etkili koruma yönteminin uygulanması;
  • sunucuda depolanan posta mesajlarının yedeklenmesi;
  • postayla çalışmak için özel bir web arabirimi kullanma yeteneği.

Hızlı ve etkili bir şekilde kullanılan otomatik izleme sistemi, yazılım ve donanımın işleyişindeki tüm arızaları yakalar ve derhal bildirir, bu da yönetilen sunucunun istikrarlı ve güvenilir çalışmasını sağlamayı mümkün kılar. Uygulanan veri yedekleme sistemi ise teknik sorunlar veya müşteri çalışanları tarafından yanlışlıkla silinmesi durumunda veri kaybını önler.

Tüm gelen ve giden e-postalar, kötü amaçlı yazılım ve virüslerin bulunup bulunmadığına yönelik olarak otomatik olarak kontrol edilir ve genel olarak Ağın işleyişinin ve özel olarak e-posta iletim protokollerinin derinlemesine anlaşılmasına dayalı olarak istenmeyen posta önleme yöntemleri de uygulanır ve sürekli olarak geliştirilir.

İstemcilerin rahatlığı için, kişisel elektronik posta kutularına erişim ve posta sistemini yönetmek için özel web arayüzleri kullanılabilir: yeni posta kutuları oluşturmak, her posta kutusu için mevcut disk kaynaklarını yönetmek, vb. Herhangi bir modern tarayıcı (web tarayıcısı) kullanılarak web arayüzü üzerinden çalışmak mümkündür ve bağlantının güvenliğini garanti eden güvenli bir protokol kullanılarak gerçekleştirilir. Ayrıca, dahili bir intranet sistemi ve internet üzerinden elektronik yazışmalarla çalışmak üzere tasarlanmış harici bir posta sunucusundan oluşan iki seviyeli posta sistemleri test edilmiş ve uygulanmıştır. Bu tür sistemler, ofis içi bilgisayar ağı nedeniyle harici İnternet trafiğinin maliyetini önemli ölçüde azaltabilir. bir yandan tüm istenmeyen postalar harici bir posta sunucusu düzeyinde engellenirken, diğer yandan çalışanların iç yazışmaları için e-posta kullanırken e-postaları yerel ağdan çıkmaz.

Bu arada, ikinci durum, hizmet verilen kuruluş içinde bilgi alışverişinin güvenliğini önemli ölçüde artırmayı da mümkün kılar.

Web sunucusunun bakımı ve kontrolü. Sunucu yapılandırma kontrolü. Sunucuya erişimi kısıtlama. Veri aktarımı optimizasyonu

Web sunucusu

Web sunucusuİstemcilerden, genellikle web tarayıcılarından HTTP isteklerini kabul eden ve onlara genellikle bir HTML sayfası, resim, dosya, medya akışı veya diğer verilerle birlikte HTTP yanıtları sağlayan bir sunucu.

Bir web sunucusu, hem bir web sunucusunun işlevlerini yerine getiren yazılımı hem de bu yazılımın üzerinde çalıştığı bilgisayarı ifade eder.

Genellikle bir web tarayıcısı olan istemci, URL'lerle tanımlanan kaynaklar için web sunucusuna istek gönderir. Kaynaklar, müşterinin ihtiyaç duyduğu HTML sayfaları, resimler, dosyalar, medya akışları veya diğer verilerdir. Yanıt olarak, web sunucusu istenen verileri istemciye gönderir. Bu değişim HTTP protokolü üzerinden gerçekleşir.

Ek fonksyonlar

Web sunucuları aşağıdakiler gibi çeşitli ek özelliklere sahip olabilir:

web sayfalarının otomasyonu;

Kaynaklara kullanıcı erişimi günlüğünün tutulması;

dinamik olarak oluşturulmuş sayfalar için destek;

· İstemcilerle güvenli bağlantılar için HTTPS desteği.

Çoğu zaman, bilgisayara bir web sunucusuyla birlikte bir posta sunucusu da kurulur.

Sunucu günlüğü- sitedeki tüm kullanıcı eylemlerinin kaydedildiği sunucunun çalışması hakkında sistem bilgilerinin yanı sıra siteleri ve ziyaretçilerini analiz etmek ve değerlendirmek için kullanılan bilgileri içeren dosyalar.

kimlik doğrulama- bir kimlik doğrulama prosedürü, örneğin, kullanıcı tarafından girilen şifreyi kullanıcı veritabanında saklanan şifre ile karşılaştırarak bir kullanıcının kimliğinin doğrulanması.

HTTPS- güvenliği artırmak amacıyla şifrelemeyi desteklemek için HTTP protokolünün uzantısı.

Sunucu yapılandırması

Yerel ağda meydana gelen ana işlemleri yönetmek için kullanılan sunucu, oldukça büyük miktarda güç gerektirir. Bir yönetim sunucusunun gerçekleştirmesi gereken sunucu rolleri ne kadar fazlaysa, o kadar fazla yük yaşar. Bu nedenle, sunucu performans gereksinimlerinin tipik bir işyerinden önemli ölçüde farklı olması şaşırtıcı olmamalıdır.

Sunucu yapılandırması seçimi, hem ağ oluşturma maliyetini daha doğru bir şekilde belirlemenizi sağlayan ağ tasarımı aşamasında hem de ağın kurulumu tamamlandıktan ve işleyişi için bir yöntem seçme sorusundan sonra gerçekleştirilebilir. karar veriliyor.

Domain yapısının kullanılması yönünde tercih yapılırsa o zaman sunucu konfigürasyonu seçimi aşaması zorunlu hale gelir ve sunucu satın alınması şarttır.

Bir kontrol sunucusu yapılandırması seçerken, kullanımının aşağıdaki özellikleri dikkate alınmalıdır:

kesintisiz çalışma;

Ağ kullanıcılarının kimlik doğrulamasının sağlanması;

· Kullanıcıların ve bilgisayarların hesaplarıyla ilgili tüm verilerin saklanması;

Ek roller gerçekleştirmek için kullanılabilir, örneğin DNS(etki alanları hakkında bilgi almak için bilgisayar tarafından dağıtılan sistem) - ve DHCP(bilgisayarların bir TCP / IP ağında çalışmak için gerekli olan bir IP adresini ve diğer parametreleri otomatik olarak almasını sağlayan bir ağ protokolü) sunucuları;

Web uygulamalarının servisi için uygulama imkanı;

kurumsal anti-virüs sistemi gibi ek yazılım kullanma imkanı;

flama gibi bir veri arşivleme sistemine bağlanabilme;

Ağdaki tüm bilgisayarlarda zaman senkronizasyonu.

Ek olarak, önemli bir konu da sunucu sürümünün seçimidir: bağımsız kurulum veya raf kurulumu.

Ayrı bir kurulum, zamanla sunucu odasının çeşitli amaçlar için sunucularla yüklenmesine yol açan bağımsız bir sunucunun kullanılması anlamına gelir. Düzeni korumak için sunucuları iki veya üç katlı olarak kurmanıza izin veren derme çatma mobilya rafları kullanmalısınız.

Çoğu zaman (özellikle büyük ağlar için), sunucu odasında çeşitli amaçlar için rafa monte sunucuları kurmak için kullanılan özel sunucu rafları bulunur. Bu durumda, kural olarak, sunucuları yönetmek için monitörlü bir klavye ve bir KVN anahtar sistemi kullanılır; bu, giriş sistemlerini ve görüntüleme sistemlerini istediğiniz sunucuya değiştirmenize olanak tanır. Bu oldukça uygundur, çünkü sunucuların ön panelleri her zaman gözünüzün önündedir, bu da performanslarını görsel olarak izlemenizi sağlar ve rafların kendileri oldukça kabul edilebilir boyutlara sahiptir.

Bir raf sunucusu daha az yer kaplasa da, tek başına bir sunucuya kıyasla önemli bir dezavantajı vardır - kural olarak, yalnızca bir güç kaynağı kullanılır. Bağımsız bir sunucunun neredeyse her zaman iki güç kaynağı vardır, bunlardan biri yedeklidir ve ana güç kaynağı arızalansa bile sunucunun çalışmaya devam etmesini sağlar.

Sorularım var?

Bir yazım hatası bildir

Editörlerimize gönderilecek metin: