<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ranjit</id>
	<title>TetraWiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ranjit"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Special:Contributions/Ranjit"/>
	<updated>2026-07-25T08:07:24Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1544</id>
		<title>User:Ranjit</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1544"/>
		<updated>2014-01-08T15:22:24Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:KLOXO]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;Mails are not going from kloxo&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
  sendmail daemon was not linked with /var/qmail/bin/sendmail therefore mails are going from server.&lt;br /&gt;
&lt;br /&gt;
 1. check link location of sendmail.&lt;br /&gt;
&lt;br /&gt;
  # ls -la /usr/sbin/sendmail&lt;br /&gt;
&lt;br /&gt;
 2. Remove current link of sendmail.&lt;br /&gt;
&lt;br /&gt;
  # rm /usr/sbin/sendmail&lt;br /&gt;
&lt;br /&gt;
 3. create new link.&lt;br /&gt;
 &lt;br /&gt;
 # ln -s /var/qmail/bin/sendmail /usr/sbin/sendmail &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
 Note:- Mail log was also not generating therefore we restart rsyslog service.&lt;br /&gt;
&lt;br /&gt;
 #/etc/init.d/rsyslog restart&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1528</id>
		<title>Pahwa ssl</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Pahwa_ssl&amp;diff=1528"/>
		<updated>2013-12-14T08:53:16Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: /* Objective */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Qmail]]&lt;br /&gt;
[[category:Installation]]&lt;br /&gt;
[[category:Pahwa Group]]&lt;br /&gt;
&lt;br /&gt;
= &#039;&#039;&#039;Objective&#039;&#039;&#039;  =&lt;br /&gt;
* &#039;&#039;&#039;Setup SSL Based Qmail SMTPD , POP3D and IMAPD server on smtps(587) , pop3s (995) , imaps (993), https (443)&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
&lt;br /&gt;
 cd /package/&lt;br /&gt;
&lt;br /&gt;
 wget http://qmailrocks.thibs.com/downloads/ucspi-ssl-0.84.tgz&lt;br /&gt;
&lt;br /&gt;
 wget http://www.nrg4u.com/qmail/ucspi-tcp-ssl-20020705.patch.gz&lt;br /&gt;
&lt;br /&gt;
Extract both the packages&lt;br /&gt;
&lt;br /&gt;
 cd /package/host/superscript.com/net/ucspi-ssl-0.84/&lt;br /&gt;
&lt;br /&gt;
 package/compile&lt;br /&gt;
&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail/ucspi-tcp-0.88&lt;br /&gt;
&lt;br /&gt;
 patch &amp;lt; /package/ucspi-tcp-ssl-20020705.patch&lt;br /&gt;
&lt;br /&gt;
 cd /certificate&lt;br /&gt;
&lt;br /&gt;
 openssl genrsa -des3 -out servercert.key.enc 2048&lt;br /&gt;
&lt;br /&gt;
 openssl rsa -in servercert.key.enc -out servercert.key&lt;br /&gt;
 &lt;br /&gt;
 openssl req -new -key servercert.key -out servercert.csr&lt;br /&gt;
&lt;br /&gt;
 openssl x509 -in servercert.csr -out servercert.crt -req -signkey servercert.key -days 3650 [self signed cert]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cat servercert.key servercert.crt &amp;gt; /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chown root:qmail /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 chmod 640 /var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/control/servercert.pem /var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF POP3S&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /var/qmail/boot/qmail-pop3d-ssl/run&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
TLSCERT=${TLSCERT:=&amp;quot;$QMAIL/control/clientcert.pem&amp;quot;}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 ln -s /var/qmail/boot/qmail-pop3d-ssl/ /service&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verify-&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:995&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;IMPLEMENTATION OF IMAPS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /usr/local/etc/imapd-ssl&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
TLS_PROTOCOL=SSL3&lt;br /&gt;
&lt;br /&gt;
TLS_STARTTLS_PROTOCOL=TLS1&lt;br /&gt;
&lt;br /&gt;
TLS_CIPHER_LIST=&amp;quot;SSLv3:TLS:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM:-SSLv2&amp;quot;&lt;br /&gt;
&lt;br /&gt;
TLS_CERTFILE=/var/qmail/control/servercert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
To Verfiy -&lt;br /&gt;
&lt;br /&gt;
 openssl s_client -connect localhost:993&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SSL IMPLEMENTATION ON APACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/httpd/conf.d/&lt;br /&gt;
&lt;br /&gt;
SSLEngine on&lt;br /&gt;
&lt;br /&gt;
SSLProtocol -ALL +SSLv3 +TLSv1&lt;br /&gt;
&lt;br /&gt;
SSLCipherSuite ALL:!ADH:!aNULL:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM&lt;br /&gt;
&lt;br /&gt;
SSLCertificateFile &amp;quot;/var/qmail/cert/servercert.crt&amp;quot; ( the Actual Certificate)&lt;br /&gt;
&lt;br /&gt;
SSLCertificateKeyFile &amp;quot;/var/qmail/cert/servercert.key&amp;quot; ( The Actual Key used )&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/httpd restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;For SMTPS on POSTFIX&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/main.cf&lt;br /&gt;
&lt;br /&gt;
 smtpd_use_tls = yes&lt;br /&gt;
 smtpd_tls_auth_only = no&lt;br /&gt;
 smtpd_tls_loglevel = 3&lt;br /&gt;
 smtpd_tls_key_file = /certificate/servercert.key&lt;br /&gt;
 smtpd_tls_cert_file = /certificate/servercert.crt&lt;br /&gt;
 smtpd_tls_received_header = yes&lt;br /&gt;
 smtpd_tls_session_cache_timeout = 3600s&lt;br /&gt;
 tls_random_source = dev:/dev/urandom&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 vim /etc/postfix/master.cf&lt;br /&gt;
&lt;br /&gt;
smtps    inet  n       -       n       -       -       smtpd&lt;br /&gt;
-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Test the settings on thunderbird/outlook/evolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 incoming mailserver - mail21c.pahwa.com&lt;br /&gt;
 outgoing mailserver - mail21c.pahwa.com&lt;br /&gt;
 smtps port          - 587&lt;br /&gt;
 imaps port          - 993&lt;br /&gt;
 pop3s port          - 995&lt;br /&gt;
 https://mail21c.pahwa.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Reference&#039;&#039;&#039; http://192.168.1.15/wiki/index.php/Implementation_of_smtps_pop3s_imaps_and_Https_on_Qmail_Based_Server&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Jboss-HTTPS-Integration&amp;diff=1527</id>
		<title>Jboss-HTTPS-Integration</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Jboss-HTTPS-Integration&amp;diff=1527"/>
		<updated>2013-12-14T08:49:39Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: /* Download */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:JBOSS Related‏‎]]&lt;br /&gt;
[[category:Muthoot group‏‎]]&lt;br /&gt;
&lt;br /&gt;
== JBOSS-HTTPS-Integration (at Muthoot Group ) ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Purpose&#039;&#039;&#039;=== &lt;br /&gt;
&lt;br /&gt;
We have to ensure that access to the HRMS / ERP portal (JBOSS based Applications) is secure and based of standard mechanism with HTTPS / SSL access.&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Objective&#039;&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
Move JBOSS access to SSL based access and that too on direct URL like https://Hostname/ &lt;br /&gt;
  &lt;br /&gt;
and &lt;br /&gt;
&lt;br /&gt;
Not on like http://hostname:port/ which is currently used .&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Method&#039;&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
Mod_JK is used to integrate Apache with JBOSS  &lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Referance document&#039;&#039;&#039;=== &lt;br /&gt;
&lt;br /&gt;
http://www.jaysonjc.com/programming/configuring-apache-in-front-of-jboss-application-server-using-mod_jk.html &lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Download&#039;&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
Download for mod_jk for Centos / RHEL 5-32bit&lt;br /&gt;
http://ftp-hk.tmapy.cz/tmapy-twist/centos/5/updates/i386/RPMS/mod_jk-ap20-1.2.28-2.el5.i386.rpm&lt;br /&gt;
&lt;br /&gt;
Download for mod_jk for Centos / RHEL 6-64bit&lt;br /&gt;
http://ftp.tmapy.cz/tmapy-twist/centos/5/updates/x86_64/RPMS/mod_jk-ap20-1.2.28-2.el5.x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Test Bed&#039;&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
Local Server - 192.168.1.215 &lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Assumptions&#039;&#039;&#039;=== &lt;br /&gt;
&lt;br /&gt;
The Actual URL is http://Servername-IP:port/  and is not in form of http://Servername-IP:port/app1&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Process &#039;&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
1. Make Sure you have ssl for apache installed i.e yum install mod_ssl &lt;br /&gt;
&lt;br /&gt;
2. Install mod_jk-ap20 , by downloading from http://ftp-hk.tmapy.cz/tmapy-twist/centos/5/updates/i386/RPMS/mod_jk-ap20-1.2.28-2.el5.i386.rpm and installaing via rpm -Uvh &lt;br /&gt;
&lt;br /&gt;
3. check for file mod_jk.so in /etc/httpd/modules/ &lt;br /&gt;
&lt;br /&gt;
4. Add in /etc/httpd/conf/httpd.conf&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
 ServerName www.muthootonline.in&lt;br /&gt;
 ServerAlias muthootonline.in&lt;br /&gt;
 RewriteEngine on&lt;br /&gt;
 RewriteCond %{HTTPS} off&lt;br /&gt;
 RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}&lt;br /&gt;
 &amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
5. Add following line at the top of /etc/httpd/conf.d/ssl.conf &lt;br /&gt;
 LoadModule jk_module modules/mod_jk.so&lt;br /&gt;
 JkWorkersFile conf/workers.properties &lt;br /&gt;
 JkShmFile logs/mod_jk.shm &lt;br /&gt;
 JkLogFile logs/mod_jk.log &lt;br /&gt;
&lt;br /&gt;
6 . Add following line after &amp;lt;VirtualHost _default_:443&amp;gt; &lt;br /&gt;
 JkLogLevel info &lt;br /&gt;
 JkMount /* worker1 &lt;br /&gt;
&lt;br /&gt;
Modify the Line below &lt;br /&gt;
 SSLProtocol all -SSLv2&lt;br /&gt;
 SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW&lt;br /&gt;
 SSLCertificateFile /etc/httpd/conf/ssl/Muthootonline.in.crt&lt;br /&gt;
 SSLCertificateKeyFile /etc/httpd/conf/ssl/server.key&lt;br /&gt;
 SSLCertificateChainFile /etc/httpd/conf/ssl/gd_bundle.crt&lt;br /&gt;
&lt;br /&gt;
Copy the ssl ( Certificates and Keys ) to this server by &lt;br /&gt;
 scp -r /etc/httpd/conf/ssl 192.168.1.146:/etc/httpd/conf/&lt;br /&gt;
&lt;br /&gt;
7. Make a new file /etc/httpd/conf/workers.properties having following entry &lt;br /&gt;
 &lt;br /&gt;
 worker.list=worker1 &lt;br /&gt;
 worker.worker1.type=ajp13 &lt;br /&gt;
 worker.worker1.host=localhost &lt;br /&gt;
 worker.worker1.port=8009 &lt;br /&gt;
&lt;br /&gt;
8. Restart httpd . and test https://&amp;lt;Servername&amp;gt;/ . It should open the page which is opening at http://&amp;lt;ServerName&amp;gt;:8080/&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;&#039;Testing&#039;&#039;&#039;===&lt;br /&gt;
&lt;br /&gt;
Go to URL https://192.168.1.215/ page and it should display the moothod login page . Enter the application with right credentials , you should be seamlessly working .&lt;br /&gt;
&lt;br /&gt;
Also , normal http ( not https) should give you pages like test page of apache or for pgadmin you should get it via http://192.168.1.215/phpPgAdmin  and so on . That means your old apache application / URLs should work as it is.&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=User_talk:Ranjit&amp;diff=1515</id>
		<title>User talk:Ranjit</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=User_talk:Ranjit&amp;diff=1515"/>
		<updated>2013-11-30T13:00:18Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: /* Disabled Non SSL Authentication in Zimbra on Aimil. */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Zimbra]]&lt;br /&gt;
&lt;br /&gt;
==Disabled Non SSL Authentication in Zimbra on Aimil.== &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 Login in to Zimbra Web Admin Panel:-&lt;br /&gt;
&lt;br /&gt;
 1. Go to the Global Setting and Click on MTA Tab and do check mark on TLS Authentication only. &lt;br /&gt;
&lt;br /&gt;
 2.Click on IMAP Tab and do check on Enable SSL for IMAP service and uncheck clear text login then uncheck Enable IMAP services   respectively.&lt;br /&gt;
&lt;br /&gt;
 3.Click on POP Tab and do check on Enable SSL for POP services and uncheck clear text login then uncheck Enable POP services respectively. &lt;br /&gt;
&lt;br /&gt;
 4.Go to the Servers and Right click on server&#039;s hostname and go to Edit option then click on MTA Tab and do check on TLS Authentication &lt;br /&gt;
only.&lt;br /&gt;
&lt;br /&gt;
 5.Restart Zimbra Services.&lt;br /&gt;
&lt;br /&gt;
 zmcontrol stop&lt;br /&gt;
&lt;br /&gt;
 zmcontrol start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
and do Respective Setting on outlook and check port 465 and 995 port is working or not.&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=User_talk:Ranjit&amp;diff=1514</id>
		<title>User talk:Ranjit</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=User_talk:Ranjit&amp;diff=1514"/>
		<updated>2013-11-30T12:59:44Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Zimbra]]&lt;br /&gt;
&lt;br /&gt;
==Disabled Non SSL Authentication in Zimbra on Aimil.== &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 Login in to Zimbra Web Admin Panel:-&lt;br /&gt;
&lt;br /&gt;
 1. Go to the Global Setting and Click on MTA Tab and do check mark on TLS Authentication only. &lt;br /&gt;
&lt;br /&gt;
 2.Click on IMAP Tab and do check on Enable SSL for IMAP service and uncheck clear text login then uncheck Enable IMAP services   respectively.&lt;br /&gt;
&lt;br /&gt;
 3.Click on POP Tab and do check on Enable SSL for POP services and uncheck clear text login then uncheck Enable POP services respectively. &lt;br /&gt;
&lt;br /&gt;
 4.Go to the Servers and Right click on server&#039;s hostname and go to Edit option then click on MTA Tab and do check on TLS     Authentication &lt;br /&gt;
only.&lt;br /&gt;
&lt;br /&gt;
 5.Restart Zimbra Services.&lt;br /&gt;
&lt;br /&gt;
 zmcontrol stop&lt;br /&gt;
&lt;br /&gt;
 zmcontrol start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
and do Respective Setting on outlook and check port 465 and 995 port is working or not.&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=User_talk:Ranjit&amp;diff=1513</id>
		<title>User talk:Ranjit</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=User_talk:Ranjit&amp;diff=1513"/>
		<updated>2013-11-30T12:58:42Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: Created page with &amp;quot; ==Disabled Non SSL Authentication in Zimbra on Aimil.==      Login in to Zimbra Web Admin Panel:-   1. Go to the Global Setting and Click on MTA Tab and do check mark on TLS ...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
==Disabled Non SSL Authentication in Zimbra on Aimil.== &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 Login in to Zimbra Web Admin Panel:-&lt;br /&gt;
&lt;br /&gt;
 1. Go to the Global Setting and Click on MTA Tab and do check mark on TLS Authentication only. &lt;br /&gt;
&lt;br /&gt;
 2.Click on IMAP Tab and do check on Enable SSL for IMAP service and uncheck clear text login then uncheck Enable IMAP services   respectively.&lt;br /&gt;
&lt;br /&gt;
 3.Click on POP Tab and do check on Enable SSL for POP services and uncheck clear text login then uncheck Enable POP services respectively. &lt;br /&gt;
&lt;br /&gt;
 4.Go to the Servers and Right click on server&#039;s hostname and go to Edit option then click on MTA Tab and do check on TLS Authentication &lt;br /&gt;
only.&lt;br /&gt;
&lt;br /&gt;
 5.Restart Zimbra Services.&lt;br /&gt;
&lt;br /&gt;
 zmcontrol stop&lt;br /&gt;
&lt;br /&gt;
 zmcontrol start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
and do Respective Setting on outlook and check port 465 and 995 port is working or not.&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Spi-nagiosclient&amp;diff=1482</id>
		<title>Spi-nagiosclient</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Spi-nagiosclient&amp;diff=1482"/>
		<updated>2013-10-31T06:02:01Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: /* Client Configuration */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category: Spi Nagios ]] &lt;br /&gt;
&lt;br /&gt;
== Spi Nagios Client Configuration ==&lt;br /&gt;
&lt;br /&gt;
== Client Configuration ==&lt;br /&gt;
&lt;br /&gt;
    Install Rpmforge Epelrepo&lt;br /&gt;
&lt;br /&gt;
    #mkdir /downloads&lt;br /&gt;
&lt;br /&gt;
    #cd /downloads&lt;br /&gt;
&lt;br /&gt;
    #wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm&lt;br /&gt;
&lt;br /&gt;
    #rpm -Uvh rpmforge-release-0.5.2-2.el6.rf.x86_64.rp&lt;br /&gt;
&lt;br /&gt;
    #wget http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm&lt;br /&gt;
&lt;br /&gt;
    #wget http://rpms.famillecollet.com/enterprise/remi-release-6.rpm&lt;br /&gt;
&lt;br /&gt;
    #rpm -Uvh remi-release-6*.rpm epel-release-6*.rpm&lt;br /&gt;
&lt;br /&gt;
    # vim /etc/yum.repos.d/remi.repo&lt;br /&gt;
      enable 1&lt;br /&gt;
&lt;br /&gt;
    #yum install nrpe nagios-plugins-all&lt;br /&gt;
&lt;br /&gt;
    #vim /etc/nagios/nrpe.cfg&lt;br /&gt;
    allowed_hosts=127.0.0.1, your nagios server ip&lt;br /&gt;
   &lt;br /&gt;
&lt;br /&gt;
 command[check_users]=/usr/lib64/nagios/plugins/check_users -w 5 -c 10&lt;br /&gt;
 command[check_load]=/usr/lib64/nagios/plugins/check_load -w 15,10,5 -c 30,25,20&lt;br /&gt;
 command[check_disk_space]=/usr/lib64/nagios/plugins/check_disk -w 20% -c 10% -X tmpfs&lt;br /&gt;
 command[check_zombie_procs]=/usr/lib64/nagios/plugins/check_procs -w 5 -c 10 -s Z&lt;br /&gt;
 command[check_cpu]=/usr/lib64/nagios/plugins/check_cpu.sh -w 20 -c 60&lt;br /&gt;
 command[check_zimbra_queue]=/usr/lib64/nagios/plugins/check_zimbra_queue -w 30 -c 60&lt;br /&gt;
 command[check_mem_avail]=/usr/lib64/nagios/plugins/check_mem_avail -w 20 -c 10&lt;br /&gt;
 command[check_pop]=/usr/lib64/nagios/plugins/check_pop -w 10 -c 20 &lt;br /&gt;
 command[check_smtp]=/usr/lib64/nagios/plugins/check_smtp -w 10 -c 20&lt;br /&gt;
 command[check_imap]=/usr/lib64/nagios/plugins/check_imap -w 10 -c 20 &lt;br /&gt;
 command[check_zimbra_lmtp]=/usr/lib64/nagios/plugins/check_smtp -H localhost -p 7025 -e &#039;220 spimail.spi.com Zimbra LMTP server ready&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   Note: define all plugin in above given path.&lt;br /&gt;
&lt;br /&gt;
   # chown nagios.nagios /usr/lib64/nagios/plugins -R&lt;br /&gt;
&lt;br /&gt;
   Now restart nrpe service&lt;br /&gt;
&lt;br /&gt;
== Server configuration ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  #vim /usr/local/nagios/etc/objects/linux-box.cfg&lt;br /&gt;
  &lt;br /&gt;
== Define client details ==&lt;br /&gt;
&lt;br /&gt;
  define host{&lt;br /&gt;
             use        linux-server&lt;br /&gt;
             host_name  spimail.spi.com&lt;br /&gt;
             alias      Spi Mail Server&lt;br /&gt;
             address    64.128.141.50&lt;br /&gt;
             hostgroups  Tetra Clients  ; Host groups&lt;br /&gt;
            }&lt;br /&gt;
&lt;br /&gt;
   #cd ../services&lt;br /&gt;
   #vim spimail.spi.com.cfg &lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Current Users&lt;br /&gt;
               check_command            check_nrpe!check_users&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Cpu Load&lt;br /&gt;
               check_command            check_nrpe!check_load&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Cpu Utilization&lt;br /&gt;
               check_command            check_nrpe!check_cpu&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Memory Utilization&lt;br /&gt;
               check_command            check_nrpe!check_mem_avail&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Disk Check&lt;br /&gt;
               check_command            check_nrpe!check_disk_space&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Zombie Process&lt;br /&gt;
               check_command            check_nrpe!check_zombie_procs&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Mail Queue&lt;br /&gt;
               check_command            check_nrpe!check_zimbra_queue&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
                                                                               }&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Pop&lt;br /&gt;
               check_command            check_nrpe!check_pop&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Smtp&lt;br /&gt;
               check_command            check_nrpe!check_smtp&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Imap&lt;br /&gt;
               check_command            check_nrpe!check_imap&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Http&lt;br /&gt;
               check_command            check_http_spi          // this is not define in client side , check in command.cfg&lt;br /&gt;
               contact_groups           mailtest               &lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
define service{&lt;br /&gt;
               use                      generic-service&lt;br /&gt;
               host_name                spimail.spi.com&lt;br /&gt;
               service_description      Lmtp&lt;br /&gt;
               check_command            check_nrpe!check_zimbra_lmtp&lt;br /&gt;
               contact_groups           mailtest&lt;br /&gt;
               notification_options     w,u,c,r&lt;br /&gt;
               normal_check_interval           3&lt;br /&gt;
              }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
                                                                                                                                   &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Configuration Of Warning and Critical Mail send by Nagios: ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
    #Vim /usr/local/nagios/etc/objects/contacts.cfg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
     DEFINE CONTACT&lt;br /&gt;
&lt;br /&gt;
	define contact{&lt;br /&gt;
        contact_name                   mailtest          ; Short name of user&lt;br /&gt;
        use                             generic-contact         ; Inherit default values from generic-contact template (defined above)&lt;br /&gt;
        alias                           Nagios Admin           ; Full name of user&lt;br /&gt;
&lt;br /&gt;
        email                           test@tetrain.com   ; &amp;lt;&amp;lt;***** CHANGE THIS TO YOUR EMAIL ADDRESS ******&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  define contactgroup{&lt;br /&gt;
        contactgroup_name       client-group&lt;br /&gt;
        alias                   Nagios Administrators&lt;br /&gt;
        members                 mailtest&lt;br /&gt;
        }&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Note : Now the client have to see only there services not all clients services for that we made new contact group i.e mailtest and now we want that they can wacth there services but do not change any thing for that we do one entry in below :&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
   # vim /usr/local/nagios/etc/cgi.cfg&lt;br /&gt;
   #authorized_for_read_only=user1,user2&lt;br /&gt;
   authorized_for_read_only=mailtest&lt;br /&gt;
&lt;br /&gt;
 Note : Set password for user mailtest&lt;br /&gt;
&lt;br /&gt;
  # htpasswd htpasswd.users mailtest&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  Then check your mail.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
TROUBLESHOOTING---------------- &lt;br /&gt;
&lt;br /&gt;
   1. Check nagios port is open on client server&lt;br /&gt;
      #nc -z client ip 5666&lt;br /&gt;
&lt;br /&gt;
   2. check client server is connected or not &lt;br /&gt;
      #./usr/local/nagios/libexec/check_nrpe -n -H spimail.spi.com&lt;br /&gt;
&lt;br /&gt;
   3. check service &lt;br /&gt;
      #/usr/local/nagios/libexec/check_nrpe -n -t 50 -H spimail.spi.com -c check_mem_avail&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=Qmail_Server_with_Courier_IMAP_with_Master/Slave_LDAP_for_MiraExim&amp;diff=1475</id>
		<title>Qmail Server with Courier IMAP with Master/Slave LDAP for MiraExim</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Qmail_Server_with_Courier_IMAP_with_Master/Slave_LDAP_for_MiraExim&amp;diff=1475"/>
		<updated>2013-10-29T04:41:06Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: /* Coiguration of Qmail related files */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Mira Exim]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Qmail Implementation with Courier IMAP,Master-Slave Openldap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MIRAEXIM LTD. NOIDA&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;BY- NAVDEEP MATHUR&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=&#039;&#039;&#039;IMPLEMENTING FIRST INSTANCE OF QMAIL&#039;&#039;&#039;=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ensure rpmforge and epel repos are enabled.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Switch off SELinux&lt;br /&gt;
* Flush Iptables rules&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create directory for downloading required packages &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir /downloads&lt;br /&gt;
* cd /downloads&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;DOWNLOAD AND EXTRACT PACKAGES&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Download all required packages for qmail-ldap installation &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* wget http://www.qmailrocks.org/downloads/qmailrocks.tar.gz&lt;br /&gt;
* wget http://cr.yp.to/software/qmail-1.03.tar.gz&lt;br /&gt;
* wget http://cr.yp.to/ucspi-tcp/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
* wget http://www.qmailrocks.org/downloads/patches/ucspi-tcp-0.88.errno.patch&lt;br /&gt;
* wget http://cr.yp.to/daemontools/daemontools-0.76.tar.gz&lt;br /&gt;
* wget http://www.qmail.org/moni.csi.hu/pub/glibc-2.3.1/daemontools-0.76.errno.patch&lt;br /&gt;
* wget http://www.nrg4u.com/qmail/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
* wget http://lifewithqmail.org/inst_check&lt;br /&gt;
* wget https://sourceforge.net/projects/courier/files/maildrop/2.5.4/maildrop-2.5.4.tar.bz2/download --no-check-certificate&lt;br /&gt;
* wget http://prdownloads.sourceforge.net/qmail-scanner/qmail-scanner-2.08.tgz?download&lt;br /&gt;
* wget http://www.qmailrocks.org/downloads/scripts/finalize/qmailctl&lt;br /&gt;
* wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Extract all packages : &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* tar -xvzf qmailrocks.tar.gz&lt;br /&gt;
* tar -xvzf squirrelmail-webmail-1.4.22.tar.gz&lt;br /&gt;
* tar -xvjf maildrop-2.5.4.tar.bz2&lt;br /&gt;
* tar -xvzf qmail-scanner-2.08.tgz &lt;br /&gt;
* tar -xvzf qmailrocks/autorespond-2.0.5.tar.gz&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;INSTALLATION OF PACKAGES AND CREATING USERS ,GROUPS&#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install all required packages before qmail-ldap installation &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 yum install vim-enhanced httpd php* php-ldap perl gcc* gcc-c++ gcc44* openssl openssl-devel kernel-headers openssl-devel kernel-headers patch pcre* db4*&lt;br /&gt;
 openldap* glibc* zlib* glib* gdbm* php &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create initial qmail &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* mkdir /usr/src/qmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating all needed users and groups &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
  groupadd nofiles&lt;br /&gt;
  useradd -g nofiles -d /var/qmail/alias -s /sbin/nologin -p&#039;*&#039; alias&lt;br /&gt;
  useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaild&lt;br /&gt;
  useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmaill&lt;br /&gt;
  useradd -g nofiles -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailp&lt;br /&gt;
  groupadd qmail&lt;br /&gt;
  useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailq&lt;br /&gt;
  useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmailr&lt;br /&gt;
  useradd -g qmail -d /var/qmail -s /sbin/nologin -p&#039;*&#039; qmails&lt;br /&gt;
  groupadd vmail&lt;br /&gt;
  useradd -g vmail -s /bin/true vmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpack qmail and apply the qmail-ldap patch &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail&lt;br /&gt;
 tar -xvzf /downloads/qmail-1.03.tar.gz&lt;br /&gt;
 gunzip /downloads/qmail-ldap-1.03-20060201.patch.gz&lt;br /&gt;
 cd qmail-1.03&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Make changes on &amp;quot;Makefile&amp;quot; to qmail work properly with ldap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make these entries : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 LDAPFLAGS=-DQLDAP_CLUSTER -DEXTERNAL_TODO -DDASH_EXT -DDATA_COMPRESS -DQMQP_COMPRESS -DSMTPEXECCHECK -DALTQUEUE&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# ZLIB needed for -DDATA_COMPRESS and -DQMQP_COMPRESS&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 ZLIB=-lz&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# to enable the auto-maildir-make feature&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 MDIRMAKE=-DAUTOMAILDIRMAKE&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# to enable the auto-homedir-make feature&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 HDIRMAKE=-DAUTOHOMEDIRMAKE&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# on most systems we need this to make auth_pop and auth_imap&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 SHADOWLIBS=-lcrypt&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;# to enable the possibility to log and debug imap and pop&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 DEBUG=-DDEBUG&lt;br /&gt;
&lt;br /&gt;
Now Complie the Qmail &lt;br /&gt;
&lt;br /&gt;
 make man&lt;br /&gt;
 make setup check&lt;br /&gt;
&lt;br /&gt;
==Configuration of Qmail related files ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail control files &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cd /var/qmail/control&lt;br /&gt;
 echo 100 &amp;gt; concurrencyincoming&lt;br /&gt;
 echo 255 &amp;gt; concurrencyremote&lt;br /&gt;
 echo ./Maildir/ &amp;gt; defaultdelivery&lt;br /&gt;
 echo /var/qmail/bin/dirmaker &amp;gt; dirmaker&lt;br /&gt;
 echo 0 &amp;gt; ldapcluster&lt;br /&gt;
 id -g vmail &amp;gt; ldapgid&lt;br /&gt;
 echo /home/vmail &amp;gt; ldapmessagestore&lt;br /&gt;
 echo qmailUser &amp;gt; ldapobjectclass&lt;br /&gt;
 echo secret &amp;gt; ldappassword&lt;br /&gt;
 echo 127.0.0.1 &amp;gt; ldapserver&lt;br /&gt;
 id -u vmail &amp;gt; ldapuid&lt;br /&gt;
 echo 80000000 &amp;gt; qmail-smtpd-softlimit&lt;br /&gt;
 echo 80000000 &amp;gt; qmail-pop3d-softlimit&lt;br /&gt;
 echo 3 &amp;gt; qmail-pop3d-loglevel&lt;br /&gt;
 echo 3 &amp;gt; qmail-start-loglevel&lt;br /&gt;
 echo groupvama.com &amp;gt; defaultdomain&lt;br /&gt;
 echo dc=groupvama,dc=com &amp;gt; ldapbasedn&lt;br /&gt;
 echo cn=Manager,dc=groupvama,dc=com &amp;gt; ldaplogin&lt;br /&gt;
 echo mail.groupvama.com &amp;gt; me&lt;br /&gt;
 echo groupvama.com &amp;gt;&amp;gt; rcpthosts&lt;br /&gt;
 echo miraexim.com &amp;gt;? rcpthosts&lt;br /&gt;
 echo vogueserv.com &amp;gt;&amp;gt; rcpthosts&lt;br /&gt;
 ln -s rcpthosts locals&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpacking ucspi-tcpi and apply the error patch &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /usr/src/qmail&lt;br /&gt;
 tar -xvzf /downloads/ucspi-tcp-0.88.tar.gz&lt;br /&gt;
 cd ucspi-tcp-0.88&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;patch &amp;lt; /downloads/ucspi-tcp-0.88.errno.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 make &amp;amp;&amp;amp; make setup check&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpacking daemontools and apply daemontools-error patch&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 mkdir -p /package&lt;br /&gt;
 chmod 1755 /package&lt;br /&gt;
 cd /package&lt;br /&gt;
 tar -xvzf /downloads/daemontools-0.76.tar.gz&lt;br /&gt;
 cd /package/admin/daemontools-0.76/src&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;patch &amp;lt; /downloads/daemontools-0.76.errno.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 cd /package/admin/daemontools-0.76&lt;br /&gt;
 package/install&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating the supervise script directories&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 mkdir /var/qmail/supervise&lt;br /&gt;
 cd /var/qmail/supervise&lt;br /&gt;
 mkdir -p qmail-smtpd/log qmail-send/log qmail-pop3d/log&lt;br /&gt;
 chmod +t qmail-smtpd qmail-send qmail-pop3d&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-smtpd run supervise &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim qmail-smtpd/run&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-scanner-queue.pl&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
 QUID=`id -u qmaild`&lt;br /&gt;
 QGID=`id -g qmaild`&lt;br /&gt;
 MAXD=`head -1 /var/qmail/control/concurrencyincoming`&lt;br /&gt;
 HOST=`head -1 /var/qmail/control/me`&lt;br /&gt;
 SOFT=`head -1 /var/qmail/control/qmail-smtpd-softlimit`&lt;br /&gt;
 CDBF=&amp;quot;/etc/tcp.smtp.cdb&amp;quot;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;if [ -z &amp;quot;$QUID&amp;quot; -o -z &amp;quot;$QGID&amp;quot; -o -z &amp;quot;$MAXD&amp;quot; -o -z &amp;quot;$HOST&amp;quot; ]; then&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 echo QUID, QGID, MAXD, or HOST is unset in&lt;br /&gt;
 echo /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
 exit 1&lt;br /&gt;
 fi&lt;br /&gt;
 exec /usr/local/bin/softlimit -m $SOFT \&lt;br /&gt;
 /usr/local/bin/tcpserver -v \&lt;br /&gt;
 -H \&lt;br /&gt;
 -R \&lt;br /&gt;
 -l $HOST \&lt;br /&gt;
 -x $CDBF \&lt;br /&gt;
 -c $MAXD \&lt;br /&gt;
 -u $QUID \&lt;br /&gt;
 -g $QGID \&lt;br /&gt;
 0 \&lt;br /&gt;
 smtp \&lt;br /&gt;
 /var/qmail/bin/qmail-smtpd \&lt;br /&gt;
 /var/qmail/bin/auth_smtp /usr/bin/true 2&amp;gt;&amp;amp;1&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-smtpd log run supervise script&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim qmail-smtpd/log/run&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 export PATH=/var/qmail/bin:/usr/local/bin:/usr/bin:/bin&lt;br /&gt;
 exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-smtpd 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail rc supervise script&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /var/qmail/rc&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 QLOG=&amp;quot;`cat /var/qmail/control/qmail-start-loglevel`&amp;quot;&lt;br /&gt;
 DEFD=&amp;quot;`cat /var/qmail/control/defaultdelivery`&amp;quot;&lt;br /&gt;
 exec env - PATH=&amp;quot;/var/qmail/bin:$PATH&amp;quot; LOGLEVEL=&amp;quot;$QLOG&amp;quot; qmail-start &amp;quot;$DEFD&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-send run supervise script&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim qmail-send/run&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 exec /var/qmail/rc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-send log run supervise script &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim qmail-send/log/run&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-send 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-pop3d run supervise script &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim qmail-pop3d/run&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 IP=`head -1 /var/qmail/control/me`&lt;br /&gt;
 LL=`head -1 /var/qmail/control/qmail-pop3d-loglevel`&lt;br /&gt;
 SL=`head -1 /var/qmail/control/qmail-pop3d-softlimit`&lt;br /&gt;
 exec \&lt;br /&gt;
 env LOGLEVEL=$LL \&lt;br /&gt;
 softlimit -m $SL \&lt;br /&gt;
 /usr/local/bin/tcpserver -v -R -H -l 0 0 pop3 \&lt;br /&gt;
 /var/qmail/bin/qmail-popup $IP \&lt;br /&gt;
 /var/qmail/bin/tcp-env \&lt;br /&gt;
 /var/qmail/bin/auth_pop \&lt;br /&gt;
 /var/qmail/bin/qmail-pop3d Maildir 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail-pop3d log run supervise script&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim qmail-pop3d/log/run&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail/qmail-pop3d 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating auto directory maker script&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /var/qmail/bin/dirmaker&#039;&#039;&#039;&lt;br /&gt;
 &amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 echo &#039;----------------------------------------------&#039; &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
 date &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
 echo $1 &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
 id &amp;gt;&amp;gt; /tmp/dirmaker&lt;br /&gt;
 mkdir --parents -m 700 -p $1/Maildir&lt;br /&gt;
 mkdir --parents -m 700 -p $1/Maildir/tmp&lt;br /&gt;
 mkdir --parents -m 700 -p $1/Maildir/cur&lt;br /&gt;
 mkdir --parents -m 700 -p $1/Maildir/new&lt;br /&gt;
 chown -R vmail:vmail $1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Set permissions of all qmail supervise run scripts&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 chmod 755 qmail-pop3d/run qmail-smtpd/run qmail-send/run&lt;br /&gt;
 chmod 755 qmail-pop3d/log/run qmail-smtpd/log/run qmail-send/log/run&lt;br /&gt;
 chmod 755 /var/qmail/rc /var/qmail/bin/dirmaker&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create tcp.smtp file to appy tcprules&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /etc/tcp.smtp&#039;&#039;&#039;&lt;br /&gt;
 127.:allow,RELAYCLIENT=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;200&amp;quot;&lt;br /&gt;
 192.168.:allow,BLOCKRELAYPROBE=&amp;quot;&amp;quot;,RCPTCHECK=&amp;quot;&amp;quot;,SENDERCHECK=&amp;quot;&amp;quot;,AUTHPREPEND=&amp;quot;Authenticated  user:&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,SMTPAUTH=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,AUTHREQUIRED=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;100&amp;quot;&lt;br /&gt;
 :allow,BLOCKRELAYPROBE=&amp;quot;&amp;quot;,RCPTCHECK=&amp;quot;&amp;quot;,SANITYCHECK=&amp;quot;&amp;quot;,RETURNMXCHECK=&amp;quot;STRICT&amp;quot;,RBL=&amp;quot;&amp;quot;,REJECTEXEC=&amp;quot;&amp;quot;,LOGLEVEL=&amp;quot;3&amp;quot;,TARPITCOUNT=&amp;quot;10&amp;quot;,TARPITDELAY=&amp;quot;10&amp;quot;,SMTPAUTH=&amp;quot;&amp;quot;,MAXRCPTCOUNT=&amp;quot;25&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail logging directories and set permissions&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 mkdir /var/log/qmail&lt;br /&gt;
 cd /var/log/qmail&lt;br /&gt;
 mkdir qmail-send qmail-smtpd qmail-pop3d&lt;br /&gt;
 chown -R qmaill:root /var/log/qmail&lt;br /&gt;
 chmod -R 750 /var/log/qmail&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating qmail alias users, links and set permissions&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cd /var/qmail&lt;br /&gt;
 cp -p /downloads/qmailctl /var/qmail/bin/.&lt;br /&gt;
 chmod 755 /var/qmail/bin/qmailctl&lt;br /&gt;
 ln -s /var/qmail/bin/qmailctl /usr/bin/&lt;br /&gt;
 qmailctl cdb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating links of supervise scripts&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 mkdir -p /service&lt;br /&gt;
 cd /service/&lt;br /&gt;
 ln -s /var/qmail/supervise/qmail-* .&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating aliases &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 echo qmailadmin@groupvama.com &amp;gt; /var/qmail/alias/.qmail-root&lt;br /&gt;
 echo qmailadmin@ groupvama.com &amp;gt; /var/qmail/alias/.qmail-postmaster&lt;br /&gt;
 echo qmailadmin@ groupvama.com &amp;gt; /var/qmail/alias/.qmail-mailer-daemon&lt;br /&gt;
 ln -s /var/qmail/alias/.qmail-root /var/qmail/alias/.qmail-anonymous&lt;br /&gt;
 chmod 644 /var/qmail/alias/.qmail*&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Stop sendmail and remove all related files&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 /etc/init.d/sendmail stop&lt;br /&gt;
 chkconfig sendmail off&lt;br /&gt;
 mv /usr/lib/sendmail /usr/lib/sendmail.org&lt;br /&gt;
 mv /usr/sbin/sendmail /usr/sbin/sendmail.org&lt;br /&gt;
 ln -s /var/qmail/bin/sendmail /usr/lib/sendmail&lt;br /&gt;
 ln -s /var/qmail/bin/sendmail /usr/sbin/sendmail&lt;br /&gt;
&lt;br /&gt;
=&#039;&#039;&#039;COURIER IMAP INSTALLATION&#039;&#039;&#039;=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Compile courier-authlib and install&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /downloads/qmailrocks/&lt;br /&gt;
 tar jxvf courier-authlib-0.55.tar.bz2&lt;br /&gt;
 cd courier-authlib-0.55&lt;br /&gt;
 ./configure --prefix=/usr/local --exec-prefix=/usr/local --with-authldap --without-authmysql --disable-root-check --with-ssl –with-authchangepwdir=/usr/local/libexec/authlib --with-redhat&lt;br /&gt;
 make &amp;amp;&amp;amp; make check&lt;br /&gt;
 make install-strip &amp;amp;&amp;amp; make install-configure&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create IMAP certificate and make changes on configuration files &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /usr/local/etc/imapd.cnf&#039;&#039;&#039; &lt;br /&gt;
 (Change postmaser@example.com an administrative email address) &lt;br /&gt;
 emailAddress=qmailadmin@groupvama.com&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /usr/local/etc/imapd&#039;&#039;&#039;&lt;br /&gt;
 IMAPDSTART=YES&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /usr/local/etc/imapd-ssl&#039;&#039;&#039;&lt;br /&gt;
 IMAPDSSLSTART=YES&lt;br /&gt;
 TLS_CERTFILE=/var/qmail/control/clientcert.pem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /usr/local/etc/authlib/authdaemonrc&#039;&#039;&#039;&lt;br /&gt;
 authmodulelist=&amp;quot;authldap&amp;quot;&lt;br /&gt;
 authmodulelistorig=&amp;quot;authldap&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /usr/local/etc/authlib/authldaprc&#039;&#039;&#039;&lt;br /&gt;
 LDAP_SERVER 127.0.0.1&lt;br /&gt;
 LDAP_PORT 389&lt;br /&gt;
 LDAP_BASEDN dc=groupvama,dc=com&lt;br /&gt;
 LDAP_BINDDN cn=Manager,dc=groupvama,dc=com&lt;br /&gt;
 LDAP_BINDPW MiraE#1920&lt;br /&gt;
 LDAP_TIMEOUT 5&lt;br /&gt;
 LDAP_AUTHBIND 1&lt;br /&gt;
 LDAP_MAIL uid&lt;br /&gt;
 LDAP_GLOB_UID vmail&lt;br /&gt;
 LDAP_GLOB_GID vmail&lt;br /&gt;
 LDAP_HOMEDIR mailMessageStore&lt;br /&gt;
 LDAP_MAILROOT /home/vmail&lt;br /&gt;
 LDAP_MAILDIR mailbox&lt;br /&gt;
 LDAP_DEFAULTDELIVERY defaultDelivery&lt;br /&gt;
 LDAP_FULLNAME cn&lt;br /&gt;
 LDAP_CLEARPW clearPassword&lt;br /&gt;
 LDAP_CRYPTPW userPassword&lt;br /&gt;
 LDAP_DEREF never&lt;br /&gt;
 LDAP_TLS 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Copy imap and imaps script in init.d directory&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cp /usr/local/libexec/imapd.rc /etc/rc.d/init.d/imap&lt;br /&gt;
 cp /usr/local/libexec/imapd-ssl.rc /etc/rc.d/init.d/imaps&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Make imap and imaps services start on boot&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &#039;&#039;&#039;vim /etc/rc.local&#039;&#039;&#039;&lt;br /&gt;
 /usr/local/sbin/authdaemond start&lt;br /&gt;
 /etc/rc.d/init.d/imap start&lt;br /&gt;
 /etc/rc.d/init.d/imaps start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Restart authdaemon and imap services&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 /usr/local/sbin/authdaemond stop&lt;br /&gt;
 /usr/local/sbin/authdaemond start&lt;br /&gt;
 /etc/rc.d/init.d/imap stop&lt;br /&gt;
 /etc/rc.d/init.d/imaps stop&lt;br /&gt;
 /etc/rc.d/init.d/imap start &lt;br /&gt;
 /etc/rc.d/init.d/imaps start&lt;br /&gt;
&lt;br /&gt;
==&#039;&#039;&#039;Install autoresponder and maildrop &#039;&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 cd /downloads/autorespond-2.0.5/&lt;br /&gt;
 make &amp;amp;&amp;amp; make install&lt;br /&gt;
 cd /downloads/maildrop-2.5.4&lt;br /&gt;
 ./configure --prefix=/usr/local --exec-prefix=/usr/local --enable-maildrop-uid=root&lt;br /&gt;
 make &amp;amp;&amp;amp; make install-strip &amp;amp;&amp;amp; make install-man&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install all required packages for Qmail-Scanner &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 yum perl-suidperl perl-Digest-SHA1 perl-Digest-HMAC perl-Net-DNS perl-Time-HiRes* perl-HTML-Tagset perl-HTML-Parser perl-Pod-Usage* perl-Parse-Syslog perl-Statistics-Distributions spamassassin clamav clamd&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add user &amp;quot;qscand&amp;quot; for scanning &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 useradd -c &amp;quot;Qmail-Scanner Account&amp;quot; -s /bin/false -m qscand&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Change user clamav to qscand &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/logrotate.d/clamav&amp;lt;nowiki&amp;gt;[Change clamav to qscand]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/clamd.log {&lt;br /&gt;
&lt;br /&gt;
missingok&lt;br /&gt;
&lt;br /&gt;
notifempty&lt;br /&gt;
&lt;br /&gt;
create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
postrotate&lt;br /&gt;
&lt;br /&gt;
killall -HUP clamd 2&amp;gt;/dev/null || :&lt;br /&gt;
&lt;br /&gt;
endscript&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/logrotate.d/freshclam&amp;lt;nowiki&amp;gt;[Change clamav to qscand]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/var/log/clamav/freshclam.log {&lt;br /&gt;
&lt;br /&gt;
missingok&lt;br /&gt;
&lt;br /&gt;
notifempty&lt;br /&gt;
&lt;br /&gt;
create 644 qscand qscand&lt;br /&gt;
&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
* vim /etc/clamd.conf&lt;br /&gt;
&lt;br /&gt;
User qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim /etc/freshclam.conf&lt;br /&gt;
&lt;br /&gt;
DatabaseOwner qscand&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* chown qscand.qscand /var/log/clamav/ -R&lt;br /&gt;
* chown -R qscand.qscand /var/run/clamav/&lt;br /&gt;
* /etc/init.d/clamd restart&lt;br /&gt;
* /etc/init.d/spamassassin restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install Qmail-Scanner &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* cd /downloads/qmail-scanner-2.08&lt;br /&gt;
* ./configure --admin admin --domain groupvama.com&lt;br /&gt;
* mkdir -p /var/spool/qscan&lt;br /&gt;
* mkdir -p /var/spool/qscan/quarantine/viruses/tmp /var/spool/qscan/quarantine/viruses/cur /var/spool/qscan/quarantine/viruses/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/quarantine/spam/tmp /var/spool/qscan/quarantine/spam/cur /var/spool/qscan/quarantine/spam/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/quarantine/policy/tmp /var/spool/qscan/quarantine/policy/cur /var/spool/qscan/quarantine/policy/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/working/tmp /var/spool/qscan/working/cur /var/spool/qscan/working/new&lt;br /&gt;
* mkdir -p /var/spool/qscan/archive/tmp /var/spool/qscan/archive/cur /var/spool/qscan/archive/new&lt;br /&gt;
* cp /downloads/qmail-scanner-2.08/quarantine-events.txt /var/spool/qscan/&lt;br /&gt;
* chown -R qscand:qscand /var/spool/qscan/&lt;br /&gt;
* cp -pv /downloads/qmail-scanner-2.08/qmail-scanner-queue.pl /var/qmail/bin/&lt;br /&gt;
* chown qscand.qscand /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
* chmod 4755 /var/qmail/bin/qmail-scanner-queue.pl&lt;br /&gt;
* /var/qmail/bin/qmail-scanner-queue.pl -z&lt;br /&gt;
* /var/qmail/bin/qmail-scanner-queue.pl -g&lt;br /&gt;
* cp -v /downloads/qmail-scanner-2.08/contrib/logrotate.qmail-scanner /etc/logrotate.d/qmail-scanner&lt;br /&gt;
* /etc/init.d/syslog restart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Integrate Qmail-scanner with qmail queue&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail/bin/qmail-scanner-queue.pl&amp;quot; ; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTING SECOND INSTANCE OF QMAIL WITH DISCLAIMER AND COPY OF ALL OUTGOING MESSAGES&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;CONCEPT&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Disclaimer on Qmail is Added to the Second Instance so that only Out going mails to different domains are uploaded with Common Signature / Disclaimer. Here this is used for multiple domains. Also second instance use to copy of all outgoing messages at log@groupvama.com.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;IMPLEMENTAION PROCESS&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Implement Qmail-2 , i.e Second Qmail Instance &lt;br /&gt;
* Define Qmail-send and Qmail-smtpd daemons &lt;br /&gt;
* Define 2nd Qmail smtp port ( say 900) &lt;br /&gt;
* Install Qmail-qfilter , altermime and bglibs to satisfy the requirement. &lt;br /&gt;
* Define Multiple domain&#039;s text and HTML disclaimer &lt;br /&gt;
* Integrate Qmail&#039;s both the instances &lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;INSTALLATION OF QMAIL2&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Creating directories for installing qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkdir -p /var/qmail2 &lt;br /&gt;
* mkdir /usr/src/qmail2 &lt;br /&gt;
* cd /usr/src/qmail2 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Unpack qmail in /usr/src/qmail2 and apply qmail-ldap patch(this patch contain qmail queue and qmail error patch)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* tar xvzf /downloads/qmailrocks/qmail-1.03.tar.gz ( Assuming that you have downloaded Qmailrocks earlier ) &lt;br /&gt;
* cd qmail-1.03 &lt;br /&gt;
* &amp;lt;nowiki&amp;gt;patch -p1 &amp;lt; /downloads/qmail-ldap-1.03-20060201.patch&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
* echo 255 &amp;gt; /usr/src/qmail2/qmail-1.03/conf-spwan &lt;br /&gt;
* echo 211 &amp;gt; /usr/src/qmail2/qmail-1.03/conf-split &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Make changes on &amp;quot;Makefile&amp;quot; to qmail work properly with ldap&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Make these entries : &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
LDAPFLAGS=-DQLDAP_CLUSTER -DEXTERNAL_TODO -DDASH_EXT -DDATA_COMPRESS -DQMQP_COMPRESS -DSMTPEXECCHECK -DALTQUEUE&lt;br /&gt;
&lt;br /&gt;
ZLIB=-lz&lt;br /&gt;
&lt;br /&gt;
SHADOWLIBS=-lcrypt&lt;br /&gt;
&lt;br /&gt;
DEBUG=-DDEBUG&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim conf-qmail&lt;br /&gt;
&lt;br /&gt;
( replace qmail with qmail2 ) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Caution:&#039;&#039;&#039; This is very critical Step as, not doing do will cause the main Qmail instance will get over written . &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Keep a copy of all outgoing mail messages &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vim extra.h&lt;br /&gt;
&lt;br /&gt;
QUEUE_EXTRA &amp;quot;Tlog\0&amp;quot; &lt;br /&gt;
&lt;br /&gt;
QUEUE_EXTRALEN 5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* make man&lt;br /&gt;
* make setup check&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Qmail2 Control Files&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* cd /var/qmail2/control/&lt;br /&gt;
&lt;br /&gt;
* echo 100 &amp;gt; concurrencyincoming&lt;br /&gt;
* echo 255 &amp;gt; concurrencyremote&lt;br /&gt;
* echo ./Maildir/ &amp;gt; defaultdelivery&lt;br /&gt;
* echo /var/qmail/bin/dirmaker &amp;gt; dirmaker&lt;br /&gt;
* echo 0 &amp;gt; ldapcluster&lt;br /&gt;
* id -g vmail &amp;gt; ldapgid&lt;br /&gt;
* echo /home/vmail &amp;gt; ldapmessagestore&lt;br /&gt;
* echo qmailUser &amp;gt; ldapobjectclass&lt;br /&gt;
* echo secret &amp;gt; ldappassword&lt;br /&gt;
* echo 127.0.0.1 &amp;gt; ldapserver&lt;br /&gt;
* id -u vmail &amp;gt; ldapuid&lt;br /&gt;
* echo 80000000 &amp;gt; qmail-smtpd-softlimit&lt;br /&gt;
* echo 80000000 &amp;gt; qmail-pop3d-softlimit&lt;br /&gt;
* echo 3 &amp;gt; qmail-pop3d-loglevel&lt;br /&gt;
* echo 3 &amp;gt; qmail-start-loglevel&lt;br /&gt;
* echo groupvama.com &amp;gt; defaultdomain&lt;br /&gt;
* echo dc=groupvama,dc=com &amp;gt; ldapbasedn&lt;br /&gt;
* echo cn=Manager,dc=groupvama,dc=com &amp;gt; ldaplogin&lt;br /&gt;
* echo mail.groupvama.com &amp;gt; me&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Qmail2 Daemons &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Now create qmail2-smtpd and qmail2-send daemons &lt;br /&gt;
&lt;br /&gt;
* Create /var/qmail2/rc &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QLOG=&amp;quot;`cat /var/qmail2/control/qmail-start-loglevel`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
DEFD=&amp;quot;`cat /var/qmail2/control/defaultdelivery`&amp;quot;&lt;br /&gt;
&lt;br /&gt;
exec env - PATH=&amp;quot;/var/qmail2/bin:$PATH&amp;quot; LOGLEVEL=&amp;quot;$QLOG&amp;quot; qmail-start &amp;quot;$DEFD&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/rc &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Create supervise directories for Qmail2-send and Qmail2-smtpd and log directories &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* mkdir -p /var/qmail2/supervise/qmail2-smtpd/log&lt;br /&gt;
* mkdir -p /var/qmail2/supervise/qmail2-send/log&lt;br /&gt;
* mkdir -p /var/log/qmail2/qmail2-smtpd/&lt;br /&gt;
* mkdir -p /var/log/qmail2/qmail2-send/&lt;br /&gt;
* chown -R qmaill.nofiles /var/log/qmail2/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Daemon for Qmail2-send &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail2/supervise/qmail2-send/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /var/qmail2/rc&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/supervise/qmail2-send/run&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Log daemon for Qmail2-send &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim/var/qmail2/supervise/qmail2-send/log/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail2/qmail2-send 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Daemon for Qmail2-smtpd &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail2/supervise/qmail2-smtpd/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail2/bin/qmail-tail&amp;quot;; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
QUID=`id -u qmaild`&lt;br /&gt;
&lt;br /&gt;
QGID=`id -g qmaild`&lt;br /&gt;
&lt;br /&gt;
MAXD=`head -1 /var/qmail2/control/concurrencyincoming`&lt;br /&gt;
&lt;br /&gt;
HOST=`head -1 /var/qmail2/control/me`&lt;br /&gt;
&lt;br /&gt;
SOFT=`head -1 /var/qmail2/control/qmail-smtpd-softlimit`&lt;br /&gt;
&lt;br /&gt;
CDBF=&amp;quot;/etc/tcp.smtp.cdb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;if [ -z &amp;quot;$QUID&amp;quot; -o -z &amp;quot;$QGID&amp;quot; -o -z &amp;quot;$MAXD&amp;quot; -o -z &amp;quot;$HOST&amp;quot; ]; then&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
echo QUID, QGID, MAXD, or HOST is unset in&lt;br /&gt;
&lt;br /&gt;
echo /var/qmail/supervise/qmail-smtpd/run&lt;br /&gt;
&lt;br /&gt;
exit 1&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/softlimit -m $SOFT \&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/tcpserver -v \&lt;br /&gt;
&lt;br /&gt;
-H \&lt;br /&gt;
&lt;br /&gt;
-R \&lt;br /&gt;
&lt;br /&gt;
-l $HOST \&lt;br /&gt;
&lt;br /&gt;
-x $CDBF \&lt;br /&gt;
&lt;br /&gt;
-c $MAXD \&lt;br /&gt;
&lt;br /&gt;
-u $QUID \&lt;br /&gt;
&lt;br /&gt;
-g $QGID \&lt;br /&gt;
&lt;br /&gt;
0 \&lt;br /&gt;
&lt;br /&gt;
qmail-second \&lt;br /&gt;
&lt;br /&gt;
/var/qmail2/bin/qmail-smtpd \&lt;br /&gt;
&lt;br /&gt;
/var/qmail2/bin/auth_smtp /usr/bin/true 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/supervise/qmail2-smtpd/run&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Log daemon for Qmail2-smtpd &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vim /var/qmail2/supervise/qmail2-smtpd/log/run &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s10000000 n20 /var/log/qmail2/qmail2-smtpd 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
* chmod 755 /var/qmail2/supervise/qmail2-smtpd/log/run&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Link these file to /service &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ln -s /var/qmail2/supervise/qmail2-smtpd /service/&lt;br /&gt;
* ln -s /var/qmail2/supervise/qmail2-send /service/&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Restart the Qmail via inttab process &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;Testing of Qmail - Second instance&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* telnet to port 900 and send the mail . &lt;br /&gt;
* check for logs /var/log/qmail2/qmail2-send/current or /var/log/qmail2/qmail2-smtpd/current &lt;br /&gt;
&lt;br /&gt;
= Disclaimer Related Implementation =&lt;br /&gt;
&#039;&#039;&#039;Install bglibs for qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* cd /downloads/ &lt;br /&gt;
* rpm –Uvh bglibs-1.022-1.i386.rpm ( get it from [http://untroubled.org/bglibs/ http://untroubled.org/bglibs/] ) &lt;br /&gt;
&lt;br /&gt;
or &lt;br /&gt;
&lt;br /&gt;
* tar -xvfz bglibs-1.022-1.tar.gz &lt;br /&gt;
* cd bglibs-1.022-1&lt;br /&gt;
* make&lt;br /&gt;
* make install&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install altermime for qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* tar xvzf altermime-0.3.6.tar.gz (get it from [http://www.pldaniels.com/altermime/ http://www.pldaniels.com/altermime/] ) &lt;br /&gt;
* cd altermime-0.3.6&lt;br /&gt;
* make&lt;br /&gt;
* make install&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Install qmail-qfilter for qmail2&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* tar xvzf qmail-qfilter-2.1.tar.gz ([http://untroubled.org/qmail-qfilter/ http://untroubled.org/qmail-qfilter/]) &lt;br /&gt;
* cd qmail-qfilter-2.1 &lt;br /&gt;
* vi qmail-qfilter.c &lt;br /&gt;
&lt;br /&gt;
( change qmail into qmail2 ) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#ifndef QMAIL_QUEUE &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#define QMAIL_QUEUE &amp;quot;/var/&amp;lt;/nowiki&amp;gt;qmail2/bin/qmail-queue&amp;quot; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#endif &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* make &lt;br /&gt;
* make install &lt;br /&gt;
* chmod 777 /usr/local/bin/qmail-qfilter &lt;br /&gt;
* chown root:qmail /usr/local/bin/qmail-qfilter &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Disclaimer Settings&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* vi /var/qmail2/bin/qmail-tail &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
exec /usr/local/bin/qmail-qfilter /var/qmail2/bin/qmail-disclaimer&lt;br /&gt;
&lt;br /&gt;
* chown root:qmail /var/qmail2/bin/qmail-tail &lt;br /&gt;
* chmod 777 /var/qmail2/bin/qmail-tail &lt;br /&gt;
* mkdir /var/qmail2/control/disclaimer/ &lt;br /&gt;
* cd /var/qmail2/control/disclaimer &lt;br /&gt;
* vim groupvama.com.html &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;html&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;body&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DISCLAIMER:&lt;br /&gt;
&lt;br /&gt;
This email message is for the sole use of the intended recipient(s) and may contain confidential and privileged information. Any unauthorised use or disclosure is prohibited. If you are not the intended recipient, please contact the sender by reply email and destroy all copies of the original message.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;/body&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;&amp;lt;/html&amp;gt;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* vim gropvama.com.txt &lt;br /&gt;
&lt;br /&gt;
This email message is for the sole use of the intended recipient(s) and may contain confidential and privileged information. Any unauthorized use or disclosure is prohibited. If you are not the intended recipient, please contact the sender by reply email and destroy all copies of the original message.&lt;br /&gt;
&lt;br /&gt;
* chown root:qmail /var/qmail2/control/disclaimer/* &lt;br /&gt;
* chmod 777 /var/qmail2/control/disclaimer/* &lt;br /&gt;
* mkdir /var/tmp/qmail-qfilter &lt;br /&gt;
* chown root:qmail /var/tmp/qmail-qfilter &lt;br /&gt;
* chmod 777 /var/tmp/qmail-qfilter &lt;br /&gt;
* vi /var/qmail2/bin/qmail-disclaimer &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QMAILHOST=groupvama.com&lt;br /&gt;
&lt;br /&gt;
INSPECT_DIR=/var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;if [ ! -f /var/qmail2/control/disclaimer/$QMAILHOST.txt ]&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
then&lt;br /&gt;
&lt;br /&gt;
cat&lt;br /&gt;
&lt;br /&gt;
exit 0&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
EX_TEMPFAIL=31&lt;br /&gt;
&lt;br /&gt;
EX_UNAVAILABLE=31&lt;br /&gt;
&lt;br /&gt;
trap &amp;quot;rm -f /var/tmp/qmail-qfilter/in.$$&amp;quot; 0 1 2 3 15&lt;br /&gt;
&lt;br /&gt;
cd $INSPECT_DIR || { echo Error: $INSPECT_DIR does not exist; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
cat &amp;gt;$INSPECT_DIR/in.$$ || { echo Error: Cannot write to disk; exit $EX_TEMPFAIL; }&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/altermime --input=$INSPECT_DIR/in.$$ \&lt;br /&gt;
&lt;br /&gt;
--xheader=&amp;quot;X-Disclaimer: $QMAILHOST&amp;quot; \&lt;br /&gt;
&lt;br /&gt;
--disclaimer=/var/qmail2/control/disclaimer/$QMAILHOST.txt \&lt;br /&gt;
&lt;br /&gt;
--disclaimer-html=/var/qmail2/control/disclaimer/$QMAILHOST.html || { echo Error: message rejected; exit $EX_UNAVAILABLE; }&lt;br /&gt;
&lt;br /&gt;
cat $INSPECT_DIR/in.$$&lt;br /&gt;
&lt;br /&gt;
rm in.$$&lt;br /&gt;
&lt;br /&gt;
exit $?&lt;br /&gt;
&lt;br /&gt;
* chown root:qmail /var/qmail2/bin/qmail-disclaimer &lt;br /&gt;
* chmod 777 /var/qmail2/bin/qmail-disclaimer &lt;br /&gt;
&lt;br /&gt;
== Activation of Qmail2 ==&lt;br /&gt;
&#039;&#039;&#039;Changes on Qmail2-Send run file &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* vi /service/qmail2-smtpd/run&lt;br /&gt;
&lt;br /&gt;
( add following line at the top ) &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
QMAILQUEUE=&amp;quot;/var/qmail2/bin/qmail-tail&amp;quot;; export QMAILQUEUE&lt;br /&gt;
&lt;br /&gt;
Also Make sure the Qmail-smtpd is running on port 900 by &lt;br /&gt;
&lt;br /&gt;
* vi /etc/services &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Local services&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
second-qmail 900/tcp&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Integrate Qmail with Qmail2 &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
vi /var/qmail/control/smtproutes &lt;br /&gt;
&lt;br /&gt;
:127.0.0.1:900&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Note: Then restart the qmail from /etc/inittab file&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Testing ==&lt;br /&gt;
* Telnet and send mail via Qmail-2 , you should get the disclaimer &lt;br /&gt;
* Test via offline Client like Evolution , Outlook etc . You should get the mail with &lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
* QQ error while sending mails &lt;br /&gt;
&lt;br /&gt;
Check the smtp logs , if find error like &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;/usr/local/bin/qmail-qfilter: error while loading shared libraries: libbg-sysdeps.so.1: cannot open shared object file: No such file or directory&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Then &lt;br /&gt;
&lt;br /&gt;
you have to link libbg-sysdeps.so.1 to /usr/lib &lt;br /&gt;
&lt;br /&gt;
* ln -s /usr/local/bglibs/lib/libbg-sysdeps.so.1 /usr/lib/&lt;br /&gt;
&lt;br /&gt;
This should solve the issue &lt;br /&gt;
&lt;br /&gt;
* 2. Some time the Qmail-1 is not able to deliver mails to Qmail-2 instance due to /var/tmp/qmail-qfilter directory is not there or vanishes. So a script to check and create the directory with cron is created for taking care of this issue. &lt;br /&gt;
&lt;br /&gt;
The script is /usr/bin/check_qmail-qfilter_dir.sh &lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#!/bin/sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
DIRECTORY=/var/tmp/qmail-qfilter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;if [&amp;amp;nbsp;! -d &amp;quot;$DIRECTORY&amp;quot; ]; then&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mkdir -p $DIRECTORY;&lt;br /&gt;
&lt;br /&gt;
chmod 777 $DIRECTORY;&lt;br /&gt;
&lt;br /&gt;
chown -R root.qmail $Directory&lt;br /&gt;
&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
The cron entry is as follows &lt;br /&gt;
&lt;br /&gt;
* crontab -e&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;*/5 * * * * /usr/bin/check_qmail-qfilter_dir.sh&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;OPENLDAP MASTER SLAVE&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Openldap master (slapd.conf)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Vim /etc/openldap/ldap.conf&lt;br /&gt;
&lt;br /&gt;
BASE dc=groupvama,dc=com&lt;br /&gt;
&lt;br /&gt;
URI ldap://127.0.0.1/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Vim /etc/openldap/slapd.conf&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# See slapd.conf(5) for details on configuration options.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# This file should NOT be world readable.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/core.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/cosine.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/inetorgperson.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/nis.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/qmail.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/dnszone.schema&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Allow LDAPv2 client connections. &amp;lt;/nowiki&amp;gt;This is NOT the default.&lt;br /&gt;
&lt;br /&gt;
allow bind_v2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Do not enable referrals until AFTER you have a working directory&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# service AND an understanding of referrals.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#referral &amp;lt;/nowiki&amp;gt;ldap://root.openldap.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pidfile /var/run/openldap/slapd.pid&lt;br /&gt;
&lt;br /&gt;
argsfile /var/run/openldap/slapd.args&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Load dynamic backend modules:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modulepath &amp;lt;/nowiki&amp;gt;/usr/lib64/openldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Modules available in openldap-servers-overlays RPM package&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Module syncprov.la is now statically linked with slapd and there&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# is no need to load it here&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload accesslog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload auditlog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload denyop.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dyngroup.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dynlist.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload lastmod.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload pcache.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload ppolicy.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload refint.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload retcode.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload rwm.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload smbk5pwd.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload translucent.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload unique.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload valsort.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modules available in openldap-servers-sql RPM package:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload back_sql.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The next three lines allow use of TLS for encrypting connections using a&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# dummy test certificate which you can generate by changing to&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# /etc/pki/tls/certs, running &amp;quot;make slapd.pem&amp;quot;, and fixing permissions on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# slapd.pem so that the ldap user or group can read it. &amp;lt;/nowiki&amp;gt;Your client software&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# may balk at self-signed certificates, however.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCACertificateFile /etc/pki/tls/certs/ca-bundle.crt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateKeyFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample security restrictions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require integrity protection (prevent hijacking)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 112-bit (3DES or better) encryption for updates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 63-bit encryption for simple bind&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# security ssf=1 update_ssf=112 simple_bind=64&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample access control policy:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Root DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Subschema (sub)entry DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Other DSEs:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow self write access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow authenticated users read access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow anonymous users to authenticate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Directives needed to implement policy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;cn=Subschema&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by self write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by users read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by dn.exact=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot; read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by * none&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# if no access controls are present, the default policy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# allows anyone and everyone to read anything but restricts&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# updates to rootdn. &amp;lt;/nowiki&amp;gt;(e.g., &amp;quot;access to * by * read&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modules available in openldap-servers-sql RPM package:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload back_sql.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The next three lines allow use of TLS for encrypting connections using a&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# dummy test certificate which you can generate by changing to&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# /etc/pki/tls/certs, running &amp;quot;make slapd.pem&amp;quot;, and fixing permissions on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# slapd.pem so that the ldap user or group can read it. &amp;lt;/nowiki&amp;gt;Your client software&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# may balk at self-signed certificates, however.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCACertificateFile /etc/pki/tls/certs/ca-bundle.crt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateKeyFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample security restrictions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require integrity protection (prevent hijacking)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 112-bit (3DES or better) encryption for updates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 63-bit encryption for simple bind&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# security ssf=1 update_ssf=112 simple_bind=64&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample access control policy:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Root DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Subschema (sub)entry DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Other DSEs:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow self write access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow authenticated users read access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow anonymous users to authenticate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Directives needed to implement policy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;cn=Subschema&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by self write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by users read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by dn.exact=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot; read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by * none&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# if no access controls are present, the default policy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# allows anyone and everyone to read anything but restricts&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# updates to rootdn. &amp;lt;/nowiki&amp;gt;(e.g., &amp;quot;access to * by * read&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootdn can always read and write EVERYTHING!&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# ldbm and/or bdb database definitions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
serverID 001&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
database bdb&lt;br /&gt;
&lt;br /&gt;
suffix &amp;quot;dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
rootdn &amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Cleartext passwords, especially for the rootdn, should&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# be avoided. &amp;lt;/nowiki&amp;gt;See slappasswd(8) and slapd.conf(5) for details.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Use of strong authentication encouraged.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
rootpw MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootpw &amp;lt;/nowiki&amp;gt;{crypt}ijFYNcSNctBYg&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The database directory MUST exist prior to running slapd AND&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# should only be accessible by the slapd and slap tools.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Mode 700 recommended.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
directory /var/lib/ldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Indices to maintain for this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
index objectClass eq,pres&lt;br /&gt;
&lt;br /&gt;
index ou,cn,mail,surname,givenname eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index uidNumber,gidNumber,loginShell eq,pres&lt;br /&gt;
&lt;br /&gt;
index uid,memberUid eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index nisMapName,nisMapEntry eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Replicas of this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replogfile /var/lib/ldap/openldap-master-replog&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replica host=ldap-1.example.com:389 starttls=critical&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;bindmethod=sasl saslmech=GSSAPI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;authcId=host/ldap-master.example.com@EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
overlay syncprov&lt;br /&gt;
&lt;br /&gt;
syncprov-checkpoint 100 10&lt;br /&gt;
&lt;br /&gt;
syncprov-sessionlog 100&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
replica uri=ldap://182.71.29.139:389&lt;br /&gt;
&lt;br /&gt;
binddn=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
bindmethod=simple credentials=MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Openldap slave (slapd.conf)&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Vim /etc/openldap/slapd.conf&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# See slapd.conf(5) for details on configuration options.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# This file should NOT be world readable.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/core.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/cosine.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/inetorgperson.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/nis.schema&lt;br /&gt;
&lt;br /&gt;
include /etc/openldap/schema/qmail.schema&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Allow LDAPv2 client connections. &amp;lt;/nowiki&amp;gt;This is NOT the default.&lt;br /&gt;
&lt;br /&gt;
allow bind_v2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Do not enable referrals until AFTER you have a working directory&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# service AND an understanding of referrals.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#referral &amp;lt;/nowiki&amp;gt;ldap://root.openldap.org&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
pidfile /var/run/openldap/slapd.pid&lt;br /&gt;
&lt;br /&gt;
argsfile /var/run/openldap/slapd.args&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Load dynamic backend modules:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modulepath &amp;lt;/nowiki&amp;gt;/usr/lib/openldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Modules available in openldap-servers-overlays RPM package&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Module syncprov.la is now statically linked with slapd and there&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# is no need to load it here&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload accesslog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload auditlog.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload denyop.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dyngroup.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload dynlist.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload lastmod.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload pcache.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload ppolicy.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload refint.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload retcode.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload rwm.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload smbk5pwd.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload translucent.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload unique.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload valsort.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# modules available in openldap-servers-sql RPM package:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# moduleload back_sql.la&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The next three lines allow use of TLS for encrypting connections using a&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# dummy test certificate which you can generate by changing to&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# /etc/pki/tls/certs, running &amp;quot;make slapd.pem&amp;quot;, and fixing permissions on&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# slapd.pem so that the ldap user or group can read it. &amp;lt;/nowiki&amp;gt;Your client software&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# may balk at self-signed certificates, however.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCACertificateFile /etc/pki/tls/certs/ca-bundle.crt&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# TLSCertificateKeyFile /etc/pki/tls/certs/slapd.pem&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample security restrictions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require integrity protection (prevent hijacking)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 112-bit (3DES or better) encryption for updates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Require 63-bit encryption for simple bind&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# security ssf=1 update_ssf=112 simple_bind=64&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Sample access control policy:&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Root DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Subschema (sub)entry DSE: allow anyone to read it&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Other DSEs:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow self write access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow authenticated users read access&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Allow anonymous users to authenticate&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;Directives needed to implement policy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to dn.base=&amp;quot;cn=Subschema&amp;quot; by * read&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by self write&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by users read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by anonymous auth&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# if no access controls are present, the default policy&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# allows anyone and everyone to read anything but restricts&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# updates to rootdn. &amp;lt;/nowiki&amp;gt;(e.g., &amp;quot;access to * by * read&amp;quot;)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootdn can always read and write EVERYTHING!&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#access to *&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by dn.exact=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot; read&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;by * none&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# ldbm and/or bdb database definitions&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#######################################################################&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
serverID 002&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
database bdb&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#suffix &amp;lt;/nowiki&amp;gt;&amp;quot;dc=my-domain,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#rootdn &amp;lt;/nowiki&amp;gt;&amp;quot;cn=Manager,dc=my-domain,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
suffix &amp;quot;dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
rootdn &amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Cleartext passwords, especially for the rootdn, should&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# be avoided. &amp;lt;/nowiki&amp;gt;See slappasswd(8) and slapd.conf(5) for details.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Use of strong authentication encouraged.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootpw &amp;lt;/nowiki&amp;gt;secret&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# rootpw &amp;lt;/nowiki&amp;gt;{crypt}ijFYNcSNctBYg&lt;br /&gt;
&lt;br /&gt;
rootpw MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# The database directory MUST exist prior to running slapd AND&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# should only be accessible by the slapd and slap tools.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Mode 700 recommended.&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
directory /var/lib/ldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Indices to maintain for this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
index objectClass eq,pres&lt;br /&gt;
&lt;br /&gt;
index ou,cn,mail,surname,givenname eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index uidNumber,gidNumber,loginShell eq,pres&lt;br /&gt;
&lt;br /&gt;
index uid,memberUid eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
index nisMapName,nisMapEntry eq,pres,sub&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# Replicas of this database&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replogfile /var/lib/ldap/openldap-master-replog&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#replica host=ldap-1.example.com:389 starttls=critical&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;bindmethod=sasl saslmech=GSSAPI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;# &amp;lt;/nowiki&amp;gt;authcId=host/ldap-master.example.com@EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#syncrepl rid=001&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#provider=ldap://182.71.29.139&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#type=refreshAndPersist&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#searchbase=&amp;quot;dc=groupvama,dc=com&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#filter=&amp;quot;(objectClass=*)&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#scope=sub&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#attrs=&amp;quot;*&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#bindmethod=simple&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#binddn=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#credentials=MiraE#1920&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
syncrepl rid=001&lt;br /&gt;
&lt;br /&gt;
provider=ldap://182.71.29.139&lt;br /&gt;
&lt;br /&gt;
type=refreshAndPersist&lt;br /&gt;
&lt;br /&gt;
retry=&amp;quot;60 +&amp;quot;&lt;br /&gt;
&lt;br /&gt;
searchbase=&amp;quot;dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
scope=sub&lt;br /&gt;
&lt;br /&gt;
schemachecking=on&lt;br /&gt;
&lt;br /&gt;
bindmethod=simple&lt;br /&gt;
&lt;br /&gt;
binddn=&amp;quot;cn=Manager,dc=groupvama,dc=com&amp;quot;&lt;br /&gt;
&lt;br /&gt;
credentials=MiraE#1920&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
mirrormode on&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Then restart ldap on both automatically master slave synchronize.&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1392</id>
		<title>User:Ranjit</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1392"/>
		<updated>2013-08-19T11:18:51Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
----&lt;br /&gt;
SERVER IS NOT GETTING START AND SHOWING THIS ERROR &lt;br /&gt;
&lt;br /&gt;
EXT3-fs: unable to read superblock&lt;br /&gt;
mount: error mounting /dev/root on /sysroot as ext3: Invalid argument&lt;br /&gt;
Setting up other filesystems.&lt;br /&gt;
Setting up new root fs&lt;br /&gt;
setuproot: moving /dev failed: No such file or directory&lt;br /&gt;
no fstab.sys, mounting internal defaults&lt;br /&gt;
setuproot: error mounting /proc: No such file or directory&lt;br /&gt;
setuproot: error mounting /sys: No such file or directory&lt;br /&gt;
Switching to new root and running init.&lt;br /&gt;
unmounting old /dev&lt;br /&gt;
unmounting old /proc&lt;br /&gt;
unmounting old /sys&lt;br /&gt;
switchroot: mount failed: No such file or directory&lt;br /&gt;
Kernel panic - Not syncing: Attempted to kill init!&lt;br /&gt;
&lt;br /&gt;
Note: actually this problem is coming when  superblock of root partition are crrupted. therefore you are not able to mount your partition because  file system of that partition is not working properly.&lt;br /&gt;
&lt;br /&gt;
Sulation:- &lt;br /&gt;
&lt;br /&gt;
Step-1. Go to rescure mode through CentOS DVD.&lt;br /&gt;
&lt;br /&gt;
Note: If your Hard drive is not detecting/showing in rescure mode then boot from Ubuntu live Dvd for temporary use Ubuntu.&lt;br /&gt;
&lt;br /&gt;
Step-2. Use following command to recover superblock.&lt;br /&gt;
&lt;br /&gt;
	#dumpe2fs /dev/sda2 | grep superblock&lt;br /&gt;
	&lt;br /&gt;
	#fsck -b 32768 /dev/sda2&lt;br /&gt;
or      #e2fsck -b 32768 /dev/sda2&lt;br /&gt;
&lt;br /&gt;
Now reboot sysytem...&lt;br /&gt;
&lt;br /&gt;
----&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1391</id>
		<title>User:Ranjit</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1391"/>
		<updated>2013-08-19T11:15:19Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
----&lt;br /&gt;
SERVER IS NOT GETTING START AND SHOWING THIS ERROR &lt;br /&gt;
&lt;br /&gt;
EXT3-fs: unable to read superblock&lt;br /&gt;
mount: error mounting /dev/root on /sysroot as ext3: Invalid argument&lt;br /&gt;
Setting up other filesystems.&lt;br /&gt;
Setting up new root fs&lt;br /&gt;
setuproot: moving /dev failed: No such file or directory&lt;br /&gt;
no fstab.sys, mounting internal defaults&lt;br /&gt;
setuproot: error mounting /proc: No such file or directory&lt;br /&gt;
setuproot: error mounting /sys: No such file or directory&lt;br /&gt;
Switching to new root and running init.&lt;br /&gt;
unmounting old /dev&lt;br /&gt;
unmounting old /proc&lt;br /&gt;
unmounting old /sys&lt;br /&gt;
switchroot: mount failed: No such file or directory&lt;br /&gt;
Kernel panic - Not syncing: Attempted to kill init!&lt;br /&gt;
&lt;br /&gt;
Note: actually this problem is coming when  superblock of root partition are crrupted. therefore you are not able to mount your partition because  file system of that partition is not working properly.&lt;br /&gt;
&lt;br /&gt;
Sulation:- &lt;br /&gt;
&lt;br /&gt;
Step-1. Go to rescure mode through CentOS DVD.&lt;br /&gt;
&lt;br /&gt;
Note: If your Hard drive is not detecting/showing in rescure mode then boot from Ubuntu live Dvd for temporary use Ubuntu.&lt;br /&gt;
&lt;br /&gt;
Step-2. Use following command to recover superblock.&lt;br /&gt;
&lt;br /&gt;
	#dumpe2fs /dev/sda2 | grep superblock&lt;br /&gt;
	&lt;br /&gt;
	#fsck -b 32768 /dev/sda2&lt;br /&gt;
or      #e2fsck -b 32768 /dev/sda2&lt;br /&gt;
&lt;br /&gt;
Now reboot sysytem...&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1390</id>
		<title>User:Ranjit</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=User:Ranjit&amp;diff=1390"/>
		<updated>2013-08-19T10:57:10Z</updated>

		<summary type="html">&lt;p&gt;Ranjit: Created page with &amp;quot;SERVER IS NOT GETTING START AND SHOWING THIS ERROR   EXT3-fs: unable to read superblock mount: error mounting /dev/root on /sysroot as ext3: Invalid argument Setting up other ...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;SERVER IS NOT GETTING START AND SHOWING THIS ERROR &lt;br /&gt;
&lt;br /&gt;
EXT3-fs: unable to read superblock&lt;br /&gt;
mount: error mounting /dev/root on /sysroot as ext3: Invalid argument&lt;br /&gt;
Setting up other filesystems.&lt;br /&gt;
Setting up new root fs&lt;br /&gt;
setuproot: moving /dev failed: No such file or directory&lt;br /&gt;
no fstab.sys, mounting internal defaults&lt;br /&gt;
setuproot: error mounting /proc: No such file or directory&lt;br /&gt;
setuproot: error mounting /sys: No such file or directory&lt;br /&gt;
Switching to new root and running init.&lt;br /&gt;
unmounting old /dev&lt;br /&gt;
unmounting old /proc&lt;br /&gt;
unmounting old /sys&lt;br /&gt;
switchroot: mount failed: No such file or directory&lt;br /&gt;
Kernel panic - Not syncing: Attempted to kill init!&lt;br /&gt;
&lt;br /&gt;
Note: actually this problem is coming when  superblock of root partition are crrupted. therefore you are not able to mount your partition because  file system of that partition is not working properly.&lt;br /&gt;
&lt;br /&gt;
Sulation:- &lt;br /&gt;
&lt;br /&gt;
Step-1. Go to rescure mode through CentOS DVD.&lt;br /&gt;
&lt;br /&gt;
Note: If your Hard drive is not detecting/showing in rescure mode then boot from Ubuntu live Dvd for temporary use Ubuntu.&lt;br /&gt;
&lt;br /&gt;
Step-2. Use following command to recover superblock.&lt;br /&gt;
&lt;br /&gt;
	#dumpe2fs /dev/sda2 | grep superblock&lt;br /&gt;
	&lt;br /&gt;
	#fsck -b 32768 /dev/sda2&lt;br /&gt;
or      #e2fsck -b 32768 /dev/sda2&lt;br /&gt;
&lt;br /&gt;
Now reboot sysytem...&lt;/div&gt;</summary>
		<author><name>Ranjit</name></author>
	</entry>
</feed>