Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Exim i konkretne adresy IP hostów
http://forum.freesco.pl/viewtopic.php?f=24&t=14005
Strona 1 z 1

Autor:  ..::Baru::.. [ wtorek, 7 listopada 2006, 14:29 ]
Tytuł:  Exim i konkretne adresy IP hostów

Wiatm
Jak skonfigurowac Exim'a do tego zeby mozna bylo wysylac poczte tylko z konkretnie ustalonych adersow IP sieci lokalnej np 192.168.1.3 192.168.1.4??
Pozdrawiam

Autor:  GHY [ wtorek, 7 listopada 2006, 20:34 ]
Tytuł: 

chyba to za to odpowiada, sprawdz rozne ip w /etc/mail/exim.conf :

: [/] [] ()
hostlist   relay_from_hosts = 127.0.0.1:192.168.1.0/24

Autor:  Maciek [ wtorek, 7 listopada 2006, 21:17 ]
Tytuł:  Re: Exim i konkretne adresy IP hostów

..::Baru::.. pisze:
Wiatm
Jak skonfigurowac Exim'a do tego zeby mozna bylo wysylac poczte tylko z konkretnie ustalonych adersow IP sieci lokalnej np 192.168.1.3 192.168.1.4??
Pozdrawiam

Odpowiedź dostałeś, ale...
Jaki jest sens skoro istnieje autentykacja. Jeśli daję komuś konto pocztowe, to nie moja sprawa z jakiej lokalizacji tego konta używa (dla mnie konto, którego nie mogę użyć, będąc poza domem jest bez wartości). A jeśli konta mu nie dam, to z żadnego kompa nie wyśle.
Jeśli coś przeoczyłem, to oświeć mnie.

Autor:  ..::Baru::.. [ wtorek, 7 listopada 2006, 23:34 ]
Tytuł: 

w pracy mam ustawiony taki serwerek pocztowy i tylko uzytkownicy przy swoich komputerach moga wysylac maile, poza tym sa jeszcze komputery z ktorych korzystaja ludzie z ulicy.

Autor:  Maciek [ wtorek, 7 listopada 2006, 23:45 ]
Tytuł: 

Niczego to nie wyjaśnia!!!
Jeśli pani Zosia ma konto zosia na twoim serwerku pocztowym, to do jasnej cholery dlaczego ma ona wysyłać pocztę tylko z IP 192.168.1.4, skoro i tak musi się autoryzować i żadna Jadzia jej na konto nie wlezie. A jak Zosi komp nawali, admin będzie daleko na urlopie, to wtedy będzie kicha, bo ważna firmowa poczta nie wyjdzie na czas...
A ludzie z ulicy to niby w jaki sposób mieliby z firmowego serwera poczty korzystać?
Sorry - wydaje mi się, że to sa albo kretyńskie wymysły jakiegoś niewydarzonego szefa, albo wymysły nudzącego się admina.
Nikt nie jest w stanie zarzucić mi lekceważenie zasad bezpieczeństwa, wiele się tym od początku pracy nad Freesco i NND zajmuję. Jednak paranoi to nie popieram.

Autor:  ..::Baru::.. [ wtorek, 7 listopada 2006, 23:56 ]
Tytuł: 

Dlugo by o tym opowiadac po co mi to, esej bym napisal. Chodzi ogolnie o to zeby mozna bylo wysylac poczte tylko z lokalnych adresow i to konkretnych. Chcialem sie w ten sposob zabezpieczyc a nie pozniej plakac.

Autor:  Maciek [ środa, 8 listopada 2006, 00:06 ]
Tytuł: 

Cytuj:
Chcialem sie w ten sposob zabezpieczyc a nie pozniej plakac.

Płakać to będziesz jak cię z drugiego końca Polski ściągną, bo komp sekretarki nawalił, a ważną pocztę trzeba wysłać - a z innego zabronione. Oczywiście dla bezpieczeństwa nie będziesz miał dostępu zdalnego :P
A serio tłumaczyłem ci, że to jest żadne zabezpieczenie, chyba, że masz open relay i chcesz go ograniczyć.

Autor:  JakubC [ środa, 8 listopada 2006, 00:06 ]
Tytuł: 

..::Baru::.. pisze:
Dlugo by o tym opowiadac po co mi to, esej bym napisal. Chodzi ogolnie o to zeby mozna bylo wysylac poczte tylko z lokalnych adresow i to konkretnych. Chcialem sie w ten sposob zabezpieczyc a nie pozniej plakac.

Plakac w przypadku czego?... Może w ogole serwer wyłącz i schowaj do szafy? Nikt sie nie włamie...

Autor:  ..::Baru::.. [ środa, 8 listopada 2006, 15:14 ]
Tytuł: 

Chcialem sie tylko dowiedziec czy jest taka mozliwosc konfiguracji exim'a a nie poznawac wasza opinie. Specyficznosc otoczenia wymage takiego ustawienia odemnie.

Autor:  Maciek [ środa, 8 listopada 2006, 17:32 ]
Tytuł: 

Toż już dostałeś wyjaśnienie, a dalej to już ja prosiłem o wyjaśnienie, skąd się wziął tak idiotyczny pomysł.

Autor:  ..::Baru::.. [ środa, 8 listopada 2006, 20:56 ]
Tytuł: 

nie bede sie sprzeczal, jak chcesz zaspokoic swoja ciekawosc to odezwij sie na gg.

Autor:  GHY [ środa, 8 listopada 2006, 21:23 ]
Tytuł: 

Grunt ze mialem racje :D

Nie szkoda Wam zycia... haha

Autor:  marask [ czwartek, 9 listopada 2006, 08:33 ]
Tytuł: 

Cytuj:
jak chcesz zaspokoic swoja ciekawosc to odezwij sie na gg.


miło, że masz w profilu gg podane... w sensie "idź pan w ....."

Autor:  Maciek [ czwartek, 9 listopada 2006, 13:38 ]
Tytuł: 

..::Baru::.. pisze:
nie bede sie sprzeczal, jak chcesz zaspokoic swoja ciekawosc to odezwij sie na gg.

To nie jest kwestia ciekawości. Kończąc cały wątek powiem tylko, że nie potrafiłeś dać żadnego logicznego argumentu i nie przekonałeś mnie, że jakieś paranoiczne pseudozabezpieczenia są konieczne.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/