The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Тематический каталог: Настройка postfix с возможностью шифрования и защиты от вирусов и спама (mail postfix freebsd imap..., auto_topic (?), 09-Авг-03, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Stalkeremail (?), 03-Дек-03, 01:06 
а попробовать так:
telnet localhost 110
...та та та...
ELHO localchol
Ответить | Правка | Наверх | Cообщить модератору

11. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Hety (?), 12-Дек-03, 18:24 
Система FreeBSD 4.9-stable, всё ставилось из свежеобновленных(на момент написания сего мессаджа) портов.

Обнаружены следующие грабли:
1. pam_mysql не понимает @. В упор. Вместо собаки(и всех символов до следующей точки) мы получаем пустоту. Адрес me@raven.elk.ru при запросе превращается в me.elk.ru
Что делать: не юзать собаку... если домен один - то это не проблема. Просто делаем юзверей без домена вообще. Если больше... - логины должны либо не пересекаться, либо вместо собаки ставим точку...
2. sasl2 + sasl2-authdaemon не пашут на 5.1 трабла в rc.subr(?) вроде бы. Не разбирался.
Что делать: юзать 4.х
3. Uid и Gid у постфикса 1001:1001 (дефолт, пашем под рутом, юзверей руками не заводили). Даже если при установке постфикса на вопрос: добавить ли юзера postfix в mail сказать yes - он всё равно останется в группе postfix.
Что делать: GID - 1001(или какой у вас там - см. в /etc/passwd). И, ессесна,
chown postfix:postfix /var/mail/virtual
4. В /usr/local/etc/courier-imap/authmysqlrc недопустимы пробелы после значений. Также UID и GID  - в кавычки('1001').
Что делать: и так ясно :)
5. Пасс на БД c "_" не проходит.
Что делать: ставьте пасс без "_".

Но pop3 не пашет всё равно... Пока не пашет...

Ответить | Правка | Наверх | Cообщить модератору

12. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Hety (?), 12-Дек-03, 19:05 
Продолжаем.
6. порт couriem-imap по дефолту билдится без мускула.(v2.2.1)
Что делать: билдите с мускулом
Ответить | Правка | Наверх | Cообщить модератору

13. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Nevermindemail (?), 12-Дек-03, 19:09 
>Система FreeBSD 4.9-stable, всё ставилось из свежеобновленных(на момент написания сего мессаджа) портов.
>
>
>Обнаружены следующие грабли:
>1. pam_mysql не понимает @. В упор. Вместо собаки(и всех символов до
>следующей точки) мы получаем пустоту. Адрес me@raven.elk.ru при запросе превращается в
>me.elk.ru
>Что делать: не юзать собаку... если домен один - то это не
>проблема. Просто делаем юзверей без домена вообще. Если больше... - логины
>должны либо не пересекаться, либо вместо собаки ставим точку...

Гон, почему у меня работает?

>2. sasl2 + sasl2-authdaemon не пашут на 5.1 трабла в rc.subr(?) вроде
>бы. Не разбирался.
>Что делать: юзать 4.х

То же самое - работает всё.

>3. Uid и Gid у постфикса 1001:1001 (дефолт, пашем под рутом, юзверей
>руками не заводили). Даже если при установке постфикса на вопрос: добавить
>ли юзера postfix в mail сказать yes - он всё равно
>останется в группе postfix.
>Что делать: GID - 1001(или какой у вас там - см. в
>/etc/passwd). И, ессесна,
>chown postfix:postfix /var/mail/virtual
>4. В /usr/local/etc/courier-imap/authmysqlrc недопустимы пробелы после значений. Также UID и GID  
>- в кавычки('1001').
>Что делать: и так ясно :)
>5. Пасс на БД c "_" не проходит.
>Что делать: ставьте пасс без "_".
>
>Но pop3 не пашет всё равно... Пока не пашет...

Вобщем - убей всё и построй всё с самого начала очень внимательно читая это howto.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

14. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Hety (?), 12-Дек-03, 19:18 
Уже... и не раз...

Какие версии портов? У меня:
courier-map - 2.2.1
postfix - 2.0.16
pam_mysql - 0.5
cyrus-sasl2 - 2.1.17
curys-sasl2-saslauthd - 2.1.17

1. pam_mysql выводит queries к бд. там белым по черному: select me.elk.ru
2. На 5.1 saslauthd не пускается при загрузке. Не находит переменных local_rc_var и еще двух - если надо - могу глянуть.

Я это how-to уже почти выучил.... И еще пару других... Уже 3 дня бьюсь...

Ответить | Правка | Наверх | Cообщить модератору

15. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Hety (?), 14-Дек-03, 16:30 
Херня обнаружена. Если сначала воткнуть mysql НЕ 3.23 - то пыпец. Пам воткнется гуево. Можно, в теории, воткнуть 3.23(или не втыкать вообще?) потом пам потом 40 поверх. Уря.
Ответить | Правка | Наверх | Cообщить модератору

16. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Hety (?), 14-Дек-03, 18:55 
MYSQL_CRYPT_PWFIELD - name of the field containing the crypt-ed password (either MYSQL_CRYPT_PWFIELD or MYSQL_CLEAR_PWFIELD is required). NOTE: this password must be crypt-ed using the operating system's crypt function, NOT MySQL's crypt function. MySQL's crypt() function is non-standard and is not generally compatible with the operating system's crypt function.

Это из мана по courier-imap 2.2.1. Вопрос, на какой версии это пашет у тебя?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

17. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Hety (?), 15-Дек-03, 16:46 
Итог: всё пашет.
Что поменял:
1. убрал криптовку... вообще должно и с ней работать ибо в мане по мускулу пишут, что юзается системная функция для криптовки. Как и  в courier-imap. C clear пассами всё ок.
2. убрал в кнфиге authmysql ссылку на сокет мускульный. Его нет там, где он должен быть... Ну и Х с ним. Может это я туплю, но разбираться лениво...
3. Не юзал authdaemon а прямо из pop3 сервака вызывал mysql.
Ответить | Правка | Наверх | Cообщить модератору

18. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от morbidemail (?), 25-Дек-03, 11:55 

Действительно что бы зароботало нужно выфрубить криптование
и далее немного подправить smtpd_recipient_restrictions
с той что описана в мануале на
smtpd_recipient_restrictions =permit_mynetworks, check_recipient_access hash:/usr/local/etc/postfix/access, reject_maps_rbl, reject_unknown_sender_domain, reject_unauth_pipelining, reject_unknown_recipient_domain, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_non_fqdn_hostname, permit_sasl_authenticated, check_relay_domains

и далее как создаем файл access  как в старом добром монстре сендмыйле
cyberspammer.com        550 We don't accept mail from spammers
FREE.STEALTH.MAILER@        550 We don't accept mail from spammers
another.source.of.spam        REJECT
#okay.cyberspammer.com        OK
#128.32                RELAY
127.0.0.1            RELAY
192.168.0                       RELAY

и далее все просто makemap hash /usr/local/etc/postfix/accsess.db < /usr/local/etc/postfix/accsess

У меня
courier-imap-2.2.1,1
postfix-2.0.16,1
pam_mysql-0.5
cyrus-sasl-2.1.17_1
cyrus-sasl-saslauthd-2.1.17_1

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

19. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Nevermindemail (?), 25-Дек-03, 15:04 
>Действительно что бы зароботало нужно выфрубить криптование

Господа, объясните мне, почему у меня все работает out of box? С криптованием и т.д. Что я не так делаю?

(mysql - 3.23)

Ответить | Правка | Наверх | Cообщить модератору

20. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от morbidemail (?), 26-Дек-03, 08:48 
Сегодня ночью попробовал включить криптование в pam.conf
действительно работает, но начинает авторизовать юзеров через раз. Но это скорее всего из за нагрузки на майловый сервер по топу загрузка меньше 92 процентов не опускается. Машина слабовата.
Ответить | Правка | Наверх | Cообщить модератору

45. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Роман (??), 15-Май-04, 23:21 
А я вот проблему с авторизацие только так поборол. Если посомтреть на лгг MySQL, (Запустим мускул с командой --log) то можно увидеть, что SASL делает запрос типа SELECT email, crypt, "", ""... Если попробовать эту же команду в Мускуле, то он вернет NULL (!!!), потому что запрос должен быть таким: SELECT email, crypt, "" AS a, "" AS b...

Решилось все просто, надо в конфиге authmysqlrc в тех параметрах в конфиге, где мы указываем готовые значения, например uid и gid писать так '1002' AS a...

Посмотрев примерный файл конфига мы увидем еще несколько параметров, таких как MYSQL_AUXOPTIONS_FILED и еще пару, их тоже надо забить как "" AS options.

saslauthd-2.1.18_1 / postfix-2.0.19 / courier-imap-3.0.3

Бился три дня, заработало все только так :) может кому поможет...

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

94. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от VladB (ok), 21-Сен-06, 20:59 
>>Система FreeBSD 4.9-stable, всё ставилось из свежеобновленных(на момент написания сего мессаджа) портов.
>>
>>
>>Обнаружены следующие грабли:
>>1. pam_mysql не понимает @. В упор. Вместо собаки(и всех символов до
>>следующей точки) мы получаем пустоту. Адрес me@raven.elk.ru при запросе превращается в
>>me.elk.ru
>>Что делать: не юзать собаку... если домен один - то это не
>>проблема. Просто делаем юзверей без домена вообще. Если больше... - логины
>>должны либо не пересекаться, либо вместо собаки ставим точку...
>
>Гон, почему у меня работает?
>
>>2. sasl2 + sasl2-authdaemon не пашут на 5.1 трабла в rc.subr(?) вроде
>>бы. Не разбирался.
>>Что делать: юзать 4.х
>
>То же самое - работает всё.
>
>>3. Uid и Gid у постфикса 1001:1001 (дефолт, пашем под рутом, юзверей
>>руками не заводили). Даже если при установке постфикса на вопрос: добавить
>>ли юзера postfix в mail сказать yes - он всё равно
>>останется в группе postfix.
>>Что делать: GID - 1001(или какой у вас там - см. в
>>/etc/passwd). И, ессесна,
>>chown postfix:postfix /var/mail/virtual
>>4. В /usr/local/etc/courier-imap/authmysqlrc недопустимы пробелы после значений. Также UID и GID  
>>- в кавычки('1001').
>>Что делать: и так ясно :)
>>5. Пасс на БД c "_" не проходит.
>>Что делать: ставьте пасс без "_".
>>
>>Но pop3 не пашет всё равно... Пока не пашет...
>
>Вобщем - убей всё и построй всё с самого начала очень внимательно
>читая это howto.


Все просто: "@" = "\@"

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

56. "Настройка postfix с возможностью шифрования и защиты от виру..."  +/
Сообщение от Vladimiremail (??), 18-Окт-04, 19:38 
>
>Обнаружены следующие грабли:
>1. pam_mysql не понимает @. В упор. Вместо собаки(и всех символов до
>следующей точки) мы получаем пустоту. Адрес me@raven.elk.ru при запросе превращается в
>me.elk.ru
>Что делать: не юзать собаку... если домен один - то это не
>проблема. Просто делаем юзверей без домена вообще. Если больше... - логины

эээ.... man saslauthd на предмет ключика -r
И это не "не понимает", а как раз очень даже понимает и специально это делает.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру