Email konszolidáció a Szent István Egyetemen. Tóth Sándor, SZIE Infromatikai Hivatal Fábián Péter, SunMicrosystems Kft.



Hasonló dokumentumok
2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Hargitai Zsolt Novell Mo.

Levelező szerverek. Hargitai Gábor november 28.

Open Source Szoftverek az egyetemen

EgroupWare: A csoportmunka megoldás

Fábián Zoltán Hálózatok elmélet

Arconsult Kft. (1)

Hálózati operációs rendszerek II.

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Elektronikus levelezés

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

NIIF Központi Elosztott Szolgáltatói Platform

A SuliX család: Az oktatási és érettségi disztribúciótól a SuliXerverig

Fábián Zoltán Hálózatok elmélet

Tarantella Secure Global Desktop Enterprise Edition

Üdvözlöm Önöket a Konferencián!

UNIX / Linux rendszeradminisztráció III. előadás

Felhasználói kézikönyv

NGP Áttekintés. GEMSYS EUROPE Kft Budapest, Gervay u

Szalai Ferenc

A roma közösségekben dolgozó védőnők munkafeltételeinek javítása című projekt OKTATÁSI ANYAG

LINUX LDAP címtár. Mi a címtár?

ESTERHÁZY KÁROLY FŐISKOLA INFORMATIKAI STRATÉGIA

1117 Budapest, Kaposvár u Faxszám: 06-80/

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

LDAP és Kerberos. Mezei Tamás Simonyi Károly Szakkollégium

Információ és kommunikáció

Kezdő lépések Microsoft Outlook

Szolgáltatási csomagok I-SZERVIZ Kft. érvényes szeptember 1-től

OpenLAB diák felület dokumentáció

Zimbra levelező rendszer

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

HBONE tábor 2005 november Mohácsi János

Gyakorlati vizsgatevékenység

Levelezési beállítások

Eduroam Az NIIF tervei

CRA - Cisco Remote Access

OTRS bevezetése és tapasztalatok a DF-ISZK-n

NIIF és a Sulinet + fejlesztések

Alap protokollok. NetBT: NetBIOS over TCP/IP: Name, Datagram és Session szolgáltatás.

Információ és kommunikáció

web works hungary Rövid technikai tájékoztató Mars (mars.intelliweb.hu) szerverünkkel kapcsolatban meglévő és új ügyfeleink számára.

S, mint secure. Nagy Attila Gábor Wildom Kft.

Informatikai Főosztály. Igazságszolgáltatási Tanács Hivatala május 29.

Vállalkozói szerződés

A T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél már rendelkezik saját domain névvel

Az Invitel adatközponti virtualizációja IBM alapokon

Mobilkommunikáció. Hargitai Zsolt Novell Kft. March 25, 2008

ALKALMAZÁSOK ISMERTETÉSE

Általános fiók beállítási útmutató

T-Online-os Ügyfelek postafiókjainak áttétele Virtualoso szolgáltatásra. Ha az ügyfél még nem rendelkezik saját domain névvel

A Szent István Egyetem Központi Levelező Szerverének használata (version 2.0, )

S&T CAD/PLM SuperUser Akadémia 2016

Rendszergazda Debrecenben

Gyakorlati vizsgatevékenység. Graf Iskola

web works hungary Rövid technikai tájékoztató a webhosting szolgáltatásról. (PLESK szerver)

VIZSGÁLATI BIZONYÍTVÁNY

Az OpenEDU program. Molnár Zsolt. ULX Nyílt Forráskódú Tanácsadó és Disztribúciós Kft. OpenEDU tájékoztató és workshop, február 15.

Oktatási cloud használata

beállítása Outlook kliensen. Magyar verzió 1.0

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén

Számítógépes hálózatok

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Tartalomjegyzék. Mav-IT Wiki -

Sulinet + " áttekintés

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető.


Levelező kliensek beállítása

Születési Év: Budapest, 11. kerület. Állampolgárság: Telefon: +3670/

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

Tanszéki szórvány szerverek kiváltása a. Győry Endre Attila ELTE Informatikai Igazgatóság

Nokia 9500 GPRSWap Beállítás

Számítógépes Hálózatok Felhasználói réteg DNS, , http, P2P

Felhasználói réteg. Számítógépes Hálózatok Domain Name System (DNS) DNS. Domain Name System

fájl-szerver (file server) Az a számítógép a hálózatban, amelyen a távoli felhasználók (kliensek) adatállományait tárolják.

Papír helyett elektronikus űrlap. Szabadság és interaktivitás az űrlapkezelésben

TIOP Hatékony informatikai infrastruktúra a központi oktatási rendszerek szolgálatában

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

BMD Rendszerkövetelmények

Üzleti folyamatok a felhőben. ECM Szakmai Kongresszus 2011.október 4.

Telepítési Kézikönyv

Tipikus időbeli internetezői profilok nagyméretű webes naplóállományok alapján

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Messenger. Novell GYORSKALAUZ

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

Alkalmazás rétegbeli protokollok:

Symantec Endpoint Protection

Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT

Windows Server 2008 Standard telepítése lépésenként VirtualBox virtuális gépbe

Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Kihez szól ez a könyv?... xxvii A könyv felépítése... xxviii A könyvben használt jelölések... xxxi Terméktámogatás... xxxi

Átírás:

X x Email konszolidáció a Szent István Egyetemen Tóth Sándor, SZIE Infromatikai Hivatal Fábián Péter, SunMicrosystems Kft. 2005 1

TARTALOM -Előzmények -Célok -Megvalósítás -Eredmények 2

ELŐZMÉNYEK 3

ELŐZMÉNYEK I. Általános helyzetkép 2000. 01. 01. a Szent István Egyetem megalakulása: -5 független intézmény -földrajzi távolság (100 km -5 telephely) -technikai, technológiai diverzitás (hardware, software) -infrastruktúrális elmaradottság (BNC, HUB) -központi informatika nincs 4

ELŐZMÉNYEK II. Elektronikus levelezés -nincs központi mailgateway -diverz szerver platformok -kb. 40 mailszerver(helyi, esetleges kezdeményezések) -kb. 60 maildomain (hierarchiát nélkülöz) -rendszerfelügyelet, karbantartás hiányos vagy nincs (rendszerkisgazdák) 5

CÉLOK 6

CÉLOK -központi mailgatewaylétrehozása -spam-és vírusszűrés központosítása -mailszerverek számának csökkentése -maildomainek hierarchikus struktúrájának kialakítása -biztonság növelése (open relay, black lists, remote vulnerability) -webes hozzáférés biztosítása a levelezéshez -nagyvállalati méret 7

MEGVALÓSÍTÁS 8

KÖZPONTI MAILGATEWAY -függetlenséget féltő intézményi, vezetői, rendszergazdai ellenállás -megoldás: FÜVES CIGI ÉRTÉKESÍTÉS! -DNS: minden MX rekord a mailgateway-remutat -hardware: -OS: -MTA: Sun Enterprise250 2 db 400 Mhz UltraSparcII 2 GB memória Solaris postfix 9

-MailgatewayMTA-ja: postfix(25) KÖZPONTI MAILGATEWAY Konfiguráció -A postfixcontent filtere az amavisd-new(10024) -Ebbe van beepitvea spamassasin (bejövő levelek 60 %-a spam) -Az amavis a localhost10025-os portratovabbitjaa leveleket, ott a trendmicro viruswall hallgat -A trendmicro viruswall 10026-ra adja vissza postfixnek 10025 tm viruswall 10024 amavisd-new 25 Postfix 10026 10

Miért is? -hallgatói mailboxok -dolgozói igények -elavult, rosszul működő mailszerverek -teljesítményproblémák -csoportok megszólítása emailen keresztül -transzparenciaa felhasználók felé -NIIF-es címtár használata 11

Milyen is legyen? -biztonságos -stabil -architekturálisan moduláris -címtár alapú -nagy teljesítményű -integrálható 12

A választás: miért pont ezt? Sun Java SystemMessaging Server 6 -stabil : több, mint 10 éves fejlesztés eredménye -biztonságos: http://www.networksorcery.com/enp/authors/freedned.htm(36 RFC) http://www.networksorcery.com/enp/authors/newmanchris.htm(9 RFC) SSL/TLS, Authentikáció fogadáshoz és küldéshez is -architekturális modularitás: külön eszközre telepíthető az MTA, a címtár -címtár alapú: -inetgrálhatóság: -nagy teljesítményű: Referenciák: NIIF címtár, Sun Java SystemDirectoryServer Calendar, Instant Messaging, IdentityServer 4000 szimultán IMAP kapcsolat processzenként 6000 szimultán HTTP kapcsolat processzenként AT&T Wireless, UniversityofHawaii T-Mobile T-Mail, Corvinus Egyetem 13

Feladatok -MessagingServer telepítés és konfigurálás -NIIF címtár illesztés -webfelület magyarítása -felhasználók felvétele -régi mailszerverek felhasználóinak átvétele -a használat általános feltételeinek meghatározása (policy) 14

Telepítés I. Hardware: -Sun Firev880 4 db 1050 MHz Ultra Sparc III 8 GB memória 6 db 72 GB merevlemez Operációs rendszer: -Solaris 9 15

-Sun Java SystemWeb Server KÖZPONTI MAILSZERVER Telepítés II. -Sun Java SystemDirectoryServer (- Sun Java SystemIdentityServer) -Sun Java SystemAdministration Server -Sun Java SystemMessagingServer -Sun Java SystemCalendar Server (Bug-/usr/lib/nsr könyvtárat linkeli ) SORREND!!! Dokumentáció: SunJava EnterpriseSystem2004Q2 Installation Guide(817-5760-12) 466 o. DirectoryInstallation and TuningGuide(816-6697-10) 188 o. MessagingInstallation GuideforSolaris (816-6735-10) 154 o. Calendar Server 6 Deployment PlanningGuide(816-6709-10) 76 o. 16

Konfigurálás I. - msg_svr_base/lib/comm_dssetup.pl DirectoryServer MessagingServer - msg_svr_base/sbin/configure MessagingServer MTA, MessageStore -configutil (453 paraméter!): -service.http.maxmessagesize= 15728640 (15 Mb) -service.http.sessiontimeout = 7200 (2 óra) -store.quotawarn = 90 -store.quotaexceededmsg;lang-hu = "Subject: Kvotafigyelmeztetes! -logfile.http.loglevel = Notice -logfile.http.maxlogfilesize= 2097152 Dokumentáció: MessagingServer 6 Administration Guide(817-6266-10) 882 o. Communications Express 6 Administration Guide(817-5416-10) 136 o. 17

NIIF címtár illesztése -lokális ldap: mailserverkonfigurációs paraméterei address book -redundancia növelés: slavereplicaa mailserveren -schemabővítés az NIIF címtárban -configutil local.ugldaphost = ids.godollo.hbone.hu 18

Konfigurálás II. LDAP browser: http://www-unix.mcs.anl.gov/~gawor/ldap/index.html 19

Webfelület magyarítása I. Messaging server Calendar Server AddressBook UWC /var/opt/sunwmsgsr/ config/html/hu/ /var/opt/sunwuwc/ WEB-INF/domain/hu/ /var/opt/sunwuwc/ WEB-INF/ui/html/abs/ /var/opt/sunwuwc/u wc/common/ i18n.js i18n.properties dictionary-hu.xml login.jsp (1132 sor) (1852 sor) (504 sor) Collect External Mail lehetőség : /var/opt/sunwmsgsr/config/html/mbox_fs_lr.html RSVP request -magyarul hogyan? Dokumentáció: Communications Express 6 Customization Guide(817-6243-10) 112 o. 20

Webfelület magyarítása II. (Bejelentkezés) 21

Webfelület magyarítása III. (Levelezés) 22

Webfelület magyarítása IV. (Naptár) 23

Felhasználók felvétele I. (Dolgozók) Alap adatok (adatok forrása közvetlenül a dolgozó): -Név (cn): Jolán Pistike -Szervezeti egység (ou): Informatikai Hivatal -Beosztás (niiftitle): szélmalomharcos -Fokozat (niifprefix): Dr. -Telefonszám (telephonenumber): 5555 Származtatott adatok: -Felhasználó név (uid): a Név első három karaktere és egy véletlen négyjegyű szám Pl.: Jol0999 -Email cím (mail): Vezeteknev.Keresztnev@kar.szie.hu Pl.: Jolan.Pistike@ih.szie.hu 24

Felhasználók felvétele II. (Dolgozók) 25

Felhasználók felvétele III. (Hallagtók) Alap adatok (adatok forrása a NEPTUN hallgatói nyilvántartó rendszer): Származtatott adat: -Email cím (mail): Vezeteknev.Keresztnev@hallgato.szie.hu Pl.: Jolan.Pistike@hallgato.szie.hu 26

Felhasználók felvétele IV. (Hallagtók) beiratkozas idopontja -> description 27

Felhasználók felvétele V. (Migráció) Hasznos attribumok felhasználók esetében: -mailalternateaddress -description (régi mailcím, felvétel éve) -inetuserstatus -mailuserstatus domainekesetében: -mailroutingsmarthost -aliasedobjectname -maildomainreportaddress -maildomainallowedserviceaccess 28

Adminisztráció 29

Levelező listák -Statikus csoport -Dinamikus csoport 30

Nagyméretű fájlok küldése 31

Mentés Hardware: SunStorEdgeL7 TapeAutoloaders Software: SolsticeBackup 6.1.4 (NetWorker 6.1.4) Mentés: Minden hétfő hajnalban 3:33 órakor full backup A hét többi napján inkrementális mentés Dokumentáció: StorEdgeUser s Guide(6-00446-01) 57 o. SolsticeBackup 6.1 InstallationGuide(816-1413-10) 68 o. SolsticeBackup 6.1 Administrator s Guide(816-1412-10) 556 o. 32

Szabályozás (Policy) és Segítség Szabályok: -email cím kialakítása, nem változtatható -méretek: tárhely (100 Mbill. 15 Mb), levélméret (5 Mb) -felhasználónév kialakítás (Uid, NEPTUN kód), nemváltoztatható -szolgáltatások (POP nem érhető el) -jogviszony megszűnése esetén Segítség: -első bejelentkezés -hogyan -mailkliensekkonfigurálása (Outlook Express, MozillaThunderbird) -gyakran ismételt kérdések URL: http://hasznos.szie.hu 33

EREDMÉNYEK 34

EREDMÉNYEK I. Képekben NIIF VPN NIIF Internet NIIF LDAP IDS Adminfelületek NIIF LDAP IDAR LDAP Browser Mail gateway NEPTUN MTA Spam Virus MTA Messagestore Naptár szerver Local LDAP POP Messaging szerver IMAP(S) HTTP(S) Slave replica LDAP Naptár Címjegyzék Mail UWC Kliensek 35

EREDMÉNYEK Számokban -1 központi mailgateway -50 000-80 000 mail/nap -maildomainekszáma nem csökkent, de hierarchizálódott -mailszerverekszáma csökkent 44-ből 7-et már az IH kezel (univet.hu) -1644 aktív dolgozói mailbox -28219 entryt migráltunkaz NIIF címtárba (45 perc alatt!) -4401 aktivhallgatói mailbox -mailstore36 GB, kb. 453 000 mail -kb. 6000 oldal dokumentációt olvastunk el -3500 sor kódot magyarítottunk 36

Akik nélkül nem jött volna létre ez az előadás: Abonyi-Tóth Zsolt (SZIE AOTK) Bajnok Kristóf (NIIF) Lajber Zoltán (SZIE IH) Lajberné Jancsók Aranka (SZIE IH) Németh Sándor (SDA Stúdió Kft.) Ritter Dávid (SZIE IH) Szabó Gyula (NIIF) Tomka Gergely (SZIE IH) Török Tamás (SUN MicrosystemsKft.) Üveges Péter (SZIE AOTK) Vasquez Eglee (SZIE IH) 37

Köszönöm a figyelmüket! 38