HWSW Informatikai Kerekasztal: postfix - kerdesek - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (16 Oldal)
  • +
  • « Első
  • 14
  • 15
  • 16
  • Nem indíthatsz témát.
  • A téma zárva.

postfix - kerdesek Értékeld a témát: -----

#301 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2008. 10. 31. 14:24

Idézet: DannY - Dátum: 2008. okt. 31., péntek - 14:03

ezek szerint LDAP alatt van, vagy pedig a virtual file-ban. :cool:

Szégyen tudom, de LDAP-hoz nem tudok hozzászólni.  :(

A /etc/postfix/virtual  file gyakorlatilag üres.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#302 Felhasználó inaktív   ChPh 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: --

Elküldve: 2008. 12. 22. 10:55

Sziasztok!

Egy kis segítség kellene. Adott egy postfixes rendszer, és be kellene állítsam, hogy minden kimenő levél egy adott címre érkezzen meg (mindegy hova küldik), tesztelés céljából. De nem találtam semmit sem ezügyben. Ráadásképpen még a leveleket sem tudja elküldeni, mindig connection timed outtal elszáll a dolog :(

Kösz

#303 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2008. 12. 23. 07:56

Idézet: ChPh - Dátum: 2008. dec. 22., hétfő - 10:55

Sziasztok!

Egy kis segítség kellene. Adott egy postfixes rendszer, és be kellene állítsam, hogy minden kimenő levél egy adott címre érkezzen meg (mindegy hova küldik), tesztelés céljából. De nem találtam semmit sem ezügyben.
Kösz

A main.cf-be beírt always_bcc = emailcím végzi ezt el, ha jól értelmezem a kérdésed. Minden elküldött levélből az itt megadott címre, mint titkos másolat megy egy-egy példány.

Idézet

Ráadásképpen még a leveleket sem tudja elküldeni, mindig connection timed outtal elszáll a dolog :(

Ennek elég sok oka lehet, jobban kellene ismerni a környezetet, amiben próbálod:
- konfig fájl tartalma;
- szerver hogyan csatlakozik az internetre :confused:
Adjon az Isten, szebb jövőt!

#304 Felhasználó inaktív   ChPh 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: --

Elküldve: 2008. 12. 23. 11:03

Idézet

A main.cf-be beírt always_bcc = emailcím végzi ezt el, ha jól értelmezem a kérdésed. Minden elküldött levélből az itt megadott címre, mint titkos másolat megy egy-egy példány.

Nem, nem azt akarom, hogy mindegyikből menjen egy címre is, hanem csak egy címre, máshova ne..

A timed outon még rágódok, ha nagyon nem megy írom a cfg állományokat :)

Szerkesztette: ChPh 2008. 12. 23. 11:03 -kor


#305 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2008. 12. 23. 11:48

Idézet: ChPh - Dátum: 2008. dec. 23., kedd - 11:03

Nem, nem azt akarom, hogy mindegyikből menjen egy címre is, hanem csak egy címre, máshova ne..


Hűű, ezt nem értem. A felhasználóid, akik levelet akarnak küldeni, tök mindegy, milyen címet adnak meg címzettnek, irányítódjon át egyetlen e-mail címre :confused: :think:


Idézet

A timed outon még rágódok, ha nagyon nem megy írom a cfg állományokat :)


Első körben el kellene szeparálni a probléma forrását. Ha a szerveren ezt kiadod:
telnet smtp.chello.hu 25


És valami ilyesmit kapsz, akkor NAT, tűzfal nagyjából jónak tűnhet és a "postfixben" (konfig, MX rekord, stb.) kell keresni a hibát.
Trying 213.46.255.2...
Connected to smtp.chello.hu.
Escape character is '^]'.
220 edge01.upc.biz edge ESMTP server ready

Adjon az Isten, szebb jövőt!

#306 Felhasználó inaktív   ChPh 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: --

Elküldve: 2008. 12. 23. 12:14

Idézet: Mono - Dátum: 2008. dec. 23., kedd - 12:48

Hűű, ezt nem értem. A felhasználóid, akik levelet akarnak küldeni, tök mindegy, milyen címet adnak meg címzettnek, irányítódjon át egyetlen e-mail címre :confused: :think:


Így igaz, tesztelni kell egy rendszerből a levélküldést, ahol már fel vannak víve az adatok (be lett migrálva), túl sokái tartana minden egyes e-mail címet átírni.


A többit átnézem, köszi :)

#307 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2009. 04. 09. 09:13

Sziasztok!

Van egy kis gondom, nem is feltétlen postfix-es, de nem tudom, hogy hol fogjam meg a problémát.
Szóval adott egy szerver, domain és tárhely hosting van rajta (jelenleg kb. 400 domain).
Elég nagy problémát találtam a szerveren, ugyanis az egyik web oldal hibás elkészítése miatt feltörték azt, egy php-s kód több ezer spam levelet akart kiküldeni. Hamar elkaptuk, nem is ez a gond. Viszont félő, hogy ilyesmi miatt feketelistára kerülhet a szerver IP címe, ami miatt nyilván a valódi levelezés sem menne zökkenőmentesen.

Mit tudnátok ajánlani erre a problémára? Minden domain saját userként küld levelet, szerintetek megoldás lehet-e az és megoldható-e egyáltalán az, hogy limitáljam valahogy a postfixben, hogy egy nálunk levő feladó percenként hány levelet küldhessen ki :confused: Nem biztos, hogy ez a legjobb megoldás, az sem biztos, hogy a feketelistáknak ez számít. De talán van különbség abban, hogy egy perc alatt kap egy nagy maildomain (mondjuk az aol.com) egy feladótól 1000 levelet, vagy négy nap alatt kapja meg ezeket (nyilván ennyi idő alatt ki is derül a probléma).
Viszont ezzel nyilván egy hírlevél kiküldés megbénulhat, mert miért ne lehetne egy web oldalnak akár pár ezer regisztrált tagja, akiket e-mailben kellene értesíteni :confused: Így viszont akár több hétig tartana kiküldeni egy ilyen körlevelet, ami megint nem jó megoldás...

Szóval hogyan lehet védekezni egy ilyen ellen :think:
Adjon az Isten, szebb jövőt!

#308 Felhasználó inaktív   Yv@n 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.069
  • Csatlakozott: --

Elküldve: 2009. 04. 09. 17:33

Idézet: Mono - Dátum: 2009. ápr. 9., csütörtök - 9:13

Sziasztok!

Van egy kis gondom, nem is feltétlen postfix-es, de nem tudom, hogy hol fogjam meg a problémát.
Szóval adott egy szerver, domain és tárhely hosting van rajta (jelenleg kb. 400 domain).
Elég nagy problémát találtam a szerveren, ugyanis az egyik web oldal hibás elkészítése miatt feltörték azt, egy php-s kód több ezer spam levelet akart kiküldeni. Hamar elkaptuk, nem is ez a gond. Viszont félő, hogy ilyesmi miatt feketelistára kerülhet a szerver IP címe, ami miatt nyilván a valódi levelezés sem menne zökkenőmentesen.

Mit tudnátok ajánlani erre a problémára? Minden domain saját userként küld levelet, szerintetek megoldás lehet-e az és megoldható-e egyáltalán az, hogy limitáljam valahogy a postfixben, hogy egy nálunk levő feladó percenként hány levelet küldhessen ki :confused: Nem biztos, hogy ez a legjobb megoldás, az sem biztos, hogy a feketelistáknak ez számít. De talán van különbség abban, hogy egy perc alatt kap egy nagy maildomain (mondjuk az aol.com) egy feladótól 1000 levelet, vagy négy nap alatt kapja meg ezeket (nyilván ennyi idő alatt ki is derül a probléma).
Viszont ezzel nyilván egy hírlevél kiküldés megbénulhat, mert miért ne lehetne egy web oldalnak akár pár ezer regisztrált tagja, akiket e-mailben kellene értesíteni :confused: Így viszont akár több hétig tartana kiküldeni egy ilyen körlevelet, ami megint nem jó megoldás...

Szóval hogyan lehet védekezni egy ilyen ellen :think:

Ezt inkább php oldalról szokták kezelni bizonyos függvényhívások letiltásával.

Az megvan hogy pontosan milyen hibát használtak ki a bejutáshoz?

#309 Felhasználó inaktív   Mono 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 16.750
  • Csatlakozott: --

Elküldve: 2009. 04. 09. 18:20

Idézet: Yv@n - Dátum: 2009. ápr. 9., csütörtök - 17:33

Ezt inkább php oldalról szokták kezelni bizonyos függvényhívások letiltásával.

Az megvan hogy pontosan milyen hibát használtak ki a bejutáshoz?

Hát igen, de alapvetően a mail() függvényt nem lenne illdomos letiltani, vannak fórumok, hírlevelek, stb., amiket engedni kellene.

Konkrétan nincs meg, dolgozunk még rajta. Viszont most így, legközelebb esetleg úgy... :(
Adjon az Isten, szebb jövőt!

#310 Felhasználó inaktív   Yv@n 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.069
  • Csatlakozott: --

Elküldve: 2009. 04. 09. 19:45

Idézet: Mono - Dátum: 2009. ápr. 9., csütörtök - 18:20

Hát igen, de alapvetően a mail() függvényt nem lenne illdomos letiltani, vannak fórumok, hírlevelek, stb., amiket engedni kellene.

Igazából de, mert azt nem részletezi túl méllyen a php doksi, hogy a mail függvény bármiféle értelmes átalakítás nélkül küldi át a cuccot a levelezőnek, szóval nem igazán célszerű használi. Más kérdés persze, ha X oldal használja és nem valami más megoldássla mennek, ilyenkor nyilván nem tilthatod le, de amúgy vannak helyette kultúrált megoldások.

Idézet: Mono - Dátum: 2009. ápr. 9., csütörtök - 18:20

Konkrétan nincs meg, dolgozunk még rajta. Viszont most így, legközelebb esetleg úgy... :(

Leggyakoribb nyilván az szokott lenni, hogy elcseszett paraméter vizsgálattal van megfejelve valami ilyan include, ami azt hogy mit húzzon be olyan helyről szedi, amit át lehet írni, és rávenni így hogy külső forrásból szívjon be valami kódot. fopen_wrappers illetve az összes shell exec letiltása segíthet.
Én egy olyan kombóba futottam bele korábban, ahol nem a weboldal volt szar, hanem a user ftp jelszavát szerezték meg és a tárhelyére töltöttek fel egy olyan php kódot, amivel engedélyezett exec mellett indítottak egy háttérfolyamatot ami küldözgette a leveleket amíg ki nem gyilkoltam.

Egész komoly ilyen scriptek vannak amúgy, gyakorlatilag a "támadó"nak mér éreni sem kell hozzá, script kiddie szintre van butítva az egész. Azthiszem php r57-el találkoztam, érdemes lehet izolált környezetben megnézz egy ilyet, hogy lásd hogyan működik és mely függvények tiltásával lehetetleníted el a működését.

--

Némileg off is ez az egész, mert igazából tényleg nem a mail oldalról kéne megfogni szerintem. A shared hosting az ilyen beteg állat sajnos. Nekem eléggé unszimpatikus az egész függvény tiltogatósdi, de attól kezdve hogy x balfasznak szolgáltat az ember és nem tudja hogy mit is tesz a tárhelyére sajnos nem igen van más megoldás. Nem ritka ugyebár az <insert random free CRM here> jóember, aki összerakta/rakatta a cuccot egyszer, de miután felnyomják a másfél éve nem biztonsági frissített portálját egyből megy a hiszti merhát "feltörték a tárhelyet"...

#311 Felhasználó inaktív   Nagyika 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 179
  • Csatlakozott: --

Elküldve: 2009. 04. 13. 14:43

Idézet: Mono - Dátum: 2009. ápr. 9., csütörtök - 10:13

Szóval hogyan lehet védekezni egy ilyen ellen :think:

Én ezt használom postfix alatt, tud mindeféle korlátozást akár feladó szerint is
http://www.policyd.org/tiki-index.php

#312 Felhasználó inaktív   elrond 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 7
  • Csatlakozott: --

Elküldve: 2009. 11. 04. 09:35

Sziasztok!

Az alábbi, szerintem postfix imap problémára próbálok megoldást találni.

Egy Ubuntu 8.04 Server-en fut a postfix.
Többféle levelező kliens (Outlook, Outlook Expressz, Thunderbird) alatt is jelentkeznek rendszeresen ipam lekérdezési problémák.
Outlook Expressznél, nem tudja lekérdezni a különféle imap szerveren található mappákat (sent,inbox,stb), hálózat vagy tevékenység hiány miatt, Outlook esetében a „nem tudta letölteni a NULL mappát”, vagy Beérkezett üzenetek mappát hibaüzenet fogad, Thunderbird használatakor, pedig a nem sikerült kapcsolódni az IMAP kiszolgálóhoz. Lehet, hogy túllépte a kapcsolatok maximális számát hiba, jelentkezik.
Próbálkoztam már a levelező kliensek ellenőrzésével is, az IMAP szerveren a mappák ellenőrzésével is.
A hiba rendszeresen elhárul, ha újra indítom a courier imap szolgáltatását.
Amennyiben valaki már találkozott hasonló hibával, vagy van tippje, annak megköszönném a hozzászólását.
Már keresem egy ideje a megoldást, de eddig sikertelenül, ezért is kérném a közönség segítségét.

#313 Felhasználó inaktív   Nagyika 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 179
  • Csatlakozott: --

Elküldve: 2009. 11. 04. 14:32

Idézet: elrond - Dátum: 2009. nov. 4., szerda - 10:35

Az alábbi, szerintem postfix imap problémára próbálok megoldást találni.

Postfixnak nincs köze az imaphoz.
Courier ír valamit a logban ilyenkor?
Ha jól emlékszem a Couriernél nem nagyon lehet debug-ot beállítani,de az authdaemon-ban igen. Azt is érdemes lehet bekapcsolni, hátha.

#314 Felhasználó inaktív   elrond 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 7
  • Csatlakozott: --

Elküldve: 2009. 11. 06. 15:02

Hali!

Közben megtaláltam a megoldást.
A courier/imapd file-ban rejtezett.
A maxperip opciónál meg kellett emelnem a számot.
Kisebb érték volt megadva, mint ahány helyről érkeztek a kérések.

#315 Felhasználó inaktív   Sziki 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 107
  • Csatlakozott: --

Elküldve: 2009. 11. 13. 11:02

Üdv. Mindenki!

Van egy levelező szerverem ami postfix-mysql-dovecot elemekből áll és debian etch-en fut. Történt egy furcsa dolog, amit nem értek.

Egy ügyfél küldött egy emailt Outlook-ról (nem express) amiben véletlenül elírta az email címet úgy, hogy ékezetes "ó" betűt írt bele, rövid helyett. Tehát rövid "o"-val létezik az email cím, de ő ékezettel írta, mert magyarul úgy helyes. Ezt a levelet a postfix benyelte! Nem tudom miért, de befogadta. Mivel természetesen nem volt ilyen postafiók, a dovecot ahogy kell létrehozta a fájlrendszeren ékezettel a postafiókot és belerakta a levelet. A postfix logjában semmi különös nincs. Minden úgy van mint egy rendes szabályos levél érkezésekor, annyi különbséggel, hogy az ékezetes "ó" helyén kérdőjel szerepel.
Kipróbáltam thunderbird-el. Azonnal visszadobta, "user unknown in virtual mailbox table". Kipróbáltam a webmail-en is. Az is visszadobta. Ebből azt gyanítom, hogy az outlook játszik velem, de ettől még ez nekem probléma.
A virtuális felhasználók mysql-ben vannak.

Van ötletetek?
sziki

#316 Felhasználó inaktív   skypper 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 2
  • Csatlakozott: --

Elküldve: 2014. 09. 29. 14:22

sziasztok!

egy olyan kérdésem lenne, hogy számolni illetve adott esetben tiltanom kellene a kimenő levelezését egy felhasználónka ha kimenő leveli elérnek egy számot/óra. valakinek valami ötlete? Postfixet használok :)

Téma megosztása:


  • (16 Oldal)
  • +
  • « Első
  • 14
  • 15
  • 16
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó