Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 28 lipca 2025, 01:26

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: niedziela, 6 stycznia 2008, 16:26 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
witam

Ja mam natomiast taki problem

mainlog i rejectlog

: [/] [] ()
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.140.74] F=<diraisouz@ms2.hinet.net> rejected RCPT <spencer.jhl@yahoo.com.tw>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [204.13.69.69] F=<bspxmrzszi@ms2.hinet.net> rejected RCPT <twills@yahoo.com.tw>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.136.178] F=<iesuhalvmtxvu@msa.hinet.net> rejected RCPT <g345645@msa.hinet.net>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.142.22] F=<ufdus@ms3.hinet.net> rejected RCPT <allbuy888@yahoo.com.tw>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.161.146] F=<bmxwlcdilgy@msa.hinet.net> rejected RCPT <denise1737@ms78.hinet.net>: authentication PLAIN or LOGI
N


hermesa wylaczylem jak narazie. takich wpisow jest maaasa i po 2 dniach logi zapelniaja dysk :/

Z czym moze byc to zwiazane?

2ga sprawa to czy mozna uzywac nazwy konta mailowego "admin" jesli w aliasses jest to zwiazane z postmasterem? ew czy mozna uzyc takiej nazwy tylko jako alias dla innego utworzonego konta np. "mazol".
I jeszcze jedno :) user "mazol" jest glownym uzytkownikiem, czy mozna dla niego takze tworzyc aliasy poczty?

: [/] [] ()
newaliases
exim_dbmbuild: unable to create /var/spool/exim/db/aliases.dbmbuild_temp: Success
[root@serwer mazol]#

Jeszcze taki blad sypie jak probuje zapisac aliasy jakies...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 17:30 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
mazol pisze:
: [/] [] ()
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.140.74] F=<diraisouz@ms2.hinet.net> rejected RCPT <spencer.jhl@yahoo.com.tw>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [204.13.69.69] F=<bspxmrzszi@ms2.hinet.net> rejected RCPT <twills@yahoo.com.tw>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.136.178] F=<iesuhalvmtxvu@msa.hinet.net> rejected RCPT <g345645@msa.hinet.net>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.142.22] F=<ufdus@ms3.hinet.net> rejected RCPT <allbuy888@yahoo.com.tw>: authentication PLAIN or LOGIN
2008-01-06 15:16:27 H=(83.14.124.226) [205.209.161.146] F=<bmxwlcdilgy@msa.hinet.net> rejected RCPT <denise1737@ms78.hinet.net>: authentication PLAIN or LOGI
N


Według mnie prawidłowe logi w sytuacji, gdy jesteś atakowany przez mailery, próbujące wysyłać pocztę za pośrednictwem Twojego serwera, a Exim żąda autentykacji.

mazol pisze:
2ga sprawa to czy mozna uzywac nazwy konta mailowego "admin" jesli w aliasses jest to zwiazane z postmasterem? ew czy mozna uzyc takiej nazwy tylko jako alias dla innego utworzonego konta np. "mazol".
I jeszcze jedno :) user "mazol" jest glownym uzytkownikiem, czy mozna dla niego takze tworzyc aliasy poczty?

Możesz jaśniej ?

mazol pisze:
: [/] [] ()
newaliases
exim_dbmbuild: unable to create /var/spool/exim/db/aliases.dbmbuild_temp: Success
[root@serwer mazol]#

Jeszcze taki blad sypie jak probuje zapisac aliasy jakies...

Nie ma potrzeby uruchamiania newaliases po zmianach w pliku z aliasami.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 17:45 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Na pierwsze pytanie viater ci prawidłowo odpowiedział. To są prawidłowe komunikaty o odrzuceniu próby nieautoryzowanego wysłania poczty. Dlatego zawsze nalegam, aby nie umożliwiać nikomu i niczemu wysyłki bez autoryzacji z wyjątkiem komunikatów systemowych na localhoscie. Jeśli ktoś umożliwia wysyłkę z sieci lokalnej bez autoryzacji to łatwo sobie wyobrazić, że to jest właśnie słaby punkt w raize włamania na jakiś komputer kliencki.
Cytuj:
2ga sprawa to czy mozna uzywac nazwy konta mailowego "admin" jesli w aliasses jest to zwiazane z postmasterem? ew czy mozna uzyc takiej nazwy tylko jako alias dla innego utworzonego konta np. "mazol".
I jeszcze jedno user "mazol" jest glownym uzytkownikiem, czy mozna dla niego takze tworzyc aliasy poczty?

Można użyć nazwy admin, jeśli nie będzie ona kontem do odbioru poczty roota. W standardowym układzie admin > hostmaster > root > admin. Czyli powstaje pętla. Jeśłi już korzystamy z konta o nazwie admin, pamiętajmy, żeby to w pliku aliases uwzględnić. IMHO głupi pomysł, bo admin to najczęściej spotykana nazwa w atakach na usługi.
Co do drugiej części pytania, to nie ma czegoś takiego jak główny użytkownik. Każde konto oprócz roota jest zwykłym kontem i można w poczcie zrobić aliasy dla tego konta.
Błąd związany z newaliases jest drugorzędny.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 18:01 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
No to teraz pytanie jak uniknac takich wpisow w logach? wczesniej ich nie bylo a teraz to w expresowym tempie logi rosna zapychajac dysk...

Co do nazwy admin to powiedzmy ze konta takiego w systemie nie tworzylem i tylko chce nadac nazwe admin dla konta mazol@domena.pl
Czy wystarczy w pliku aliasses nalezy tylko dodac wpis?:

admin: mazol

jest jeden wpis z ta nazwa w tym pliku:
admin: hostmaster - czy to bedzie cos sie gryzlo jedno z drugim?

: [/] [] ()
#  UWAGA: Poedycji tego pliku musisz uruchomić program 'newaliases'
#

w pliku tym wlasnie jest napisane aby uruchomic newaliasses, wiec trzeba czy nie tzreba? i czy ten blad uniemozliwia poprawne dodanie aliasu? czy nie trzeba sie nim przejmowac?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 18:11 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
mazol pisze:
No to teraz pytanie jak uniknac takich wpisow w logach? wczesniej ich nie bylo a teraz to w expresowym tempie logi rosna zapychajac dysk...

Jeśli masz serwer wystawiony w świat, to nie unikniesz ataków. Doraźnie możesz w iptablesach (INPUT) zablokować połączenia przychodzące z puli adresów, z której następuje najwięcej ataków.

mazol pisze:
Co do nazwy admin to powiedzmy ze konta takiego w systemie nie tworzylem i tylko chce nadac nazwe admin dla konta mazol@domena.pl
Czy wystarczy w pliku aliasses nalezy tylko dodac wpis?:
admin: mazol

Wystarczy.

mazol pisze:
jest jeden wpis z ta nazwa w tym pliku:
admin: hostmaster - czy to bedzie cos sie gryzlo jedno z drugim?

Chyba będzie. Alias raczej nie może wskazywać na dwa różne konta. Albo jedno albo drugie.

mazol pisze:
: [/] [] ()
#  UWAGA: Poedycji tego pliku musisz uruchomić program 'newaliases'
#

w pliku tym wlasnie jest napisane aby uruchomic newaliasses, wiec trzeba czy nie tzreba? i czy ten blad uniemozliwia poprawne dodanie aliasu? czy nie trzeba sie nim przejmowac?

Nie trzeba uruchamiać 'newaliases' po edycji pliku 'aliases'. Wszystkie pliki konfiguracyjne, do których są odwołania w pliku exim.conf, są czytane na nowo przy przetwarzaniu każdej nowej wiadomości.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Ostatnio zmieniony niedziela, 6 stycznia 2008, 18:15 przez viater, łącznie zmieniany 2 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 18:12 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Cytuj:
No to teraz pytanie jak uniknac takich wpisow w logach? wczesniej ich nie bylo a teraz to w expresowym tempie logi rosna zapychajac dysk...

Nie ma na to sposobu. Każdy komunikat pocztowy jest logowany. Jeśli wcześniej nie było ich w rejectlog, to może były w mainlog, bo miałeś open relay?
Cytuj:
jest jeden wpis z ta nazwa w tym pliku:
admin: hostmaster - czy to bedzie cos sie gryzlo jedno z drugim?

Oczywiście, że będzie się gryzło. Na coś się musisz zdecydować.
Co do newaliases, nie trzeba się przejmować błędem. Jak napisał, viater nie trzeba też uruchamiać tego. Po nowym uruchomieniu exima również będą czytane nowe aliasy.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 18:26 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
a jakbym zahaszowal wpis ?
admin: hostmaster


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 18:29 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
mazol pisze:
a jakbym zahaszowal wpis ?
admin: hostmaster

Spoko.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 19:12 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
hmm alias nie dziala :/

test: info

info to konto mejlowe dzialajace. Czy wazne jest w ktorym miejscu wpis sie znajduje?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 19:49 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
mazol pisze:
hmm alias nie dziala :/

Nie wiem, co namieszałeś, wiem natomiast, że działać musi.
mazol pisze:
Czy wazne jest w ktorym miejscu wpis sie znajduje?

Nieważne.

== EDIT ==
A, i napisz jak to sprawdzasz.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 6 stycznia 2008, 21:11 
Offline
Użytkownik

Rejestracja: niedziela, 23 stycznia 2005, 12:00
Posty: 480
ok dziala, blednie ustawialem nazwe uzytkownika...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 stycznia 2008, 15:24 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Dayson - zatrzymaj hermesa, skasuj /var/lib/hermes/greylisting.db i ponownie uruchom.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 stycznia 2008, 09:13 
Offline
Użytkownik

Rejestracja: piątek, 22 sierpnia 2003, 12:40
Posty: 621
Lokalizacja: okolice Częstochowy
Maciek pisze:
Dayson - zatrzymaj hermesa, skasuj /var/lib/hermes/greylisting.db i ponownie uruchom.


Wczoraj już to uczyniłem ponieważ hermes zaczął odrzucać mi dobre adresy.
Jak narazie wszystko ok, pojedyńcze wpisy o greylist i od wczoraj hermes się nie wysypał.

i przy okazji blokowane mam adresy z puli 204.0.0.0/8 205.0.0.0/8 208.0.0.0/8 209.0.0.0/8


: [/] [] ()
iptables -I INPUT -s xxx.xxx.0.0/16 -j DROP


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl