информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяSpanning Tree Protocol: недокументированное применениеВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
А при чем тут sendmail? Человек о qmail-е спрашивал... 02.06.04 09:21  Число просмотров: 1665
Автор: vitaliy_m Статус: Незарегистрированный пользователь
<"чистая" ссылка>
<sysadmin>
qmail smtp auth 28.05.04 21:29  
Автор: Nour Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Доброго всем утра/дня/вечера/ночи.
Многоуважаемые, есть ли среди вас кто-нибудь, у кого стоит qmail+vpopmal и работает smtp authentication?

Проблема в том, что у меня qmail-smtpd принимает почту как с правильным user/pass так и без него. Т.е. если отсылать почту без авторизации, то он ее тоже принимает. Непорядок по-моему.
Стоит все на freebsd. qmail-smtpd пропачен. Строка инициализации нижеследующая:
tcpserver -R -u 82 -g 81 0 smtp /var/qmail/bin/qmail-smtpd /usr/local/vpopmail/bin/vchkpw /usr/bin/true 2>&1
Права у vchkpw проверял. Все нормально.
Если tcpserver -x tcp.allow.cdb делать, то коннекты сам tcpserver по IP отрубает, что не совсем то что нужно.
Любые мысли будут полезны.
Заранее благодарю.
была такая проблема 31.05.04 17:17  
Автор: ... Статус: Незарегистрированный пользователь
<"чистая" ссылка>
была такая проблема
после недели гимороя, кучи спама, и копания в сети был поставлен sendmail
чего и Вам желаю
А при чем тут sendmail? Человек о qmail-е спрашивал... 02.06.04 09:21  
Автор: vitaliy_m Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Стоит и работает (RedHat 7.3) 31.05.04 16:05  
Автор: vitaliy_m Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Многоуважаемые, есть ли среди вас кто-нибудь, у кого стоит
> qmail+vpopmal и работает smtp authentication?
Стоит и работает (RedHat 7.3)

> tcpserver -R -u 82 -g 81 0 smtp /var/qmail/bin/qmail-smtpd
> /usr/local/vpopmail/bin/vchkpw /usr/bin/true 2>&1

Пропустил hast_name (вообще-то зависит от патча, но по дефолту нужно). Должно быть вот так:
tcpserver -R -u 82 -g 81 0 smtp /var/qmail/bin/qmail-smtpd mail.domain.com /usr/local/vpopmail/bin/vchkpw /usr/bin/true 2>&1
Стоит и работает (RedHat 7.3) 31.05.04 16:56  
Автор: Nour Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Пропустил hast_name (вообще-то зависит от патча, но по
> дефолту нужно). Должно быть вот так:
> tcpserver -R -u 82 -g 81 0 smtp /var/qmail/bin/qmail-smtpd
> mail.domain.com /usr/local/vpopmail/bin/vchkpw
> /usr/bin/true 2>&1

Я пробовал как с -l hostname в tcpserver так и с qmail-smtpd hostname. Ничего не меняет.
А в какой момент у вас smtpd обрывает сессию если auth не указан? Что он отвечает на "mail to:"? Должен ли он вообще принимать данные если между mail, rcpt и data нет auth?
Хм, непонятно. А какой патч использовали? Их много разных... 02.06.04 09:18  
Автор: vitaliy_m Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Я пробовал как с -l hostname в tcpserver так и с
> qmail-smtpd hostname. Ничего не меняет.
Хм, непонятно. А какой патч использовали? Их много разных по сети бегает...

> А в какой момент у вас smtpd обрывает сессию если auth не
> указан? Что он отвечает на "mail to:"? Должен ли он вообще
До "mail to:" не доходит. Если auth не прошел - через пару секунд выкидывает "Authentication failed" ну или что-то подобное.

> принимать данные если между mail, rcpt и data нет auth?
Должен принимать а как же. Как же почта приходить будет с других серверов? Все, что Auth делает, так это разрешает relay и все.

Сессия с AUTH выглядит вот так (CRAM-MD5):
<220 Welcome to smtp server @ mail.domain.com ESMTP
>EHLO <client>
<250-Welcome to smtp server @ mail.domain.com
<250-AUTH LOGIN CRAM-MD5 PLAIN
<250-AUTH=LOGIN CRAM-MD5 PLAIN
<250-STARTTLS
<250-PIPELINING
<250 8BITMIME
>AUTH CRAM
<334 <абракадабра>
><абракадабра в ответ>
<535 authorization failed (#5.7.0)

А какой тип авторизации используется и для какого пользователя? Для системного, только PLAIN или LOGIN покатит.
Для CRAM-MD5 нужны пароли в открытой форме (только для виртуальных пользователей и при соответствующем ключе при сборке vpopmail).
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach