2017年4月20日 星期四

關于"RED" , Radio Equipment Directive 歐盟無線電設備指令

有新的標準RED, 把所了解到的寫下,免得忘記

RED = Radio Equipment Directive 歐盟無線電設備指令

對於RED來說我們的產品需要EN303345 + EN55032 , 另外EN-55020是EMI方面, 但是條例要求做安全檢討(Safety Review), 所以就算不是內置牛也需要把EN-60065一齊做

除了EN-303345外其他幾個標準都早已OJ. 反而其最重要的EN303345目前仍然處於Final Draft(最後草稿)階段,還沒OJ(未公佈),但是RED要求所有的AM/FM/DAB等廣播接收功能的產品須加做此標準。

EN303345現行版本號為:EN303345 V1.1.7,並且是RED的重要組成部分,此認證暫時為自願性認證,理論上還未強制實施。

標準要求的測試模式:AM+FM,FM+DAB,AM+FM+DAB

2017年6月1 3日之後,歐盟市場上只容許銷售按照新的RED 2014/53/EU評估的無線設備,盡管EN-303345未強制實施,但是卻是RED的重要組成部分, 所以必需做有關的測試, 并且還是非協調標準的階段,需要由Notify Body (NB,第三方指定機構)介入的,所以申請此認證之後是需要具備NB證書支持才有效。

標準有分為協調和非協調標準,協調標準指的是已經OJ(The Official Journal of the European Union)的標準(或者應該叫正式標準),可以用DOC (Declaration Of Conformity , 注意這不是Word的doc 檔)的形式出具證書。所謂非協調標準指的是標準處於Draft階段,還未正式公佈,那麼是需要NB介入,證書需要由NB機構簽發.

如果要申請RED的NB證書,就需要提供風險評估(Risk Assessment)報告,標準要求評估報告是由製造商提供(當然也可以委託實驗室風險評估),風險評估報告如下部分:
  1. LVD/EMC風險評估報告
  2. RED風險評估報告
無線產品申請NB證書,那麼只需要提供RED的風險評估報告

303345 的測試配置:



AM configuration
Parameter
AM signals

Wanted
Unwanted
Blocking
Audio modulation

1 kHz tone
Weighted noise 
Recommendation ITU-R BS.559-2 [5], clause 1
1 kHz tone
Band-limited to 4,5 kHz
Other modulation parameters
40 %
50 % quasi-peak
80 % depth



FM configuration
Parameter
FM signals
AM signal
Wanted
Unwanted
Blocking
Audio modulation
1 kHz tone
Weighted noise
Recommendation
ITU-R BS.559-2 [5], clause 1
1 kHz tone
Band-limited to 15 kHz

Other modulation parameters
±60,8 kHz peak deviation
32 kHz quasi-peak deviation
(see note)
80 % depth
Pilot tone
None
None

NOTE:    This is equivalent to 19 / 2 = 13,4 kHz RMS deviation in the absence of pre-empha
sis.




DAB configuration
Parameter
DAB signal
AM signal
Wanted and Unwanted
Blocking
Audio modulation
Service label: "Sine+"
1 kHz tone at a level of -3 dBFS
Coding: mono, 128 kbit/s AAC
1 kHz tone
Other modulation parameters
DAB signal with EEP-3A to ETSI EN 300 401 [1], clause 15
80 % depth

_____________________________________________________________________

有關鏈接 Relate Link :

RED: http://www.etsi.org/technologies-clusters/technologies/regulation-legislation/red

ITU-R BS.641: https://www.itu.int/dms_pubrec/itu-r/rec/bs/R-REC-BS.641-0-198607-I!!PDF-E.pdf

ITU-R BS615-1 : https://www.itu.int/dms_pubrec/itu-r/rec/bs/R-REC-BS.1615-1-201105-I!!PDF-C.pdf  ( 中文版 )

2017年4月10日 星期一

Postfix + SASL + SSL

安裝
Centos 7 安裝完了已經預裝了Postfix , 至于Dovecot 和 SASL 可以用YUM安裝 , 跟著前面的方式安裝設置好

yum install dovecot
yum install cyrus*
 
修改/etc/postfix/main.cf 

myhostname = xx.xxx.com                   <<< hostname
mydomain = XXXX.com                       <<<請寫入domain資料 
myorigin = $mydomain                         <<使用domain作為信件來源主機
inet_interfaces = all                             <<<監聽信件服務的介面,通常會使用 all 
mydestination = $mydomain, $myhostname, localhost.$mydomain, localhost  <<<可以接受信件的主機名稱 

mynetworks = xxx.xxx.xxx.xxx/xx, 127.0.0.0/8          << 網絡IP及子網絡數據

下面這兩行可能也需要修改, 也就是去掉#
alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases


到了這里postfix基本上完成設置, 但是還必需設置SASL認證, 加上這幾行:

smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination

增加下面這部分開通SSL功能
smtpd_use_tls = yes
smtpd_tls_key_file = /etc/pki/tls/certs/mail.pem
smtpd_tls_cert_file = /etc/pki/tls/certs/mail.pem
smtpd_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt

smtp_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtp_tls_key_file = /etc/pki/tls/certs/mail.pem
smtp_tls_cert_file = /etc/pki/tls/certs/mail.pem
smtp_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt

防止重複發送郵件:
enable_original_recipient = no

Set this for Procmail ( about raw 455)

mailbox_command = /bin/procmail

****************************************************************

SSL需要認證,在這里選擇了放在 /etc/pki/tls/certs/的證書, 重復一次如何做:
cd /etc/pki/tls/certs/
make mail.pem
openssl x509 -in mail.pem -out mail.der

****************************************************************

根據MailScanner要求把下面這行的 # 移走或者是直接加上:

header_checks = regexp:/etc/postfix/header_checks

儲存離開 /etc/postfix/main.cf

然后修改   /etc/postfix/master.cf

第11行拿走# 
smtp      inet  n       -       n       -       -       smtpd

第16行拿走# 
submission inet n       -       n       -       -       smtpd

加上下面兩段, 開通465 及587 端口可以SMTP

465     inet  n       -       n       -       -       smtpd
  -o smtpd_enforce_tls=yes
  -o smtpd_sasl_auth_enable=yes

587     inet  n       -       n       -       -       smtpd
  -o smtpd_enforce_tls=yes
  -o smtpd_sasl_auth_enable=yes

再為 MailScanner 修改 /etc/postfix/header_checks 這個File , 將下面這行加上:

/^Received:/ HOLD
 ----------------------------------------------------------------------------------
啟動 :
systemctl restart dovecot
systemctl start postfix

telnet localhost smtp
ehlo localhost

應該有這兩行:
250-AUTH LOGIN PLAIN
250-AUTH=LOGIN PLAIN

這樣可以確認SASL可以SMTP

接著下來設置MailScanner (針對Postfix)

%org-name% = 公司簡稱 (不可輸入網域)
%org-long-name% = 公司全名或抬頭
%web-site%= 公司網站
Run As User = postfix
Run As Group = postfix
MTA = postfix
Virus Scanners = clamav
Incoming Queue Dir = /var/spool/postfix/hold
Outgoing Queue Dir = /var/spool/postfix/incoming
SpamAssassin User State Dir = /var/spool/MailScanner/spamassassin
Deliver Unparsable TNEF = yes

Send Notices = no      <<<通知系統管理者, 一般沒必要

Sign Clean Messages = no      <<< 這行是宣告語, 覺得麻煩可以將它關閉

垃圾信顯示分數, _SCORE_ 是個變數

Spam Subject Text = {垃圾信:_SCORE_}
High Scoring Spam Subject Text = {Spam:_SCORE_}

MailScanner 檢查設定並提示錯誤
MailScanner --lint

修改權限相關:

mkdir /var/spool/MailScanner/spamassassin
chown postfix.postfix /var/spool/MailScanner/spamassassin
chown -R postfix.postfix /var/spool/MailScanner/incoming
chown -R postfix.postfix /var/spool/MailScanner/quarantine

設定MailScanner開機啟動: vi /etc/MailScanner/defaults

run_mailscanner=1

啟動MailScanner:

systemctl enable MailScanner
systemctl restart MailScanner

MailScanner 檢查設定並提示錯誤

MailScanner --lint

其他:

怎麽處理垃圾信Spam:
1.加抬頭:
Spam Actions = deliver header "X-Spam-Status: Yes"
2.直接刪除:
Spam Actions = delete
3.轉寄給 :
Spam Actions = forward user@domain.com

白名單設定:

vi /etc/MailScanner/rules/spam.whitelist.rules

From: xxxx.com yes
From: 192.168.0. yes

黑名單也一樣, 不過用不到就不用設置(但log檔會顯示找不到)

touch /etc/MailScanner/rules/spam.blacklist.rules


Restart postfix
systemctl restart postfix

核對看有什么問題
postfix reload 

啟動MailScanner
systemctl start MailScanner

重啟一次Dovecot
systemctl restart dovecot

______________________________________________________________

下面幾點注意:

1, 這版MailScanner似乎無法啟動Postfix, 只能開機啟動:

systemctl enable postfix

2, 如果有修改 /etc/aliases, 需要執行 newaliases 這個指令

newaliases

3, 必需修改 /etc/MailScanner/defaults 設定run_mailscanner=1 才可以將服務啟動

run_mailscanner=1

4, 如果要設置郵箱大小, 需要加上下面的一段:

mailbox_size_limit =                <<< 0 是沒有限制, 單位是 bytes, 例如10 M = 10240000

5, 如果要設置郵件大小, 需要加上下面的一段:

message_size_limit =              <<< 0 是沒有限制, 單位是 bytes, 例如10 M = 10240000

可以用 postconf 這個工具檢查postfix 的 message 限制 :
postconf message_size_limit
 __________________________________________________________________

刪除下面這兩個套件,除非有用及有配置,否則Postfix 會報錯
rpm -e cyrus-sasl-ldap
rpm -e cyrus-sasl-sql

-------------------------------------------------------------------------------------
增加/var/apool/postfix/.pyzor 這個Directory , 并且給與777權限

mkdir 0777 /var/spool/postfix/.pyzor
 否則會報錯
__________________________________________________________________

You will need to ensure that the user “postfix” can write to /var/spool/MailScanner/incoming and /var/spool/MailScanner/quarantine:

chown postfix.postfix /var/spool/MailScanner/incoming
chown postfix.postfix /var/spool/MailScanner/quarantine


Reference Link:

MailScanner for postfix : https://www.mailscanner.info/postfix/

Network Class : http://www.jisuanqinet.com/kexue/ip.html

2017年4月5日 星期三

Install WordPress, upgrade PHP from 5.4 to 5.6

Install

要安裝WordPress在CentOS7, Server 必需已經安裝有下面的幾個套件:

  1. Apache
  2. MariaDB
  3. PHP
  4. phpMyAdmin
MariaDB 如果是YUM的安裝還是 5.4 ,可以參照MariaDB網站更新到最新版本:
https://mariadb.com/resources/blog/installing-mariadb-10-centos-7-rhel-7
確認上面幾個套件安裝了,現在開始安裝WordPress

首先建立WordPress 的數據庫

mysql -u root -p               <<< 登入MariaDB

CREATE DATABASE wp;       <<< 建立數據庫 (wp)
CREATE USER wpuser@localhost;    <<< 建立使用者 (wpuser)
SET PASSWORD FOR wpuser@localhost= PASSWORD('password');        <<< 建立wpuser的密碼

GRANT ALL PRIVILEGES ON wp.* TO wpuser@localhost IDENTIFIED BY 'password'; <<<把wp這個數據庫的資料庫的完整權限放給wpuser,并設置數據庫密碼

FLUSH PRIVILEGES;            <<< 讓數據庫知道權限改了


現在安裝WordPress:

cd /var/www/html             <<< 到 http目錄
wget http://wordpress.org/latest.tar.gz          <<< 下載最新的Wordpress
tar xzvf latest.tar.gz          <<< 解壓
cd wordpress            <<< 轉到剛解壓的wordpress 目錄
cp -a * ..             <<< 把wordpress目錄內的copy出去到/var/www/html
chown -R apache:apache /var/www/html/wordpress            <<< 將擁有者給 Apache
chown -R 755 /var/www/html/wordpress                              <<< 改變權限 

**WordPress Old Version Download here, if HPH version lower than 5.6 **
https://wordpress.org/download/releases/

另外必需增加一個目錄上傳的文件

mkdir /var/www/html/wp-content/uploads
chown -R 777 /var/www/html/wp-content/uploads          <<<必需設置為777權限

systemctl restart httpd                <<<< 重啟httpd


WordPress 安裝好了, 然后輸入網址, WordPress會要求剛才建立的數據庫名字,使用者名字, 數據庫密碼, 跟著添加后就會完成一份設置文件, 這時把內容抄到 /var/www/html內的wp-config.php , 儲存后,回來,按下 " Run the install " 就完成了全部安裝工作
 
----------------------

upgrade php5.4 to 5.6

rpm -Uvh https://mirror.webtatic.com/yum/el7/epel-release.rpm
rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpm

Delete php5.4

yum remove php-common
install php 5.6, (可以用 yum search php56w 看看有什麽依賴包)

yum install -y php56w\
php56w-opcache\
php56w-xml\
php56w-mcrypt\
php56w-gd\
php56w-devel\
php56w-mysql\
php56w-intl\
php56w-mbstring\
php56w-fpm\
php56w-pdo\
php56w-mysqli\

systemctl restart httpd
systemctl restart php-fpm

php -v                                              << 看看現在什麽版本




2017年4月2日 星期日

安裝Webmin/Virtualmin 管理Server


有兩個方法, 都可以在 www.webmin.com 查看

1, RPM

首先下載Webmin:

wget https://prdownloads.sourceforge.net/webadmin/webmin-1.962-1.noarch.rpm  

然后安裝可能缺少的套件:
yum -y install perl perl-Net-SSLeay openssl perl-IO-Tty

安裝Webmin:
rpm -U webmin-1.831-1.noarch.rpm

2, YUM

首先到 /etc/yum.repos.d 建立 webmin 的repo 檔

cd /etc/yum.repos.d
touch webmin.repo

修改 /etc/yum.repos.d/webmin.repo 跟下面一樣

[Webmin]
name=Webmin Distribution Neutral
#baseurl=http://download.webmin.com/download/yum
mirrorlist=http://download.webmin.com/download/yum/mirrorlist
enabled=1

安裝Webmin 的 GPG Key
wget http://www.webmin.com/jcameron-key.asc
rpm --import jcameron-key.asc

安裝Webmin
yum install webmin

Webmin 的端口是 10000

https://Server:10000

習慣用YUM ,總是可以用到最新及穩定的的版本

---------------------------------------------------------------------------

Install the Virtualmin 


yum -y update

yum -y install perl wget nano

wget http://software.virtualmin.com/gpl/scripts/install.sh

chmod +x install.sh

./install.sh


Login by root a/c




-------------------------------------------------------------------------------
SpamAssassin appears error :

Warning!  SpamAssassin does not appear to be set up in the system's Procmail configuration file /etc/procmailrc, so any configuration done using this module will have no effect unless users have it set up individually.

Fixed:

Goto "Webmin >> Servers >> SpamAssassin Mail Filter", then clicking  "Setup Procmail For SpamAssassin icon, done!

----------------------------------------------------------------------------







 YUM ( or DNF) upgrade PHP  listed running PHP version yum list installed |grep PHP Remove the old version yum remove php* Then install the ...