OpenBSD的spamd
许久不碰反垃圾邮件的事情了,一来前段时间垃圾邮件确实也没有那么多,加上spamassassin确实相当有效,二来也是因为犯懒。
不过,最近几天垃圾邮件明显比平时多了许多,所以决定坐下来仔细处理一下。
共 37 篇文章。
许久不碰反垃圾邮件的事情了,一来前段时间垃圾邮件确实也没有那么多,加上spamassassin确实相当有效,二来也是因为犯懒。
不过,最近几天垃圾邮件明显比平时多了许多,所以决定坐下来仔细处理一下。
OpenBSD [捐款链接] 又一次出手为民除害了! Undeadly报道: OpenBSD has started a massive strip-down and cleanup of OpenSSL。
这次 Heartbleed 的事情搞的我十分不爽,这事固然不能全怪 OpenSSL 的开发者,但是整个过程非常的让人不舒服,具体的就不多说了。等过个几十年再回头看看这次这件事情再说吧。
不出所料,在 Richard Stallman 在 OpenBSD 邮件列表中对 OpenBSD 进行 毫无根据 的 指责和攻击 之后,OpenBSD 4.3 以地中海风格的 Home to Hypocrisy 还击了。
这次的主题曲仍然是 Jonathan Lewis 作曲并编曲。很有意思的是本次他们所指出的:
OpenBSD发布了4.2的主题曲100001 1010101。FSF雇佣的法律打手SFLC最终不得不承认了自己的失败。
The starting line is nervous
we burst upon the course
Electric is our passion
An open hearted force
最近在回味AsiaBSDCon的一些东西,关于对时,有一句话印象很深,在这里跟大家分享一下我的理解。
为什么不用ntpdate,而要用ntpd:
时钟的__跃变__,有时候会导致很严重的问题。许多应用程序依赖__连续__的时钟——毕竟,这是一项常见的假定,即,取得的时间是线性的,一些操作,例如数据库事务,通常会地依赖这样的事实:时间不会往回跳跃。
今天在 OpenBSD 网站上看到了他们的一个口号,心里咯噔一下,跟大家分享:
Only two remote holes in the default install, in more than 10 years!
好吧,我第一次注意到这句话的时候,是6年,1洞。老了 :-(
之前一直有些头疼的ssh虫问题,很令人吃惊地找到了一个解决方法。在扫描感染IP的TCP特征之后,发现这些机器的共同特征——他们都用的是Linux。
很幸运地,我不使用Linux,FreeBSD附带的pf提供了一项非常有意思的强大能力(这项能力源于OpenBSD的pf),即按操作系统来控制访问。其它用法还包括例如,禁止没有打补丁的Windows访问,让不同用的操作系统访问得到不同的内容等等。
考虑到Linux如此容易感染ssh蠕虫,我决定采用下述pf策略:
block in quick proto tcp from any os “Linux” to any port ssh