|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Jeff MacLoue 2:461/43 19 Jun 2002 14:56:14 To : Dmitry Merkotan Subject : Re: где в sendmail настроить релеи -------------------------------------------------------------------------------- .REPLY: <3D0F6F27.B730929A@kture8.kharkov.ua> 9126605d .REPLYADDR: Jeff.MacLoue@f43.n461.z2.fidonet.org. .REPLYTO: 2:461/43 Jeff MacLoue .CHRS: CP866 2 .RFC: 0 0 .GATEWAY: RFC1036/822 fidogate.univer.kharkov.ua [FIDOGATE 4.3.5] .RFC-References: <2435211357%3D0F6F27.B730929A@kture8.kharkov.ua> On Tue, 18 Jun 2002, Dmitry Merkotan wrote: DM> > On Mon, 17 Jun 2002, Dmitry Merkotan wrote: DM> > DM> Посоветуйте че-нить. В RTFM не отсылайте, это потом обязательно, DM> > DM> а DM> > DM> сейчас надо срочно вернуть отправку почты !!! DM> > DM> > sendmail.mc покажи. Или сам посмотри - подключил ты /etc/mail/access или DM> > нет. DM> Дык ведь нет его. Я ни разу не юзал sendmail.mc и m4, как-то DM> подходил конфиг "из коробки", в котором я лишь вычитывал где валяются DM> вайлы со списком доменов, для которых мы получаем почту, и которым DM> разрешено отправлять через наш сервак. Там может еще подправлял класс DM> {w}. Вот и все. Из коробки чего, сорри? DM> Лога sendmail'a сейчас под рукой нет, но по памяти могу сказать вот DM> что: DM> - ---В логах sendmail бывали записи 2 типов: DM> что кто-то с левым полем from (и с mail.ru, и с yahoo, и т.д.) оправляет DM> почту через мой сервак и ... удачно :о(; второй тип логов был что кто-то DM> с левым адресом to отправляет почту с адреса ... root@localhost!!! Ты на это не смотри, ты на другое смотри. Hа ip-адрес релея в соответствующей паре строк лога. DM> Вот это вообще круто, блин. После ковыряния в настройках DM> (безрезультатного) и переустановки sendmail'a удалось запретить первый DM> вид глюков, при попытке послать от моего сервака пиплами, не DM> прописанными в релеях, выдает им болт - релей денаед. А вот глюки DM> "второго рода" (когда стоит from root@localhost), похоже, остались DM> :о(. Ищи дыру в проксировании. Hапример, socks или squid с разрешенным коннектом всем куда угодно. Hеплохо и на rootkit проверить (если дистрибутив - честное редхатообразие, тогда rpm -Va). DM> Кто что может посоветовать? Опустить "железный занавес" файервола и - RTFM до просветления. jeff --- FIDOGATE 4.3.5 * Origin: Shit RuleZ! (2:461/43.0) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/168145.html, оценка из 5, голосов 10
|