2015年10月5日月曜日

SMTP サーバに直接メールを送ってみる。

【telnetでメール送信】
# telnet 192.168.6.111 25
220 mail.yyyyyyy.ne.jp ESMTP Postfix
HELO xxxxxxx.co.jp
250 mail.yyyyyyy.ne.jp
MAIL FROM: TEST-manager@xxxxxxxxx.co.jp
250 2.1.0 Ok
RCPT TO: emergency119@xxxxxxx.co.jp
250 2.1.5 Ok
DATA
354 End data with <CR><LF>.<CR><LF>
From: myname@mydomain.co.jp
Subjet: testHello world.
テストメールです。破棄してください。
.
250 2.0.0 Ok: queued as 26E7A3AF5B
QUIT
221 2.0.0 Bye


$ telnet 192.168.25.111 25 << __EOF__
HELO company.co.jp
MAIL FROM: <zabbix-manager@company.co.jp>
RCPT TO: <user@company.co.jp>
DATA
From zabbix-manager@company.co.jp
Subject: test subject
テストメールです。破棄してください。
.
QUIT
__EOF__


2015年10月2日金曜日

クライアント証明書を作成してみる。(openssl)

vi /etc/ssl/openssl.cnf

[ client_cert ]

basicConstraints=CA:FALSE
keyUsage = digitalSignature, keyEncipherment
extendedKeyUsage = clientAuth
subjectKeyIdentifier=hash
authorityKeyIdentifier=keyid,issuer

クライアント証明書作成

# openssl req -config openssl.cnf -new -keyout yone.key.pem -out yone.req.pem -days 365 -extensions client_cert

Generating a 1024 bit RSA private key

認証局が署名

# openssl ca -config openssl.cnf -policy policy_anything -out yone.cert.pem -extensions client_cert -infiles yone.req.pem

Using configuration from openssl.cnf

ユーザに配布するファイルを作成。
# openssl pkcs12 -export -in newcerts/04.pem -inkey private/04.pem -certfile cacert.pem -out yone.p12


by http://www.webtech.co.jp/blog/optpix_labs/server/1780/

http://qiita.com/mitzi2funk/items/602d9c5377f52cb60e54

シャットダウン時の後処理 (shutdown)

# vi /etc/systemd/system/drop.service [Unit] Description= stop httpgwd DefaultDependencies=no Before=shutdown.target RefuseManualStart=true ...