Жанр: Учеба
SCO: Пособие администратора системы Unix
... является непередаваемой
до тех пор, пока компьютер не завершит работу с
системой.
Можно назначить пользователя, который бы получал непередаваемую
почту. Однако назначение в данном случае локального
пользователя получателем непередаваемой почты предпочтительнее
так, как в данном случае используется более простой адрес. На
основании этого, более вероятно, что данный адрес является достоверным
адресом.
Планирование передачи
Если необходимо использовать систему MMDF для передачи
почты в файл или каталог, отличные от тех, в которых используются
имя файла, принятое по умолчанию, и зарегистрированное
пользователем в каталоге /usr/spool/mail, то в файл можно добавить
строки записей, аналогичные приведенным ниже:
MDLVRDIR ""
MMBXNAME ".почтовый_ящик"
MMBXPROT 0600
Если операнд MDLVRDIR содержит нулевое значение, то система
MMDF передает внутренний каталог пользователя. Если операнд
MMBXNAME содержит нулевое значение, то система MMDF использует
регистрацию пользователей в качестве имени файла
почтового ящика. Операнд MMBXPROT устанавливает режим защиты
для файлов почтового ящика с тем же набором восьмеричных номеров,
которые команда chmod(C) использует для выполнения изменений
во время разрешений по доступу. В соответствии с данным
примером, система MMDF передает данные в файл ".почтовый_ящик",
находящийся во внутреннем каталоге пользователя, для которого
установлен режим защиты файла. При этом доступ к файлу по чтению
и записи обеспечивается только владельцу файла.
-21-8а-
Табличные определения
В следующем разделе файла mmdftailor определяются псевдонимы,
домен и канальные таблицы. Каждая строка файла связывает
сокращенное имя и более наглядное имя с содержимым таблицы, которая
находится в каталоге /usr/mmdf/table. Сокращенные имена
используются позднее в данном файле в качестве стенографической
записи, которая ссылается на табличные файлы. Более наглядное
имя присваивается некоторым программам в качестве дисплейной
строки, используемой для объяснения назначения таблицы.
Например, таблица псевдонима отображений пользователь-компьютер
может быть определена следующим образом:
MTBL auser, file="alias.user", show="User Aliases"
К файлу /usr/mmdf/table/alias.user можно обращаться по
имени auser при работе с оставшейся частью файла mmdftailor.
Хотя, вероятнее всего, существующие определения файла не
будут изменяться, пользователю может потребоваться информация о
том каким образом каждая таблица была определена по мере выполнения
модификаций других частей файла mmdftailor . Если пользователь
установил новый канал, то необходимо включить в файл
mmdftailor соответствующие определения таблицы, относящиеся к
записи сетевой установки пакета.
-21-9-
Определения псевдонима
Записи ALIAS определяют различные источники информации
псевдонима, используя при этом сокращенные имена, описанные в
определениях MTBL . Каждая таблица псевдонима может быть определена
следующими характеристиками:
Доверенным файлом (trusted): доверенный файл псевдонима
может направлять почту, которая будет получена каким-либо файлом
или процессом, используя для этого разрешения какого-либо
пользователя системы (включая корневого пользователя). Только
супер пользователь обладает доступом для выполнения модификации
доверенного файла псевдонима.
Опцией "Обход запрещен" (nobypass): данная опция блокирует
механизм обхода псевдонима адреса от использования псевдонимов
во время обработки данного файла.
Ниже приводятся несколько примеров определения псевдонимов.
Данные примеры следующие:
ALIAS table=lalias, trusted, nobypass
ALIAS table=auser
Система MMDF выполняет поиск таблиц псевдонимов в том порядке,
в котором их сформировал пользователь, используя для
этого первые псевдонимы, которые проверены на соответствие, без
выполнения других проверок на соответствие в просматриваемых в
более позднее время таблицах. В разделе "Определение псевдонимов"
содержится описание того, каким образом можно создатить
файлы псевдонимов.
Канальные определения
Записи MCHN определяют каналы, используемые системой MMDF
для передачи почты. Канал является механизмом, который используется
для передачи почты, направляемой или в почтовый ящик или
в локальную машину или через сеть на удаленный компьютер.
Для передачи почты требуется по крайней мере два канала:
один канал используется для передачи локальной почты, а другой
используется для обработки объемных почтовых списков (на странице
руководства в разделе, где приводится описание утилиты
list(ADM), содержатся объяснения о том, каким образом можно выполнить
обработку почтовых списков). Пользователю необходимо
определить другие каналы с целью обеспечения сетевых протоколов,
которые требуется включить в конфигурации системы. Канальные
определения выглядят следующим образом:
-21-10-
MCHN local, show="Local Delivery", que=local,
tbl=local, ap=same, pgm=local, mod=imm
MCHN list, show="List Processing", que=list,
tbl=local, ap=same, pgm=local, mod=imm,
host="sco.COM", confstr=sender
MCHN uucp, show="UUCP Delivery", que=uucp,
tbl=uuchn, ap=822, pgm=uucp, mod=imm
MCHN michn, show="Micnet Delivery", que=micnet,
tbl=mnchn, ap=same, pgm=micnet, mod=imm
MCHN badhosts, show="Last-chance routing",
que=badhosts,tbl=mnchn, ap=same, pgm=micnet,
mod=imm, host="sco.sco.COM"
Порядок определений MCHN важен, так как система MMDF выполняет
поиск канальных таблиц в установленном порядке.
Последний канал, определенный в примере (канал badhosts),
используется для почты, направленной к главному компьютеру, которую
не распознала программа submit(ADM). Данный канал отправляет
почту главному компьютеру, который имеет в своем распоряжении
мощную базу данных. Операнд badhosts описывает не
существующий канал, так как данный канал не связан со своей
собственной транспортной программой. Данный псевдо-канал использует
канал Micnet для передачи почты более "умному" главному
компьютеру. Если канал badhosts не существует, то почта
направленная неизвестному главному компьютеру, возвращается в
то место, откуда она была послана.
В канальных определениях первым аргументом является имя
канала. Ниже приводятся параметры, используемые для определения
данных каналов. Данные параметры следующие:
show данный параметр обозначает описательное имя,
используемое определенными программами в ка-
честве дисплейной строки при объяснении ка-
нальных функций.
que данный параметр описывает подкаталог /usr
/spool/mmdf/lock/home, в котором формируется
очередь сообщений к данному каналу. Данное
имя начинается с префикса "q" , который ис-
пользуется для формирования имени подкаталога
(для получения дополнительной информации
по данному вопросу пользователь должен изу-
чить раздел в данном руководстве, в котором
описывается утилита queue(F).
-21-10а-
tbl в данном параметре используется сокращенное
имя, полученное из определения MTBL, необхо-
димое для описания канальной таблицы.
ap данный параметр выбирает тип адреса граммати-
ческого разбора, используемый в заголовке
уходящих сообщений.
"822" преобразуется в адреса типа RFC822.
"same" не преобразует заголовки.
pgm данный параметр указывает на программу нахо-
дящуюся в каталоге /usr/mmdf/chans, которая
получает почту из программы deliver(ADM) и
переносит ее по нужному адресу в локальный
компьютер или передает ее по сети в удаленный
компьютер.
mod данный параметр устанавливает режим передачи
в канале.
imm - данный подпараметр посылает почту сразу
же.
reg - данный подпараметр ставит почту в оче-
редь и не посылает ее, пользователь должен
прогнать программу deliver для того, чтобы
действительно послать почту через регулируе-
мый канал. (Данный канал используется в сис-
теме по умолчанию).
host данный аргумент описывает имя мощного главно-
го компьютера, которому канал передает всю
почту, в списочном канале должен быть уста-
новленный данный параметр; в данном параметре
должно быть описано имя локального главного
компьютера.
confstr данный параметр передает специфический флаг
канала в программу, которая выполняется в ка-
нале; списочный канал использует строку кон-
фигурации, которая позволяет использовать ре-
жим отправителя, и поэтому, если не определен
список запроса псевдонима для почтового спис-
ка, отправитель сообщения записывается в ка-
честве источника, посылающего почту в список
(вместо записи почтместера в виде записи отп-
равителя).
Для получения дополнительной информации о содержании и
назначении канальных файлов необходимо изучить раздел "Редактирование
маршрутных файлов".
-21-11-
Определения домена
Записи MDMN определяют домены, известные в системе MMDF.
Домен представляет собой набор компьютеров, которые взаимодействуют
друг с другом определенным способом, возможно или по географическому
местоположению (CAMFORD.AC.UK) или по организации
(sco.COM ) или по типу активности (OXBRIDGE.EDU). Домен определяется
следующим образом:
MDMN "sco.COM", show="Local Domain", table=locdom
MDMN "UUCP", show="UUCP Domain", table=uudom
MDMN "LIST", show="List Pseudo-Domain", table=list
MDMN "", show="Root Domain", table=rootdom
Первым аргументом является имя домена. Определение корневого
домена не имеет имени (""), так как в таблице корневого
домена не содержатся записи, относящиеся к множеству различных
доменов.
Параметр show присваивает домену более удобное имя, которое
может использоваться определенными программами в качестве
дисплейной строки. В параметре table используется сокращенное
имя, полученное из определения MTBL , которое используется для
описания таблицы домена.
Списочный домен обрабатывает почту, посылая ее в объемный
почтовый список во время выполнения фоновой проверки адресов, и
тем самым ускоряя обработку отправителя почты (дополнительная
информация по данному вопросу приводится в описании утилиты
list(ADM)). Операнд LIST описывает несуществующий домен, так
как данный домен не связан с набором компьютеров; данный псевдодомен
использует списочный канал для расширения почтового
списка и повторных почтовых отправлений индивидуальных сообщений.
-21-12-
Система MMDF выполняет поиск наиболее длинных возможных
сравнений в домене. Например, относительно почты, направленной
по адресу CAMFORD.AC.UK, выполняется проверка на соответствие
таблицы домена AC.UK перед проверкой на соответствие таблицы
домена UK . Если система не может установить точное соответствие,
то она выполняет проверку на частичное соответствие и
направляет почту в данном направлении. Например, если почта
просто адресуется в домен CAMFORD и таблицы домена CAMFORD не
существует, то система MMDF выполняет поиск в доменных таблицах
в том порядке, в котором их описал пользователь для элемента
CAMFOFD . Система MMDF направляет почту в тот домен, для которого
выполнено условие частичного соответствия.
Если система MMDF не может установить даже частичного соответствия
в более ранних доменах, то она выполняет проверки на
соответствия в корневом домене с целью посылки почты на более
мощный главный компьютер. Если система MMDF вообще не устанавливает
проверок на соответствие, то в качестве последней надежды,
она использует канал dfdhosts , если данный канал существует
в системе. Так как система MMDF использует первый домен, при
этом известно, что данный домен удовлетворяет условию на проверки
в более поздних таблицах без выполнения просмотров данных
таблиц, то порядок, в котором пользователь описал определения
MDMN , является очень важным фактором. Убедитесь в том, что локальный
домен является первым доменом, а корневой домен является
последним.
Для получения дополнительной информации в содержании и
функциях доменных файлов, пользователю необходимо изучить раздел
"Редактирование маршрутных файлов".
Уровни регистрации
Последний раздел файла mmdftailor устанавливает уровень
сохраняемой информации и максимальный размер файлов регистрации
системы MMDF , которые хранятся в каталоге /usr/mmdf/log .
Например:
MMSGLOG level=FAT, size=20
Запись MMSLOG управляет работой файла регистрации
msg.log, который создается программами deliver и submit. Запись
AUTHLOG управляет информацией по авторизации, сохраняемой в
файле auth.log . Запись MCHANLOG управляет регистрацией боль-
-21-12ашинства
других программ системы MMDF , которые сохраняются в
файле chan.log.
Наиболее многословные уровни регистрации создают огромное
количество данных и снижают производительность компьютера. Общие
установки параметра level приводятся ниже (с целью более
подробного описания информации):
FAT данный параметр регистрирует только катастрофи-
ческие ошибки.
GEN данный параметр сохраняет общую диагностическую
информацию.
BST данный параметр показывает основные статистики.
FST данный параметр дает полные статистики.
Используя параметр size , пользователь может ограничить
размер файла регистрации за счет установки некоторого количества
двадцати пяти блоковых единиц, на которые разрешается увеличивать
размер файла. В отношении примера записи MMSGLOG , можно
сказать, что катастрофические ошибки регистрируются только до
тех пор, пока не будет достигнут размер файла равный 500 блокам
(20 блоков х 25). Когда файл регистрации достигает указанного
размера, регистрация ошибок приостанавливается. Пользователю
рекомендуется проводить периодические проверки файлов регистрации
с целью выявления ошибок и очищать файлы перед тем, как
размеры данных файлов достигнут максимальных величин.
С целью получения дополнительной информации о файлах регистрации
системы MMDF рекомендуется изучить в данном руководстве
описание утилиты logs(F).
-21-13-
Определение псевдонимов
Находящиеся в файле /usr/mmdf/mmdftailor определения MTBL
адресуют систему MMDF к каталогу /usr/mmdf/table с целью выполнения
проверки определений псевдонимов в файлах alias.list и
alias.user. Пользователь может создать и отредактировать данные
файлы так, как это описано в данном разделе, или в соответствии
с синтаксисом файла, описанным в данном руководстве в разделе
tables(F). Всякий раз, когда пользователь выполняет изменение
файла alias.list или alias.user любым из приведенных выше способов,
необходимо перестроить заполненную ненужной информацией
базу данных.
Файл alias.list
Файл alias.list содержит псевдонимы спискового типа, которые
назначают простое имя для представления:
. Одному или большему количеству имен пользователя или
другими псевдонимам.
. Для переадресации сообщения относящегося к файлу.
. Для переадресации сообщения направленного в канал.
. Для почтового списка.
Например:
postmaster: admin, perry, Loguucp
Loguucp: "network//usr/spool/log/uucp"
Logmlog: "networkIcat -v ""/usr/spool/log/mlog"
printer2: "networkI/usr/bin/lpr -dprinter2"
staff: staff-outbound@list-processor
staff-outbound: "include:/etc/alias/staff"
staff-request: ross
В данном примере назначается локальный пользователь, которым
в системе пользователя является "postmaster", и определяется
псевдонимом почтмейстера. В данном примере почта, адресуемая
"почтмейстеру", направляется пользователям admin и perry и записывается
в файл регистрации UUCP . Косые наклонные черточки в
синтаксисе операторов, используемые для переадресации, полезно
описывать непосредственно в файле регистрации для регистрации
активности.
Кроме этого, с целью выполнения более сложной обработки,
можно использовать обычный символ переадресации выхода (") совместно
с конвейерной переадресацией. Почта, адресуемая узлу
Logmlog,обрабатывается по конвейеру командой cat(C) и затем ре-
-21-14гистрируется
в файле mlog. Почта, адресуемая узлу printer2, обрабатывается
по конвейеру командой lpr(C) с целью вывода ее на
печать. Псевдонимы переадресации используют пользователя и
групповые идентификаторы ID сети пользователя. Хотя значение
сети используется в большинстве случаев, можно осуществить описание
любого пользователя, указов его имя в файле /etc/passwd.
Три последние строки выполняют обработку почтового списка
staff. В данном примере показано каким образом в синтаксисе
операнда ":include:" используются имена, сформированные с целью
определения псевдонима в описанном файле. Кроме этого можно использовать
обычный символ переадресации (") для чтения определения
псевдонима из файла. В разделе, где приводится описание
утилиты list(ADM) , в деталях объясняется действия по формированию
почтовых списков.
В файле alias.list имя alias (псевдоним) и определение
данного имени могут быть разделены между собой пробелом белого
цвета, двоеточием или тем и другим вместе. Когда определяется
псевдоним, в котором содержится большое количество имен пользователя,
допускается использование обратной косой черты (\) в
качестве символа продолжения. Необходимо использовать кавычки
(" ") для разделения строки, в которой содержатся пробелы или
знаки препинания. Когда псевдоним используется для определения
другого псевдонима, пользователю необходимо быть уверенным в
том, циклы псевдонима создаваться не будут.
Файл alias.user
В файле alias.user содержатся псевдонимы, которые используются
при работе пользователей на их компьютерах. Например:
admin: admin@blue
carmen: carmen@ivy
perry: perry@blue
ross: ross@warwick
-21-14а-
Pедактирование маршрутных файлов
Маршруты в системе MMDF управляются файлами доменов (.dom)
и каналом (.chn ). В записи файла домена содержится имя компьютера
(blue - голубой ) в полностью определенном имени домена
(blue.sco.COM ). Данное имя определяет первый главный компьютер,
к которому по установленным адресам будет посылаться почта.
(Во многих случаях данный главный компьютер является адресом,
определенным в почтовом отправлении). В записи файла
канала содержится информация, адресуемая главному компьютеру, о
адресе транспортировки почты, который используется во время передачи
почты главному компьютеру.
Пользователь может создать и отредактировать домен и канальные
файлы так, как описано в данном разделе, или изучая
синтаксис файла, приведенный в том разделе, где описывается
утилита tables(F) . Всякий раз, когда пользователь сделал изменения
в файле .dom или .chn одним из предложенных способов, ему
необходимо перестроить базу данных с целью исключения из нее
ненужной информации.
-21-15-
Доменные файлы
Определения MDMN,находящиеся в файле /usr/mmdf/mmdftailor,
используются системой MMDF для выполнения поиска доменных определений
в описанных в файлах, расположеныx в каталоге
/usr/mmdf/table.
Первый домен, определенный в каталоге /usr/mmdftailor,
является локальным доменом. В файле local.dom содержится запись
о входе в каждую машину внутри локального домена. Каждая запись
расширяет локальное имя компьютера, если смотреть по направлению
слева на право (по правилу LHS ) до полного информационного
имени домена, если смотреть со стороны правой руки (по правилу
RHS). Файл local.dom может выглядеть следующим образом:
blue blue.sco.COM
ivy ivy.sco.COM
warwick warwick.sco.COM
В дополнение к локальному файлу домена у пользователя вероятно
появится необходимость использовать во время работы файл
домена UUCP (файл uucp.dom ). В данном файле пользователь может
сформировать список компьютеров, находящихся внутри домена
UUCP, к которым часто направляется электронная почта. Каждая
запись расширяется сокращенным или альтернативным именем, если
смотреть слева направо (по правилу LHS ), до имени главного
компьютера системы UUCP , если смотреть со стороны правой руки
(по правилу RHS ). Например:
mcvax mcvax.UUCP
vu44 vu44.UUCP
Любой компьютер системы UUCP, не описанный в данном домене,
обрабатывается в соответствии с правилом умолчания при этом
маршруты его переходят через канал системы UUCP.
Если файл /usr/lib/uucp/Systems был предварительно сформирован,
пользователь может создать файл uucp.dom путем преобразования
системного файла ( Systems ) совместно с записью преобразования
uulist. (Для получения дополнительной информации по
данному вопросу пользователь должен изучить раздел "Установка
конфигурации сети UUCP ").
Если файл топологии сети Micnet в формате операционной
системы XENIX (файл /usr/lib/mail/top) был ранее сформирован,
пользователь может первоначально создать файл micnet.dom путем
преобразования "верхнего" файла вместе с записью преобразования
-21-16mnlist.
(Для получения дополнительной информации по данному
вопросу пользователь должен изучить раздел "Установка конфигурации
сети Micnet).
Следуя данному образцу формирования сокращенного имени по
правилу слева направо (LHS), отображенном в имени главного
компьютера со стороны правой руки (RHS), пользователь может
создать файл домена для каждого определения MDMN в таблице
mmdftailor (исключением является списочный псевдодомен, который
использует при обработке локальный файл домена). В данном файле
.dom полное информационное имя домена, полученное со стороны
правой руки (RHS), создается за счет формирования приставки
имени домена (как это определено в определении MDMN) по направлению
слева направо (LHS). Записи, сформированные по правилам
LHS и RHS могут быть разделены пробелом белого цвета, двоеточием
или тем и другим вместе. Последний домен, определенный в
файле /usr/mmdf/mmdftailor будет корневым доменом. Данный специальный
доменный файл (root.dom ) выполняет преобразование
имени домена слева направо (LHS) относительно имени главного
компьютера, если рассматривать данное имя со стороны правой руки
(RHS). В файле root.dom могут содержаться записи, которые
описывают:
. Путь к конкретному домену, который не включен в другую
таблицу домена.
. Более мощный компьютер, в который отправляют почту, ад-
ресованную компьютеру, который не сможет распознать ло-
кальный компьютер.
Ниже приводятся примеры данных типов записей root.dom.
sri-nic.arpa sri-nic.arpa berkeley.EDU
com uunet.UU.NET
Если запись sri-nic.arpa присутствует только в главном
компьютере в домене arpa , используемом во время работы, то вероятно
пользователь не захочет создавать отдельный файл домена
для расширения домена arpa . Вместо этого, первая запись направляет
почту, адресованную узлу sri-nic.arpa, через узел
berkeley.EDU.
В данном примере также показано каким образом можно описать
путь к компьютеру, используя для этого косвенную адресацию
к локальной машине. Путь со стороны правой руки (RHS) читается
по направлению справа налево и в данном пути могут находиться
несколько промежуточных главных компьютеров. Главный компьютер
-21-16аотдаленный
справа должен непосредственно соединяться с локальным
главным компьютером.
Так как корневой домен ищется последним, то в файле
root.dom может находиться имя домена верхнего уровня (такое,
как СОМ), которое используется в том случае, если имя домена
больше не соответствует имени, указанному в раннем домене. Если
почта адресуется узлу ross@nesser.COM и файл nesser.COM совершенно
не соответствует какому-либо файлу домена, то домен СОМ
верхнего уровня будет соответствовать второй записи и система
MMDF будет передавать данную почту в узел UU.NET с надеждой на
то, что узел uunet.UU.NET знает каким образом получить почту,
направленную узлу nesser.COM.
Канальные файлы
Определения MCHN,находящиеся в файле /usr/mmdf/mmdftailor,
направляют систему MMDF к выполнению поиска описанных файлов
.chn , находящихся в каталоге /usr/mmdf /table. Данный каталог
предназначен для хранения канальных определений.
В файле local.chn содержатся записи подобные данной:
sco.COM sco
sco sco
blue.sco.COM sco
blue sco
Пользователь должен включить первые две записи, отображающие
записи MLNAME.MLDOMAIN и MLNAME в узел MLNAME, в том порядке
, который определен в файле mmdftailor . Если пользователь
работает со скрытыми локальными компьютерами, то необходимо
включить последние две записи, которые отображают записи
MLOCMACHINE.MLNAME.MLDOMAIN и MLOCMACHINE в запись MLNAME.
Файл list.chn содержит следующие записи:
Списковый процессор Списковый процессор
Списковый процессор Списковый процессор
Запись имени, формируемая слева направо (LHS), является
именем псевдо главного к
...Закладка в соц.сетях