} { strona główna } { forum } { kontakt } {



Strefa czasowa: UTC + 1




Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna strona
Autor Wiadomość
Post Napisane: wtorek, 11 maja 2004, 01:09
 
Offline
BSDGuru
Avatar użytkownika

Dołączył(a): czwartek, 27 czerwca 2002, 02:30
Posty: 737
Tytuł: "Postfix - bezpieczny i wydajny serwer MTA"
http://www.bsdguru.org/indeX.php?f=1040046

Autor: Tomasz "tomuś" Stala
http://www.bsdguru.org/index.php?f=1070023

Data publikacji: maj 2004


Góra
 WWW  Zobacz profil
Post Napisane: środa, 12 maja 2004, 10:35
 
Offline
Profesjonalista
Avatar użytkownika

Dołączył(a): wtorek, 15 października 2002, 08:30
Posty: 527
Lokalizacja: 3-miasto
Proponował bym w tym jakże przewspaniałym manualu (bardzo fajnie, że takie rzeczy zaczynają powstawać), w miejscu :
Cytuj:
# vi /etc/postfix/main.cf

-- main.cf --

# LOCAL PATHNAME INFORMATION
# (Definiujemy ścieżki do katalogów)

queue_directory = /var/spool/postfix # Katalog z plikami komunikującymi się z naszym MTA.
command_directory = /usr/local/sbin # Katalog zawierający pliki do administracji Postfixem.
daemon_directory = /usr/local/libexec/postfix # Katalog z programami demona.

# QUEUE AND PROCESS OWNERSHIP

mail_owner = postfix # Ustawiamy właściciela.


wstawić:
Cytuj:
# vi /etc/postfix/main.cf

-- main.cf --

# LOCAL PATHNAME INFORMATION
# (Definiujemy ścieżki do katalogów)
# Katalog z plikami komunikującymi się z naszym MTA.
queue_directory = /var/spool/postfix
# Katalog zawierający pliki do administracji Postfixem.
command_directory = /usr/local/sbin
# Katalog z programami demona.
daemon_directory = /usr/local/libexec/postfix
# QUEUE AND PROCESS OWNERSHIP

# Ustawiamy właściciela.
mail_owner = postfix

Skoro mamy innym zaoszczędzić szukania gdzie jeszcze kryje się coś, co nie pozwoli postawić servera w 1.5h :D

Dla mnie revelacja - ten art.

_________________
szs
=======================
Degutis - murator, architektura, pracownia architektoniczna, projekt typowy, wyszukiwarki, marzena alchimionek, rafał degutis, projektowanie wnętrz,


Góra
 Zobacz profil
Post Napisane: środa, 12 maja 2004, 12:05
 
Offline
Uczniak

Dołączył(a): niedziela, 9 listopada 2003, 03:48
Posty: 163
# pw group add vscan -g 130
# pw user add vscan -c "AntiVirus" -d "/nonexistent" -s "/sbin/nologin" -u 130 -g 130

Te i inne opcje clamav dodaje sam sam instalacji.
Przy TLS wspomnialbym ze selfsigned certificates sa dobre do cwiczen domowych tylko. Poniewaz za ceretyfikaty sie placi to luz lepiej skoncentrowac sie na SSLv3 ktory jest odpowiednikiem TLS

smtpd_sasl_security_options = noanonymous


konfiguracja dla OE jest niepelna. Dodaj do master.cf:
smtps inet n - y - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes
aby aktywowac port tcp 465(smtps) TLSwrapper

No i lmtp lokalnie jest lepszy niz smtp.
Najbardziej wkurza mnie relay. Radzilbym na ten temat cos wiecej napisac.
To tylko pare uwag, moze sie przydadza.

broch


Góra
 Zobacz profil
Post Napisane: czwartek, 13 maja 2004, 19:35
 
Offline
Profesjonalista

Dołączył(a): czwartek, 12 lutego 2004, 22:33
Posty: 618
Lokalizacja: Tarnobrzeg/Kraków
Witam,

Dzięki za uwagi :wink: .

Jak będę miał chwilę wolnego czasu, dopiszę co potrzeba, poprawię (literówki i nie tylko) oraz postaram się rozbudować artykuł. Ostatnio coś u mnie krucho z czasem, dlatego na efekty będzie trzeba trochę poczekać. Za co z góry przepraszam.

Pozdrawiam, Tomek.


Góra
 Zobacz profil
Post Napisane: sobota, 15 maja 2004, 12:09
 
Offline
Specjalista

Dołączył(a): sobota, 26 października 2002, 10:42
Posty: 346
Lokalizacja: Lublin/Warszawa
Cytuj:
# Restrykcje - Sprawdzanie poczty na podstawie adresu nadawcy listu (RCPT TO):
smtpd_recipient_restrictions =
permit_sasl_authenticated,
reject_unauth_destination,
reject_unknown_recipient_domain,
reject_non_fqdn_recipient,
check_relay_domains,
# Restrykcje - Sprawdzenie IP komputera, z którego wysyłana jest wiadomość:
smtpd_client_restrictions =
permit_sasl_authenticated,
reject_unknown_client,
reject_rbl_client relays.ordb.org,
reject_rbl_client dnsbl.njabl.org,
# Restrykcje - Sprawdzanie poczty na podstawie adresu odbiorcy listu (MAIL FROM):
smtpd_sender_restrictions =
permit_sasl_authenticated,
reject_unknown_sender_domain,
reject_non_fqdn_sender,
hash:/usr/local/etc/postfix/access


hm....z tym saslem o chyba troche przewal, bo skoro ja sobie do ciebie maila wysle z poczta.wp.pl to taki mail nie zostanie przyjety przez postfixa...bo sasl nie wpusci (smtpd_sender_restrictions pierwsze ma autoryzowanie saslem, a skad moj biedny mailik ma znac hasla na twoje konto?)
w zasadzie saslowanie to jest jedynie sluszne w smtpd_recipient_restrictions i to jeszcze nie na pierwszym miejscu, ale po np permit_auth_destination tak, zeby wszyscy do nas mogli wyslac maila..tzn na nasz server a tylko nieliczni po zautoryzowaniu sie relayowac je gdzies w swiat. tak mi sie przynajmniej wydaje....

_________________
pozdrawiam,

marekd
#gg: 681 664
Uwielbiam roznorodnosc niuansow.


Góra
 Zobacz profil
Post Napisane: sobota, 15 maja 2004, 13:54
 
Offline
Guru
Avatar użytkownika

Dołączył(a): poniedziałek, 31 marca 2003, 15:19
Posty: 1027
Lokalizacja: Sieradz - Łódź
marekd napisał(a):
hm....z tym saslem o chyba troche przewal, bo skoro ja sobie do ciebie maila wysle z poczta.wp.pl to taki mail nie zostanie przyjety przez postfixa...bo sasl nie wpusci (smtpd_sender_restrictions pierwsze ma autoryzowanie saslem, a skad moj biedny mailik ma znac hasla na twoje konto?)
w zasadzie saslowanie to jest jedynie sluszne w smtpd_recipient_restrictions i to jeszcze nie na pierwszym miejscu, ale po np permit_auth_destination tak, zeby wszyscy do nas mogli wyslac maila..tzn na nasz server a tylko nieliczni po zautoryzowaniu sie relayowac je gdzies w swiat. tak mi sie przynajmniej wydaje....

Jesteś w wielkim błędzie. Używasz Postfixa??

_________________
POZDRAWIAM :D
www.BSD4u.org


Góra
 WWW  Zobacz profil
Post Napisane: sobota, 15 maja 2004, 16:32
 
Offline
Specjalista

Dołączył(a): sobota, 26 października 2002, 10:42
Posty: 346
Lokalizacja: Lublin/Warszawa
heh, tak, bez sasla...zreszta rzeczywiscie juz widze :)
zle troche zinterpretowalem restrykcje......
nawiasem mowiac...hm, nie moge relayowac poczty gdyz w logach mam takie cos: warning: SASL authentication failure: cannoct connect to saslauthd server: No such file or directory -> pomimo ze sasl2 i sasl2-saslauthd sa zainstalowane (zreszta wlasnie upgradeowalem postfixa i tam tez zaznaczylem obsluge sasl2)

_________________
pozdrawiam,

marekd
#gg: 681 664
Uwielbiam roznorodnosc niuansow.


Góra
 Zobacz profil
Post Napisane: poniedziałek, 17 maja 2004, 18:48
 
A jak sie ma to do tego co jest napisane w artykule o wpisach rc.conf? Cytowany tekst pochodzi z instalacji Postfixa.

If you have postfix configured in your /etc/mail/mailer.conf (answered yes to
the previous question) and would like to enable postfix to start at boot time,
please set these variables in your /etc/rc.conf file:

sendmail_enable="YES"

m.


Góra
Post Napisane: poniedziałek, 17 maja 2004, 22:43
 
Offline
Guru
Avatar użytkownika

Dołączył(a): poniedziałek, 31 marca 2003, 15:19
Posty: 1027
Lokalizacja: Sieradz - Łódź
mumija napisał(a):
A jak sie ma to do tego co jest napisane w artykule o wpisach rc.conf? Cytowany tekst pochodzi z instalacji Postfixa.

If you have postfix configured in your /etc/mail/mailer.conf (answered yes to
the previous question) and would like to enable postfix to start at boot time,
please set these variables in your /etc/rc.conf file:

sendmail_enable="YES"

m.

Mówiąc lamerskim językiem:
Postfix "wstawia" swoje demony za demony sendmaila (/etc/mail/mailer.conf) dlatego ta opcja powoduje uruchamianie postfixa. To jest dokładnie to samo jakby ustawić tutaj NONE a postfixa uruchamiać ze skryptu w katalogu rc.d ;-)

_________________
POZDRAWIAM :D
www.BSD4u.org


Góra
 WWW  Zobacz profil
Post Napisane: piątek, 21 maja 2004, 23:16
 
Witam,

Wykonalem wszystkie czynnosci opisane w tutorialu bez zadnego problemu od poczatku do konca. Jednak po ty wszystkim dostaje nastepujace bledy w logach postfixa:

May 22 00:16:59 tempestnet postfix/smtpd[1748]: starting TLS engine
May 22 00:16:59 tempestnet postfix/smtpd[1748]: unable to get certificate from '/etc/ssl/mail/smtp.crt'
May 22 00:16:59 tempestnet postfix/smtpd[1748]: 1748:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/crypto/op
enssl/crypto/pem/pem_lib.c:632:Expecting: CERTIFICATE:
May 22 00:16:59 tempestnet postfix/smtpd[1748]: 1748:error:140DC009:SSL routines:SSL_CTX_use_certificate_chain_file:PEM lib:/u
sr/src/crypto/openssl/ssl/ssl_rsa.c:767:
May 22 00:16:59 tempestnet postfix/smtpd[1748]: TLS engine: cannot load RSA cert/key data

Certyfikat wygenerowalem prawidlowo, postfix ma do niego prawa dostepu... Co wiec jest nie tak?

Pozdrawiam, m.


Góra
Post Napisane: czwartek, 7 października 2004, 17:18
 
Witam,

Rewelacja ten artykulik, naprawde dobra robota, szacuneczek :)

Pytanko mam takie, czy ktos probowal to rozszerzyc to o wirtualnych userow (np. +mysql)?

Pozdrawiam,

Pawel


Góra
Post Napisane: czwartek, 7 października 2004, 17:59
 
Offline
Profesjonalista

Dołączył(a): czwartek, 12 lutego 2004, 22:33
Posty: 618
Lokalizacja: Tarnobrzeg/Kraków
Ja próbowałem z małą pomocą promyka :wink: i dokumentacji, ale najważniejsze, że mi się udało. Teraz chyba jest już nawet artykuł na www.freebsd.hello.pl. Tutaj masz linka do niego.

http://www.freebsd.hello.pl/files/modul ... cle&sid=76

_________________
tomus(at)bsdguru.org


Góra
 Zobacz profil
Post Napisane: czwartek, 7 października 2004, 18:20
 
Piekne dzieki :)


Góra
Post Napisane: piątek, 4 lutego 2005, 15:54
 
Offline
Avatar użytkownika

Dołączył(a): niedziela, 26 października 2003, 08:37
Posty: 31
Lokalizacja: Warszawa
Witam

Mama podobny blad jak kolega wyzej:

Feb 4 15:11:05 disgust postfix/smtpd[95465]: starting TLS engine
Feb 4 15:11:05 disgust postfix/smtpd[95465]: unable to get certificate from '/etc/ssl/mail/smtp.crt'
Feb 4 15:11:05 disgust postfix/smtpd[95465]: 95465:error:0906D06C:PEM routines:PEM_read_bio:no start line:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/pem/pem_lib.c:637:Expecting: CERTIFICATE:
Feb 4 15:11:05 disgust postfix/smtpd[95465]: 95465:error:140DC009:SSL routines:SSL_CTX_use_certificate_chain_file:PEM lib:/usr/src/secure/lib/libssl/../../../crypto/openssl/ssl/ssl_rsa.c:767:
Feb 4 15:11:05 disgust postfix/smtpd[95465]: TLS engine: cannot load RSA cert/key data
Feb 4 15:11:05 disgust postfix/smtpd[95465]: connect from harrier.wariaci.net[192.168.1.2]
Feb 4 15:11:10 disgust postfix/smtpd[95465]: lost connection after STARTTLS from harrier.wariaci.net[192.168.1.2]
Feb 4 15:11:10 disgust postfix/smtpd[95465]: disconnect from harrier.wariaci.net[192.168.1.2]

I niestety kompletnie nie wiem co mam zle.
Pozdrawiam,
Konrad Lapsz / harrier

_________________
Konrad Lapsz / harrier ... i'm following the red devil!
mailto: harrier@bsdtruck.net


Góra
 WWW  Zobacz profil
Post Napisane: sobota, 5 lutego 2005, 01:06
 
Offline
Profesjonalista

Dołączył(a): czwartek, 12 lutego 2004, 22:33
Posty: 618
Lokalizacja: Tarnobrzeg/Kraków
Niestety w artykule, który znajduje się na stronie www.BSDGuru.org jest błąd dotyczący generowania certyfikatów. Tutaj znajdziesz aktualną wersję artykułu, zrób według niego i powinno działać:
* http://zso.tbg.net.pl/~tomek/postfix_howto.html

_________________
tomus(at)bsdguru.org


Góra
 Zobacz profil
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna strona

Strefa czasowa: UTC + 1


Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 0 gości


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów

Szukaj:
Skocz do:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group  
Design By Poker Bandits  
Przyjazne użytkownikom polskie wsparcie phpBB3 - phpBB3.PL


Datanet.pl - stabilny hosting BSDGuru.org