Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 10:20

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 
Autor Wiadomość
Post: wtorek, 5 września 2006, 10:55 
Offline

Rejestracja: piątek, 13 lutego 2004, 13:58
Posty: 29
Exim 4.62, pwcheck , clamav, tpop3d, problem jest taki: konto na nnd :user , w aliases jan.kowalski: user. W sieci lokalnej zero problemów, ale przy próbie wyslania maila przez ten serwer z zewnatrz na inna domene odrzuca z bledem "550 authentication PLAIN or LOGIN". Jezeli w kliencie (ms outlook) wlaczone jest "serwer smtp wymaga uwierzytelnienia" i jako adres email podany jest user@domena.pl to idzie, ale gdy w adresie podany jest alias "jan.kowalski@domena.pl" to blad. W konfiguracji exima w sekcji acl_check_mail: jest .....{eg{$authenticatio_id@domena.pl}{$sender_address}}.... z czego rozumiem ze sprawdzany jest adres nadawcy. Gdzie tkwi blad?


Na górę
 Wyświetl profil  
 
Post: wtorek, 5 września 2006, 15:18 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Przy standardowej konfiguracji exima nie wyślesz poczty z "aliasowym" adresem nadawcy. Fragment konfiguracji, na który słusznie zwróciłeś uwagę, ma za zadanie sprawdzanie, czy nazwa zaautentykowanego użytkownika jest taka sama, jak część lokalna adresu nadawcy.
Najprościej możesz to ominąć, haszując w konfigu linijkę:
: [/] [] ()
acl_smtp_mail = acl_check_mail

Tyle, że robisz to na własną odpowiedzialność. Po prostu wtedy każdy, kto ma konto na serwerze, będzie mógł wysłać pocztę z byle jakim adresem nadawcy. Czyli, że może się np. podszywać pod kogoś etc.
Można jeszcze inaczej - żeby exim-owi wskazać, z jakich adresów może wysyłać pocztę user, który się autentykował - trzeba troszeczkę pokombinować :wink:

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
Post: wtorek, 5 września 2006, 20:33 
Offline

Rejestracja: piątek, 13 lutego 2004, 13:58
Posty: 29
viater pisze:
Można jeszcze inaczej - żeby exim-owi wskazać, z jakich adresów może wysyłać pocztę user, który się autentykował - trzeba troszeczkę pokombinować :wink:
A możesz coś więcej powiedzieć o tej możliwości? . Tak w ogóle to dzięki za podjęcie tematu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 09:27 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Trzeba przerobić trochę acl_check_mail. W tej chwili nie podam Ci gotowego rozwiązania - u mnie jest trochę inaczej, bo dochodzi do tego jeszcze obsługa kilku domen.
Jak będę miał chwilę to coś pokombinuję.

A tak w ogóle, to skąd masz taką wersję exima ? Najnowsza w repo.test to 4.54-9.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 17:22 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
jeśli użytkownik nazywa się user, to w ustawieniach programu pocztowego należy ustawić "user" - "jan.kowalski" można ustawić najwyżej w reply-to.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 września 2006, 08:26 
Offline

Rejestracja: piątek, 13 lutego 2004, 13:58
Posty: 29
Wersje exima 4.62-1nnd zapodał ktoś na forum, ale nie mogę teraz odnaleźć tego wątku, co do wyjaśnień Maćka to nie bardzo rozumiem gdzie to wpisać w outlooku: user - jan.kowalski ? W polu "nazwa użytkownika taki numer nie przejdzie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 września 2006, 21:35 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
www.infobia.pl/exim


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 września 2006, 22:49 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Tomi pisze:
Wersje exima 4.62-1nnd zapodał ktoś na forum, ale nie mogę teraz odnaleźć tego wątku, co do wyjaśnień Maćka to nie bardzo rozumiem gdzie to wpisać w outlooku: user - jan.kowalski ? W polu "nazwa użytkownika taki numer nie przejdzie.

Nie znam OE ale większość programów umożliwia wprowadzenia aliasu w polu reply-to (odpowiedz do). Właśnie "nazwa użytkownika" musi być realną nazwą na serwerze.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 17:00 
Offline

Rejestracja: piątek, 13 lutego 2004, 13:58
Posty: 29
Konkretnie to chodzi o MS Outllok, choć w OE pewnie będzie podobnie.
Problem w tym, że w polu adres e-mail (replay-to) musi być nazwa konta na serwerze a nie jaki widać na screen-ie alias tego konta.
Zresztą w thunderbirdzie jest to samo.

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 września 2006, 20:53 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Jak wcześniej napisałem i jak Ci napisał Maciek: jeżeli klient autentykuje się jako "user" (to co wpisujesz w polu "nazwa użytkownika"), to w polu "adres email" (to jest adres nadawcy dla poczty wysyłanej) musi być "user@twoja.domena.pl", czyli każdy użytkownik może wysyłać pocztę tylko z takim adresem nadawcy, którego część lokalna (przed @) jest identyczna, jak nazwa tego użytkownika.
To wynika z konstrukcji ACL-a "acl_check_mail" w exim.conf i jest swego rodzaju zabezpieczeniem przed podszywaniem się pod kogoś.
Cytuj:
Problem w tym, że w polu adres e-mail (replay-to) musi być nazwa konta na serwerze a nie jaki widać na screen-ie alias tego konta.

Nieprawda. Pole, które zaznaczyłeś, nie jest adresem reply-to, tylko adresem nadawcy. Kliknij na przycisk "Więcej ustawień", może tam znajdziesz miejsce na wpisanie reply-to ("odpowiedź do").

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 września 2006, 08:12 
Offline

Rejestracja: piątek, 13 lutego 2004, 13:58
Posty: 29
Owszem Viater, masz rację.W zakładce więcej ustawień jest pole adres zwrotny. Tylko nic nie daje wpisanie tam adresu po aliasie, poczta i tak przychodzi od user@domena.pl. Przy resendowaniu jest adres aliasowy, ale cały widz polega na tym, żeby poczta przychodziła z adresem aliasowym, a nie z nazwą konta na serwerze. Coś mi się wydaje, że bez przerobienia ACL problemu nie da się rozwiązać.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 11 września 2006, 14:33 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Tomi pisze:
Owszem Viater, masz rację.W zakładce więcej ustawień jest pole adres zwrotny. Tylko nic nie daje wpisanie tam adresu po aliasie, poczta i tak przychodzi od user@domena.pl. Przy resendowaniu jest adres aliasowy, ale cały widz polega na tym, żeby poczta przychodziła z adresem aliasowym, a nie z nazwą konta na serwerze. Coś mi się wydaje, że bez przerobienia ACL problemu nie da się rozwiązać.

Przecież dokładnie to samo wcześniej Ci napisałem.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl