У нас есть запись в универсальной группе рассылки с адресом электронной почты - мы называем это (скрытым) у элемента есть два участника [мы называем их MemberA
и MemberB
]], которые получают в своем почтовом ящике электронные письма, отправленные на (скрытый). Это прекрасно работает годами.
Когда, например, MemberA
хочет ответить на электронное письмо, отправленное (скрыто) [которое было доставлено в его Входящие
], тогда мне нужно изменить адрес отправителя в От
поле (скрыто) выбрано из места, отображаемого в красном поле]: [1 258] Через пару недель [я подозреваю, что это обновление Microsoft] у меня наблюдается очень странное поведение:
Очень часто, слишком часто электронное письмо отклоняется нашим Exchange с именем получателя, и мне не разрешено отправлять его от имени другого пользователя, но мы не отправляем его от имени
!
Когда мы перейдем в папку Отправленные
, нажмите Переслать электронное письмо
, выберите (скрыто) в поле От
, и он работает! два снимка экрана, как он отображается в поле Отправленные
:
1) Первая попытка, когда письмо будет отклонено. Оно на немецком языке, но вы можете видеть, что оно было отправлено от имени
.
А через несколько секунд с той же процедурой и теми же данными электронное письмо может быть отправлено - вы видите ] от имени
отсутствует, поэтому он работает.
Примечание: Я заменил на скриншотах реальный контент на образцы, чтобы он был более понятным .
Что меня полностью смущает, так это то, что это в основном первый раз, когда письмо пытается быть отправлено от имени
, а затем через несколько секунд нет.
Мой вопрос :
Что я могу сделать, чтобы отключить / избежать ] от имени механизма
?
Ответы на комментарии:
MemberA
и MemberB
отправка от имени настроена в группе рассылки для (скрыто) На Synology NAS я хочу включить SFTP и SSH для некоторых пользователей, не являющихся администраторами пользователей. (SSH в основном для отправки репозиториев git на NAS.)
Мне удалось заставить SFTP работать с разными клиентами на Mac и Linux. Для работы требуется следующее:
/ etc / passwd
,их оболочка входа в систему должна быть изменена с Synology по умолчанию / sbin / nologin
на / bin / sh
в сценарии запуска Интересно, что вход по SSH через оболочку запрещен:
$ ssh git@sectretnasdomain.com
git@secretnasdomain.com's password:
Permission denied, please try again.
Connection to secretnasdomain.com closed.
Однако добавление пользователей в группу администраторов
(не вариант! ) заставит эту команду работать. Что может быть причиной этого? Поскольку SFTP построен поверх SSH, это кажется мне странным.
/ etc / passwd
, имеют правильные разрешения и владельцы. / etc / ssh / sshd_config
измените AllowTcpForwarding
на yes
("вдохновлено" этим связанным ответом ) и перезагрузите, убедитесь, что этот параметр был постоянным Если необходимо, мой / etc / ssh / sshd_config
содержит следующие строки:
PasswordAuthentication yes
ChallengeResponseAuthentication no
UsePAM yes
AllowTcpForwarding no
ChrootDirectory none
Subsystem sftp internal-sftp -f DAEMON -u 000
Match User root
AllowTcpForwarding yes
Match User admin
AllowTcpForwarding yes
Match User anonymous
AllowTcpForwarding no
GatewayPorts no
Вывод Ниже из заголовка Outlook. Пытаюсь определить, почему такая задержка. X-MSK: HYD = 0,736038005
Получено: от DM6NAM11HT157.eop-nam11.prod.protection.outlook.com
(2603: 10b6: 404: 11 :: 27) от BN6PR04MB1236.namprd04.prod.outlook.com с HTTPS
через BN6PR13CA0065.NAMPRD13.PROD.OUTLOOK.COM; Сб, 15 фев 2020 02:05:14 +0000
Получено: от DM6NAM11FT060.eop-nam11.prod.protection.outlook.com
(2a01: 111: e400: fc4d :: 3a) автор:
DM6NAM11HT157.eop-nam11.prod.protection.outlook.com (2a01: 111: e400: fc4d :: 230)
с Microsoft SMTP Server (версия = TLS1_2,
cipher = TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.2729.22; Сб, 15 фев.
2020 02:05:13 +0000
Результаты аутентификации: spf = fail (IP-адрес отправителя - 98.191.211.68)
smtp.mailfrom = advsystems.com; outlook.com; dkim = none (сообщение не подписано)
header.d = нет; outlook.com; dmarc = нет действие = нет
header.from = advsystems.com; compauth = причина передачи = 105
Received-SPF: Fail (protection.outlook.com: домен advsystems.com не
укажите 98.191.211.68 в качестве разрешенного отправителя) получатель = protection.outlook.com;
клиент-ip = 98.191.211.68; helo = ASI-EX01.advsystems.com;
Получено: с ASI-EX01.advsystems.com (98.191.211.68) пользователем
DM6NAM11FT060.mail.protection.outlook.com (10.13.173.63) с Microsoft SMTP
Сервер (версия = TLS1_2, cipher = TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) идентификатор
15.20.2729.22 через Frontend Transport; Сб, 15 фев 2020 02:05:13 +0000
X-IncomingTopHeaderMarker:
Исходная контрольная сумма: A4CD1DA82F24BD5342F0934E35E6C0CC17264264220A02738666942EEC604FE2; UpperCased Контрольная сумма: 0940CD8B79E5588958B26C876446302415409E6E74825CE89971Ed18C528CРазмер: 98C
Получено: с ASI-EX01.advsystems.com (192.168.1.190) пользователем
ASI-EX01.advsystems.com (192.168.1.190) с сервером Microsoft SMTP
(версия = TLS1_2, шифр = TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) идентификатор 15.2.330.5;
Пт, 14 фев 2020 21:04:23 -0500
Получено: с ASI-EX01.advsystems.com ([fe80 :: 386a: 3a82: e05e: f705]) пользователем
ASI-EX01.advsystems.com ([fe80 :: 386a: 3a82: e05e: f705% 2]) с идентификатором карты
15.02.0330.005; Пт, 14 фев 2020 21:04:22 -0500
От: Администратор
Кому: (скрыто)
Тема: 837
Тема-Тема: 837
Индекс темы: AdXjoG20j376iq7pTMG5X9S0cg + OCQ ==
Дата: Сб, 15 фев 2020 01:57:58 +0000
Идентификатор сообщения: (скрыто)
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach:
X-MS-TNEF-Коррелятор:
x-originating-ip: [98.191.211.68]
Тип содержимого: составной / альтернативный;
border = "_ 000_18a7246302b147b1bd313cb199f31f3eadvsystemscom_"
MIME-версия: 1.0
X-IncomingHeaderCount: 16
Обратный путь: (скрыто)
X-MS-Exchange-Organization-ExpirationStartTime: 15 февраля 2020 г., 02:05: 13.6105
(УНИВЕРСАЛЬНОЕ ГЛОБАЛЬНОЕ ВРЕМЯ)
X-MS-Exchange-Organization-ExpirationStartTimeReason: OriginalSubmit
X-MS-Exchange-Organization-ExpirationInterval: 1: 00: 00: 00.0000000
X-MS-Exchange-Organization-ExpirationIntervalReason: OriginalSubmit
X-MS-Exchange-Organization-Network-Message-Id:
c663e401-d6da-4f87-bd8e-08d7b1bb7e88
X-EOPAttributedMessage: 0
ИКС-EOPTenantAttributedMessage: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa: 0
X-MS-Exchange-Organization-MessageDirectionality: Входящий
X-Forefront-Antispam-Report: EFV: NLI;
X-MS-Exchange-Организация-AuthSource:
DM6NAM11FT060.eop-nam11.prod.protection.outlook.com
X-MS-Exchange-Organization-AuthAs: анонимный
X-MS-PublicTrafficType: электронная почта
X-MS-UserLastLogonTime: 15.02.2020 2:00:34
X-MS-Office365-Filtering-Correlation-Id: c663e401-d6da-4f87-bd8e-08d7b1bb7e88
X-MS-TrafficType Диагностика: DM6NAM11HT157:
X-MS-Exchange-EOPDirect: правда
X-Sender-IP: 98.191.211.68
X-SID-PRA: (скрыто)
X-SID-Result: FAIL
X-MS-Обмен-Организация-PCL: 2
X-MS-Exchange-AtpMessageСвойства: SA | SL
X-Microsoft-Antispam: BCL: 0;
X-MS-Exchange-ATPSafeLinks-Stat: 0
X-OriginatorOrg: outlook.com
X-MS-Exchange-CrossTenant-OriginalArrivalTime: 15 февраля 2020 г., 02:05: 13.5548
(УНИВЕРСАЛЬНОЕ ГЛОБАЛЬНОЕ ВРЕМЯ)
X-MS-Exchange-CrossTenant-Network-Message-Id: c663e401-d6da-4f87-bd8e-08d7b1bb7e88
X-MS-Exchange-CrossTenant-Id: 84df9e7f-e9f6-40af-b435-aaaaaaaaaaaa
X-MS-Exchange-CrossTenant-FromEntityHeader: Интернет
X-MS-Exchange-CrossTenant-RMS-PersistedConsumerOrg:
00000000-0000-0000-0000-000000000000
X-MS-Exchange-Transport-CrossTenantHeaders Проштамповано: DM6NAM11HT157.
X-MS-Exchange-Transport-EndToEndLatency: 00:00: 00.5700255
X-MS-Exchange-Processed-By-Bcc Папка: 15.20.2729.017
X-MS-Exchange-Organization-SCL: -1
X-сообщение-информация:
5vMbyqxGkdfDTv8ue3Cc1DbQcVp88FASnhB7dwK8zNIWEOcVp50csD + uUrlT51XtUIThiw + pSbXNnuhkyjzqm1tVL8EBralpZkov1 + ODJ + b6rGgExDwwFDvwwMWl5CfAlWviiSzApdDZuNEOdNZnFyXXVSDyV9 + Be9u1PY + KJdRC3mMl3F72VtMGe3reEhbEzWnG1iIAkj8k09zJQtgWeQ ==
Доставка X-сообщений: Vj0xLjE7dXM9MDtsPTA7YT0xO0Q9MTtHRD0xO1NDTD0tMQ ==
X-Microsoft-Antispam-Mailbox-Доставка:
abwl: 0; wl: 1; pcwl: 1; rwl: 0; ucf: 0; jmr: 0; ex: 0; auth: 0; dest: I; OFR: TrustedSenderList; ENG: (5062000261) (5061607266) (5061608174 ) (4900115) (4920090) (6515079) (4950130) (570107);
X-Microsoft-Antispam-Message-Info:
TfXCMPnb5M4y1Twjxie8xCngITfyrBuconuHiNlvvQKGk6V6KHmD85oy2sN2dWkTDx6OStQgdDwySVBU4nHtwQI5VaZSS2KNLhIs2ZDQ0EXJVaLb94d4CGbocq9NUATjLztQpRjbmnw3LchZERcsSY8t + Qbr5CTpymaZ4BcTAtrPlK0aYd9CxC6V8xKKZJcEXKkjLAS8ZhFTkWbwPAQUZnTAftROcC9Bsw0YGgNpdkSKJ + IK4n / FHKNO / bZhUH4wYJChdYdv7kbZuwytijoNwmaXjZALCmZ3Zp + 6DS0KcV77I0B8z1n9I + fBiLAHYbct / NMjgPZY / FY1eUHL9 + FsDKgqdt9cP / pkwORido5UFLL6O + 18WYOg8C6SFtLdTmYei9RD1MGcn8CysLAN9Uo3xEENfTqJvYm6aOmTl + sBfgM9xXSbl8A5OyUT + 8iYTO3VJfLoxCV4pI0hUYaNIaG2IZr1v8FOjMneTxvyRyWRh0MYMUVWHdUbzVqXciq8oKM7TYhzPl9z8GGnlKp + H39AV4rKDTu6SVjFwkkkaAZFqJPXFAxojusSAWllA + Tm6t0KvSO / ASu43EZoK3iHJ9n5HFXvrsWCyhwUGaZINDcW1dMpa5MziyDWaxE7sFga0UUmI + 08yJywXu + DCMihregz5GpOfDWck8 + oxCNJzY4fjvncvVUr4JNRCcI7Wp6BEhNc2VuGuCszoU1jVfvp2gbvdz4idCR4rnJ1Yo0oqXdPByspAgGJezBKxVvpCFbAaa6 + O9 + ZFmfyl + wN7XmPeQXEzHrXQ13B / tp7RKR2VDKxW / 22X4ZZQYDlivaXvZGeGDVfLzHkjUgDefCBpMJZmkDfmjdoHWgE / iMDkHx + SRewxSSWxjx5qa0zRuM6llEosEmJWOkPfrgODFpU / TeX80SwJFHW5vQx53tjUAkrsdWS3I8KxSkmcQFpsMvA9YttpEee0Yda3MoOtgt= -USD1 -286079- Я не могу установить более 65532 TCP / IP-сокетов в Windows 10. После 65532 TCP / IP-подключений в Windows 10 появляется ошибка сокета 10055 - нет свободного места в буфере. WSAGetLastError () возвращает ошибку 10055 - Нет доступного буферного пространства. Можно ли установить в Windows более 65532 подключений через сокеты TCP / IP? Если да, то как этого добиться?
В не-Windows мы можем установить лимит FD. Я изменил реестр: [HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ Tcpip \ Parameters]
TcpNumConnections = 0x00fffffe (по умолчанию = 16 777 214) MaxUserPort = 5000 (по умолчанию = 5000, максимальное значение = 65534) TcpMaxDataRetransmissions = 5 TcpTimedWaitDelay = 30 TcpWaitDelay = 30 TcpWindowSize [11] - При запуске sudo apt update появляется следующая ошибка: ssh -vvv (скрытый) из
sftp - vvv (скрыто)
user@gitlab:~$ sudo apt update
Hit:1 http://security.debian.org/debian-security stretch/updates InRelease
Ign:2 http://ftp.fi.debian.org/debian stretch InRelease
Hit:3 http://ftp.fi.debian.org/debian stretch-updates InRelease
Hit:4 http://ftp.fi.debian.org/debian stretch Release
Get:6 https://packages.gitlab.com/gitlab/gitlab-ee/debian stretch InRelease [23.3 kB]
Err:6 https://packages.gitlab.com/gitlab/gitlab-ee/debian stretch InRelease
The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 3F01618A51312F3F
Fetched 23.3 kB in 2s (11.0 kB/s)
Reading package lists... Done
Building dependency tree
Reading state information... Done
All packages are up to date.
W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: https://packages.gitlab.com/gitlab/gitlab-ee/debian stretch InRelease: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 3F01618A51312F3F
W: Failed to fetch https://packages.gitlab.com/gitlab/gitlab-ee/debian/dists/stretch/InRelease The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 3F01618A51312F3F
W: Some index files failed to download. They have been ignored, or old ones used instead.
Проблема в том, что срок действия ключа, установленного сценарием установки Gitlab, истек. Это можно проверить, запустив sudo apt-key list
user@gitlab:~$ sudo apt-key list
/etc/apt/trusted.gpg
--------------------
pub rsa4096 2015-04-17 [SC] [expired: 2020-04-15]
1A4C 919D B987 D435 9396 38B9 1421 9A96 E15E 78F4
uid [ expired] GitLab B.V. (package repository signing key) <packages@gitlab.com>
-------Output Snipped----------
Это легко исправить, выполнив ту же команду, которую запускает сценарий установки Gitlab, который получит новый ключ из Gitlab и установит его. в связке ключей APT.
curl -L "https://packages.gitlab.com/gitlab/gitlab-ce/gpgkey" 2> /dev/null | sudo apt-key add - &>/dev/null
После этого можно повторно запустить команду apt-key list
, чтобы убедиться, что ключ установлен правильно.
user@gitlab:~$ sudo apt-key list
/etc/apt/trusted.gpg
--------------------
pub rsa4096 2015-04-17 [SC] [expired: 2020-04-15]
1A4C 919D B987 D435 9396 38B9 1421 9A96 E15E 78F4
uid [ expired] GitLab B.V. (package repository signing key) <packages@gitlab.com>
pub rsa4096 2020-03-02 [SC] [expires: 2022-03-02]
F640 3F65 44A3 8863 DAA0 B6E0 3F01 618A 5131 2F3F
uid [ unknown] GitLab B.V. (package repository signing key) <packages@gitlab.com>
sub rsa4096 2020-03-02 [E] [expires: 2022-03-02]