Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Система захисту корпоративних мереж від витоків...doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.28 Mб
Скачать

3.4.4. Настроювання з'єднання із сервером субд Oracle

Настроїти час, протягом якого сервер поштової фільтрації буде чекати з'єднання із сервером СУБД Oracle, можна за допомогою додаткового настроювання файлу sqlnet.ora. Повний шлях до файлу:

$ORACLE_HOME/network/admin/sqlnet.ora

Час очікування зв'язку із сервером СУБД Oracle визначається значенням параметра sqlnet.expire_time. Наприклад:

sqlnet.expire_time = 1

Значення вказується в хвилинах. Найменше значення - 1 хвилина дозволить зменшити час простою сервера поштової фільтрації у випадку втрати з'єднання із сервером СУБД Oracle (наприклад, через мережну помилку). Значення за замовчуванням 10 хвилин.

3.4.5. Настроювання інтеграції з Postfix

Настроювання, описувані в цьому підрозділі, виконуються тільки тоді, коли сервер поштової фільтрації встановлюється на той же комп'ютер, на якому встановлений поштовий сервер Postfix.

Установка поштового сервера Postfix повинна бути виконана до установки сервера поштової фільтрації.

Поштовий сервер Postfix приймає вхідні листи на 25 порт. Далі вхідні листи передаються (контент-фільтром) демонові iw_smtpd. Отримані листи проходять обробку сервером контентної фільтрації. Після чого демон iw_smtpd передає листи, доставка яких дозволена, на порт 2020 поштового сервера Postfix. Поштовий сервер Postfix або прямо доставляє листи адресатам, або передає їх поштовому relay-серверу (рис. 8).

Рис. 8. Порядок взаємодії сервера Postfix та relay-сервера

Настроювання параметрів, що необхідні для коректної взаємодії системи Traffic Monitor з поштовим сервером Postfix, виконується в процесі установки сервера поштової фільтрації. Необхідні зміни в ході установки заносяться в конфігураційні файли master.cf і mm2.conf:

  • зміни у файлі master.cf:

smtp inet n - n - - smtpd

-o content_filter=smtp:127.0.0.1:2025 pickup fifo n - n 60 1 pickup

-o content_filter=smtp:127.0.0.1:2025

У кінець файлу дописуються рядки:

127.0.0.1:2020 inet n - n - 21 smtpd

-o content_filter=

-o local_recipient_maps=

-o relay_recipient_maps=

-o smtpd_restriction_classes=

-o smtpd_client_restrictions=

-o smtpd_helo_restrictions=

-o smtpd_sender_restrictions=

-o mynetworks=127.0.0.0/8

-o strict_rfc821_envelopes=yes

-o smtpd_error_sleep_time=0 -o smtpd_soft_error_limit=1001 -o smtpd_hard_error_limit=1000 -o myhostname=<$hostname>

  • зміни в значеннях параметрів файлу mm2.conf:

  • секція [SMTPD]:

ListenPort = 2025 ListenAddr = 127.0.0.1

  • секції [MESSED] і [DELEVERD]:

Relay = 127.0.0.1 RelayPort = 2020

3.4.6. Взаємодія із серверами субд Oracle

У системі Traffic Monitor може бути встановлений один або кілька серверів СУБД Oracle.

Настроювання, необхідні для з'єднання із серверами СУБД Oracle, вказуються в конфігураційному файлі mm2.conf.

При наявності одного сервера СУБД Oracle всі необхідні настроювання виконуються в секції [Oracle]. Оскільки в цьому випадку використання додаткових профілів Oracle не потрібно, то параметри UseProfiles і Profiles закоментованні.

Взаємодія сервера поштової фільтрації з декількома серверами СУБД Oracle має ряд особливостей, що вимагають додаткового настроювання файлу mm2.conf.

Робота системи Traffic Monitor з використанням двох серверів СУБД Oracle наведена на рисунку 9.

Рис. 9. Робота системи Traffic Monitor з використанням двох серверів СУБД Oracle