From ml at rpdev.at Sun Jul 2 08:54:08 2006 From: ml at rpdev.at (Robert Pleniger) Date: Sun, 02 Jul 2006 08:54:08 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht Message-ID: Hallo Leute. In meiner Frage geht es zwar um Squirrelmail und vacation. Ich denke, dass ich jedoch Hier Richtig bin. Ich habe gerade Squirrelmail installiert, läuft alles prima. Nur die Abwesenheitsbenachrichtigung bereitet mir Kopfschmerzen. Und zwar wird beim Einrichten einer Abwesenheitsmeldung unter Squirrelmail keine .vacation.db im home-Verzeichnis erstellt. Alle Anderen (.forward, .forward.fwd, .forward.subj, .vacation.msg usw.) schon? Wenn ich 'vacation -i' in der Shell aufrufe, wird die .vacation.db erstellt. Kennt jemand das Problem? -- Robert Pleniger Development +43 676 545 898 1 pleniger at rpdev.at From p at state-of-mind.de Sun Jul 2 09:46:47 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sun, 2 Jul 2006 09:46:47 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: References: Message-ID: <20060702074647.GB24627@state-of-mind.de> * Robert Pleniger : > Hallo Leute. > > In meiner Frage geht es zwar um Squirrelmail und vacation. Ich denke, dass > ich jedoch Hier Richtig bin. > > Ich habe gerade Squirrelmail installiert, läuft alles prima. Nur die > Abwesenheitsbenachrichtigung bereitet mir Kopfschmerzen. > Und zwar wird beim Einrichten einer Abwesenheitsmeldung unter Squirrelmail > keine .vacation.db im home-Verzeichnis erstellt. > Alle Anderen (.forward, .forward.fwd, .forward.subj, .vacation.msg usw.) > schon? > Wenn ich 'vacation -i' in der Shell aufrufe, wird die .vacation.db > erstellt. > Kennt jemand das Problem? Rechte? Darf der user mit dem der Webserver ausgeführt wird in das $HOME des vacation-Nutzers schreiben? Was sagen denn die Webserver-Logs? p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From Ralf.Hildebrandt at charite.de Sun Jul 2 10:05:43 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 2 Jul 2006 10:05:43 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: References: Message-ID: <20060702080542.GD4732@charite.de> * Robert Pleniger : > Ich habe gerade Squirrelmail installiert, läuft alles prima. Nur die > Abwesenheitsbenachrichtigung bereitet mir Kopfschmerzen. > Und zwar wird beim Einrichten einer Abwesenheitsmeldung unter Squirrelmail > keine .vacation.db im home-Verzeichnis erstellt. Es geht um WELCHES vacation plugin? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Buying Microsoft anymore is like saying: Please, treat me like a two year old, stifle my creativity and learning, keep me in the dark and feed me crap, and whatever you do, don't let me question your 'authority'. From ml at rpdev.at Sun Jul 2 10:23:11 2006 From: ml at rpdev.at (Robert Pleniger) Date: Sun, 02 Jul 2006 10:23:11 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: <20060702080542.GD4732@charite.de> References: <20060702080542.GD4732@charite.de> Message-ID: Am 02.07.2006, 10:05 Uhr, schrieb Ralf Hildebrandt : > * Robert Pleniger : > >> Ich habe gerade Squirrelmail installiert, läuft alles prima. Nur die >> Abwesenheitsbenachrichtigung bereitet mir Kopfschmerzen. >> Und zwar wird beim Einrichten einer Abwesenheitsmeldung unter >> Squirrelmail >> keine .vacation.db im home-Verzeichnis erstellt. > > Es geht um WELCHES vacation plugin? > vacation_local. $vacation_backend = 'ftp'; In der vacation_local/config.php steht auch $vacation_delete = '.vacation.db', stimmt das? Robert Pleniger From Ralf.Hildebrandt at charite.de Sun Jul 2 10:29:01 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 2 Jul 2006 10:29:01 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: References: <20060702080542.GD4732@charite.de> Message-ID: <20060702082901.GJ4732@charite.de> * Robert Pleniger : > vacation_local > $vacation_backend = 'ftp'; Aha, das kopiert per ftp die Daten in der Userdir. Das hatte ich auch mal. Ich denke da fehlte damals der Befehl, der eine vacation.db entweder erzeugt (mit vacation -I) oder eine vorerzeugte dorthinkopiert. > In der vacation_local/config.php steht auch $vacation_delete = > '.vacation.db', stimmt das? Ja klar. Die Datei muss auch mal gelöscht werden. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com I figure I'll have about 30 kids and six or seven generations down the road I'll have my own fair-size nation to rule over. And when we get nukes, as we surely shall, we shall wage unlimited war against the Empire of Microsoft. -- Joe Thompson From ml at rpdev.at Sun Jul 2 10:30:23 2006 From: ml at rpdev.at (Robert Pleniger) Date: Sun, 02 Jul 2006 10:30:23 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: <20060702074647.GB24627@state-of-mind.de> References: <20060702074647.GB24627@state-of-mind.de> Message-ID: Am 02.07.2006, 09:46 Uhr, schrieb Patrick Ben Koetter

: >> Und zwar wird beim Einrichten einer Abwesenheitsmeldung unter >> Squirrelmail >> keine .vacation.db im home-Verzeichnis erstellt. >> Alle Anderen (.forward, .forward.fwd, .forward.subj, .vacation.msg usw.) >> schon? >> Wenn ich 'vacation -i' in der Shell aufrufe, wird die .vacation.db >> erstellt. >> Kennt jemand das Problem? > > Rechte? Darf der user mit dem der Webserver ausgeführt wird in das $HOME > des > vacation-Nutzers schreiben? Was sagen denn die Webserver-Logs? > Nein, der Apache-user darf das nicht und das würde ich gerne so beibehalten. In den Logs wird nichts eingetragen was auf ein Problem hinweist. From ml at rpdev.at Sun Jul 2 10:39:01 2006 From: ml at rpdev.at (Robert Pleniger) Date: Sun, 02 Jul 2006 10:39:01 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: <20060702082901.GJ4732@charite.de> References: <20060702080542.GD4732@charite.de> <20060702082901.GJ4732@charite.de> Message-ID: Am 02.07.2006, 10:29 Uhr, schrieb Ralf Hildebrandt : >> $vacation_backend = 'ftp'; > > Aha, das kopiert per ftp die Daten in der Userdir. > Das hatte ich auch mal. Und jetzt? 'suid'? > Ich denke da fehlte damals der Befehl, der eine vacation.db entweder > erzeugt (mit vacation -I) oder eine vorerzeugte dorthinkopiert. Hast Du das damals hinbekommen? -- Robert Pleniger From Ralf.Hildebrandt at charite.de Sun Jul 2 12:42:50 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 2 Jul 2006 12:42:50 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: References: <20060702080542.GD4732@charite.de> <20060702082901.GJ4732@charite.de> Message-ID: <20060702104250.GL4732@charite.de> * Robert Pleniger : > Am 02.07.2006, 10:29 Uhr, schrieb Ralf Hildebrandt > : > > >> $vacation_backend = 'ftp'; > > > > Aha, das kopiert per ftp die Daten in der Userdir. > > Das hatte ich auch mal. > > Und jetzt? 'suid'? > > > Ich denke da fehlte damals der Befehl, der eine vacation.db entweder > > erzeugt (mit vacation -I) oder eine vorerzeugte dorthinkopiert. > > Hast Du das damals hinbekommen? Ich habe das php Script halt repariert... -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com If you spend more on coffee than on IT security, then you will be hacked -- what's more, you deserve to be hacked. From ml at rpdev.at Sun Jul 2 12:54:58 2006 From: ml at rpdev.at (Robert Pleniger) Date: Sun, 02 Jul 2006 12:54:58 +0200 Subject: [Postfixbuch-users] squirrelmail erstellt .vacation.db nicht In-Reply-To: <20060702104250.GL4732@charite.de> References: <20060702080542.GD4732@charite.de> <20060702082901.GJ4732@charite.de> <20060702104250.GL4732@charite.de> Message-ID: Am 02.07.2006, 12:42 Uhr, schrieb Ralf Hildebrandt : > * Robert Pleniger : >> Am 02.07.2006, 10:29 Uhr, schrieb Ralf Hildebrandt >> : >> >> >> $vacation_backend = 'ftp'; >> > >> > Aha, das kopiert per ftp die Daten in der Userdir. >> > Das hatte ich auch mal. >> >> Und jetzt? 'suid'? >> >> > Ich denke da fehlte damals der Befehl, der eine vacation.db entweder >> > erzeugt (mit vacation -I) oder eine vorerzeugte dorthinkopiert. >> >> Hast Du das damals hinbekommen? > > Ich habe das php Script halt repariert... Ich lasse jetzt die .vacation.db stehen und beantworte jede Mail (vacation -t0), was ich sowieso wollte. Danke für die Hilfe. -- Robert Pleniger From s.noll at metrix.de Mon Jul 3 09:23:43 2006 From: s.noll at metrix.de (Stefan Noll) Date: Mon, 03 Jul 2006 09:23:43 +0200 Subject: [Postfixbuch-users] File Integrity Check Message-ID: <44A8C5FF.20007@metrix.de> Hallo miteinander, mein Mailserver wird via AnotherFileIntegrityChecker (AFICK) auf Veränderungen an wichtigen Systemdateien überwacht. Zwei Dateien fallen auf: 1. /home/user/.razor/servers.nomination.lst/etc/postfix/aliases.db 2. /home/user/.razor/servers.catalogue.lst Wie wird das razorupdate gestartet? Ich habe bisher keinen Cronjob oder ähnliches gefunden, was ein Update veranlasst. Grüsse Stefan Noll From mhaegele at linuxrocks.dyndns.org Mon Jul 3 12:04:10 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 03 Jul 2006 12:04:10 +0200 Subject: [Postfixbuch-users] File Integrity Check In-Reply-To: <44A8C5FF.20007@metrix.de> References: <44A8C5FF.20007@metrix.de> Message-ID: <44A8EB9A.3020105@linuxrocks.dyndns.org> Stefan Noll schrieb: > Hallo miteinander, Hi!. [...] > Wie wird das razorupdate gestartet? > Ich habe bisher keinen Cronjob oder ähnliches gefunden, was ein Update > veranlasst. Kenne mich mit razor nicht aus ein paar Ansätze: Evtl. gibts unter /etc/ ein Script/Config das der "razor-agent" aufruft etc., vielleicht da mal stöbern ...? /etc/razor/razor-agent.conf ? Die readme/manpages zu den einzelnen razor-* schon gelesen? ;-) Snip aus man: which means Razor Agents can keep a connection open with server to eliminate ... das müsste aber *irgendwo* konfigieriert sein razor-agent.conf. bzw. im "razorhome"? Oder es steht in einem aufgerufenen perlscript?. > Grüsse Stefan Noll hth MH From ralf.petry at cityweb.de Mon Jul 3 12:24:17 2006 From: ralf.petry at cityweb.de (Ralf Petry) Date: Mon, 03 Jul 2006 12:24:17 +0200 Subject: [Postfixbuch-users] File Integrity Check In-Reply-To: <44A8EB9A.3020105@linuxrocks.dyndns.org> References: <44A8C5FF.20007@metrix.de> <44A8EB9A.3020105@linuxrocks.dyndns.org> Message-ID: <1151922257.9578.62.camel@localhost.localdomain> Am Montag, den 03.07.2006, 12:04 +0200 schrieb Matthias Haegele: > Stefan Noll schrieb: > > Hallo miteinander, > > Hi!. > > [...] > > Wie wird das razorupdate gestartet? hy, es gibt m.w. kein razorupdate. razor vergleicht eingehende mails mit den einträgen in seiner datenbank (ext. serverdatenbank) und identifiziert spammails (keine massenmails). razor arbeitet nur (kostenlos) registrierten usern zu. razor erwartet regelmässige rückfütterung seiner datenbank mit mails. mfg, ralf. > > Ich habe bisher keinen Cronjob oder ähnliches gefunden, was ein Update > > veranlasst. > > Kenne mich mit razor nicht aus ein paar Ansätze: > > Evtl. gibts unter /etc/ ein Script/Config das der "razor-agent" aufruft > etc., > vielleicht da mal stöbern ...? > > /etc/razor/razor-agent.conf ? > > Die readme/manpages zu den einzelnen razor-* schon gelesen? ;-) > > Snip aus man: > which means Razor Agents can keep a connection open with server to > eliminate ... > > das müsste aber *irgendwo* konfigieriert sein razor-agent.conf. bzw. im > "razorhome"? > Oder es steht in einem aufgerufenen perlscript?. > > > Grüsse Stefan Noll > > hth > MH > From mhaegele at linuxrocks.dyndns.org Mon Jul 3 12:43:26 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 03 Jul 2006 12:43:26 +0200 Subject: [Postfixbuch-users] File Integrity Check In-Reply-To: <1151922257.9578.62.camel@localhost.localdomain> References: <44A8C5FF.20007@metrix.de> <44A8EB9A.3020105@linuxrocks.dyndns.org> <1151922257.9578.62.camel@localhost.localdomain> Message-ID: <44A8F4CE.3030300@linuxrocks.dyndns.org> Ralf Petry schrieb: > Am Montag, den 03.07.2006, 12:04 +0200 schrieb Matthias Haegele: >> Stefan Noll schrieb: >>> Hallo miteinander, >> Hi!. >> >> [...] >>> Wie wird das razorupdate gestartet? > hy, > es gibt m.w. kein razorupdate. razor vergleicht eingehende mails mit den > einträgen in seiner datenbank (ext. serverdatenbank) und identifiziert d.h. es gibt keinen "lokalen cache" o. ä., deshalb zwingend "Onlineverbindung" nötig um den externen Server befragen zu können?. > spammails (keine massenmails). razor arbeitet nur (kostenlos) > registrierten usern zu. razor erwartet regelmässige rückfütterung seiner > datenbank mit mails. > mfg, ralf. Grüsse MH From Andreas.Moelzer at moedling.at Mon Jul 3 12:59:26 2006 From: Andreas.Moelzer at moedling.at (=?iso-8859-1?Q?M=F6lzer_Andreas?=) Date: Mon, 3 Jul 2006 12:59:26 +0200 Subject: [Postfixbuch-users] sqlgrey/postgrey Message-ID: <9D461033C52DC74490758FF9D1F4779A4744@s01.stgm.moedling.at> Hi ... hab jetzt mal saemtliches Perl-Zeugs upgedatet, die maxconns raufgesetzt, die confs ueberprueft (sind 2 verschiedene) ... hilft alles nix :( nachdem amavisd ja auch in perl ist, und brav auf port 10025 lauscht, denk ich mal das postgrey (sqlgrey ist ja erweiterung von postgrey) da was ziehmlich eigen hat. mal sehen was die jungs in der postgrey-maillinglist meinen ... Danke auf jeden fall fuer die Bemuehungen Andi On Fri, Jun 30, 2006 at 01:53:21PM +0200, Patrick Ben Koetter wrote: > Hmmm, gute Frage. Vielleicht ein Cut & Paste Fehler. Reine Spekulation. Wäre > nicht das erste Mal, dass trailing garbage am Ende von > Konfigurationseinstellungen für Probleme in Apps sorgt. Bei zwei Apps > zugegebenermaßen mit sinkender Wahrscheinlichkeit... ;) > Hm, jau. somaxconn wird's auch nicht sein, da es ja nen listen socket werden sollte. Waer dann wohl eher max open fds (IIRC), was aber nirgends probleme bereiten sollte [tm]. Ich tipp da eher auf ein kaputtes perl-paket (wenn man von ausgeht, dass er von FC3 zu FC4 die selben config files hernahm). Grad bei solchen Sachen, die arg von system headers abhaengig sind, bevorzuge ich eh lieber sourcen als binaries. -- Robert Felber (PGP: 896CF30B) Munich, Germany -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From Ralf.Hildebrandt at charite.de Mon Jul 3 13:03:45 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 3 Jul 2006 13:03:45 +0200 Subject: [Postfixbuch-users] File Integrity Check In-Reply-To: <44A8C5FF.20007@metrix.de> References: <44A8C5FF.20007@metrix.de> Message-ID: <20060703110345.GX5736@charite.de> * Stefan Noll : > Hallo miteinander, > > mein Mailserver wird via AnotherFileIntegrityChecker (AFICK) auf > Veränderungen an wichtigen Systemdateien überwacht. > > Zwei Dateien fallen auf: > 1. /home/user/.razor/servers.nomination.lst/etc/postfix/aliases.db > 2. /home/user/.razor/servers.catalogue.lst > > Wie wird das razorupdate gestartet? Was hat "razorupdate" mit o.g. Files zu tun? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com How many viruses must arrive before people realize, that M$ is just not ready for the enterprise? From ralf.petry at cityweb.de Mon Jul 3 13:40:30 2006 From: ralf.petry at cityweb.de (Ralf Petry) Date: Mon, 03 Jul 2006 13:40:30 +0200 Subject: [Postfixbuch-users] File Integrity Check In-Reply-To: <44A8F4CE.3030300@linuxrocks.dyndns.org> References: <44A8C5FF.20007@metrix.de> <44A8EB9A.3020105@linuxrocks.dyndns.org> <1151922257.9578.62.camel@localhost.localdomain> <44A8F4CE.3030300@linuxrocks.dyndns.org> Message-ID: <1151926830.9578.64.camel@localhost.localdomain> Am Montag, den 03.07.2006, 12:43 +0200 schrieb Matthias Haegele: > Ralf Petry schrieb: > > Am Montag, den 03.07.2006, 12:04 +0200 schrieb Matthias Haegele: > >> Stefan Noll schrieb: > >>> Hallo miteinander, > >> Hi!. > >> > >> [...] > >>> Wie wird das razorupdate gestartet? > > hy, > > es gibt m.w. kein razorupdate. razor vergleicht eingehende mails mit den > > einträgen in seiner datenbank (ext. serverdatenbank) und identifiziert > > d.h. es gibt keinen "lokalen cache" o. ä., deshalb zwingend > "Onlineverbindung" nötig um den externen Server befragen zu können?. wenn ich die doku richtig verstanden habe ja. > > > spammails (keine massenmails). razor arbeitet nur (kostenlos) > > registrierten usern zu. razor erwartet regelmässige rückfütterung seiner > > datenbank mit mails. > > > > mfg, ralf. > > Grüsse > MH > From werner at aloah-from-hell.de Mon Jul 3 16:45:45 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Mon, 03 Jul 2006 16:45:45 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?kurze_Frage_bez=FCglich_einem?= =?iso-8859-15?q?_Newsletterversand?= Message-ID: <44A92D99.4080606@aloah-from-hell.de> Hallo liebe Postfix Gemeinde, eine kurze Frage zu Postfix und dem Versand von Newslettern auf einem eigenem Server. Folgendes Szenario ist geplant: Ein Server über den unterschiedliche Newsletter versendet werden sollen. Der Server hat einen fqdn und entsprechenden DNS. Einzelne Newsletter werden mit einem entsprechendem Return-Path gesendet, wobei der Newsletterservice für den Domainpart der Return-Adresse zuständig ist (via virtual_alias_domains) und die Rückläufer dort verarbeitet werden. a) Es werden mehrere Newsletter für unterschiedliche Domains versendet D.h. es kann vorkommen, dass mehrere Newsletter gleichzeitig für unterschiedliche Kunden versendet werden. Natürlich wollen beide Kunden die eMails möglichst zeitnah versenden. Wie arbeitet Postfix hier, wenn z.B. Kunde a) 10000 eMails versendet und Kunde b) zeitnah ebenfalls 10000 eMails? Muss Kunde b) nun warten bis die eMails von Kunde b) aus der active queue zugestellt sind oder in der deferred queue landen bis dessen eMails zugestellt werden? (wenn ja, dann werde ich wohl um ein Setup mit mehreren Postfix Instanzen nicht rumkommen). Ein weiteres Problem ist, die gleichzeitige Zustellung von eMails an bestimme Mailserver, Destination Concurrency Settings sollten hier abhilfe schaffen? b)Was für Tuningtipps bzw. Einstellungstipps bei solch einem Szenario könnt ihr mir geben? c)Was gibt es sonst noch zu beachten? Für Tipps und Hinweise bin ich euch jetzt schon dankbar. Schöne Grüsse, Werner 1) Tuning der Queue 2) Destination concurrency 3) From Ralf.Hildebrandt at charite.de Mon Jul 3 17:01:01 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 3 Jul 2006 17:01:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?kurze_Frage_bez=FCglich_einem_?= =?iso-8859-1?q?Newsletterversand?= In-Reply-To: <44A92D99.4080606@aloah-from-hell.de> References: <44A92D99.4080606@aloah-from-hell.de> Message-ID: <20060703150101.GF5736@charite.de> * Werner Detter : > Wie arbeitet Postfix hier, wenn z.B. Kunde a) 10000 eMails versendet > und Kunde b) zeitnah ebenfalls 10000 eMails? Muss Kunde b) nun warten > bis die eMails von Kunde b) aus der active queue zugestellt sind oder > in der deferred queue landen bis dessen eMails zugestellt werden? > (wenn ja, dann werde ich wohl um ein Setup mit mehreren Postfix Instanzen > nicht rumkommen). Nee, die werden nebeneinander zugestellt. > Ein weiteres Problem ist, die gleichzeitige Zustellung von eMails an bestimme > Mailserver, Destination Concurrency Settings sollten hier abhilfe schaffen? Solwas erkennt Postfix eigentlich selbststaendig. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "Kids today have so many advantages I never had. There's no telling what I could've accomplished with a home computer and a handgun." - LeMel Hebert-Williams. From neuwiener at googlemail.com Mon Jul 3 18:29:31 2006 From: neuwiener at googlemail.com (mo) Date: Mon, 3 Jul 2006 18:29:31 +0200 Subject: [Postfixbuch-users] Einstellungen Sasl-Auth In-Reply-To: <20060629201512.GA14723@state-of-mind.de> References: <53f5b17d0606290119v15128280j34a2b77d53bb22c1@mail.gmail.com> <20060629201512.GA14723@state-of-mind.de> Message-ID: <53f5b17d0607030929r4acf8d21s6c269bcfd0b03f86@mail.gmail.com> Hallo Kai, Hallo Patrick, Hallo Liste, danke für Eure Antwort. Hat mich einen Schritt weiter gebracht. Die Zeile pwcheck_method habe ich wieder einkommentiert, und siehe da, im Logfile der Postgres findet sich ein Eintrag wieder. Der schaut aus wie folgt: 2006-07-03 18:04:57 CESTLOG: connection received: host=127.0.0.1 port=45031 2006-07-03 18:04:57 CESTDEBUG: forked new backend, pid=7492 socket=6 2006-07-03 18:04:57 CESTLOG: connection received: host=127.0.0.1 port=45032 2006-07-03 18:04:57 CESTDEBUG: forked new backend, pid=7493 socket=6 2006-07-03 18:04:57 CESTLOG: connection received: host=127.0.0.1 port=45033 2006-07-03 18:04:57 CESTDEBUG: forked new backend, pid=7494 socket=6 Dem entnehme ich nun, dass die DB nun gefunden wird. Da das logging aber so eingestellt ist, dass jede getätigte QUERY im Detail geloggt wird, eine solche über die tbl_mailusers aber nicht existiert, hat der User wohl keine Berechtigung, eine solche Abfrage zu fahren. Das wundert mich, da ich ihm über das Statement GRANT SELECT ON tbl_mailusers TO my_sql_user; GRANT UPDATE ON tbl_mailusers TO my_sql_user; komisches ding, über die Konsole kann ich mich mit dem in smtpd.confeingetragenen Username & Passwort ohne Probleme einloggen. Nun frag ich mich, ob ich noch Einstellungen an der Postgres pg_hba.conf Datei vornehmen muss (bisher noch unverändert). Den sample-server & den sample-client habe ich unter ubuntu noch niocht finden können :-( Falls mir jemand aus der Patsche helfen kann, würde ich mich freuen, mfg, Mo -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From postfix at fuerstenberg.ws Mon Jul 3 20:59:47 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 03 Jul 2006 20:59:47 +0200 Subject: [Postfixbuch-users] Einstellungen Sasl-Auth In-Reply-To: <53f5b17d0607030929r4acf8d21s6c269bcfd0b03f86@mail.gmail.com> References: <53f5b17d0606290119v15128280j34a2b77d53bb22c1@mail.gmail.com> <20060629201512.GA14723@state-of-mind.de> <53f5b17d0607030929r4acf8d21s6c269bcfd0b03f86@mail.gmail.com> Message-ID: <44A96923.9010705@fuerstenberg.ws> mo schrieb: > Hallo Kai, Hallo Patrick, Hallo Liste, > > > danke für Eure Antwort. Hat mich einen Schritt weiter gebracht. Die > Zeile pwcheck_method habe ich wieder einkommentiert, und siehe da, im > Logfile der Postgres findet sich ein Eintrag wieder. Der schaut aus wie > folgt: > > 2006-07-03 18:04:57 CESTLOG: connection received: host=127.0.0.1 > port=45031 > 2006-07-03 18:04:57 CESTDEBUG: forked new backend, pid=7492 socket=6 > 2006-07-03 18:04:57 CESTLOG: connection received: host=127.0.0.1 > port=45032 > 2006-07-03 18:04:57 CESTDEBUG: forked new backend, pid=7493 socket=6 > 2006-07-03 18:04:57 CESTLOG: connection received: host=127.0.0.1 > port=45033 > 2006-07-03 18:04:57 CESTDEBUG: forked new backend, pid=7494 socket=6 > > > Dem entnehme ich nun, dass die DB nun gefunden wird. Da das logging aber > so eingestellt ist, dass jede getätigte QUERY im Detail geloggt wird, > eine solche über die tbl_mailusers aber nicht existiert, hat der User > wohl keine Berechtigung, eine solche Abfrage zu fahren. Das wundert > mich, da ich ihm über das Statement > > GRANT SELECT ON tbl_mailusers TO my_sql_user; > GRANT UPDATE ON tbl_mailusers TO my_sql_user; Ich weiss nicht, was passiert, wenn man das nacheinander macht. "Normal" würde man doch GRANT SELECT,UPDATE ON tbl_mailusers TO my_sql_user; verwenden, bzw. GRANT SELECT,UPDATE ON tbl_mailusers TO my_sql_user IDENTIFIED BY 'passwd'; > komisches ding, über die Konsole kann ich mich mit dem in smtpd.conf > eingetragenen Username & Passwort ohne Probleme einloggen. Nun frag ich > mich, ob ich noch Einstellungen an der Postgres pg_hba.conf Datei > vornehmen muss (bisher noch unverändert). > > Den sample-server & den sample-client habe ich unter ubuntu noch niocht > finden können :-( > > Falls mir jemand > aus der Patsche helfen kann, würde ich mich freuen, Mit Postgresql kann ich dir sonst nicht weiterhelfen. Gruß Kai From werner at aloah-from-hell.de Tue Jul 4 09:06:45 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Tue, 04 Jul 2006 09:06:45 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?kurze_Frage_bez=FCglich_einem_?= =?iso-8859-1?q?Newsletterversand?= In-Reply-To: <20060703150101.GF5736@charite.de> References: <44A92D99.4080606@aloah-from-hell.de> <20060703150101.GF5736@charite.de> Message-ID: <44AA1385.9080900@aloah-from-hell.de> Hi, >> Wie arbeitet Postfix hier, wenn z.B. Kunde a) 10000 eMails versendet >> und Kunde b) zeitnah ebenfalls 10000 eMails? Muss Kunde b) nun warten >> bis die eMails von Kunde b) aus der active queue zugestellt sind oder >> in der deferred queue landen bis dessen eMails zugestellt werden? >> (wenn ja, dann werde ich wohl um ein Setup mit mehreren Postfix Instanzen >> nicht rumkommen). > > Nee, die werden nebeneinander zugestellt. Prima, dann brauch ich mir hier ja keine Gedanken machen. Gibt's für so einen Fall bezüglich der Active-Queue irgend welche TuningTipps ? (active_queue_limit).. >> Ein weiteres Problem ist, die gleichzeitige Zustellung von eMails an bestimme >> Mailserver, Destination Concurrency Settings sollten hier abhilfe schaffen? > > Solwas erkennt Postfix eigentlich selbststaendig. OK, wir hatten nur schon mal den Fall, dass Sina einen Kundenrechner auf seine Spamliste gesetzt hatte weil halt viele eMails an eine Domain zugestellt worden sind. Ich dachte halt nur das man ggf. etwas setzen kann, damit ein bestimmter Mailserver jetzt nicht zugebombt wird.. so long, Werner From Ralf.Hildebrandt at charite.de Tue Jul 4 11:06:44 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 4 Jul 2006 11:06:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?kurze_Frage_bez=FCglich_einem_?= =?iso-8859-1?q?Newsletterversand?= In-Reply-To: <44AA1385.9080900@aloah-from-hell.de> References: <44A92D99.4080606@aloah-from-hell.de> <20060703150101.GF5736@charite.de> <44AA1385.9080900@aloah-from-hell.de> Message-ID: <20060704090644.GT2046@charite.de> * Werner Detter : > Prima, dann brauch ich mir hier ja keine Gedanken machen. Gibt's für so einen > Fall bezüglich der Active-Queue irgend welche TuningTipps ? (active_queue_limit).. Also ich würde die Finger davon lassen. > OK, wir hatten nur schon mal den Fall, dass Sina einen Kundenrechner auf seine > Spamliste gesetzt hatte weil halt viele eMails an eine Domain zugestellt worden > sind. Also über sina würde ich mir keine Sorge machen. Die sind sowas von unglaublich inkompetent.... > Ich dachte halt nur das man ggf. etwas setzen kann, damit ein > bestimmter Mailserver jetzt nicht zugebombt wird.. Das kannst du nicht verhindern. Wenn 10.000 mails zu sina.com sollen, dann werden 10.000 mails zu sina.com zugestellt, so schnell es geht. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: Is in the hospital after being severly injured by a falling soda can mountain. From andreas.solich at naeve.de Tue Jul 4 11:57:46 2006 From: andreas.solich at naeve.de (Andreas Solich) Date: Tue, 4 Jul 2006 11:57:46 +0200 Subject: [Postfixbuch-users] Verstaendniss Frage Message-ID: <588DE51741889B48BFD1727D5E04BF7E375DEA@n-exchange.naeve.de> Guten Tag zusammen, Ich haette da mal eine ganz allgemeine Frage und weiss aber nicht genau wie ich Sie stellen soll. Wir nutzen hier einen Exchange Server + Postfix als Relay der Trendmicro installiert hat. So ganz wie im Buch sind die Einstellungen leider nicht, aber es hat mir doch viel weiter geholfen. Der Exchange und der Postfix arbeiten zusammen. Der eigentliche Mailserver liegt beim Provider (MX Eintrag) Der leitet die Emails an den Postfix weiter, und dieser Relayed den an den Exchange weiter. Wir haben hier ein Netzwerk aus Windows und Linux Server. Ein Linux Server dient uns als Wikipedia. Auf diesem Wiki wuerde ich gerne einen Postfix Server laufen lassen, der uns ueber best. Nachrichten E-Mails zu kommen laesst. (wwwrun soll den Domainennutzern einfach eine Email schicken) Der Postfix Server ist installiert. Ein Telnet zu dem Exchange funktioniert und stellt Emails zu. Darf ich ueberhaupt einen 2. Postfix innerhalb der Domaine laufen lassen ? Mir ist das mit MX Eintrag nicht klar ? Muss ich den Wiki Server nun rausrouten und wieder rein mailen lassen ? Es ist ja in diesem Sinne gar kein Relay fuers eigene Netzwerk und auch kein Gateway fuer den Exchange. Und fuer die Domain ist ja schon ein (2) Server eingerichtet. Wenn die Frage zu simple ist, dann bitte ich um einen Link der meine Unwissendheit aufklaert. (oder eine Seite aus dem Postfix Buch) Vielen Dank A.Solich -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From postfix at fuerstenberg.ws Tue Jul 4 12:09:33 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 04 Jul 2006 12:09:33 +0200 Subject: [Postfixbuch-users] Verstaendniss Frage In-Reply-To: <588DE51741889B48BFD1727D5E04BF7E375DEA@n-exchange.naeve.de> References: <588DE51741889B48BFD1727D5E04BF7E375DEA@n-exchange.naeve.de> Message-ID: <44AA3E5D.3080400@fuerstenberg.ws> Andreas Solich wrote: > Guten Tag zusammen, > > > > Ich haette da mal eine ganz allgemeine Frage und weiss aber nicht genau > wie ich Sie stellen soll. > > > > Wir nutzen hier einen Exchange Server + Postfix als Relay der Trendmicro > installiert hat. > > So ganz wie im Buch sind die Einstellungen leider nicht, aber es hat mir > doch viel weiter geholfen. > > > > Der Exchange und der Postfix arbeiten zusammen. Der eigentliche > Mailserver liegt beim Provider > > (MX Eintrag) Der leitet die Emails an den Postfix weiter, und dieser > Relayed den an den Exchange weiter. > > > > Wir haben hier ein Netzwerk aus Windows und Linux Server. Ein Linux > Server dient uns als Wikipedia. > > Auf diesem Wiki wuerde ich gerne einen Postfix Server laufen lassen, der > uns ueber best. Nachrichten > > E-Mails zu kommen laesst. (wwwrun soll den Domainennutzern einfach eine > Email schicken) > > > > Der Postfix Server ist installiert. Ein Telnet zu dem Exchange > funktioniert und stellt Emails zu. > > > > Darf ich ueberhaupt einen 2. Postfix innerhalb der Domaine laufen lassen ? Warum denn nicht? > > Mir ist das mit MX Eintrag nicht klar ? Muss ich den Wiki Server nun > rausrouten und wieder rein mailen lassen ? Der MX eintrag wird benötigt, damit Mailserver, die eure Domain erreichen wollen auch den zugehörigen Server finden, der die Mails handled. > Es ist ja in diesem Sinne gar kein Relay fuers eigene Netzwerk und auch > kein Gateway fuer den Exchange. > > Und fuer die Domain ist ja schon ein (2) Server eingerichtet. Wenn ich richtig verstehe, soll der Wiki-Postfix ja auch gar nicht relayen (im Sinne von ausgehenden Mails), sondern nur gelegentlich mal ein paar Mails an den Exchange weitergeben, um sie den Usern zuzustellen. Das hat dann mit der Domain, oder eurem Provider nicht mehr viel am Hut. Du solltest nur darauf achten, dass er nicht als Relay missbraucht wird. Um MX-Einträge oder so brauchst du dich auch nicht kümmern, es sollen ja keine Mails von aussen reinkommen und auch nicht nach aussen verschickt werden. Du trägst halt den Exchange als Relay für den Wiki-Postfix ein. Kai From werner at aloah-from-hell.de Tue Jul 4 12:45:44 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Tue, 04 Jul 2006 12:45:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?kurze_Frage_bez=FCglich_einem_?= =?iso-8859-1?q?Newsletterversand?= In-Reply-To: <20060704090644.GT2046@charite.de> References: <44A92D99.4080606@aloah-from-hell.de> <20060703150101.GF5736@charite.de> <44AA1385.9080900@aloah-from-hell.de> <20060704090644.GT2046@charite.de> Message-ID: <44AA46D8.1080308@aloah-from-hell.de> > Also über sina würde ich mir keine Sorge machen. Die sind sowas von > unglaublich inkompetent.... Das musste ich leider auch feststellen ... kontakt aufgenommen - keine rückmeldung ... >> Ich dachte halt nur das man ggf. etwas setzen kann, damit ein >> bestimmter Mailserver jetzt nicht zugebombt wird.. > > Das kannst du nicht verhindern. Wenn 10.000 mails zu sina.com sollen, > dann werden 10.000 mails zu sina.com zugestellt, so schnell es geht. OK, Dank dir Grüsse, Werner PS: viel Spass heute Abend beim Fussball, 2:1 für uns :-) From Ralf.Hildebrandt at charite.de Tue Jul 4 12:50:44 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 4 Jul 2006 12:50:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?kurze_Frage_bez=FCglich_einem_?= =?iso-8859-1?q?Newsletterversand?= In-Reply-To: <44AA46D8.1080308@aloah-from-hell.de> References: <44A92D99.4080606@aloah-from-hell.de> <20060703150101.GF5736@charite.de> <44AA1385.9080900@aloah-from-hell.de> <20060704090644.GT2046@charite.de> <44AA46D8.1080308@aloah-from-hell.de> Message-ID: <20060704105044.GL2046@charite.de> * Werner Detter : > > > Also über sina würde ich mir keine Sorge machen. Die sind sowas von > > unglaublich inkompetent.... > > Das musste ich leider auch feststellen ... > kontakt aufgenommen - keine rückmeldung ... > > > >> Ich dachte halt nur das man ggf. etwas setzen kann, damit ein > >> bestimmter Mailserver jetzt nicht zugebombt wird.. > > > > Das kannst du nicht verhindern. Wenn 10.000 mails zu sina.com sollen, > > dann werden 10.000 mails zu sina.com zugestellt, so schnell es geht. > > OK, Dank dir Wirst du von sina.com dann hart geblockt (5xx code) oder mit 4xx code? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Windows is the answer, but only if the question was 'what is the intellectual equivalent of being a galley slave?' From werner at aloah-from-hell.de Tue Jul 4 12:53:38 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Tue, 04 Jul 2006 12:53:38 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?kurze_Frage_bez=FCglich_einem_?= =?iso-8859-1?q?Newsletterversand?= In-Reply-To: <20060704105044.GL2046@charite.de> References: <44A92D99.4080606@aloah-from-hell.de> <20060703150101.GF5736@charite.de> <44AA1385.9080900@aloah-from-hell.de> <20060704090644.GT2046@charite.de> <44AA46D8.1080308@aloah-from-hell.de> <20060704105044.GL2046@charite.de> Message-ID: <44AA48B2.8030303@aloah-from-hell.de> Ralf Hildebrandt schrieb: > * Werner Detter : >>> Also über sina würde ich mir keine Sorge machen. Die sind sowas von >>> unglaublich inkompetent.... >> Das musste ich leider auch feststellen ... >> kontakt aufgenommen - keine rückmeldung ... >> >> >>>> Ich dachte halt nur das man ggf. etwas setzen kann, damit ein >>>> bestimmter Mailserver jetzt nicht zugebombt wird.. >>> Das kannst du nicht verhindern. Wenn 10.000 mails zu sina.com sollen, >>> dann werden 10.000 mails zu sina.com zugestellt, so schnell es geht. >> OK, Dank dir > > Wirst du von sina.com dann hart geblockt (5xx code) oder mit 4xx code? > das sah z.b. so aus host sinamx.sina.com.cn[202.108.3.188] said: 554 Please visit http://antispam.sina.com.cn/denyip.php?IP=$IP From Ralf.Hildebrandt at charite.de Tue Jul 4 12:56:07 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 4 Jul 2006 12:56:07 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?kurze_Frage_bez=FCglich_einem_?= =?iso-8859-1?q?Newsletterversand?= In-Reply-To: <44AA48B2.8030303@aloah-from-hell.de> References: <44A92D99.4080606@aloah-from-hell.de> <20060703150101.GF5736@charite.de> <44AA1385.9080900@aloah-from-hell.de> <20060704090644.GT2046@charite.de> <44AA46D8.1080308@aloah-from-hell.de> <20060704105044.GL2046@charite.de> <44AA48B2.8030303@aloah-from-hell.de> Message-ID: <20060704105607.GM2046@charite.de> * Werner Detter : > host sinamx.sina.com.cn[202.108.3.188] said: 554 Please > visit http://antispam.sina.com.cn/denyip.php?IP=$IP Also hart. naja, pech :) -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com I have never seen anything fill up a vacuum so fast and still suck. -- Rob Pike, commenting on the X Window System. From linux at houdek.de Tue Jul 4 13:12:35 2006 From: linux at houdek.de (Matthias Houdek) Date: Tue, 4 Jul 2006 13:12:35 +0200 Subject: [Postfixbuch-users] Verstaendniss Frage In-Reply-To: <44AA3E5D.3080400@fuerstenberg.ws> References: <588DE51741889B48BFD1727D5E04BF7E375DEA@n-exchange.naeve.de> <44AA3E5D.3080400@fuerstenberg.ws> Message-ID: <200607041312.35887.linux@houdek.de> Hallo Kai Fürstenberg, hallo auch an alle anderen Dienstag, 4. Juli 2006 12:09 - Kai Fürstenberg wrote: > Andreas Solich wrote: > > [wiki-Server soll an Exchange-Server mailen] > > Es ist ja in diesem Sinne gar kein Relay fuers eigene Netzwerk und > > auch kein Gateway fuer den Exchange. > > > > Und fuer die Domain ist ja schon ein (2) Server eingerichtet. > > Wenn ich richtig verstehe, soll der Wiki-Postfix ja auch gar nicht > relayen (im Sinne von ausgehenden Mails), sondern nur gelegentlich > mal ein paar Mails an den Exchange weitergeben, um sie den Usern > zuzustellen. Das hat dann mit der Domain, oder eurem Provider nicht > mehr viel am Hut. Du solltest nur darauf achten, dass er nicht als > Relay missbraucht wird. Um MX-Einträge oder so brauchst du dich auch > nicht kümmern, es sollen ja keine Mails von aussen reinkommen und > auch nicht nach aussen verschickt werden. Du trägst halt den Exchange > als Relay für den Wiki-Postfix ein. Ähm, warum überhaupt ein weiteres Postfix installieren? Als smtp-Server für das mailende Programm einfach direkt den vorhandenen Postfix angeben oder meinetwegen auch gleich direkt per SMTP an das Exchange senden ist doch viel einfacher. Oder hab ich da was übersehen? -- Gruß                 MaxX Bitte beachten: Diese Mailadresse nimmt nur Listenmails entgegen. Für PM bitte den Empfänger gegen den Namen in der Sig tauschen. From postfix at fuerstenberg.ws Tue Jul 4 13:36:06 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 04 Jul 2006 13:36:06 +0200 Subject: [Postfixbuch-users] Verstaendniss Frage In-Reply-To: <200607041312.35887.linux@houdek.de> References: <588DE51741889B48BFD1727D5E04BF7E375DEA@n-exchange.naeve.de> <44AA3E5D.3080400@fuerstenberg.ws> <200607041312.35887.linux@houdek.de> Message-ID: <44AA52A6.3040508@fuerstenberg.ws> Matthias Houdek wrote: > Hallo Kai Fürstenberg, hallo auch an alle anderen > > Dienstag, 4. Juli 2006 12:09 - Kai Fürstenberg wrote: >> Andreas Solich wrote: >>> [wiki-Server soll an Exchange-Server mailen] >>> Es ist ja in diesem Sinne gar kein Relay fuers eigene Netzwerk und >>> auch kein Gateway fuer den Exchange. >>> >>> Und fuer die Domain ist ja schon ein (2) Server eingerichtet. >> Wenn ich richtig verstehe, soll der Wiki-Postfix ja auch gar nicht >> relayen (im Sinne von ausgehenden Mails), sondern nur gelegentlich >> mal ein paar Mails an den Exchange weitergeben, um sie den Usern >> zuzustellen. Das hat dann mit der Domain, oder eurem Provider nicht >> mehr viel am Hut. Du solltest nur darauf achten, dass er nicht als >> Relay missbraucht wird. Um MX-Einträge oder so brauchst du dich auch >> nicht kümmern, es sollen ja keine Mails von aussen reinkommen und >> auch nicht nach aussen verschickt werden. Du trägst halt den Exchange >> als Relay für den Wiki-Postfix ein. > > Ähm, warum überhaupt ein weiteres Postfix installieren? > > Als smtp-Server für das mailende Programm einfach direkt den vorhandenen > Postfix angeben oder meinetwegen auch gleich direkt per SMTP an das > Exchange senden ist doch viel einfacher. Oder hab ich da was übersehen? Man sieht den Wald vor lauter Bäumen nicht. Oder eher: Man sieht den Client vor lauter Servern nicht. ;-) So wie ich das Problem verstanden habe, ist das wirklich die einfachere Lösung. Kai From andreas.solich at naeve.de Tue Jul 4 14:05:59 2006 From: andreas.solich at naeve.de (Andreas Solich) Date: Tue, 4 Jul 2006 14:05:59 +0200 Subject: [Postfixbuch-users] Verstaendniss Frage Message-ID: <588DE51741889B48BFD1727D5E04BF7E375DEE@n-exchange.naeve.de> Mit freundlichen Grüssen / Kind regards Andreas Solich EDV Naeve Leuchten GmbH Austr. 5 74670 Forchtenberg Phone : 07947 / 9100 811 -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Kai Fürstenberg Gesendet: Dienstag, 4. Juli 2006 13:36 An: Eine Diskussionsliste rund um das Postfix-Buch. Betreff: Re: [Postfixbuch-users] Verstaendniss Frage Matthias Houdek wrote: > Hallo Kai Fürstenberg, hallo auch an alle anderen > > Dienstag, 4. Juli 2006 12:09 - Kai Fürstenberg wrote: >> Andreas Solich wrote: >>> [wiki-Server soll an Exchange-Server mailen] >>> Es ist ja in diesem Sinne gar kein Relay fuers eigene Netzwerk und >>> auch kein Gateway fuer den Exchange. >>> >>> Und fuer die Domain ist ja schon ein (2) Server eingerichtet. >> Wenn ich richtig verstehe, soll der Wiki-Postfix ja auch gar nicht >> relayen (im Sinne von ausgehenden Mails), sondern nur gelegentlich >> mal ein paar Mails an den Exchange weitergeben, um sie den Usern >> zuzustellen. Das hat dann mit der Domain, oder eurem Provider nicht >> mehr viel am Hut. Du solltest nur darauf achten, dass er nicht als >> Relay missbraucht wird. Um MX-Einträge oder so brauchst du dich auch >> nicht kümmern, es sollen ja keine Mails von aussen reinkommen und >> auch nicht nach aussen verschickt werden. Du trägst halt den Exchange >> als Relay für den Wiki-Postfix ein. > > Ähm, warum überhaupt ein weiteres Postfix installieren? > > Als smtp-Server für das mailende Programm einfach direkt den vorhandenen > Postfix angeben oder meinetwegen auch gleich direkt per SMTP an das > Exchange senden ist doch viel einfacher. Oder hab ich da was übersehen? Man sieht den Wald vor lauter Bäumen nicht. Oder eher: Man sieht den Client vor lauter Servern nicht. ;-) So wie ich das Problem verstanden habe, ist das wirklich die einfachere Lösung. Kai -- System : SuSe Linux 9.1 Problem : Auszug aus /var/log/mail Jul 4 09:35:19 info-server postfix/smtp[29323]: connect to naeve.de[192.168.x.10]: Connection refused (port 25) // interner DNS Server Jul 4 09:35:19 info-server postfix/smtp[29323]: connect to naeve.de[192.168.x.20]: Connection refused (port 25) // interner DNS Server Jul 4 09:35:19 info-server postfix/smtp[29323]: connect to naeve.de[192.168.x.0]: Network is unreachable (port 25) Jul 4 09:35:21 info-server postfix/smtpd[29319]: disconnect from localhost[127.0.0.1] Loesung : Auszug main.cf # On an intranet, specify the organizational domain name. If your # internal DNS uses no MX records, specify the name of the intranet # gateway host instead. Warum nicht mit einem Client : Auszug php.ini [mail function] ; For Win32 only. SMTP = localhost ; For Win32 only. ;sendmail_from = me at example.com Nun geht's Danke. Gibt aber best. ne Moeglichkeit das PHP mitzuteilen. _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users ____________ Virus checked by G DATA AntiVirusKit Version: AVK 16.1408 from 04.11.2005 Virus news: www.antiviruslab.com From ts_kw at GMX.de Wed Jul 5 09:19:32 2006 From: ts_kw at GMX.de (Thomas) Date: Wed, 05 Jul 2006 09:19:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Relayserver_um_virtuelle_Postf?= =?iso-8859-1?q?=E4cher_erweitern?= In-Reply-To: References: Message-ID: <44AB6804.4070804@GMX.de> Hallo Rainer >From: Thomas [mailto:ts_kw at GMX.de] > > >>(...) >>Folgende Konfiguration läuft derzeit beim mir: >> >>[Internet] => Mailrelay [DMZ] => Mailserver [Intranet] >> >>Auf dem Mailrelay läuft ein Postfix mit amavisd-new, clamAV >>und postgrey. >>Der eigentliche Mailserver benutzt Exchange. >> >> > >So ähnlich sieht es bei uns auch aus. > > > Hier muss ich nochmal nachhaken: Wie habt Ihr auf dem Exchange-Server geregelt, dass er einzelne Adressen nicht selbst bedient sondern an den relay-Server übergibt? Gruß Thomas From tdy_shadow at yahoo.com Wed Jul 5 10:10:58 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Wed, 5 Jul 2006 01:10:58 -0700 (PDT) Subject: [Postfixbuch-users] Postfix Perfomance Message-ID: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> Hallo, wir haben Postfix (2.1.5-9) + Debian + LDAP im Einsatz. Jetzt haben wir massive Performance Probleme, wenn wir "interne" eMails verschicken (z.B. user1 at domain.tld an user2 at domain.tld). Das versenden dauert ca. 5 sec. Wenn wir jetzt an alle unsere Benutzer eine Mail schicken wollen (ca. 120) dauert es sehr sehr lange und zusätzlich bekommen wir einen SMTP-Fehler. Die Mails werden zwar in die queue gepackt und man kann sie sich auch mit postqueue -p anzeigen lassen, aber es dauert auch hier wieder lange bis alle verschickt werden. Wo kann ich hier ansetzen um das Problem zu lösen? Die LDAP-Abfrage scheint hier nicht das Problem zu sein, da eine Abfrage via postmap nur ca. 0,01 sec dauert. Vielen Dank schon mal im Voraus __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From Ralf.Hildebrandt at charite.de Wed Jul 5 10:20:22 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 10:20:22 +0200 Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> References: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> Message-ID: <20060705082022.GJ27186@charite.de> * Sascha : > Hallo, > > wir haben Postfix (2.1.5-9) + Debian + LDAP im Einsatz. Jetzt haben wir > massive Performance Probleme, wenn wir "interne" eMails verschicken > (z.B. user1 at domain.tld an user2 at domain.tld). Das versenden dauert ca. 5 > sec. Wenn wir jetzt an alle unsere Benutzer eine Mail schicken wollen > (ca. 120) dauert es sehr sehr lange und zusätzlich bekommen wir einen > SMTP-Fehler. Die Mails werden zwar in die queue gepackt und man kann > sie sich auch mit postqueue -p anzeigen lassen, aber es dauert auch > hier wieder lange bis alle verschickt werden. Wo kann ich hier ansetzen > um das Problem zu lösen? Die LDAP-Abfrage scheint hier nicht das > Problem zu sein, da eine Abfrage via postmap nur ca. 0,01 sec dauert. postconf -n und logs für so einen Versand (woran siehts du denn dass es 5s dauert?) -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Disclaimer: By sending an email to ANY of my addresses you are agreeing that: 1. I am by definition, "the intended recipient" 2. All information in the email is mine to do with as I see fit and make such financial profit, political mileage, or good joke as it lends itself to. In particular, I may quote it on usenet. 3. I may take the contents as representing the views of your company. 4. This overrides any disclaimer or statement of confidentiality that may be included on your message. From t.klein at sicom-ag.de Wed Jul 5 10:30:26 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Wed, 5 Jul 2006 10:30:26 +0200 Subject: [Postfixbuch-users] main.cf Message-ID: Hallo zusammen, ich wir wollen demnächst im Echtbetrieb einen Postfix einsetzen, ich habe dafür mal eine main.cf erstellt. Da ich kaum Erfahrung habe, und bisher nur mit Postfix im Testbetrieb gearbeitet habe, poste ich hier mal die main.cf, vielleicht könnt ihr ja Verbesserungsvorschläge anbringen. Ich möchte auch die Möglichkeit haben, in eine Datei (hier: check_sender_access hash:/etc/postfix/access) Mailadressen eintragen zu können (oder Maildomains) die z.B. mit Postgrey ein Problem haben, oder auf einer Blacklist stehen, der Mailverkehrt aber trotzdem zustande kommen soll. Zweck soll sein, daß die Filter-Regeln bei den Adressen die in /etc/postfix/access mit PERMIT stehen, nicht greifen. Bin mir auch nicht sicher, ob das so die korrekte Art und Weise ist das zu lösen, vielleicht kann mich hier jemand auch verbessern. Vielleicht habe ich auch ein paar RBL-Server zu viel..... smtpd_banner = welcome to $myhostname biff = no append_dot_mydomain = no myhostname = smtp.domain.de mydomain = domain.de alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = domain.de mydestination = domain.de, localhost relay_domains = $mydestination relayhost = mailbox_command = mynetworks = 127.0.0.0/8, 192.168.0.1 mailbox_size_limit = 0 recipient_delimiter = + inet_interfaces = all local_recipient_maps = hash:/etc/postfix/local_recipients transport_maps = hash:/etc/postfix/transport recipient_canonical_maps = hash:/etc/postfix/recipient_canonical smtpd_helo_required = yes smtpd_delay_reject = no smtpd_helo_restrictions = permit_mynetworks reject_invalid_hostname reject_non_fqdn_hostname smtpd_sender_restrictions = permit_mynetworks reject_non_fqdn_sender check_sender_access hash:/etc/postfix/map_sender_access_fakelocal content_filter = amavis:[127.0.0.1]:10024 smtpd_client_restrictions = smtpd_recipient_restrictions = permit_mynetworks reject_unauth_destination check_sender_access hash:/etc/postfix/access reject_rbl_client relays.ordb.org reject_rbl_client blackholes.mail-abuse.org reject_rbl_client bl.spamcop.net reject_rbl_client ix.dnsbl.manitu.net reject_rbl_client sbl-xbl.spamhaus.org reject_rbl_client dnsbl.njabl.org reject_rbl_client relays.ordb.org reject_rbl_client dnsbl.njabl.org reject_non_fqdn_recipient reject_unknown_recipient_domain reject_non_fqdn_sender reject_unknown_sender_domain check_policy_service inet:127.0.0.1:60000 Danke & Grüsse Thomas Klein -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From p.heinlein at heinlein-support.de Wed Jul 5 10:38:53 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 5 Jul 2006 10:38:53 +0200 Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> References: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> Message-ID: <200607051038.53619.p.heinlein@heinlein-support.de> Am Mittwoch, 5. Juli 2006 10:10 schrieb Sascha: > wenn wir "interne" eMails verschicken (z.B. > user1 at domain.tld an user2 at domain.tld). Das versenden > dauert ca. 5 sec. Wenn wir jetzt an alle unsere Timeouts klingen grundsätzlich erstmal nach DNS. Aber das nur als ganz groben unqualifizierten Denkanstoß vorab. > sehr sehr lange und zusätzlich bekommen wir einen > SMTP-Fehler. Die Mails werden zwar in die queue Schön -- aber was ist "EINEN" Fehler? *Vielleicht* könnte es ja ganz hilfreich sein zu wissen WELCHEN Fehler es gibt... :-) Ich meine -- so ein Fehler könnte ja ein Hinweis auf einen Fehler sein, oder? > bis alle verschickt werden. Wo kann ich hier ansetzen > um das Problem zu lösen? Die LDAP-Abfrage scheint hier > nicht das Problem zu sein, da eine Abfrage via postmap > nur ca. 0,01 sec dauert. Logfiles herzeigen postconf -n herzeigen master.cf herzeigen Erklären, WO/WIE Du erkennst, daß es 5 Sekunden dauert SMTZP-Fehler zeigen/schreiben Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From Ralf.Hildebrandt at charite.de Wed Jul 5 10:40:52 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 10:40:52 +0200 Subject: [Postfixbuch-users] main.cf In-Reply-To: References: Message-ID: <20060705084052.GS27186@charite.de> * t.klein at sicom-ag.de : > smtpd_banner = welcome to $myhostname Ganz weglassen. Default ist OK > append_dot_mydomain = no Ganz weglassen. Default ist OK > myhostname = smtp.domain.de OK > mydomain = domain.de Ganz weglassen. Default ist OK > myorigin = domain.de myorigin = $mydomain > mydestination = domain.de, localhost mydestination = $mydomain, localhost.$mydomain > relay_domains = $mydestination Falsch. Ganz weglassen. Default ist OK > relayhost = Ganz weglassen. Default ist OK > inet_interfaces = all Ganz weglassen. Default ist OK (naemlich "all") > smtpd_delay_reject = no Ganz weglassen. Default ist OK > smtpd_helo_restrictions = permit_mynetworks > reject_invalid_hostname > reject_non_fqdn_hostname > > smtpd_sender_restrictions = permit_mynetworks > reject_non_fqdn_sender > check_sender_access hash:/etc/postfix/map_sender_access_fakelocal Wäre sinnvoller, all dies in smtpd_recipient_restrictions zu machen. > smtpd_recipient_restrictions = reject_non_fqdn_sender > permit_mynetworks > reject_unauth_destination check_sender_access hash:/etc/postfix/map_sender_access_fakelocal reject_non_fqdn_hostname reject_non_fqdn_sender > check_sender_access hash:/etc/postfix/access > reject_rbl_client relays.ordb.org > reject_rbl_client blackholes.mail-abuse.org > reject_rbl_client bl.spamcop.net > reject_rbl_client ix.dnsbl.manitu.net > reject_rbl_client sbl-xbl.spamhaus.org > reject_rbl_client dnsbl.njabl.org > reject_rbl_client relays.ordb.org > reject_rbl_client dnsbl.njabl.org > reject_non_fqdn_recipient > reject_unknown_recipient_domain > reject_non_fqdn_sender > reject_unknown_sender_domain > check_policy_service inet:127.0.0.1:60000 OK. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: They are on holiday for the first time in 5 years From postfixbuch-users at japantest.homelinux.com Wed Jul 5 10:41:59 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 05 Jul 2006 10:41:59 +0200 Subject: [Postfixbuch-users] main.cf In-Reply-To: References: Message-ID: <44AB7B57.6000702@japantest.homelinux.com> t.klein at sicom-ag.de wrote: > Hallo zusammen, > > ich wir wollen demnächst im Echtbetrieb einen Postfix einsetzen, ich habe > dafür mal eine main.cf erstellt. > Da ich kaum Erfahrung habe, und bisher nur mit Postfix im Testbetrieb > gearbeitet habe, poste ich hier mal die main.cf, vielleicht könnt ihr ja > Verbesserungsvorschläge anbringen. > > Ich möchte auch die Möglichkeit haben, in eine Datei (hier: > check_sender_access hash:/etc/postfix/access) Mailadressen eintragen zu > können (oder Maildomains) die z.B. mit Postgrey ein Problem haben, oder > auf einer Blacklist stehen, der Mailverkehrt aber trotzdem zustande kommen > soll. Zweck soll sein, daß die Filter-Regeln bei den Adressen die in > /etc/postfix/access mit PERMIT stehen, nicht greifen. Bin mir auch nicht > sicher, ob das so die korrekte Art und Weise ist das zu lösen, vielleicht > kann mich hier jemand auch verbessern. Schicke besser die Ausgabe von "postconf -n", eventuell auch die master.cf. > > Vielleicht habe ich auch ein paar RBL-Server zu viel..... > > > smtpd_banner = welcome to $myhostname > biff = no > append_dot_mydomain = no > myhostname = smtp.domain.de > mydomain = domain.de > alias_maps = hash:/etc/aliases > alias_database = hash:/etc/aliases > myorigin = domain.de > mydestination = domain.de, localhost > relay_domains = $mydestination Uh, Relay Domains gehören nicht in $mydestination und umgekehrt. Das sollte auch eine entsprechende Warnung im Log erzeugen. > relayhost = > mailbox_command = > mynetworks = 127.0.0.0/8, 192.168.0.1 > mailbox_size_limit = 0 > recipient_delimiter = + > inet_interfaces = all > local_recipient_maps = hash:/etc/postfix/local_recipients > transport_maps = hash:/etc/postfix/transport > recipient_canonical_maps = hash:/etc/postfix/recipient_canonical > smtpd_helo_required = yes > smtpd_delay_reject = no > smtpd_helo_restrictions = permit_mynetworks > reject_invalid_hostname > reject_non_fqdn_hostname > > smtpd_sender_restrictions = permit_mynetworks > reject_non_fqdn_sender > check_sender_access > hash:/etc/postfix/map_sender_access_fakelocal > content_filter = amavis:[127.0.0.1]:10024 Gibt es in der master.cf einen Transport "amavis"? > smtpd_client_restrictions = > smtpd_recipient_restrictions = > permit_mynetworks > reject_unauth_destination > check_sender_access hash:/etc/postfix/access > reject_rbl_client relays.ordb.org > reject_rbl_client blackholes.mail-abuse.org > reject_rbl_client bl.spamcop.net bl.spamcop.net ist ziemlich heftig, überlege dir das noch einmal. > reject_rbl_client ix.dnsbl.manitu.net > reject_rbl_client sbl-xbl.spamhaus.org > reject_rbl_client dnsbl.njabl.org > reject_rbl_client relays.ordb.org > reject_rbl_client dnsbl.njabl.org > reject_non_fqdn_recipient > reject_unknown_recipient_domain > reject_non_fqdn_sender > reject_unknown_sender_domain Schiebe diese 4 vor die reject_rbl_client, es hat keinen Sinn, die RBLs abzufragen, wenn du danach ohnehin die Mail ablehnst. > check_policy_service inet:127.0.0.1:60000 Ob die config Sinn macht, kann man erst sagen, wenn du festlegst, was genau du erreichen willst und ob die Priorität auf Spamabwehr oder auf Empfang aller gewünschten Mails ist. Sandy From Ralf.Hildebrandt at charite.de Wed Jul 5 10:42:18 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 10:42:18 +0200 Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <200607051038.53619.p.heinlein@heinlein-support.de> References: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> <200607051038.53619.p.heinlein@heinlein-support.de> Message-ID: <20060705084218.GT27186@charite.de> * Peer Heinlein : > *Vielleicht* könnte es ja ganz hilfreich sein zu wissen WELCHEN Fehler > es gibt... :-) Ich meine -- so ein Fehler könnte ja ein Hinweis auf > einen Fehler sein, oder? Echt? Da wär ich nie draufgekommen. Welcher Fehler ists denn? Oder hat der OP das nicht geschrieben? Hat er doch sicher, denn ohne das wäre das Posting logischerweise nutzlos. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Never underestimate the bandwidth of a station wagon full of tapes. -- Dr. Warren Jackson, Director, UTCS From Rainer.Wiesenfarth at inpho.de Wed Jul 5 10:42:25 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Wed, 05 Jul 2006 10:42:25 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Relayserver_um_virtuelle_Postf?= =?iso-8859-1?q?=E4cher_erweitern?= In-Reply-To: <44AB6804.4070804@GMX.de> References: <44AB6804.4070804@GMX.de> Message-ID: <44AB7B71.8030406@inpho.de> Thomas schrieb: > Hallo Rainer > >> From: Thomas [mailto:ts_kw at GMX.de] >> >>> (...) >>> Folgende Konfiguration läuft derzeit beim mir: >>> >>> [Internet] => Mailrelay [DMZ] => Mailserver [Intranet] >>> >>> Auf dem Mailrelay läuft ein Postfix mit amavisd-new, clamAV >>> und postgrey. >>> Der eigentliche Mailserver benutzt Exchange. >>> >> So ähnlich sieht es bei uns auch aus. >> > Hier muss ich nochmal nachhaken: > Wie habt Ihr auf dem Exchange-Server geregelt, dass er einzelne Adressen > nicht selbst bedient sondern an den relay-Server übergibt? Na ja, das meiste erledigt sich dadurch, dass der Exchange-Server eben nicht direkt in der inpho.de hängt und auch nicht MX für diese Domain ist. Daher kennt er die ... at inpho.de Adressen zuerst einmal auch nicht. Darüber hinaus ist der Postfix-Rechner als Smarthost eingetragen. Wenn also einer meiner Kollegen (die Mehrheitsverhältnisse rechtfertigen die männliche Form ;-) ) eine Nachricht an Vorname.Nachname at inpho.de schickt, dann geht die über Exchange zu Postfix und dann wieder zurück. Macht aber nichts, da intern die Meisten sowieso nur an "Vorname Nachname" schicken (Outlook lässt grüßen). Für den Empfang benötigt Exchange die als primär eingetragenen Adressen Vorname.Nachname at inpho.de also nicht, sondern lediglich als Absender für Nachrichten, die Exchange nach außen gibt. Die Empfangsseite ist so geregelt, dass ich auch eine interne E-Mail-Adresse user at exchange.in.inpho.de habe. Auf diese mapped Postfix alle Nachrichten an Vorname.Nachname at inpho.de (und sonstige Aliase) über eine als virtual_maps eingetragene MySQL-DB. Vielleicht nicht der Königsweg, aber "Works for us". Falls einer der Gurus (die namentliche Aufzählung lasse ich bleiben, ich vergesse eh' einen oder zwei) hier eine bessere Alternative sieht, darf er mir das gerne sagen. Ich bin immer bereit, dazu zu lernen, und bei Postfix ist vieles noch Neuland (dafür kann ich vielleicht noch die Syntax und Semantik der sendmail Rulesets erklären). Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From p at state-of-mind.de Wed Jul 5 10:53:19 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 5 Jul 2006 10:53:19 +0200 Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> References: <20060705081059.12031.qmail@web32809.mail.mud.yahoo.com> Message-ID: <20060705085319.GB16180@state-of-mind.de> * Sascha : > Hallo, > > wir haben Postfix (2.1.5-9) + Debian + LDAP im > Einsatz. Jetzt haben wir massive Performance Probleme, > wenn wir "interne" eMails verschicken (z.B. > user1 at domain.tld an user2 at domain.tld). Das versenden > dauert ca. 5 sec. Wenn wir jetzt an alle unsere > Benutzer eine Mail schicken wollen (ca. 120) dauert es > sehr sehr lange und zusätzlich bekommen wir einen > SMTP-Fehler. Die Mails werden zwar in die queue > gepackt und man kann sie sich auch mit postqueue -p > anzeigen lassen, aber es dauert auch hier wieder lange > bis alle verschickt werden. Wo kann ich hier ansetzen > um das Problem zu lösen? Die LDAP-Abfrage scheint hier Du solltest gezielt jeden Step des Zustellprozesses abklopfen und dort (verbose) Informationen sammeln indem Du Deine Logs durcharbeitest und nach Fehlern suchst. Wenn die nicht für sich selbst sprechen, dann sende sie mit an die Liste. Wenn Du keine aussagekräftigen Daten findest, dann erhöhe die Verbosität des entsprechenden Postfix Daemons in master.cf, maile wieder und sieh dir dann das Log an. p at rick > nicht das Problem zu sein, da eine Abfrage via postmap > nur ca. 0,01 sec dauert. > > Vielen Dank schon mal im Voraus > > __________________________________________________ > Do You Yahoo!? > Tired of spam? Yahoo! Mail has the best spam protection around > http://mail.yahoo.com > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From tdy_shadow at yahoo.com Wed Jul 5 11:32:19 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Wed, 5 Jul 2006 02:32:19 -0700 (PDT) Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705085319.GB16180@state-of-mind.de> Message-ID: <20060705093219.33282.qmail@web32812.mail.mud.yahoo.com> Wir benutzen eGroupware zum versenden der Mails. Hier erscheint nur SMTP-Fehler: SMTP erhält keine Daten. Bis 5 kann ich zählen, daher weiss ich das es 5 sec dauert. Das Log sieht ja normal aus. Es erscheinen halt nur alle Mails in der queue. Da dauert es dann lange bis diese abgearbeitet werden. Ich möchte ja auch keine genaue Lösung (jetzt noch nicht ;) ) sondern einen Hinweis wo die Lösung zu suchen wäre. Hier die Ausgabe von postconf -n 2bounce_notice_recipient = postmaster at domain.tld address_verify_sender = postmaster at domain.tld append_dot_mydomain = no biff = no bounce_notice_recipient = postmaster at domain.tld broken_sasl_auth_clients = yes config_directory = /etc/postfix content_filter = amavisd-new:[127.0.0.1]:10024 delay_notice_recipient = postmaster at domain.tld error_notice_recipient = postmaster at domain.tld lmtp_sasl_auth_enable = yes lmtp_sasl_password_maps = hash:/etc/postfix/lmtp_passwd lmtp_sasl_security_options = noanonymous local_destination_concurrency_limit = 10 local_recipient_maps = proxy:ldap:/etc/postfix/ldap/local_recipients.cf mailbox_size_limit = 0 mailbox_transport = lmtp:unix:public/lmtp mydestination = localhost domain.tld mail.domain.tld $myhostname myhostname = mail.domain.tld mynetworks = 120.10.10.0/24, 192.168.254.0/24 smtpd_banner = $myhostname ESMTP $mail_name smtpd_recipient_restrictions = reject_non_fqdn_recipient, reject_non_fqdn_sender, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, check_recipient_access hash:/etc/postfix/roleaccounts, reject_multi_recipient_bounce, check_helo_access pcre:/etc/postfix/helo_checks, reject_non_fqdn_hostname, reject_unauth_pipelining, reject_invalid_hostname, check_sender_mx_access hash:/etc/postfix/bogus_mx, check_sender_access hash:/etc/postfix/sender_exceptions, reject_rbl_client opm.blitzed.org, reject_rbl_client list.dsbl.org, reject_rbl_client bl.spamcop.net, reject_rbl_client sbl-xbl.spamhaus.org, check_sender_access hash:/etc/postfix/common_spam_senderdomains smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous smtpd_tls_CAfile = /etc/apache/ssl.crt/ca-bundle.crt smtpd_tls_auth_only = yes smtpd_tls_cert_file = /etc/ssl/certs/mail_cert.pem smtpd_tls_key_file = /etc/ssl/private/mail_req.pem smtpd_tls_loglevel = 0 smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes tls_random_source = dev:/dev/urandom virtual_alias_maps = proxy:ldap:/etc/postfix/ldap/local_recipients.cf --- Patrick Ben Koetter

wrote: > * Sascha : > > Hallo, > > > > wir haben Postfix (2.1.5-9) + Debian + LDAP im > > Einsatz. Jetzt haben wir massive Performance > Probleme, > > wenn wir "interne" eMails verschicken (z.B. > > user1 at domain.tld an user2 at domain.tld). Das > versenden > > dauert ca. 5 sec. Wenn wir jetzt an alle unsere > > Benutzer eine Mail schicken wollen (ca. 120) > dauert es > > sehr sehr lange und zus�tzlich bekommen wir einen > > SMTP-Fehler. Die Mails werden zwar in die queue > > gepackt und man kann sie sich auch mit postqueue > -p > > anzeigen lassen, aber es dauert auch hier wieder > lange > > bis alle verschickt werden. Wo kann ich hier > ansetzen > > um das Problem zu l�sen? Die LDAP-Abfrage scheint > hier > > Du solltest gezielt jeden Step des Zustellprozesses > abklopfen und dort > (verbose) Informationen sammeln indem Du Deine Logs > durcharbeitest und nach > Fehlern suchst. Wenn die nicht f�r sich selbst > sprechen, dann sende sie mit an > die Liste. > > Wenn Du keine aussagekr�ftigen Daten findest, dann > erh�he die Verbosit�t des > entsprechenden Postfix Daemons in master.cf, maile > wieder und sieh dir dann > das Log an. > > p at rick > > > > > > nicht das Problem zu sein, da eine Abfrage via > postmap > > nur ca. 0,01 sec dauert. > > > > Vielen Dank schon mal im Voraus > > > > __________________________________________________ > > Do You Yahoo!? > > Tired of spam? Yahoo! Mail has the best spam > protection around > > http://mail.yahoo.com > > -- > > _______________________________________________ > > Postfixbuch-users mailingliste > > Heinlein Professional Linux Support GmbH > > > > Postfixbuch-users at listi.jpberlin.de > > > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > -- > Das Postfix-Buch > > saslfinger (debugging SMTP AUTH): > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From alex at actux.de Wed Jul 5 11:33:28 2006 From: alex at actux.de (=?ISO-8859-15?Q?Alexander_Gr=FCmmer?=) Date: Wed, 05 Jul 2006 11:33:28 +0200 Subject: [Postfixbuch-users] Spamassassin Headers with amavisd-new und Spamassassin Message-ID: <44AB8768.8040506@actux.de> Hallo, ich habe ein Debian Sarge auf dem Server und setzte Spamassassin mit Amavisd-new ein. Im Header wird schön das X-Spam-Flag gesetzt und das X-Virus-Scanned by.. Jetzt habe ich die folgenden Zeilen in der /etc/spamassassin/local.cf eingefügt: > add_header all DCC _DCCB_: _DCCR_ > add_header spam Flag _YESNOCAPS_ > add_header all Status _YESNO_, hits=_HITS_ required=_REQD_ tests=_TESTS_ autolearn=_AUTOLEARN_ version=_VERSION_ > add_header all Level _STARS(*)_ > add_header all Checker-Version SpamAssassin _VERSION_ (_SUBVERSION_) on _HOSTNAME_ Leider wird der DCC Header Part nicht eingefügt. Als fleißiger Leser dieser Gruppe habe ich im noch im Kopf das die Header nur für lokale Domains eingetragen werden. Daher habe ich folgende Zeile überprüft. > @local_domains_acl = qw( .actux.de contact-personal.de ); # $mydomain and its subdomains Die Domainx actux und contact-personal.de sind beides lokale Domains wo die Informationen in den Header sollen. Nun habe ich im Web gelesen das Spamassassin die local.cf in /var/spool/amavis/.spamassassin sucht. Aber das war ja bei der alten Version. Also amavis. wie verhält sich das jetzt mit amavisd-new. Wird dort die konfig /etc/spamassassin/local.cf gelesen oder sucht der die auch wo anders?? Vielleicht jemand einen Tip wie ich die Bayes Informationen und die DCC und Razor informationen in den Mailheader bekomme. Gruß Alexander From Ralf.Hildebrandt at charite.de Wed Jul 5 11:37:40 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 11:37:40 +0200 Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705093219.33282.qmail@web32812.mail.mud.yahoo.com> References: <20060705085319.GB16180@state-of-mind.de> <20060705093219.33282.qmail@web32812.mail.mud.yahoo.com> Message-ID: <20060705093739.GG27186@charite.de> * Sascha : > Wir benutzen eGroupware zum versenden der Mails. Hier > erscheint nur SMTP-Fehler: SMTP erhÃ?lt keine Daten. > > Bis 5 kann ich zÃ?hlen, daher weiss ich das es 5 sec > dauert. Naja, das ist ja nun keine "echte, wissenschaftliche Messung". Es ist ja auch unklar, ob eGroupware ne Pause einlegt oder ob Postfix das macht. Daher: Logs von Postfix. > Das Log sieht ja normal aus. Es erscheinen halt nur > alle Mails in der queue. Da dauert es dann lange bis > diese abgearbeitet werden. Nun, ggf. muessen die durch einen Scanner oder so, der sie auf Viren scannt. kann das sein? > content_filter = amavisd-new:[127.0.0.1]:10024 Der Scanner kann schonmal ne Weile brauchen bevor er ne Mail durchlässt... -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Chaos reigns within. Reflect, repent, and reboot. Order shall return. From tdy_shadow at yahoo.com Wed Jul 5 12:05:19 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Wed, 5 Jul 2006 03:05:19 -0700 (PDT) Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705093739.GG27186@charite.de> Message-ID: <20060705100519.41324.qmail@web32804.mail.mud.yahoo.com> Die eMails aus meinem lokalem Netz, brauchen keinen Virenscan. Kann man bestimmte Bereiche exkludieren? --- Ralf Hildebrandt wrote: > * Sascha : > > Wir benutzen eGroupware zum versenden der Mails. > Hier > > erscheint nur SMTP-Fehler: SMTP erh�?lt keine > Daten. > > > > Bis 5 kann ich z�?hlen, daher weiss ich das es 5 > sec > > dauert. > > Naja, das ist ja nun keine "echte, wissenschaftliche > Messung". > Es ist ja auch unklar, ob eGroupware ne Pause > einlegt oder ob Postfix > das macht. Daher: Logs von Postfix. > > > Das Log sieht ja normal aus. Es erscheinen halt > nur > > alle Mails in der queue. Da dauert es dann lange > bis > > diese abgearbeitet werden. > > Nun, ggf. muessen die durch einen Scanner oder so, > der sie auf Viren > scannt. kann das sein? > > > content_filter = amavisd-new:[127.0.0.1]:10024 > Der Scanner kann schonmal ne Weile brauchen bevor er > ne Mail > durchl�sst... > > -- > Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) > spamtrap at charite.de > Postfix - Einrichtung, Betrieb und Wartung > Tel. +49 (0)30-450 570-155 > http://www.postfix-buch.com > Chaos reigns within. > Reflect, repent, and reboot. > Order shall return. > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From Ralf.Hildebrandt at charite.de Wed Jul 5 12:41:54 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 12:41:54 +0200 Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705100519.41324.qmail@web32804.mail.mud.yahoo.com> References: <20060705093739.GG27186@charite.de> <20060705100519.41324.qmail@web32804.mail.mud.yahoo.com> Message-ID: <20060705104154.GL27186@charite.de> * Sascha : > Die eMails aus meinem lokalem Netz, brauchen keinen > Virenscan. Kann man bestimmte Bereiche exkludieren? Nein. Das sinnvollste ist es (wie hier) einen eigenen smtpd in master.cf zu konfigurieren, der die Mails annimmt und gar nicht erst an den content_filter abgibt: # # Port fuer Mailman.charite.de - alles, was von dort kommt ist eh auf # Viren gescanned worden. Konfiguration dafuer in main.cf auf mailman.charite.de # relayhost = smtp:[mail.charite.de]:587 # meine.ip.ad.resse:587 inet n - - - - smtpd -o content_filter= -o mynetworks=160.45.207.131/32 -o smtpd_recipient_restrictions=permit_mynetworks,reject -o receive_override_options=no_header_body_checks -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: Wandering around the halls looking for his/her lost sanity. From jk at jkart.de Wed Jul 5 12:51:27 2006 From: jk at jkart.de (Jim Knuth) Date: Wed, 5 Jul 2006 12:51:27 +0200 Subject: [Postfixbuch-users] Spamassassin Headers with amavisd-new und Spamassassin In-Reply-To: <44AB8768.8040506@actux.de> References: <44AB8768.8040506@actux.de> Message-ID: <29151404.20060705125127@jkart.de> Heute (05.07.2006/11:33 Uhr) schrieb Alexander Grümmer, > Vielleicht jemand einen Tip wie ich die Bayes Informationen und die DCC > und Razor informationen in den Mailheader bekomme. > Gruß Alexander geht, IMHO, nicht. Such mal auf der Amavis Liste. -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Der Mann trägt die Jahre in den Knochen, die Frau im Gesicht. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1644 Build 7623 04.07.2006 From ts_kw at GMX.de Wed Jul 5 13:57:22 2006 From: ts_kw at GMX.de (Thomas) Date: Wed, 05 Jul 2006 13:57:22 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Dom=E4ne_nur_von_einem_NIC_au?= =?iso-8859-15?q?s_erreichbar_machen?= Message-ID: <44ABA922.4040900@GMX.de> Hallo Ich hatte das Problem schonmal beschrieben, brauche aber nochmal einen Tipp: Es steht hier folgende Konfiguration: [Internet] <=> Mailrelay[DMZ] <=> Exchange-Server[Intranet] Auf dem Mailrelay sollen nun noch einige lokale (virtuelle) Postfächer eingerichtet werden, die von beiden Seiten (Internet,Intranet) aus erreichbar sein sollen. Jetzt ist die Frage: wie richte ich das schlauestens von der Exchange-Seite her ein? Da auf beiden Systemen dieselben Domänen gepflegt werden und Exchange 2000 scheinbar keine Möglichkeit hat für einzelne User einer Domäne einen Smarthost zu benutzen, war mein Lösungsansatz für die betreffenden Mailadressen (user1 at example.com, user2 at example.com, user3 at example.com, ...) eine Weiterleitung auf @mail.example.com einzurichten und diese dann auf dem Relay wieder auf @example.com umzuschreiben. Selbstverständlich ist dann auf dem Mailrelay eine entsprechende transport.db definiert: /etc/postfix/transport: user1 at example.com virtual: user2 at example.com virtual: user3 at example.com virtual: example.com relay:[IP des Exchange] example.net relay:[IP des Exchange] example.org relay:[IP des Exchange] jetzt ist nur meine Frage: Wie kann ich verhindern, dass Mails mit @mail.example.com aus dem Internet angenommen werden. Muss ich dafür mehrere Postfix-Instanzen auf verschiedenen NICs oder Ports horchen lassen um externen Mailverkehr vom Internen zu trennen? Hat noch jemand einen guten oder besseren Vorschlag. Thomas From alex at actux.de Wed Jul 5 14:07:57 2006 From: alex at actux.de (=?ISO-8859-1?Q?Alexander_Gr=FCmmer?=) Date: Wed, 05 Jul 2006 14:07:57 +0200 Subject: [Postfixbuch-users] Spamassassin Headers with amavisd-new und Spamassassin In-Reply-To: <29151404.20060705125127@jkart.de> References: <44AB8768.8040506@actux.de> <29151404.20060705125127@jkart.de> Message-ID: <44ABAB9D.9030902@actux.de> Hallo, da ja lesen bekanntlich bildet hier eine kleine Zusammenfassung was ich gefunden habe WIESO es nicht geht. Wenn man den Spamassassin über das amavisd-new befüttert erlaubt das Amavisd-new dem Spamassassin weder den Header noch den Body zu modifizieren. Aus diesem Grund bringt es GARNIX die Einstellung dafür in der locals.cf vom Spamassassin zu setzen. Ich hoffe damit wir es auch anderen klar wieso es nicht geht und sie müssen sich nicht mehr durch die Mailinglisten quälen. Gefunden habe ich es unter der folgenden URL: http://www.ijs.si/software/amavisd/#faq-spam Zitat: Q: SpamAssassin has configuration options to modify mail body and header, but they seem to be ignored. A: amavisd-new does not modify mail body or lets SA do it (with the exception of defanging, introduced with amavisd-new-2.0). All mail (header) editing is done by amavisd-new and not by SA. Even though SA does observe options in its configuration file to rewrite mail body and modify mail header, the result is purposely not used by amavisd-new. There are two reasons for that: SA is only called once per message regardless of the number of recipients, and secondly, to be able to offer a guarantee the mail body will not be altered, This means the per-recipient handling of mail relaying and header editing needs to be done entirely in amavisd-new, as there are no provisions in SA to analyze mail once and then prepare different modifications for different recipients based on the same spam analysis. It is a tradeoff: speed for multi-recipient mail versus the full per-recipient flexibility. It would make no sense to fully duplicate the spamc/spamd functionality in amavisd-new. If you need such features, just disable calling SA from amavisd-new, and use the spamc/spamd or other back-end interface to SA. From postfixbuch-users at japantest.homelinux.com Wed Jul 5 14:13:10 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 05 Jul 2006 14:13:10 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Dom=E4ne_nur_von_einem_NIC_aus?= =?iso-8859-1?q?_erreichbar_machen?= In-Reply-To: <44ABA922.4040900@GMX.de> References: <44ABA922.4040900@GMX.de> Message-ID: <44ABACD6.1010005@japantest.homelinux.com> Thomas wrote: > Hallo > > Ich hatte das Problem schonmal beschrieben, brauche aber nochmal einen Tipp: > > Es steht hier folgende Konfiguration: > > [Internet] <=> Mailrelay[DMZ] <=> Exchange-Server[Intranet] [schnipp] > jetzt ist nur meine Frage: > Wie kann ich verhindern, dass Mails mit @mail.example.com aus dem Internet angenommen werden. > Muss ich dafür mehrere Postfix-Instanzen auf verschiedenen NICs oder Ports horchen lassen um externen Mailverkehr vom Internen zu trennen? > > Hat noch jemand einen guten oder besseren Vorschlag. Das Stichwort ist restriction_classes. (^-^) main.cf: restriction_classes = exchange_only exchange_only = check_client_access hash:/etc/postfix/client_access smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, check_recipient_access hash:/etc/postfix/recipient_access ... /etc/postfix/recipient_access: mail at example.com exchange_only, reject /etc/postfix/client_access: ip-of-exchange permit Wegen der Hitze nicht getestet und nur aus dem Kopf geschrieben. Schau dir einfach die entsprechende Doku an, sollte es nicht direkt funktionieren. ^-^) Sandy From postfix at fuerstenberg.ws Wed Jul 5 14:14:01 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 05 Jul 2006 14:14:01 +0200 Subject: [Postfixbuch-users] Spamassassin Headers with amavisd-new und Spamassassin In-Reply-To: <44AB8768.8040506@actux.de> References: <44AB8768.8040506@actux.de> Message-ID: <44ABAD09.7040603@fuerstenberg.ws> Alexander Grümmer wrote: > Hallo, > > ich habe ein Debian Sarge auf dem Server und setzte Spamassassin mit > Amavisd-new ein. > > Im Header wird schön das X-Spam-Flag gesetzt und das X-Virus-Scanned by.. > > Jetzt habe ich die folgenden Zeilen in der /etc/spamassassin/local.cf > eingefügt: > >> add_header all DCC _DCCB_: _DCCR_ >> add_header spam Flag _YESNOCAPS_ >> add_header all Status _YESNO_, hits=_HITS_ required=_REQD_ tests=_TESTS_ autolearn=_AUTOLEARN_ version=_VERSION_ >> add_header all Level _STARS(*)_ >> add_header all Checker-Version SpamAssassin _VERSION_ (_SUBVERSION_) on _HOSTNAME_ > > Leider wird der DCC Header Part nicht eingefügt. http://www.klauspforte.de/content/freizeit/knowhow/spamassassin.html Hier gibts ein kleines HowTo für DCC mit spamassassin. (Etwas unterhalb der Mitte). > Als fleißiger Leser > dieser Gruppe habe ich im noch im Kopf das die Header nur für lokale > Domains eingetragen werden. Daher habe ich folgende Zeile überprüft. > >> @local_domains_acl = qw( .actux.de contact-personal.de ); # $mydomain and its subdomains > > Die Domainx actux und contact-personal.de sind beides lokale Domains wo > die Informationen in den Header sollen. Es geht amavis nicht darum, ob eine Domain tatsächlich lokal ist oder nicht, sondern darum, ob er sie als lokal betrachten soll. Ich kann auch .ebay.de eintragen, dann würden die Mails, die mein Server an ebay.de schickt ebenfalls mit Headern bestückt. (Was aber nicht sonderlich viel Sinn macht). Du musst übrigens noch vor "contact-personal.de" einen Punkt setzen. > Nun habe ich im Web gelesen das Spamassassin die local.cf in > /var/spool/amavis/.spamassassin sucht. Aber das war ja bei der alten > Version. Also amavis. wie verhält sich das jetzt mit amavisd-new. Wird > dort die konfig /etc/spamassassin/local.cf gelesen oder sucht der die > auch wo anders?? Bei mir heisst das Verzeichnis /var/spool/amavid/.spamassassin . Da gibt's aber keine local.cf. Die Config ist Distributions- bzw. Optionsabhängig. Bei mir findet er die local.cf in /etc/mail/spamassassin > Vielleicht jemand einen Tip wie ich die Bayes Informationen und die DCC > und Razor informationen in den Mailheader bekomme. s. Web-Site oben. > Gruß Alexander Gruß Kai From alex at actux.de Wed Jul 5 14:16:12 2006 From: alex at actux.de (=?ISO-8859-15?Q?Alexander_Gr=FCmmer?=) Date: Wed, 05 Jul 2006 14:16:12 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Spamassassin_mit_Amavis_und_P?= =?iso-8859-15?q?ostfix_verkn=FCpfen_und_Cyrus_als_Backend?= Message-ID: <44ABAD8C.3000504@actux.de> Hallo, nachdem meine Frage von heute Morgen ein so unschönes Ergebnis vor gebracht hat: "Geht einfach nicht" stelle ich mal folgende Frage: Wie verbindet man am *BESTEN* Postfix mit Amavis (Virenscanner) und Spamassassin so das es auch performant läuft. Ich habe schon einige ansätze gesehen wo man als Mailbox Transport nicht mehr lmpt nimmt sondern procmail. Dabei wird erstmal die Mail von Postfix an Amavis und dann weiter an Procmail gereicht. Von dort dann mit Spamc in Spamassassin (Spamd) und dann mit cyrdeliver weiter an Cyrus. Damit hatte ich mal sehr schlechte Erfahrungen gemacht was Performance und Stabilität angeht. Vielleicht hat jemand ja mal eine gute Anleitung / Dokumentation die auch Chroot's beachtet oder gar einen besseren Lösungsansatz. Gruß Alexander From Ralf.Hildebrandt at charite.de Wed Jul 5 14:18:15 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 14:18:15 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <44ABAD8C.3000504@actux.de> References: <44ABAD8C.3000504@actux.de> Message-ID: <20060705121815.GE27186@charite.de> * Alexander Gr?mmer : > Hallo, > > nachdem meine Frage von heute Morgen ein so unschönes Ergebnis vor > gebracht hat: "Geht einfach nicht" stelle ich mal folgende Frage: > > Wie verbindet man am *BESTEN* Postfix mit Amavis (Virenscanner) und > Spamassassin so das es auch performant läuft. Wie im README_FILES/README.postfix beschrieben! > Ich habe schon einige ansätze gesehen wo man als Mailbox Transport > nicht mehr lmpt nimmt sondern procmail. Dabei wird erstmal die Mail von > Postfix an Amavis und dann weiter an Procmail gereicht. Von dort dann > mit Spamc in Spamassassin (Spamd) und dann mit cyrdeliver weiter an > Cyrus. Klingt irgendwie unperformant, wenn Du mich fragst :) -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Shit doesn't just happen. Shit takes time. Shit takes effort. From jk at jkart.de Wed Jul 5 14:21:50 2006 From: jk at jkart.de (Jim Knuth) Date: Wed, 5 Jul 2006 14:21:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <44ABAD8C.3000504@actux.de> References: <44ABAD8C.3000504@actux.de> Message-ID: <831334954.20060705142150@jkart.de> Heute (05.07.2006/14:16 Uhr) schrieb Alexander Grümmer, > Hallo, > nachdem meine Frage von heute Morgen ein so unschoenes Ergebnis vor > gebracht hat: "Geht einfach nicht" stelle ich mal folgende Frage: > Wie verbindet man am *BESTEN* Postfix mit Amavis (Virenscanner) und > Spamassassin so das es auch performant laeuft. > Ich habe schon einige ansaetze gesehen wo man als Mailbox Transport nicht > mehr lmpt nimmt sondern procmail. > Dabei wird erstmal die Mail von Postfix an Amavis und dann weiter an > Procmail gereicht. Von dort dann mit Spamc in Spamassassin (Spamd) und > dann mit cyrdeliver weiter an Cyrus. > Damit hatte ich mal sehr schlechte Erfahrungen gemacht was Performance > und Stabilitaet angeht. > Vielleicht hat jemand ja mal eine gute Anleitung / Dokumentation die > auch Chroot's beachtet oder gar einen besseren Loesungsansatz. > Gruß Alexander amavisd-new benutzt spamassassin, nicht spamc (d). Will sagen - muss nicht als Daemon laufen. -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Auf die Frage, ob Einstein Zettel oder ein Notizbuch verwende: Ich brauche gar keins - Ideen sind etwas sehr Seltenes. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1644 Build 7623 04.07.2006 From Ralf.Hildebrandt at charite.de Wed Jul 5 14:24:11 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 14:24:11 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <831334954.20060705142150@jkart.de> References: <44ABAD8C.3000504@actux.de> <831334954.20060705142150@jkart.de> Message-ID: <20060705122411.GG27186@charite.de> * Jim Knuth : > amavisd-new benutzt spamassassin, nicht spamc (d). Will sagen - > muss nicht als Daemon laufen. Ist aber genausoschnell -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: Is out back beating a luser into corn mash who asked "When will the system be back up" one time too many. From postfixbuch-users at japantest.homelinux.com Wed Jul 5 14:25:34 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 05 Jul 2006 14:25:34 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <831334954.20060705142150@jkart.de> References: <44ABAD8C.3000504@actux.de> <831334954.20060705142150@jkart.de> Message-ID: <44ABAFBE.5090209@japantest.homelinux.com> Jim Knuth wrote: > Heute (05.07.2006/14:16 Uhr) schrieb Alexander Grümmer, > >> Hallo, > >> nachdem meine Frage von heute Morgen ein so unschoenes Ergebnis vor >> gebracht hat: "Geht einfach nicht" stelle ich mal folgende Frage: > >> Wie verbindet man am *BESTEN* Postfix mit Amavis (Virenscanner) und >> Spamassassin so das es auch performant laeuft. > >> Ich habe schon einige ansaetze gesehen wo man als Mailbox Transport nicht >> mehr lmpt nimmt sondern procmail. >> Dabei wird erstmal die Mail von Postfix an Amavis und dann weiter an >> Procmail gereicht. Von dort dann mit Spamc in Spamassassin (Spamd) und >> dann mit cyrdeliver weiter an Cyrus. > >> Damit hatte ich mal sehr schlechte Erfahrungen gemacht was Performance >> und Stabilitaet angeht. > >> Vielleicht hat jemand ja mal eine gute Anleitung / Dokumentation die >> auch Chroot's beachtet oder gar einen besseren Loesungsansatz. > >> Gruß Alexander > > > amavisd-new benutzt spamassassin, nicht spamc (d). Will sagen - > muss nicht als Daemon laufen. Sollte es nicht genau umgekehrt sein? Jedenfalls läuft bei mir mit amavisd-new spamd in der Prozessliste, spamc wird imho nicht aufgerufen. Sandy From Ralf.Hildebrandt at charite.de Wed Jul 5 14:26:38 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 14:26:38 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <44ABAFBE.5090209@japantest.homelinux.com> References: <44ABAD8C.3000504@actux.de> <831334954.20060705142150@jkart.de> <44ABAFBE.5090209@japantest.homelinux.com> Message-ID: <20060705122638.GH27186@charite.de> * Sandy Drobic : > Sollte es nicht genau umgekehrt sein? Jedenfalls läuft bei mir mit > amavisd-new spamd in der Prozessliste, spamc wird imho nicht aufgerufen. spamd wird auch nicht aufgerufen :) -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com BSD und Debian sind doch eh fuer Kinder. Echte Kerle benutzen SuSE und knicken auch vor suse-config nicht ein!!!" -- John_Shaft From alex at actux.de Wed Jul 5 14:33:44 2006 From: alex at actux.de (=?ISO-8859-1?Q?Alexander_Gr=FCmmer?=) Date: Wed, 05 Jul 2006 14:33:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <831334954.20060705142150@jkart.de> References: <44ABAD8C.3000504@actux.de> <831334954.20060705142150@jkart.de> Message-ID: <44ABB1A8.6090009@actux.de> Hallo, Jim Knuth schrieb: > amavisd-new benutzt spamassassin, nicht spamc (d). Will sagen - > muss nicht als Daemon laufen. > Genau. Aber ich will amavisd-new weg haben da sonst der Spamassassin mir keine Header von Bayes oder DCC bewertung ausgeben kann. Gruß Alexander From alex at actux.de Wed Jul 5 14:37:22 2006 From: alex at actux.de (=?ISO-8859-1?Q?Alexander_Gr=FCmmer?=) Date: Wed, 05 Jul 2006 14:37:22 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <20060705121815.GE27186@charite.de> References: <44ABAD8C.3000504@actux.de> <20060705121815.GE27186@charite.de> Message-ID: <44ABB282.1050900@actux.de> Hallo, Ralf Hildebrandt schrieb: > Klingt irgendwie unperformant, wenn Du mich fragst :) > Ist nicht der Hit. Deswegen hatte ich das System ja auch auf amavisd-new umgebaut. Leider sind jetzt die Bayes und DCC Header weg und Spamassassin lässt sich einfach nicht so fein einstellen. Leider brauche ich das jetzt aber wieder :-( Kann man nicht alle Spammern einen Kongress mitten auf dem Atlantik bezahlen mit der never come back Reisegesellschaft. Dann müsste man nicht über so einen scheiß hier nachdenken. Waren das noch tolle Zeiten wo auf 1000 Mails 1 Spammail kam. Gruß Alexander From postfix at fuerstenberg.ws Wed Jul 5 14:51:50 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 05 Jul 2006 14:51:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <44ABAD8C.3000504@actux.de> References: <44ABAD8C.3000504@actux.de> Message-ID: <44ABB5E6.9060100@fuerstenberg.ws> Hallo Alexander, Alexander Grümmer wrote: > Hallo, > > nachdem meine Frage von heute Morgen ein so unschönes Ergebnis vor > gebracht hat: "Geht einfach nicht" stelle ich mal folgende Frage: > > Wie verbindet man am *BESTEN* Postfix mit Amavis (Virenscanner) und > Spamassassin so das es auch performant läuft. > > Ich habe schon einige ansätze gesehen wo man als Mailbox Transport nicht > mehr lmpt nimmt sondern procmail. > Dabei wird erstmal die Mail von Postfix an Amavis und dann weiter an > Procmail gereicht. Von dort dann mit Spamc in Spamassassin (Spamd) und > dann mit cyrdeliver weiter an Cyrus. > > Damit hatte ich mal sehr schlechte Erfahrungen gemacht was Performance > und Stabilität angeht. > > Vielleicht hat jemand ja mal eine gute Anleitung / Dokumentation die > auch Chroot's beachtet oder gar einen besseren Lösungsansatz. > > Gruß Alexander Es gibt für Spamassassin einen SMTP Smart Host. Dann könntest du zwei content-Filter miteinander verketten. Hier hab ich was dazu gefunden: http://spamassassin.apache.org/full/2.6x/dist/doc/Mail_SpamAssassin_SMTP_SmartHost.html So könntest du den SA aus der Amavis-Konfiguration rausnehmen und als zweiten content-filter aufrufen. Das Problem mit den Headern besteht ja nur, wenn Amavis den SA aufruft. Ich entnehme deinem Wortlaut, dass du nicht gerne Procmail verwenden möchtest. Den könntest du so umgehen. Ob das deinen Anforderungen (Performance/Stabilität/chroot) entspricht kann ich allerdings nicht sagen, weil nicht getestet (hab ich momentan auch nicht vor, ist nur ein Vorschlag). Übrigens: > Wenn man den Spamassassin über das amavisd-new befüttert erlaubt das > Amavisd-new dem Spamassassin weder den Header noch den Body zu > modifizieren. Man lernt nie aus. Hab ich auch nicht gewusst. :-) Gruß Kai From jk at jkart.de Wed Jul 5 14:59:54 2006 From: jk at jkart.de (Jim Knuth) Date: Wed, 5 Jul 2006 14:59:54 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <44ABB1A8.6090009@actux.de> References: <44ABAD8C.3000504@actux.de> <831334954.20060705142150@jkart.de> <44ABB1A8.6090009@actux.de> Message-ID: <1587955319.20060705145954@jkart.de> Heute (05.07.2006/14:33 Uhr) schrieb Alexander Grümmer, > Hallo, > Jim Knuth schrieb: >> amavisd-new benutzt spamassassin, nicht spamc (d). Will sagen - >> muss nicht als Daemon laufen. >> > Genau. Aber ich will amavisd-new weg haben da sonst der Spamassassin mir > keine Header von Bayes oder DCC bewertung ausgeben kann. ja, so kannst du das machen. Aber mal ne Frage: Was ist an den Headern SO interessant? ;) Ein Check von amavisd-new sieht doch auch so aus: --snip X-Spam-Status: No, score=-100.011 tagged_above=-9999.9 required=4 tests=[DSPAM_HAM=-0.01, SPF_PASS=-0.001, USER_IN_SPF_WHITELIST=-100] --snap Und wenn dann DCC, Pyzor, Razor "zuschlägt", ist es auch drin > Gruß Alexander -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Wenn alle Menschen immer die Wahrheit sagen würde, wäre das die Hölle auf Erden. (Jean Gabin) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1644 Build 7623 04.07.2006 From benn at chefe.dyndns.org Wed Jul 5 15:47:01 2006 From: benn at chefe.dyndns.org (Bernd Schmelter) Date: Wed, 5 Jul 2006 15:47:01 +0200 (CEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <44ABB282.1050900@actux.de> References: <44ABAD8C.3000504@actux.de> <20060705121815.GE27186@charite.de> <44ABB282.1050900@actux.de> Message-ID: <49263.192.168.0.50.1152107221.squirrel@serv> > Hallo, > > Ralf Hildebrandt schrieb: > >> Klingt irgendwie unperformant, wenn Du mich fragst :) >> > > Ist nicht der Hit. Deswegen hatte ich das System ja auch auf amavisd-new > umgebaut. Leider sind jetzt die Bayes und DCC Header weg und > Spamassassin lässt sich einfach nicht so fein einstellen. Leider brauche > ich das jetzt aber wieder :-( $sa_tag_level_deflt = 2.0; # add spam info headers if at, or above that level $sa_tag2_level_deflt = 5.0; # add 'spam detected' headers at that level und hier ein spammailheaderauszug.... Subject: Pony rides - 25 cents - 2 for 50! X-Spam-Status: Yes, hits=23.7 tag1=2.0 tag2=5.0 kill=7.3 tests=BAYES_99, HELO_DYNAMIC_DHCP, HELO_DYNAMIC_IPADDR, INFO_TLD, RAZOR2_CF_RANGE_51_100, RAZOR2_CF_RANGE_E8_51_100, RAZOR2_CHECK, RCVD_IN_SORBS_DUL, URIBL_JP_SURBL, URIBL_OB_SURBL X-Spam-Level: *********************** dcc habe ich nicht installiert Benn From Ralf.Hildebrandt at charite.de Wed Jul 5 15:52:00 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 15:52:00 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <44ABB1A8.6090009@actux.de> References: <44ABAD8C.3000504@actux.de> <831334954.20060705142150@jkart.de> <44ABB1A8.6090009@actux.de> Message-ID: <20060705135200.GJ27186@charite.de> * Alexander Gr?mmer : > Hallo, > > Jim Knuth schrieb: > > > amavisd-new benutzt spamassassin, nicht spamc (d). Will sagen - > > muss nicht als Daemon laufen. > > > Genau. Aber ich will amavisd-new weg haben da sonst der Spamassassin mir > keine Header von Bayes oder DCC bewertung ausgeben kann. Stimmt nicht. Die kriegt man auch mit amavisd-new. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com How can you have an email virus? Mail software doesn't execute code, it just displays messages. From Ralf.Hildebrandt at charite.de Wed Jul 5 15:52:16 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 15:52:16 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Spamassassin_mit_Amavis_und_Po?= =?iso-8859-1?q?stfix_verkn=FCpfen_und_Cyrus_als_Backend?= In-Reply-To: <1587955319.20060705145954@jkart.de> References: <44ABAD8C.3000504@actux.de> <831334954.20060705142150@jkart.de> <44ABB1A8.6090009@actux.de> <1587955319.20060705145954@jkart.de> Message-ID: <20060705135216.GK27186@charite.de> * Jim Knuth : > Und wenn dann DCC, Pyzor, Razor "zuschlägt", ist es auch drin Genau. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com UNIX was not designed to stop you from doing stupid things, because that would also stop you from doing clever things. -- Doug Gwyn From ts_kw at GMX.de Wed Jul 5 15:57:45 2006 From: ts_kw at GMX.de (Thomas) Date: Wed, 05 Jul 2006 15:57:45 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Dom=E4ne_nur_von_einem_NIC_aus?= =?iso-8859-1?q?_erreichbar_machen?= In-Reply-To: <44ABACD6.1010005@japantest.homelinux.com> References: <44ABA922.4040900@GMX.de> <44ABACD6.1010005@japantest.homelinux.com> Message-ID: <44ABC559.7030506@GMX.de> Hallo Sandy, >Das Stichwort ist restriction_classes. (^-^) > > AUA *use "Kopf" with "Tischplatte"* Das war schon wieder so einfach, dass es zu schwer war drauf zu kommen. > >main.cf: >restriction_classes = exchange_only >exchange_only = check_client_access hash:/etc/postfix/client_access > >smtpd_recipient_restrictions = > permit_mynetworks, > reject_unauth_destination, > check_recipient_access hash:/etc/postfix/recipient_access > ... > > >/etc/postfix/recipient_access: >mail at example.com exchange_only, reject > > >/etc/postfix/client_access: >ip-of-exchange permit > > >Wegen der Hitze nicht getestet und nur aus dem Kopf geschrieben. Schau dir >einfach die entsprechende Doku an, sollte es nicht direkt funktionieren. ^-^) > > Macht nix, ich versteh mich eigentlich ganz gut mit restriction_classes (nach ein paar gemeinsamen Bier =) Problem war nur, die als Lösung dafür zu finden. Ich danke Dir mal wieder. Thomas From tdy_shadow at yahoo.com Wed Jul 5 15:59:06 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Wed, 5 Jul 2006 06:59:06 -0700 (PDT) Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705104154.GL27186@charite.de> Message-ID: <20060705135906.7090.qmail@web32807.mail.mud.yahoo.com> Hallo, danke erstmal für die Hilfe. Verstehe ich das richtig, dass wenn ich nur einen Mail-Server habe, ich dann also je IP-Adresse einen Port definiere und darüber dann entschieden wird ob gefilter oder nicht gefiltert wird? Mein Mail-Server hat lediglich eine NIC und ist direkt an unsere interne Firewall angeschlossen, also vom internen Netz getrennt. Wie könnte ich das da am besten machen ? --- Ralf Hildebrandt wrote: > * Sascha : > > Die eMails aus meinem lokalem Netz, brauchen > keinen > > Virenscan. Kann man bestimmte Bereiche > exkludieren? > > Nein. Das sinnvollste ist es (wie hier) einen > eigenen smtpd in > master.cf zu konfigurieren, der die Mails annimmt > und gar nicht erst > an den content_filter abgibt: > > # > # Port fuer Mailman.charite.de - alles, was von dort > kommt ist eh auf > # Viren gescanned worden. Konfiguration dafuer in > main.cf auf mailman.charite.de > # relayhost = smtp:[mail.charite.de]:587 > # > > meine.ip.ad.resse:587 > inet n - - - - > smtpd > -o content_filter= > -o mynetworks=160.45.207.131/32 > -o > smtpd_recipient_restrictions=permit_mynetworks,reject > -o > receive_override_options=no_header_body_checks > > -- > Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) > spamtrap at charite.de > Postfix - Einrichtung, Betrieb und Wartung > Tel. +49 (0)30-450 570-155 > http://www.postfix-buch.com > Why you can't find your system administrators: > Wandering around the halls looking for his/her lost > sanity. > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From Ralf.Hildebrandt at charite.de Wed Jul 5 16:03:50 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 5 Jul 2006 16:03:50 +0200 Subject: [Postfixbuch-users] Postfix Perfomance In-Reply-To: <20060705135906.7090.qmail@web32807.mail.mud.yahoo.com> References: <20060705104154.GL27186@charite.de> <20060705135906.7090.qmail@web32807.mail.mud.yahoo.com> Message-ID: <20060705140350.GP27186@charite.de> * Sascha : > Hallo, > > danke erstmal fÃ?r die Hilfe. Verstehe ich das > richtig, dass wenn ich nur einen Mail-Server habe, habe ich ja auch nur :) > ich dann also je IP-Adresse einen Port definiere Nein, es ist die eine IP Adresse deines Servers. > und darÃ?ber dann entschieden wird ob gefilter oder nicht gefiltert > wird? Genau. > Mein Mail-Server hat lediglich eine NIC und ist direkt > an unsere interne Firewall angeschlossen, also vom > internen Netz getrennt. Wie könnte ich das da am > besten machen ? naja, ueber den unterschiedlichen port, wie ichs geschrieben habe. Ich habe den ZUSAETZLICH auf port 5787 auf der einen IP meines Servers eingerichtet -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why is Linux so stable? Because Penguins can't fly. From postfixbuch-users at japantest.homelinux.com Wed Jul 5 16:40:11 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 05 Jul 2006 16:40:11 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Dom=E4ne_nur_von_einem_NIC_aus?= =?iso-8859-1?q?_erreichbar_machen?= In-Reply-To: <44ABC559.7030506@GMX.de> References: <44ABA922.4040900@GMX.de> <44ABACD6.1010005@japantest.homelinux.com> <44ABC559.7030506@GMX.de> Message-ID: <44ABCF4B.6060203@japantest.homelinux.com> Thomas wrote: > Hallo Sandy, > >> Das Stichwort ist restriction_classes. (^-^) >> >> > > AUA > *use "Kopf" with "Tischplatte"* > > Das war schon wieder so einfach, dass es zu schwer war drauf zu kommen. Mach' dir nichts draus, die Krater in meinem Tisch haben ähnliche Ursachen... Sandy From fvgi242ss at wlanhacking.de Wed Jul 5 21:32:56 2006 From: fvgi242ss at wlanhacking.de (Jochen Kaechelin) Date: Wed, 5 Jul 2006 21:32:56 +0200 Subject: [Postfixbuch-users] OT: Mails abholen aber nicht als gelesen markieren Message-ID: <200607052132.56320.fvgi242ss@wlanhacking.de> An alle Mail-Profis: Gibts ne Möglichkeit von z.B. web.de Mails abzuholen (fetchmail mit keep) aber diese nicht als gelesen zu markieren? Ich habs mit fetchmail und retchmail versucht - mails bleiben wie gewünscht bei web.de aber wenn ich mich online einlogge sind die abgeholten mails als "gelesen" markiert. -- Jochen Kaechelin, fvgi242ss, wlanhacking.de http://mail.wlanhacking.de/cgi-bin/mailman/listinfo http://www.gissmoh.de - Mein sonstiges Leben!! From r.ebeling at hagrid.posteule.com Wed Jul 5 21:37:46 2006 From: r.ebeling at hagrid.posteule.com (Ralf Ebeling) Date: Wed, 05 Jul 2006 21:37:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Relayserver_um_virtuelle_Postf?= =?iso-8859-1?q?=E4cher_erweitern?= In-Reply-To: <44AB6804.4070804@GMX.de> References: <44AB6804.4070804@GMX.de> Message-ID: <44AC150A.3050909@hagrid.posteule.com> Thomas wrote: >>> Folgende Konfiguration läuft derzeit beim mir: >>> >>> [Internet] => Mailrelay [DMZ] => Mailserver [Intranet] >>> >>> Auf dem Mailrelay läuft ein Postfix mit amavisd-new, clamAV >>> und postgrey. Der eigentliche Mailserver benutzt Exchange. >>> >>> >> So ähnlich sieht es bei uns auch aus. >> > Hier muss ich nochmal nachhaken: > Wie habt Ihr auf dem Exchange-Server geregelt, dass er einzelne Adressen > nicht selbst bedient sondern an den relay-Server übergibt? Mit Ex2k3 lässt sich das über die "Empfängerrichtlinien" lösen. Wir haben "inpho.de" nicht in der Default Policy, sondern in einer eigenen Policy - damit bekommen dann schon mal alle Exchange-Accounts eine Mail- adresse in dieser Domain (soweit die Filterregeln das zulassen). Der wichtige Teil beim Eintragen von inpho.de in eine Empfängerrichtline ist aber die Option "Diese Exchange-Organisation ist für die gesamte E-Mail-Übermittlung an diese Adresse zuständig". - ist diese Option aktiviert, fühlt sich Exchange alleine für diese Domain zuständig und bounced alle Mails an nicht existente Adressen. - ist diese Option deaktiviert reicht Exchange alle Mails mit nicht existenten Adressen an den konfigurierten Smarthost/Relay weiter. Bekannte Adressen (der Exchange-Accounts) werden dann Exchange-intern zugestellt. Die Domain inpho.de kann dabei auch als "Hauptadresse" gesetzt sein... Ralf From mail at marcel-hartmann.com Wed Jul 5 21:51:40 2006 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Wed, 5 Jul 2006 21:51:40 +0200 Subject: [Postfixbuch-users] Badlogin Blackliste? Message-ID: Nabend Admins, ich habe manche Kunden, welche es scheinbar nicht merken, dass sie nach dem anlegen neuer Mailkonten im Webfrontend ihren Mailclient dafür falsch eingerichtet haben. Hier ein Logfileauszug(Das Log ist seit Tagen voll davon!): Jul 5 18:40:27 localhost pop3[13378]: badlogin: dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext domain.de0008 SASL(-13): authentication failure: checkpass failed Jul 5 18:45:18 localhost pop3[13453]: badlogin: dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext domain.de0006 SASL(-13): authentication failure: checkpass failed Jul 5 18:45:27 localhost pop3[13440]: badlogin: dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext domain.de0004 SASL(-13): authentication failure: checkpass failed Ich habe mich nun gefragt, ob es möglich ist (und das ist es sicher wiedermal :-) ) das man den Client (also die IP Adresse des Clients) nach dem ca. 10 Auth Fail für 15 Minuten blacklisten kann. In dem Fall würde ich auch gerne eine bestimmte Fehlermeldung senden, sowas wie "Bitte kontrollieren Sie die Einstellungen Ihres Mailkontos, Ihr Computer wurde für 15 Minuten gesperrt, da er über 10 Mal falsche Anmeldedaten verwendet hat". Wenn der Client dann wieder versucht einzuloggen, soll er bereits beim Connect daran gehindert werden. Dies könnte man ja mit einer Map in MySQL regeln, welche dann in dem smtpd_client_restrictions mit dem Parameter check_client_access mysql: realisieren. Lieben Gruß, Marcel --- Marcel Hartmann Insentic - agentur für neue medien Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 www.insentic.de info at insentic.de --- From m at rkus-winkler.de Wed Jul 5 22:02:53 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Wed, 05 Jul 2006 22:02:53 +0200 Subject: [Postfixbuch-users] OT: Mails abholen aber nicht als gelesen markieren In-Reply-To: <200607052132.56320.fvgi242ss@wlanhacking.de> References: <200607052132.56320.fvgi242ss@wlanhacking.de> Message-ID: <44AC1AED.6000209@rkus-winkler.de> On 05.07.2006 21:32 Jochen Kaechelin wrote: > > Gibts ne Möglichkeit von z.B. web.de Mails abzuholen (fetchmail mit > keep) aber diese nicht als gelesen zu markieren? so, wie Du das Verhalten beschreibst, wahrscheinlich nicht. Hängt vom bei web.de eingesetzten POP3-Server bzw. dessen Konfiguration ab. Wenn der bei einer gefetchten Mail einen Header "Status: R" reinschreibt, wirst Du nix machen können - das Webmail-Frontend zeigt die Dinger dann als gelesen an. Da müsste es im Frontend eine Option geben, um das beeinflussen zu können. Bitte korrigiert mich, wenn ich falsch liege. Gruß Markus From mhaegele at linuxrocks.dyndns.org Thu Jul 6 09:43:36 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 06 Jul 2006 09:43:36 +0200 Subject: [Postfixbuch-users] Badlogin Blackliste? In-Reply-To: References: Message-ID: <44ACBF28.60308@linuxrocks.dyndns.org> Marcel Hartmann schrieb: > Nabend Admins, > > ich habe manche Kunden, welche es scheinbar nicht merken, > dass sie nach dem anlegen neuer Mailkonten im Webfrontend > ihren Mailclient dafür falsch eingerichtet haben. > > Hier ein Logfileauszug(Das Log ist seit Tagen voll davon!): > > Jul 5 18:40:27 localhost pop3[13378]: badlogin: > dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext > domain.de0008 SASL(-13): authentication failure: checkpass failed > Jul 5 18:45:18 localhost pop3[13453]: badlogin: > dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext > domain.de0006 SASL(-13): authentication failure: checkpass failed > Jul 5 18:45:27 localhost pop3[13440]: badlogin: > dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext > domain.de0004 SASL(-13): authentication failure: checkpass failed > > Ich habe mich nun gefragt, ob es möglich ist (und das ist es sicher > wiedermal :-) ) > das man den Client (also die IP Adresse des Clients) nach dem ca. 10 Auth > Fail > für 15 Minuten blacklisten kann. In dem Fall würde ich auch gerne eine > bestimmte Fehlermeldung > senden, sowas wie "Bitte kontrollieren Sie die Einstellungen Ihres > Mailkontos, Ihr Computer wurde > für 15 Minuten gesperrt, da er über 10 Mal falsche Anmeldedaten verwendet > hat". Als Mail? Wie soll das gehen wenn die "Zugangsdaten" im Mailclient falsch eingetragen sind kommt ja nix an?. Vernünftige Mailclients geben eine eindeutige Fehlermeldung ab dass username/pass nicht passt ... Das reicht nicht? > Lieben Gruß, > > Marcel > > --- > Marcel Hartmann Grüsse MH From ae at ae-online.de Thu Jul 6 10:41:55 2006 From: ae at ae-online.de (Andreas Ernst) Date: Thu, 06 Jul 2006 10:41:55 +0200 Subject: [Postfixbuch-users] mail_spool_directory Message-ID: <44ACCCD3.90406@ae-online.de> Moin, ich muß einen 2 Postfix/POP3 Server ( Postfix 2.2.6 ) aufsetzen, mit identischen Nutzern, die sich ein Share teilen, auf dem das Postfach liegt (SLES 9 SP 2). Postfix nimmt aber immer das Home-Verzeichnis, statt dem angegebenen. Ich habe im Archiv Dinge mit procmail gefunden, gehe aber davon aus, das ich dafür noch ein File im User-Verzeichnis brauche. Unterstützt Postfix dies, oder welche Einstellung fehlt noch? server:/home/contract # postconf -n alias_maps = hash:/etc/aliases canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = daemon_directory = /usr/lib/postfix debug_peer_level = 10 defer_transports = disable_dns_lookups = no home_mailbox = Maildir/ html_directory = /usr/share/doc/packages/postfix/html inet_interfaces = all mail_owner = postfix mail_spool_directory = /opt/pop3/ mailbox_command = mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root mydestination = $myhostname, localhost.$mydomain mydomain = example.com myhostname = server.example.com mynetworks = [Netze], 127.0.0.0/8 newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix/README_FILES relayhost = relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtpd_banner = $myhostname ESMTP smtpd_client_restrictions = smtpd_helo_required = yes smtpd_helo_restrictions = smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, reject_unauth_pipelining smtpd_sender_restrictions = hash:/etc/postfix/access strict_rfc821_envelopes = no transport_maps = hash:/etc/postfix/transport Grüße Andreas -- Andreas Ernst Publishing & Software Postfach 5, 65612 Beselich Schupbacher Str. 32, 65614 Beselich, Germany Tel: +49-6484-91002 Fax: +49-6484-91003 ae at ae-online.de www.ae-online.de From mail at marcel-hartmann.com Thu Jul 6 10:47:47 2006 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Thu, 6 Jul 2006 10:47:47 +0200 Subject: [Postfixbuch-users] Badlogin Blackliste? In-Reply-To: <44ACBF28.60308@linuxrocks.dyndns.org> Message-ID: Hallo, > > ich habe manche Kunden, welche es scheinbar nicht merken, > > dass sie nach dem anlegen neuer Mailkonten im Webfrontend > > ihren Mailclient dafür falsch eingerichtet haben. > > > > Hier ein Logfileauszug(Das Log ist seit Tagen voll davon!): > > > > Jul 5 18:40:27 localhost pop3[13378]: badlogin: > > dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext > > domain.de0008 SASL(-13): authentication failure: checkpass failed > > Jul 5 18:45:18 localhost pop3[13453]: badlogin: > > dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext > > domain.de0006 SASL(-13): authentication failure: checkpass failed > > Jul 5 18:45:27 localhost pop3[13440]: badlogin: > > dslb-084-057-070-214.pools.arcor-ip.net [84.57.70.214] plaintext > > domain.de0004 SASL(-13): authentication failure: checkpass failed > > > > Ich habe mich nun gefragt, ob es möglich ist (und das ist es sicher > > wiedermal :-) ) > > das man den Client (also die IP Adresse des Clients) nach > dem ca. 10 Auth > > Fail > > für 15 Minuten blacklisten kann. In dem Fall würde ich auch > gerne eine > > bestimmte Fehlermeldung > > senden, sowas wie "Bitte kontrollieren Sie die Einstellungen Ihres > > Mailkontos, Ihr Computer wurde > > für 15 Minuten gesperrt, da er über 10 Mal falsche > Anmeldedaten verwendet > > hat". > > Als Mail? Wie soll das gehen wenn die "Zugangsdaten" im Mailclient > falsch eingetragen sind kommt ja nix an?. > Vernünftige Mailclients geben eine eindeutige Fehlermeldung ab dass > username/pass nicht passt ... > Das reicht nicht? Stimmt, das habe ich gar nicht berücksichtigt, bisher war nur das Passwort falsch. Da könnte man ja anhand des Kontonamens, aber dasmacht kein Sinn. Mir ist nur wichtig, dass dort nicht Tagelang alle 3 Sekunden ein Auth Fail passiert. Daher das Blocken, oder ist das so wenig, dass man es nicht beachten braucht? Gruß Marcel --- Marcel Hartmann Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 mail at marcel-hartmann.com, www.marcel-hartmann.com --- From postfix at fuerstenberg.ws Thu Jul 6 11:17:15 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Thu, 06 Jul 2006 11:17:15 +0200 Subject: [Postfixbuch-users] mail_spool_directory In-Reply-To: <44ACCCD3.90406@ae-online.de> References: <44ACCCD3.90406@ae-online.de> Message-ID: <44ACD51B.4080908@fuerstenberg.ws> Hallo Andreas, Andreas Ernst wrote: > Moin, > > ich muß einen 2 Postfix/POP3 Server ( Postfix 2.2.6 ) aufsetzen, mit > identischen Nutzern, die sich ein Share teilen, auf dem das Postfach > liegt (SLES 9 SP 2). > > Postfix nimmt aber immer das Home-Verzeichnis, statt dem angegebenen. > Ich habe im Archiv Dinge mit procmail gefunden, gehe aber davon aus, das > ich dafür noch ein File im User-Verzeichnis brauche. > > Unterstützt Postfix dies, oder welche Einstellung fehlt noch? > > server:/home/contract # postconf -n > alias_maps = hash:/etc/aliases > canonical_maps = hash:/etc/postfix/canonical > command_directory = /usr/sbin > config_directory = /etc/postfix > content_filter = > daemon_directory = /usr/lib/postfix > debug_peer_level = 10 > defer_transports = > disable_dns_lookups = no > home_mailbox = Maildir/ > html_directory = /usr/share/doc/packages/postfix/html > inet_interfaces = all > mail_owner = postfix > mail_spool_directory = /opt/pop3/ > mailbox_command = > mailbox_transport = > mailq_path = /usr/bin/mailq > manpage_directory = /usr/share/man > masquerade_classes = envelope_sender, header_sender, header_recipient > masquerade_domains = > masquerade_exceptions = root > mydestination = $myhostname, localhost.$mydomain > mydomain = example.com > myhostname = server.example.com > mynetworks = [Netze], 127.0.0.0/8 > newaliases_path = /usr/bin/newaliases > queue_directory = /var/spool/postfix > readme_directory = /usr/share/doc/packages/postfix/README_FILES > relayhost = > relocated_maps = hash:/etc/postfix/relocated > sample_directory = /usr/share/doc/packages/postfix/samples > sender_canonical_maps = hash:/etc/postfix/sender_canonical > sendmail_path = /usr/sbin/sendmail > setgid_group = maildrop > smtpd_banner = $myhostname ESMTP > smtpd_client_restrictions = > smtpd_helo_required = yes > smtpd_helo_restrictions = > smtpd_recipient_restrictions = permit_mynetworks, > reject_unauth_destination, reject_unauth_pipelining > smtpd_sender_restrictions = hash:/etc/postfix/access > strict_rfc821_envelopes = no > transport_maps = hash:/etc/postfix/transport > > > Grüße > Andreas > Könnte das die Lösung sein? home_mailbox (default: empty) Optional pathname of a mailbox file relative to a local(8) user's home directory. insbesondere das "relative to a local(8) user's home directory". Kai From ae at ae-online.de Thu Jul 6 11:33:55 2006 From: ae at ae-online.de (Andreas Ernst) Date: Thu, 06 Jul 2006 11:33:55 +0200 Subject: [Postfixbuch-users] mail_spool_directory In-Reply-To: <44ACD51B.4080908@fuerstenberg.ws> References: <44ACCCD3.90406@ae-online.de> <44ACD51B.4080908@fuerstenberg.ws> Message-ID: <44ACD903.5050802@ae-online.de> Hallo Kai, Kai Fürstenberg wrote: > Hallo Andreas, > > Andreas Ernst wrote: > >> Moin, >> >> ich muß einen 2 Postfix/POP3 Server ( Postfix 2.2.6 ) aufsetzen, mit >> identischen Nutzern, die sich ein Share teilen, auf dem das Postfach >> liegt (SLES 9 SP 2). >> >> Postfix nimmt aber immer das Home-Verzeichnis, statt dem angegebenen. >> Ich habe im Archiv Dinge mit procmail gefunden, gehe aber davon aus, das >> ich dafür noch ein File im User-Verzeichnis brauche. >> >> Unterstützt Postfix dies, oder welche Einstellung fehlt noch? >> >> server:/home/contract # postconf -n >> alias_maps = hash:/etc/aliases >> canonical_maps = hash:/etc/postfix/canonical >> command_directory = /usr/sbin >> config_directory = /etc/postfix >> content_filter = >> daemon_directory = /usr/lib/postfix >> debug_peer_level = 10 >> defer_transports = >> disable_dns_lookups = no >> home_mailbox = Maildir/ >> html_directory = /usr/share/doc/packages/postfix/html >> inet_interfaces = all >> mail_owner = postfix >> mail_spool_directory = /opt/pop3/ >> mailbox_command = >> mailbox_transport = >> mailq_path = /usr/bin/mailq >> manpage_directory = /usr/share/man >> masquerade_classes = envelope_sender, header_sender, header_recipient >> masquerade_domains = >> masquerade_exceptions = root >> mydestination = $myhostname, localhost.$mydomain >> mydomain = example.com >> myhostname = server.example.com >> mynetworks = [Netze], 127.0.0.0/8 >> newaliases_path = /usr/bin/newaliases >> queue_directory = /var/spool/postfix >> readme_directory = /usr/share/doc/packages/postfix/README_FILES >> relayhost = >> relocated_maps = hash:/etc/postfix/relocated >> sample_directory = /usr/share/doc/packages/postfix/samples >> sender_canonical_maps = hash:/etc/postfix/sender_canonical >> sendmail_path = /usr/sbin/sendmail >> setgid_group = maildrop >> smtpd_banner = $myhostname ESMTP >> smtpd_client_restrictions = >> smtpd_helo_required = yes >> smtpd_helo_restrictions = >> smtpd_recipient_restrictions = permit_mynetworks, >> reject_unauth_destination, reject_unauth_pipelining >> smtpd_sender_restrictions = hash:/etc/postfix/access >> strict_rfc821_envelopes = no >> transport_maps = hash:/etc/postfix/transport >> >> >> Grüße >> Andreas >> >> > > Könnte das die Lösung sein? > home_mailbox (default: empty) > Optional pathname of a mailbox file relative to a local(8) user's > home directory. > > insbesondere das "relative to a local(8) user's home directory". > > Kai > Das ist ja genau das, was ich nicht will, deswegen mail_spool_directory = /opt/pop3/ damit Postfix die Mail dort hin schiebt und nicht ins User-Home. Und da halt die Frage geht dies mit Bordmitteln von Postfix oder brauche ich über mail_command procmail, dies bedeutet, ich mußte noch eine Datei im User-Home anlegen, das auf das Verzeichnis zeigt. (IIRC) Grüße Andreas -- Andreas Ernst Publishing & Software Postfach 5, 65612 Beselich Schupbacher Str. 32, 65614 Beselich, Germany Tel: +49-6484-91002 Fax: +49-6484-91003 ae at ae-online.de www.ae-online.de From postfix at fuerstenberg.ws Thu Jul 6 11:44:48 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Thu, 06 Jul 2006 11:44:48 +0200 Subject: [Postfixbuch-users] mail_spool_directory In-Reply-To: <44ACD903.5050802@ae-online.de> References: <44ACCCD3.90406@ae-online.de> <44ACD51B.4080908@fuerstenberg.ws> <44ACD903.5050802@ae-online.de> Message-ID: <44ACDB90.7020808@fuerstenberg.ws> Andreas Ernst wrote: > Hallo Kai, > > Kai Fürstenberg wrote: >> Hallo Andreas, >> >> Andreas Ernst wrote: >> >>> Moin, >>> >>> ich muß einen 2 Postfix/POP3 Server ( Postfix 2.2.6 ) aufsetzen, mit >>> identischen Nutzern, die sich ein Share teilen, auf dem das Postfach >>> liegt (SLES 9 SP 2). >>> >>> Postfix nimmt aber immer das Home-Verzeichnis, statt dem angegebenen. >>> Ich habe im Archiv Dinge mit procmail gefunden, gehe aber davon aus, das >>> ich dafür noch ein File im User-Verzeichnis brauche. >>> >>> Unterstützt Postfix dies, oder welche Einstellung fehlt noch? >>> >>> server:/home/contract # postconf -n >>> alias_maps = hash:/etc/aliases >>> canonical_maps = hash:/etc/postfix/canonical >>> command_directory = /usr/sbin >>> config_directory = /etc/postfix >>> content_filter = >>> daemon_directory = /usr/lib/postfix >>> debug_peer_level = 10 >>> defer_transports = >>> disable_dns_lookups = no >>> home_mailbox = Maildir/ >>> html_directory = /usr/share/doc/packages/postfix/html >>> inet_interfaces = all >>> mail_owner = postfix >>> mail_spool_directory = /opt/pop3/ >>> mailbox_command = >>> mailbox_transport = >>> mailq_path = /usr/bin/mailq >>> manpage_directory = /usr/share/man >>> masquerade_classes = envelope_sender, header_sender, header_recipient >>> masquerade_domains = >>> masquerade_exceptions = root >>> mydestination = $myhostname, localhost.$mydomain >>> mydomain = example.com >>> myhostname = server.example.com >>> mynetworks = [Netze], 127.0.0.0/8 >>> newaliases_path = /usr/bin/newaliases >>> queue_directory = /var/spool/postfix >>> readme_directory = /usr/share/doc/packages/postfix/README_FILES >>> relayhost = >>> relocated_maps = hash:/etc/postfix/relocated >>> sample_directory = /usr/share/doc/packages/postfix/samples >>> sender_canonical_maps = hash:/etc/postfix/sender_canonical >>> sendmail_path = /usr/sbin/sendmail >>> setgid_group = maildrop >>> smtpd_banner = $myhostname ESMTP >>> smtpd_client_restrictions = >>> smtpd_helo_required = yes >>> smtpd_helo_restrictions = >>> smtpd_recipient_restrictions = permit_mynetworks, >>> reject_unauth_destination, reject_unauth_pipelining >>> smtpd_sender_restrictions = hash:/etc/postfix/access >>> strict_rfc821_envelopes = no >>> transport_maps = hash:/etc/postfix/transport >>> >>> >>> Grüße >>> Andreas >>> >>> >> Könnte das die Lösung sein? >> home_mailbox (default: empty) >> Optional pathname of a mailbox file relative to a local(8) user's >> home directory. >> >> insbesondere das "relative to a local(8) user's home directory". >> >> Kai >> > Das ist ja genau das, was ich nicht will, deswegen > > mail_spool_directory = /opt/pop3/ > > > damit Postfix die Mail dort hin schiebt und nicht ins User-Home. Und da > halt die Frage geht dies mit Bordmitteln von Postfix oder brauche ich > über mail_command procmail, dies bedeutet, ich mußte noch eine Datei im > User-Home anlegen, das auf das Verzeichnis zeigt. (IIRC) > > Grüße > Andreas > Gemeint war etwas in der Richtung home_mailbox = ../../opt/pop3/ oder so (wegen "_relative_ to a [..] user's home directory"). Home_mailbox hat eine höhere Priorität als mail_spool_directory. Daher geht die Mail nach ~/Maildir/. Lass home_mailbox einfach leer. Gruß Kai From ae at ae-online.de Thu Jul 6 12:06:12 2006 From: ae at ae-online.de (Andreas Ernst) Date: Thu, 06 Jul 2006 12:06:12 +0200 Subject: [Postfixbuch-users] mail_spool_directory In-Reply-To: <44ACDB90.7020808@fuerstenberg.ws> References: <44ACCCD3.90406@ae-online.de> <44ACD51B.4080908@fuerstenberg.ws> <44ACD903.5050802@ae-online.de> <44ACDB90.7020808@fuerstenberg.ws> Message-ID: <44ACE094.4020303@ae-online.de> Hallo Kai, Kai Fürstenberg wrote: > Andreas Ernst wrote: > >> Hallo Kai, >> >> Kai Fürstenberg wrote: >> >>> Hallo Andreas, >>> >>> Andreas Ernst wrote: >>> >>> >>>> Moin, >>>> >>>> ich muß einen 2 Postfix/POP3 Server ( Postfix 2.2.6 ) aufsetzen, mit >>>> identischen Nutzern, die sich ein Share teilen, auf dem das Postfach >>>> liegt (SLES 9 SP 2). >>>> >>>> Postfix nimmt aber immer das Home-Verzeichnis, statt dem angegebenen. >>>> Ich habe im Archiv Dinge mit procmail gefunden, gehe aber davon aus, das >>>> ich dafür noch ein File im User-Verzeichnis brauche. >>>> >>>> Unterstützt Postfix dies, oder welche Einstellung fehlt noch? >>>> >>>> [...] >>>> >>> Könnte das die Lösung sein? >>> home_mailbox (default: empty) >>> Optional pathname of a mailbox file relative to a local(8) user's >>> home directory. >>> >>> insbesondere das "relative to a local(8) user's home directory". >>> >>> Kai >>> >>> >> Das ist ja genau das, was ich nicht will, deswegen >> >> mail_spool_directory = /opt/pop3/ >> >> >> damit Postfix die Mail dort hin schiebt und nicht ins User-Home. Und da >> halt die Frage geht dies mit Bordmitteln von Postfix oder brauche ich >> über mail_command procmail, dies bedeutet, ich mußte noch eine Datei im >> User-Home anlegen, das auf das Verzeichnis zeigt. (IIRC) >> >> Grüße >> Andreas >> >> > > Gemeint war etwas in der Richtung > home_mailbox = ../../opt/pop3/ > oder so (wegen "_relative_ to a [..] user's home directory"). > > Home_mailbox hat eine höhere Priorität als mail_spool_directory. > Daher geht die Mail nach ~/Maildir/. Lass home_mailbox einfach leer. > > Gruß Kai > Danke für Deine Antwort, ich bin immer davon ausgegangen, dass damit mbox oder Maildir festgelegt wird. Jetzt geht's! Leider legt Suse/Postfix jetzt das Verzeichnis nicht an und schickt eine Bounce-Mail an root, dieses Verzeichnis wurde angelegt....komisch. Grüße Andreas -- Andreas Ernst Publishing & Software Postfach 5, 65612 Beselich Schupbacher Str. 32, 65614 Beselich, Germany Tel: +49-6484-91002 Fax: +49-6484-91003 ae at ae-online.de www.ae-online.de From postfix at fuerstenberg.ws Thu Jul 6 12:13:12 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Thu, 06 Jul 2006 12:13:12 +0200 Subject: [Postfixbuch-users] mail_spool_directory In-Reply-To: <44ACE094.4020303@ae-online.de> References: <44ACCCD3.90406@ae-online.de> <44ACD51B.4080908@fuerstenberg.ws> <44ACD903.5050802@ae-online.de> <44ACDB90.7020808@fuerstenberg.ws> <44ACE094.4020303@ae-online.de> Message-ID: <44ACE238.1040804@fuerstenberg.ws> Andreas Ernst wrote: > Hallo Kai, > > Kai Fürstenberg wrote: >> Andreas Ernst wrote: >> >>> Hallo Kai, >>> >>> Kai Fürstenberg wrote: >>> >>>> Hallo Andreas, >>>> >>>> Andreas Ernst wrote: >>>> >>>> >>>>> Moin, >>>>> >>>>> ich muß einen 2 Postfix/POP3 Server ( Postfix 2.2.6 ) aufsetzen, mit >>>>> identischen Nutzern, die sich ein Share teilen, auf dem das Postfach >>>>> liegt (SLES 9 SP 2). >>>>> >>>>> Postfix nimmt aber immer das Home-Verzeichnis, statt dem angegebenen. >>>>> Ich habe im Archiv Dinge mit procmail gefunden, gehe aber davon aus, das >>>>> ich dafür noch ein File im User-Verzeichnis brauche. >>>>> >>>>> Unterstützt Postfix dies, oder welche Einstellung fehlt noch? >>>>> >>>>> [...] >>>>> >>>> Könnte das die Lösung sein? >>>> home_mailbox (default: empty) >>>> Optional pathname of a mailbox file relative to a local(8) user's >>>> home directory. >>>> >>>> insbesondere das "relative to a local(8) user's home directory". >>>> >>>> Kai >>>> >>>> >>> Das ist ja genau das, was ich nicht will, deswegen >>> >>> mail_spool_directory = /opt/pop3/ >>> >>> >>> damit Postfix die Mail dort hin schiebt und nicht ins User-Home. Und da >>> halt die Frage geht dies mit Bordmitteln von Postfix oder brauche ich >>> über mail_command procmail, dies bedeutet, ich mußte noch eine Datei im >>> User-Home anlegen, das auf das Verzeichnis zeigt. (IIRC) >>> >>> Grüße >>> Andreas >>> >>> >> Gemeint war etwas in der Richtung >> home_mailbox = ../../opt/pop3/ >> oder so (wegen "_relative_ to a [..] user's home directory"). >> >> Home_mailbox hat eine höhere Priorität als mail_spool_directory. >> Daher geht die Mail nach ~/Maildir/. Lass home_mailbox einfach leer. >> >> Gruß Kai >> > Danke für Deine Antwort, ich bin immer davon ausgegangen, dass damit > mbox oder Maildir festgelegt wird. > > Jetzt geht's! > > Leider legt Suse/Postfix jetzt das Verzeichnis nicht an und schickt eine > Bounce-Mail an root, dieses Verzeichnis wurde angelegt....komisch. > > Grüße > Andreas > Auszug aus man 5 postconf: If you use the mail_spool_directory setting for maildir style delivery, then you must create the top-level maildir directory in advance. Postfix will not create it. Kai From lists at xunil.at Thu Jul 6 16:18:20 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Thu, 06 Jul 2006 16:18:20 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Content-Type_falsch=3A_Wie_?= =?iso-8859-15?q?=E4ndern=3F?= Message-ID: <44AD1BAC.7050601@xunil.at> Hallo, leider bin ich etwas Off-Topic, aber ich suche jetzt schon seit einiger Zeit nach einer Lösung, und vermute, daß hier im Kreise der erfahrenen Postmaster jemand einen Tip für mich haben könnte. - Folgende Situation: Windows XP Workstation (SP2) versendet per Thunderbird 1.5.0.4 ein Textdokument, das in OpenOffice.org 2.0.3 als MS-Word-Doc abgespeichert wurde. Auf dem Weg zum Zielserver (Exchange) passiert die Mail einen Postfix samt Amavis etc. Symptom: Der Empfänger (als Outlook-User am Exchange) erhält das Attachment als ATT????.ATT-Datei. Nach viel Herumchecken hab ich das jetzt eingekreist, der Rechner setzt den Content-Type des Attachments falsch: Er hängt das doc als Content-Type: application/octet-stream; dran (daran verschluckt sich der Exchange), während der zweite Rechner des Kunden mit selbem Thunderbird und OOo es korrekt als Content-Type: application/msword; tut. Jetzt war mein erster Ansatz, durch Re-Installation der beiden Apps die Content-Types, die das System kennt, evtl. wieder grade zu biegen, aber das hat nix genutzt. Und ich weiß auch gar nicht wirklich, wer das wie wann woher bezieht, was da beim Versand gesetzt wird. Ich geh davon aus, daß der Thunderbird irgendein Setting falsch hat, kennt jemand die Problematik und kann mir einen Tip geben? Danke herzlich, noch mal sorry für being-slightly-off-topic, Stefan From mhaegele at linuxrocks.dyndns.org Thu Jul 6 17:08:15 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 06 Jul 2006 17:08:15 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD1BAC.7050601@xunil.at> References: <44AD1BAC.7050601@xunil.at> Message-ID: <44AD275F.9030904@linuxrocks.dyndns.org> Stefan G. Weichinger schrieb: > Hallo, [...] > Symptom: Der Empfänger (als Outlook-User am Exchange) erhält das > Attachment als ATT????.ATT-Datei. > > Nach viel Herumchecken hab ich das jetzt eingekreist, der Rechner setzt > den Content-Type des Attachments falsch: > > Er hängt das doc als > > Content-Type: application/octet-stream; > > dran (daran verschluckt sich der Exchange), > während der zweite Rechner des Kunden mit selbem Thunderbird und OOo es > korrekt als > > Content-Type: application/msword; > > tut. [...] > Ich geh davon aus, daß der Thunderbird irgendein Setting falsch hat, > kennt jemand die Problematik und kann mir einen Tip geben? > > Danke herzlich, noch mal sorry für being-slightly-off-topic, Slightly ;-). Wie wäre es als Workaround mal testweise versuchen das Teil komprimiert (zip etc.) zu verschicken, ob es dann klappt, ansonsten vielleicht mal in einem Thunderbird-Forum/Mailingliste versuchen. btw: hatte die Mail einen Body oder nur das Attachment? > > Stefan Grüsse MH Grüsse MH From lists at xunil.at Thu Jul 6 17:14:56 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Thu, 06 Jul 2006 17:14:56 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD275F.9030904@linuxrocks.dyndns.org> References: <44AD1BAC.7050601@xunil.at> <44AD275F.9030904@linuxrocks.dyndns.org> Message-ID: <44AD28F0.1090809@xunil.at> Matthias Haegele schrieb: >> Ich geh davon aus, daß der Thunderbird irgendein Setting falsch hat, >> kennt jemand die Problematik und kann mir einen Tip geben? >> >> Danke herzlich, noch mal sorry für being-slightly-off-topic, > > Slightly ;-). schon klar ... ;) > Wie wäre es als Workaround mal testweise versuchen das Teil komprimiert > (zip etc.) zu verschicken, > ob es dann klappt, ansonsten vielleicht mal in einem > Thunderbird-Forum/Mailingliste versuchen. Schon gesucht ... tu es auch weiter ... > btw: hatte die Mail einen Body oder nur das Attachment? Body + Attachment. Selbiges auch mit pdf ... zip noch nicht versucht, habe heute leider auch keinen Zugriff mehr drauf. Stefan From andy at siegel-it-consult.de Thu Jul 6 17:21:59 2006 From: andy at siegel-it-consult.de (andy at siegel-it-consult.de) Date: Thu, 06 Jul 2006 17:21:59 +0200 Subject: [Postfixbuch-users] postfix aliases Message-ID: <44AD2A97.3020803@siegel-it-consult.de> Hallo, mein Kopf kocht und ich komm nicht auf die simple Lösung wie ich die Konfiguration in postfix ändere_ user_a schickt eine mail an gruppe_a gruppe_a: user_a, user_b, user_c, user_d,..... nun bekommt aber "user_a" seine mail zurück, da er ja in "gruppe_a" ist.... wie kann man das verhindern? gibt es da eine konfig um es abzuschalten? gruss a.siegel From Ralf.Hildebrandt at charite.de Thu Jul 6 17:32:02 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 6 Jul 2006 17:32:02 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD1BAC.7050601@xunil.at> References: <44AD1BAC.7050601@xunil.at> Message-ID: <20060706153202.GQ8483@charite.de> * Stefan G. Weichinger : > Auf dem Weg zum Zielserver (Exchange) passiert die Mail einen Postfix > samt Amavis etc. Und? Wie ist der Status der Mail dort? Mit always_bcc Kopie erzeugen und scharf angucken > Er hängt das doc als > > Content-Type: application/octet-stream; > > dran (daran verschluckt sich der Exchange), Das machen aber viele Programme auf Windows so. Das wird alles, PDF, DOC, XLS als "application/octet-stream" rausgesemmelt. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com BASIC - A programming language. Related to certain social diseases in that those who have it will not admit it in polite company. From schoeppner at biotec.uni-bremen.de Thu Jul 6 17:36:02 2006 From: schoeppner at biotec.uni-bremen.de (=?ISO-8859-15?Q?Sven_Sch=F6ppner?=) Date: Thu, 06 Jul 2006 17:36:02 +0200 Subject: [Postfixbuch-users] postfix aliases In-Reply-To: <44AD2A97.3020803@siegel-it-consult.de> References: <44AD2A97.3020803@siegel-it-consult.de> Message-ID: <44AD2DE2.5000209@biotec.uni-bremen.de> andy at siegel-it-consult.de schrieb: > Hallo, > > > mein Kopf kocht und ich komm nicht auf die simple Lösung wie ich die > Konfiguration in postfix ändere_ > > user_a schickt eine mail an gruppe_a > > gruppe_a: user_a, user_b, user_c, user_d,..... > > nun bekommt aber "user_a" seine mail zurück, da er ja in "gruppe_a" ist.... > > wie kann man das verhindern? > mit mailman das oben ist richtig da user_a auch Mitglied der Gruppe_a ist. (Mengenlehre...) gruss sven > gibt es da eine konfig um es abzuschalten? > > > > gruss > > a.siegel > From lists at xunil.at Thu Jul 6 17:38:35 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Thu, 06 Jul 2006 17:38:35 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <20060706153202.GQ8483@charite.de> References: <44AD1BAC.7050601@xunil.at> <20060706153202.GQ8483@charite.de> Message-ID: <44AD2E7B.7040705@xunil.at> Ralf Hildebrandt schrieb: > * Stefan G. Weichinger : > >> Auf dem Weg zum Zielserver (Exchange) passiert die Mail einen Postfix >> samt Amavis etc. > > Und? Wie ist der Status der Mail dort? Mit always_bcc Kopie erzeugen > und scharf angucken Wenn es mein Postfix wäre, kein Problem. Aber der dortige Admin wollte tatsächlich per tcpdump mitlesen, weil er (a) "den Logfiles sowieso nicht mehr traut" und (b) "die configfiles nur ungern angreift, wenn's ned sein muß" >> Er hängt das doc als >> >> Content-Type: application/octet-stream; >> >> dran (daran verschluckt sich der Exchange), > > Das machen aber viele Programme auf Windows so. > Das wird alles, PDF, DOC, XLS als "application/octet-stream" > rausgesemmelt. Mag sein, aber warum auf dem einen Rechner und am anderen nicht? Stefan From mhaegele at linuxrocks.dyndns.org Thu Jul 6 18:04:01 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 06 Jul 2006 18:04:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD2E7B.7040705@xunil.at> References: <44AD1BAC.7050601@xunil.at> <20060706153202.GQ8483@charite.de> <44AD2E7B.7040705@xunil.at> Message-ID: <44AD3471.4040609@linuxrocks.dyndns.org> Stefan G. Weichinger schrieb: > Ralf Hildebrandt schrieb: >> * Stefan G. Weichinger : >> [...] >>> Er hängt das doc als >>> >>> Content-Type: application/octet-stream; >>> >>> dran (daran verschluckt sich der Exchange), >> Das machen aber viele Programme auf Windows so. >> Das wird alles, PDF, DOC, XLS als "application/octet-stream" >> rausgesemmelt. > > Mag sein, aber warum auf dem einen Rechner und am anderen nicht? Du könntest mal prefs.js (evtl. gibt es noch user.js) auf den beiden PCs vergleichen vielleicht ist da ein Unterschied ... btw: bei meinem Thunderbird (allerdings OOo2.0.2) ist Content-Type: application/msword; > > Stefan hth MH From lists at xunil.at Thu Jul 6 18:08:10 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Thu, 06 Jul 2006 18:08:10 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD2E7B.7040705@xunil.at> References: <44AD1BAC.7050601@xunil.at> <20060706153202.GQ8483@charite.de> <44AD2E7B.7040705@xunil.at> Message-ID: <44AD356A.1050409@xunil.at> Stefan G. Weichinger schrieb: > Ralf Hildebrandt schrieb: >> * Stefan G. Weichinger : >> >>> Auf dem Weg zum Zielserver (Exchange) passiert die Mail einen Postfix >>> samt Amavis etc. >> Und? Wie ist der Status der Mail dort? Mit always_bcc Kopie erzeugen >> und scharf angucken > > Wenn es mein Postfix wäre, kein Problem. > Aber der dortige Admin wollte tatsächlich per tcpdump mitlesen, weil er > > (a) "den Logfiles sowieso nicht mehr traut" > > und > > (b) "die configfiles nur ungern angreift, wenn's ned sein muß" > > > >>> Er hängt das doc als >>> >>> Content-Type: application/octet-stream; >>> >>> dran (daran verschluckt sich der Exchange), >> Das machen aber viele Programme auf Windows so. >> Das wird alles, PDF, DOC, XLS als "application/octet-stream" >> rausgesemmelt. > > Mag sein, aber warum auf dem einen Rechner und am anderen nicht? Doch nicht gleich: TB 1.0 != TB 1.5 http://www.thunderbird-mail.de/forum/viewtopic.php?t=15238&highlight=contenttype Grade getestet, kommt wieder als octet stream. Jetzt checke ich noch die user.js etc. ... Vielleicht hilft's ja noch mal jemandem ;) Danke, Stefan. From lists at xunil.at Thu Jul 6 18:32:36 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Thu, 06 Jul 2006 18:32:36 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD356A.1050409@xunil.at> References: <44AD1BAC.7050601@xunil.at> <20060706153202.GQ8483@charite.de> <44AD2E7B.7040705@xunil.at> <44AD356A.1050409@xunil.at> Message-ID: <44AD3B24.9030909@xunil.at> Stefan G. Weichinger schrieb: > TB 1.0 != TB 1.5 > > http://www.thunderbird-mail.de/forum/viewtopic.php?t=15238&highlight=contenttype Und das: http://wiki.wenger.ath.cx/TBWiki/KodierungAnhängeParamFolding Test in Richtung MS-Client steht noch aus. Bin schon weg ... Stefan From debian at harz-data.de Thu Jul 6 20:04:12 2006 From: debian at harz-data.de (Norbert Harz) Date: Thu, 06 Jul 2006 20:04:12 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? Message-ID: <44AD509C.3060202@harz-data.de> Hallo alle, kann mir jemand erklären, wie SpamAssassin lernt? Ich rufe das jetzt zum lernen so auf: sa-learn --ham /var/spool/mail/user1 sa-laern --spam /var/spool/mail/user2 Da lagen immer mehrere Mails drin. SpamAssassin sagt aber, dass es nur jeweils eine Mail gelernt hat. Hab ich da irgendwie einen Denkfehler...? Danke für Tipps, Norbert From ad+lists at uni-x.org Thu Jul 6 20:39:42 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Thu, 06 Jul 2006 20:39:42 +0200 Subject: [Postfixbuch-users] Einstellungen Sasl-Auth In-Reply-To: <20060629201512.GA14723@state-of-mind.de> References: <53f5b17d0606290119v15128280j34a2b77d53bb22c1@mail.gmail.com> <20060629201512.GA14723@state-of-mind.de> Message-ID: <1152211182.6045.37.camel@serendipity.dogma.lan> Am Do, den 29.06.2006 schrieb Patrick Ben Koetter um 22:15: > > -- content of /etc/postfix/sasl/smtpd.conf -- > > > > #Global parameters > > log_level: 7 > > #pwcheck_method: auxprop > > mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 > > #auxiliary Plugin Parameters > > auxprop_plugin: sql > > sql_engine: pgsql > > sql_hostnames: localhost:5436 > > Ob das mit Port funktioniert...? Ich weiß es nicht. Cyrus-SASL Source -> doc/options.html sql_hostnamesSQL plugin Comma separated list of SQL servers (in host[:port] format). none (engine dependent) Der Code in sql.c gibt das für PGSQL als auch MySQL her. /* set the optional port */ if ((cur_port = strchr(cur_host, ':'))) *cur_port++ = '\0'; conn = settings->sql_engine->sql_open(cur_host, cur_port, Alexander -- Alexander Dalloz | Enger, Germany | GPG http://pgp.mit.edu 0xB366A773 legal statement: http://www.uni-x.org/legal.html Fedora Core 2 GNU/Linux on Athlon with kernel 2.6.11-1.35_FC2smp Serendipity 20:31:21 up 2:13, 10 users, 0.41, 0.37, 0.37 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Dies ist ein digital signierter Nachrichtenteil URL : From ad+lists at uni-x.org Thu Jul 6 20:23:14 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Thu, 06 Jul 2006 20:23:14 +0200 Subject: [Postfixbuch-users] main.cf In-Reply-To: <20060705084052.GS27186@charite.de> References: <20060705084052.GS27186@charite.de> Message-ID: <1152210194.6045.27.camel@serendipity.dogma.lan> Am Mi, den 05.07.2006 schrieb Ralf Hildebrandt um 10:40: > * t.klein at sicom-ag.de : > > > smtpd_banner = welcome to $myhostname > Ganz weglassen. Default ist OK Ganz schlecht sind solche Modifikationen immer dann, wenn dadurch RFCs verletzt werden, wie in diesem Fall: RFC 2821 4.3.1 - FQDN an 1. Stelle, gefolgt vom reply code. Darüber hinaus wird nicht annonciert, dass der Server ESMTP unterstützt - gewünscht? Alexander -- Alexander Dalloz | Enger, Germany | GPG http://pgp.mit.edu 0xB366A773 legal statement: http://www.uni-x.org/legal.html Fedora Core 2 GNU/Linux on Athlon with kernel 2.6.11-1.35_FC2smp Serendipity 20:18:25 up 2:00, 9 users, 0.22, 0.45, 0.41 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Dies ist ein digital signierter Nachrichtenteil URL : From ad+lists at uni-x.org Thu Jul 6 21:21:48 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Thu, 06 Jul 2006 21:21:48 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? In-Reply-To: <44AD509C.3060202@harz-data.de> References: <44AD509C.3060202@harz-data.de> Message-ID: <1152213708.6045.41.camel@serendipity.dogma.lan> Am Do, den 06.07.2006 schrieb Norbert Harz um 20:04: > Hallo alle, > > kann mir jemand erklären, wie SpamAssassin lernt? > Ich rufe das jetzt zum lernen so auf: > > sa-learn --ham /var/spool/mail/user1 > sa-laern --spam /var/spool/mail/user2 > > Da lagen immer mehrere Mails drin. > SpamAssassin sagt aber, dass es nur jeweils eine Mail gelernt hat. > > Hab ich da irgendwie einen Denkfehler...? > > Danke für Tipps, > Norbert Bereits gelernte Mails (entweder auto-learning oder vorherigem sa-learn Aufruf) werden nicht erneut berücksichtigt. Alexander -- Alexander Dalloz | Löhne, Germany | GPG http://pgp.mit.edu 0xB366A773 legal statement: http://www.uni-x.org/legal.html Fedora Core 2 GNU/Linux on Athlon with kernel 2.6.11-1.35_FC2smp Serendipity 21:19:46 up 3:02, 9 users, 0.18, 0.25, 0.29 -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Dies ist ein digital signierter Nachrichtenteil URL : From heiner at heiner-lamprecht.net Thu Jul 6 21:23:31 2006 From: heiner at heiner-lamprecht.net (Heiner Lamprecht) Date: Thu, 6 Jul 2006 21:23:31 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? In-Reply-To: <44AD509C.3060202@harz-data.de> References: <44AD509C.3060202@harz-data.de> Message-ID: <200607062123.33437.heiner@heiner-lamprecht.net> 'nabend, On Thursday 06 July 2006 20:04, Norbert Harz wrote: > > Da lagen immer mehrere Mails drin. > SpamAssassin sagt aber, dass es nur jeweils eine Mail gelernt > hat. Wieviele _neue_ Mails sind denn da drin? SpamAssassin weiß, welche Mails bereits gelernt worden sind. Heiner -- heiner at heiner-lamprecht dot net GnuPG - Key: 9859E373 Fingerprint: 3770 7947 F917 94EF 8717 BADB 0139 7554 9859 E373 From christian at bricart.de Thu Jul 6 22:18:38 2006 From: christian at bricart.de (Christian Bricart) Date: Thu, 06 Jul 2006 22:18:38 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? In-Reply-To: <44AD509C.3060202@harz-data.de> References: <44AD509C.3060202@harz-data.de> Message-ID: <44AD701E.6020306@bricart.de> Norbert Harz schrieb: > Hallo alle, > > kann mir jemand erklären, wie SpamAssassin lernt? > Ich rufe das jetzt zum lernen so auf: > > sa-learn --ham /var/spool/mail/user1 > sa-laern --spam /var/spool/mail/user2 > > Da lagen immer mehrere Mails drin. > SpamAssassin sagt aber, dass es nur jeweils eine Mail gelernt hat. > > Hab ich da irgendwie einen Denkfehler...? Das sieht mir nach mbox Mailbox aus, oder? also "user1" und "user2" sind jeweils eine Datei und kein Verzeichns, oder? Dann musste man glaub ich dem sa-learn das noch sagen: sa-learn --ham --mbox /var/spool/mail/user1 ^^^^^^ Christian From Ralf.Hildebrandt at charite.de Thu Jul 6 22:29:03 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 6 Jul 2006 22:29:03 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD2E7B.7040705@xunil.at> References: <44AD1BAC.7050601@xunil.at> <20060706153202.GQ8483@charite.de> <44AD2E7B.7040705@xunil.at> Message-ID: <20060706202903.GC26251@charite.de> * Stefan G. Weichinger : > Ralf Hildebrandt schrieb: > > * Stefan G. Weichinger : > > > >> Auf dem Weg zum Zielserver (Exchange) passiert die Mail einen Postfix > >> samt Amavis etc. > > > > Und? Wie ist der Status der Mail dort? Mit always_bcc Kopie erzeugen > > und scharf angucken > > Wenn es mein Postfix wäre, kein Problem. > Aber der dortige Admin wollte tatsächlich per tcpdump mitlesen, weil er > > (a) "den Logfiles sowieso nicht mehr traut" Zuviel Exchange genutzt, was? Der arme. I feel his pain. > (b) "die configfiles nur ungern angreift, wenn's ned sein muß" Suxxor. > Mag sein, aber warum auf dem einen Rechner und am anderen nicht? Windows? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: Hiding on the roof --Simon Burr simes at tcp.co.uk From Ralf.Hildebrandt at charite.de Thu Jul 6 22:30:10 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 6 Jul 2006 22:30:10 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? In-Reply-To: <44AD509C.3060202@harz-data.de> References: <44AD509C.3060202@harz-data.de> Message-ID: <20060706203010.GD26251@charite.de> * Norbert Harz : > Hallo alle, > > kann mir jemand erklären, wie SpamAssassin lernt? > Ich rufe das jetzt zum lernen so auf: > > sa-learn --ham /var/spool/mail/user1 > sa-laern --spam /var/spool/mail/user2 > > Da lagen immer mehrere Mails drin. > SpamAssassin sagt aber, dass es nur jeweils eine Mail gelernt hat. Immer nur die neuen werden gelernt... -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com | <- You must be smarter than this stick to ride the Internet From ts_kw at GMX.de Fri Jul 7 09:19:47 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 09:19:47 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AD1BAC.7050601@xunil.at> References: <44AD1BAC.7050601@xunil.at> Message-ID: <44AE0B13.3020506@GMX.de> Hallo Stefan. Kommt im Dateinamen zufälligerweise ein Sonderzeichen vor? (äüöß oder irgendwasb derartiges) Eliminiere das mal und starte einen neuen Versuch! Thomas From ts_kw at GMX.de Fri Jul 7 09:44:32 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 09:44:32 +0200 Subject: [Postfixbuch-users] Logfile Message-ID: <44AE10E0.9060004@GMX.de> Hallo Liste, WIe interpretiert Ihr diese Logzeilen? Jul 6 10:51:56 mail postfix/smtp[15792]: BD25947BF91: to=, relay=recipientserver_example.com[xxx.xxx.xxx.xxx], delay=44, status=sent (250 2.0.0 k669MA550888 Message accepted for delivery) Jul 6 10:51:56 mail postfix/qmgr[5889]: BD25947BF91: removed Jul 6 10:51:57 mail postfix/smtpd[15998]: connect from recipientserver_example.com[xxx.xxx.xxx.xxx] Jul 6 10:51:57 mail postfix/smtpd[15998]: NOQUEUE: reject: RCPT from recipientserver_example.com[xxx.xxx.xxx.xxx]: 450 : Recipient address rejecte Jul 6 10:51:57 mail postfix/smtpd[15998]: disconnect from recipientserver_example.com[xxx.xxx.xxx.xxx] Für mich heißt dass, das der Empfänger-Server meine Mail angenommen hat und DANACh erst festgestellt hat, dass ich gegreylisted bin! Sehe ich das richtig? Wennn das so wäre, steckt da aber eine sehr abartige Config dahinter, oder? Thomas From Rainer.Wiesenfarth at inpho.de Fri Jul 7 10:01:34 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer.Wiesenfarth at inpho.de) Date: Fri, 7 Jul 2006 10:01:34 +0200 Subject: [Postfixbuch-users] Logfile Message-ID: From: Thomas [mailto:ts_kw at GMX.de] > WIe interpretiert Ihr diese Logzeilen? > > Jul 6 10:51:56 mail postfix/smtp[15792]: BD25947BF91: > to=, > relay=recipientserver_example.com[xxx.xxx.xxx.xxx], delay=44, > status=sent (250 2.0.0 k669MA550888 Message accepted for delivery) > Jul 6 10:51:56 mail postfix/qmgr[5889]: BD25947BF91: removed Hier ist Ende. Die Nachricht ist erst mal durch. > Jul 6 10:51:57 mail postfix/smtpd[15998]: connect from > recipientserver_example.com[xxx.xxx.xxx.xxx] > Jul 6 10:51:57 mail postfix/smtpd[15998]: NOQUEUE: reject: RCPT from > recipientserver_example.com[xxx.xxx.xxx.xxx]: 450 > : Recipient address rejecte > Jul 6 10:51:57 mail postfix/smtpd[15998]: disconnect from > recipientserver_example.com[xxx.xxx.xxx.xxx] Der andere Server versucht eine Nachricht (vermutlich einen Bounce) an Dich zuzustellen, aber Du machst Greylisting (s. "connect _from_ ..."). > Für mich heißt dass, das der Empfänger-Server meine Mail > angenommen hat > und DANACh erst festgestellt hat, dass ich gegreylisted bin! > > Sehe ich das richtig? Ich würde das eher so wie oben beschrieben sehen ... Best Regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling Please visit www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2374 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Fri Jul 7 10:03:07 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 7 Jul 2006 10:03:07 +0200 Subject: [Postfixbuch-users] Logfile In-Reply-To: <44AE10E0.9060004@GMX.de> References: <44AE10E0.9060004@GMX.de> Message-ID: <20060707080307.GR15547@charite.de> * Thomas : > Hallo Liste, Wasndas? > Jul 6 10:51:56 mail postfix/smtp[15792]: BD25947BF91: to=, relay=recipientserver_example.com[xxx.xxx.xxx.xxx], delay=44, status=sent (250 2.0.0 k669MA550888 Message accepted for delivery) > Jul 6 10:51:56 mail postfix/qmgr[5889]: BD25947BF91: removed Hier wurde eine Maildurch deinen Server versandt > Jul 6 10:51:57 mail postfix/smtpd[15998]: connect from recipientserver_example.com[xxx.xxx.xxx.xxx] > Jul 6 10:51:57 mail postfix/smtpd[15998]: NOQUEUE: reject: RCPT from recipientserver_example.com[xxx.xxx.xxx.xxx]: 450 : Recipient address rejected > Jul 6 10:51:57 mail postfix/smtpd[15998]: disconnect from recipientserver_example.com[xxx.xxx.xxx.xxx] Hier hat dein Server etwas abgewiesen. > Für mich heißt dass, das der Empfänger-Server meine Mail angenommen hat > und DANACh erst festgestellt hat, dass ich gegreylisted bin! Ich sehe hier kein greylisting. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Cocaine is God's way of telling you you are making too much money. From nighthawk at gmail.com Fri Jul 7 10:03:59 2006 From: nighthawk at gmail.com (nighthawk) Date: Fri, 7 Jul 2006 10:03:59 +0200 Subject: [Postfixbuch-users] Logfile In-Reply-To: <44AE10E0.9060004@GMX.de> References: <44AE10E0.9060004@GMX.de> Message-ID: <7832fd560607070103n272d098dy1e25d865ac19b99f@mail.gmail.com> > Hallo Liste, > > WIe interpretiert Ihr diese Logzeilen? > > > [...] > > Für mich heißt dass, das der Empfänger-Server meine Mail angenommen hat > und DANACh erst festgestellt hat, dass ich gegreylisted bin! > > Sehe ich das richtig? Denke ich nicht. Soweit ich erkennen kann (die Zeilen sind ja am Ende abgeschnitten) sieht das für mich so aus, als wenn Du eine Email an den Server eingeliefert hast. Dieser kennt aber nur seine Domains, nicht jedoch seine Postfächer und nimmt daher erstmal alles an. Im Nachgang stellt er dann fest, daß das Postfach, an das du gern eine Mail schicken würdest, gar nicht existiert und schickt dir vorschriftsmäßig zu diesem Umstand einen NDR. Dein Server lehnt die Annahme des NDR aber (vorläufig) ab. Da auch von der Zeile der interessante Teil abgeschnitten ist würde ich mal auf Greylisting tippen, aber mit Sicherheit kann man das nur mit vollständigen Logs sagen. +n From debian at harz-data.de Fri Jul 7 10:15:48 2006 From: debian at harz-data.de (Norbert Harz) Date: Fri, 07 Jul 2006 10:15:48 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? In-Reply-To: <44AD701E.6020306@bricart.de> References: <44AD509C.3060202@harz-data.de> <44AD701E.6020306@bricart.de> Message-ID: <44AE1834.6080206@harz-data.de> Hallo Christian und alle, Christian Bricart tippelte am 06.07.2006 22:18 in die Tastatur: > Das sieht mir nach mbox Mailbox aus, oder? also "user1" und "user2" sind > jeweils eine Datei und kein Verzeichns, oder? > Dann musste man glaub ich dem sa-learn das noch sagen: > > sa-learn --ham --mbox /var/spool/mail/user1 jepp, das war es! Nachdem ich wusste wonach ich suchen soll, hab ich's auch bei man sa-learn gefunden ;-) Danke, Norbert From ts_kw at GMX.de Fri Jul 7 10:18:43 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 10:18:43 +0200 Subject: [Postfixbuch-users] Logfile In-Reply-To: References: Message-ID: <44AE18E3.9000006@GMX.de> Ihr habt recht, da hatte Putty was abgeschnitten. Und die Vermutungen gingen richtig: Greylisting ist im Spiel. Das vollständige Posten des Log's kann ich mir sparen, da mir gerade aufgefallen ist, dass es MEIN Greylisting war. Hatte vorhin ein brett vor dem Kopf und gedacht, der "Gegner" nimmt die Mail an und Greylisted danach, was wirklich irgendwie abartig wäre. Danke für den Denkanstoss Thomas P.S.: Ralf, die Ordner-Angabe in der ersten Zeile war ein *PEBCAM! Warum wurde meine Mail einem anderen Thread zugeordnet??? * From ts_kw at GMX.de Fri Jul 7 10:43:19 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 10:43:19 +0200 Subject: [Postfixbuch-users] TLS ab welcher Postfix-Version Message-ID: <44AE1EA7.5090004@GMX.de> Mal zwei richtig dumme Fragen: Ich wühle mich gerade durch's changelog. ISt TLS mittlerweile in Postfix integriert? Wenn ja ab welcher Version? Oder muss ich immernoch patchen? Wie kann ich rausfinden, welche Postfix-Version bei mir läuft. (selbst kompiliert!) Thomas From p at state-of-mind.de Fri Jul 7 10:47:27 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 7 Jul 2006 10:47:27 +0200 Subject: [Postfixbuch-users] TLS ab welcher Postfix-Version In-Reply-To: <44AE1EA7.5090004@GMX.de> References: <44AE1EA7.5090004@GMX.de> Message-ID: <20060707084727.GB1386@state-of-mind.de> * Thomas : > Mal zwei richtig dumme Fragen: > > Ich wühle mich gerade durch's changelog. > ISt TLS mittlerweile in Postfix integriert? Seit 2.2 > Wenn ja ab welcher Version? > Oder muss ich immernoch patchen? Nein. > Wie kann ich rausfinden, welche Postfix-Version bei mir läuft. > (selbst kompiliert!) # postconf mail_version p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From ts_kw at GMX.de Fri Jul 7 13:35:31 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 13:35:31 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren Message-ID: <44AE4703.6070107@GMX.de> Ich brauch mal wieder einen Hinweis. Ich Versuche nach Peers Buch S. 430 Courier-IMAP zu installieren (selbst kompilieren). Ich habe allerdings die Version 4.1.1 statt wie im Buch 1.4.4 runtergeladen. Die wiederum setzt courier-authlib voraus. ich habe beides nun mit mit ./configure make make check su make install make install-config installiert. Erst die Authlib, dann Courier. Der nächste Schritt wäre laut Buch nun die Datei /usr/lib/courier-imap/etc/authdaemonrc zu ändern. Diese existiert aber gar nicht (auf nem Suse 9.3). Eine /etc/authdaemonrc oder ein Verzeichnis /etc/courier gibt es auch nicht bei mir! Kann ich die einfach anlegen oder wo sollte ich die suchen? Danke schonmal Thomas From mhaegele at linuxrocks.dyndns.org Fri Jul 7 13:40:58 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 07 Jul 2006 13:40:58 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4703.6070107@GMX.de> References: <44AE4703.6070107@GMX.de> Message-ID: <44AE484A.6060803@linuxrocks.dyndns.org> Thomas schrieb: > Ich brauch mal wieder einen Hinweis. > > Ich Versuche nach Peers Buch S. 430 Courier-IMAP zu installieren (selbst > kompilieren). > Ich habe allerdings die Version 4.1.1 statt wie im Buch 1.4.4 > runtergeladen. [...] Ist da wirklich von Ver. 1.4.4 die Rede? Blöde Frage: Gibt es einen Grund warum du nicht die Pakete der "Distribution deines Vertrauens" nimmst? > Danke schonmal > Thomas Grüsse MH From ts_kw at GMX.de Fri Jul 7 13:42:09 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 13:42:09 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4703.6070107@GMX.de> References: <44AE4703.6070107@GMX.de> Message-ID: <44AE4891.2020407@GMX.de> *Knarf* Wer suchet der findet - und zwar unter /usr/local/etc/authlib/authdaemonrc Sollte ich mir jetzt wegen der Abweichung (sollte sich laut Buch in /usr/lib/courier-imap/etc/authdaemonrc befinden) Gedanken machen müssen? From ts_kw at GMX.de Fri Jul 7 13:48:07 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 13:48:07 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE484A.6060803@linuxrocks.dyndns.org> References: <44AE4703.6070107@GMX.de> <44AE484A.6060803@linuxrocks.dyndns.org> Message-ID: <44AE49F7.2080501@GMX.de> >[...] > >Ist da wirklich von Ver. 1.4.4 die Rede? > > > In meiner Version des Buches (Ausgabe von 2004) ja. Siehe Seite 430 (bei mir) unter "19.4 Die Einrichtung von Courier-IMAP" War mir auch zu unaktuell! >Blöde Frage: > >Gibt es einen Grund warum du nicht die Pakete der "Distribution deines >Vertrauens" nimmst? > > Ja, gibt es sogar mehrere: 1. Laut Buch gehört Courier bei den wenigsten Distributionen zum STandard-Umfang (ist in meinem Falle allerdings von mir ungeprüft!) 2. habe ich Postfix auch selbst kompiliert. 3. Aktualität! Thomas From jk at jkart.de Fri Jul 7 13:48:28 2006 From: jk at jkart.de (Jim Knuth) Date: Fri, 7 Jul 2006 13:48:28 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4891.2020407@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> Message-ID: <743977025.20060707134828@jkart.de> Heute (07.07.2006/13:42 Uhr) schrieb Thomas, > Sollte ich mir jetzt wegen der Abweichung (sollte sich laut Buch in > /usr/lib/courier-imap/etc/authdaemonrc befinden) > Gedanken machen muessen? nee ;) -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Die meisten Lippenstifte enthalten Fischgräten. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1648 Build 7635 07.07.2006 From mhaegele at linuxrocks.dyndns.org Fri Jul 7 13:49:43 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 07 Jul 2006 13:49:43 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4891.2020407@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> Message-ID: <44AE4A57.1030103@linuxrocks.dyndns.org> Thomas schrieb: > *Knarf* > Wer suchet der findet - und zwar unter /usr/local/etc/authlib/authdaemonrc > Sollte ich mir jetzt wegen der Abweichung (sollte sich laut Buch in > /usr/lib/courier-imap/etc/authdaemonrc befinden) > Gedanken machen müssen? Nun ja das Buch ist von aus dem Jahre xxxx und dein Sourcecode ist (hoffentlich) aktueller ;-). Ob man sich deswegen Sorgen machen soll ... MH From ts_kw at GMX.de Fri Jul 7 13:53:09 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 13:53:09 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4A57.1030103@linuxrocks.dyndns.org> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> Message-ID: <44AE4B25.6010707@GMX.de> >Nun ja das Buch ist von aus dem Jahre xxxx und dein Sourcecode ist >(hoffentlich) aktueller ;-). >Ob man sich deswegen Sorgen machen soll ... > > > Das stimmt. Allerdings ist es Freitag fast 14oo gefolgt von Wochenende und 2 Wochen Abstinenz vom Arbeitsplatz. Ich muss das ganze heute noch funktionsfähig und sicher konfigurieren und habe deswegen ein leicht flaues Gefühl im Magen. Ich mache mir lieber jetzt sorgen als 1Stunde nach Dienstschluss =) Aber danke für eure Hilfe! Thomas From holle at ifj.fb15.uni-dortmund.de Fri Jul 7 13:48:35 2006 From: holle at ifj.fb15.uni-dortmund.de (christian bossk holle) Date: Fri, 7 Jul 2006 13:48:35 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4891.2020407@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> Message-ID: <20060707114835.GE611@bossk.ifj.fb15.uni-dortmund.local> Hi, > *Knarf* > Wer suchet der findet - und zwar unter /usr/local/etc/authlib/authdaemonrc > Sollte ich mir jetzt wegen der Abweichung (sollte sich laut Buch in > /usr/lib/courier-imap/etc/authdaemonrc befinden) > Gedanken machen müssen? Nein, Abweichungen koennen Distributionsabhaengig auftreten. Gruss, bossk -- bossk Christian Holle Administrator holle at ifj.fb15.uni-dortmund.de Institut fuer Journalistik Tel. +49 231 755-5895 Universitaet Dortmund Fax. +49 231 755-4131 Emil-Figge-Str. 50 GPG-Key DE149CE7 D-44227 Dortmund -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : nicht verfügbar Dateityp : application/pgp-signature Dateigröße : 187 bytes Beschreibung: nicht verfügbar URL : From mhaegele at linuxrocks.dyndns.org Fri Jul 7 14:03:30 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 07 Jul 2006 14:03:30 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4B25.6010707@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> Message-ID: <44AE4D92.9030801@linuxrocks.dyndns.org> Thomas schrieb: >> Nun ja das Buch ist von aus dem Jahre xxxx und dein Sourcecode ist >> (hoffentlich) aktueller ;-). >> Ob man sich deswegen Sorgen machen soll ... >> >> >> > Das stimmt. > Allerdings ist es Freitag fast 14oo gefolgt von Wochenende und 2 Wochen > Abstinenz vom Arbeitsplatz. Viel Glück. s. u. > Ich muss das ganze heute noch funktionsfähig und sicher konfigurieren > und habe deswegen ein leicht flaues Gefühl im Magen. > Ich mache mir lieber jetzt sorgen als 1Stunde nach Dienstschluss =) Solche Aktionen solltest du dir abgewöhnen, glaub mir, spätestens wenn du mal montagmorgens vor einem Geschäftsführer (ob das deiner oder der eines Kunden ist ist imho irrelevant) stehst der "zornesroten Halses" von dir wissen will warum nichts mehr funktioniert ... Generell versuche ich das immer "unter der Woche" zu machen wenn es noch "1-2 Tage zu testen" gibt, dann gebe ich evtl. einem "Ansprechpartner vor Ort" noch eine Nr. wo man im Notfall erreichbar ist, das ist allemal besser als gleich "morgens einen Einlauf" zu bekommen ... ;-). Die Systeme verhalten sich unter "Vollast" oft anders als bei "einzelnen Tests" ... > Aber danke für eure Hilfe! > Thomas Grüsse & Trotzdem schönes Wochenende MH From manfred at mg-mailing.de Fri Jul 7 14:08:22 2006 From: manfred at mg-mailing.de (Manfred) Date: Fri, 07 Jul 2006 14:08:22 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? In-Reply-To: <44AE1834.6080206@harz-data.de> References: <44AD509C.3060202@harz-data.de> <44AD701E.6020306@bricart.de> <44AE1834.6080206@harz-data.de> Message-ID: <44AE4EB6.602@mg-mailing.de> Hallo zusammen, >>Das sieht mir nach mbox Mailbox aus, oder? also "user1" und "user2" sind >>jeweils eine Datei und kein Verzeichns, oder? >>Dann musste man glaub ich dem sa-learn das noch sagen: >> >>sa-learn --ham --mbox /var/spool/mail/user1 >> >> das ist ja eine super Sache... Danach habe ich schon öfters gesucht (;-)) Gehe ich recht in der Annahme, daß --ham das Postfach mit den guten ist? Liebe Grüße Manfred From ts_kw at GMX.de Fri Jul 7 14:32:53 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 14:32:53 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <20060707114835.GE611@bossk.ifj.fb15.uni-dortmund.local> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <20060707114835.GE611@bossk.ifj.fb15.uni-dortmund.local> Message-ID: <44AE5475.5070405@GMX.de> >Nein, Abweichungen koennen Distributionsabhaengig auftreten. > > Hallo Bossk, ist das dann aber nicht dadurch bedingt, dass die Distributoren den Code selber Patchen und dann als Installationspakete an den User weitergeben? Dann dürfte das ja in meinem falle da selbstkompiliert nicht so sein. Oder sehe ich das falsch! Thomas From ts_kw at GMX.de Fri Jul 7 14:35:14 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 14:35:14 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4D92.9030801@linuxrocks.dyndns.org> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> Message-ID: <44AE5502.30900@GMX.de> >Solche Aktionen solltest du dir abgewöhnen, glaub mir, spätestens wenn >du mal montagmorgens vor einem Geschäftsführer (ob das deiner oder der >eines Kunden ist ist imho irrelevant) stehst der "zornesroten Halses" >von dir wissen will warum nichts mehr funktioniert ... > >Generell versuche ich das immer "unter der Woche" zu machen wenn es noch >"1-2 Tage zu testen" gibt, dann gebe ich evtl. einem "Ansprechpartner >vor Ort" noch eine Nr. wo man im Notfall erreichbar ist, das ist allemal >besser als gleich "morgens einen Einlauf" zu bekommen ... ;-). > > Wenn ich nicht müsste würd' ich's auch nicht tun. Drum habe ich ja ein falues Gefühl im Bauch. Allerdings sollte es zum Notfall kommen, bin ich ja nicht unerreichbar und die Leute an den entscheidenden Stellen merken mal dass ich unentbehrlich bin =) >Die Systeme verhalten sich unter "Vollast" oft anders als bei "einzelnen >Tests" ... > > UIst mir auch klar, aber ich konnte/kann es nicht vermeiden. Thomas P.S.: "No risk, no fun" =) From Ralf.Hildebrandt at charite.de Fri Jul 7 14:38:40 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 7 Jul 2006 14:38:40 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE5502.30900@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> Message-ID: <20060707123840.GJ15547@charite.de> * Thomas : > Wenn ich nicht müsste würd' ich's auch nicht tun. > Drum habe ich ja ein falues Gefühl im Bauch. > Allerdings sollte es zum Notfall kommen, bin ich ja nicht unerreichbar > und die Leute an den entscheidenden Stellen merken mal dass ich > unentbehrlich bin =) Also, ich bin ja als "updateman" verschrien, aber courier update ich nur UNGERNE und VORSICHTIG und mit Backups. Und ich mach das schon seit ein paar Jahren... -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com When a foundation is built on crap then life is sh*t. However, sh*t is a proctologist's bread and butter. From marc.samendinger at sp-online.de Fri Jul 7 14:45:39 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 7 Jul 2006 14:45:39 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE5502.30900@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> Message-ID: <20060707124538.GA5585@barracuda.sp-online.de> On Fri, Jul 07, 2006 at 02:35:14PM +0200, Thomas wrote: > > Allerdings sollte es zum Notfall kommen, bin ich ja nicht unerreichbar > und die Leute an den entscheidenden Stellen merken mal dass ich > unentbehrlich bin =) > > Thomas > > P.S.: > "No risk, no fun" =) Sehe ich auch so. Was wäre man denn ohne ein wenig "Spass" im Leben. Und sind es nicht die eigen gemachten Probleme an denen man am meisten wächst? ;P Über die Augenblicke wird 10 Jahre später am Lagerfeuer gescherzt und gelacht. *Hach* ich sollte auch mal wieder ein Update mache Marc - Der sich jetzt was zum updaten sucht From mhaegele at linuxrocks.dyndns.org Fri Jul 7 15:30:34 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 07 Jul 2006 15:30:34 +0200 Subject: [Postfixbuch-users] Wie lernt SpamAssassin...? In-Reply-To: <44AE4EB6.602@mg-mailing.de> References: <44AD509C.3060202@harz-data.de> <44AD701E.6020306@bricart.de> <44AE1834.6080206@harz-data.de> <44AE4EB6.602@mg-mailing.de> Message-ID: <44AE61FA.3070904@linuxrocks.dyndns.org> Manfred schrieb: > Hallo zusammen, [...] >>> sa-learn --ham --mbox /var/spool/mail/user1 >>> >>> > > das ist ja eine super Sache... Danach habe ich schon öfters gesucht (;-)) > Gehe ich recht in der Annahme, daß --ham das Postfach mit den guten ist? Jup. --ham == legitim --spam == Schrott (http://de.wikipedia.org/wiki/Spam#E-Mail-Spam wusste gar nicht dass das von Monty-Python kommt ;-) ). btw: Ein Filter kann nur richtig gut trainiert werden wenn er auch "ham" (nicht nur spam) kennt, sonst wird das ganze schnell "unscharf" ... > Liebe Grüße > Manfred Grüsse MH From ts_kw at GMX.de Fri Jul 7 15:50:18 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 15:50:18 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <20060707123840.GJ15547@charite.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> <20060707123840.GJ15547@charite.de> Message-ID: <44AE669A.3010104@GMX.de> Ralf Hildebrandt schrieb: >* Thomas : > > > >>Wenn ich nicht müsste würd' ich's auch nicht tun. >>Drum habe ich ja ein falues Gefühl im Bauch. >>Allerdings sollte es zum Notfall kommen, bin ich ja nicht unerreichbar >>und die Leute an den entscheidenden Stellen merken mal dass ich >>unentbehrlich bin =) >> >> > >Also, ich bin ja als "updateman" verschrien, aber courier update ich >nur UNGERNE und VORSICHTIG und mit Backups. Und ich mach das schon >seit ein paar Jahren... > > > Mittlerweile gebe ich Dir da gerade recht. (Es ist Freitag - kurz vor Dienstschluss und der Courier will schon Wochenende) Soweit ich das feststellen kann startet er nicht. Startet ich die Symlinks Manuell bekomme ich keine Ausgabe. ich finde nirgends ein log-File was sich äußert und nur per ps aux und namp sehe ich, dass nichts läuft. Irgendwelche Ideen? Thomas From jk at jkart.de Fri Jul 7 16:04:07 2006 From: jk at jkart.de (Jim Knuth) Date: Fri, 7 Jul 2006 16:04:07 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <20060707124538.GA5585@barracuda.sp-online.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> <20060707124538.GA5585@barracuda.sp-online.de> Message-ID: <30582088.20060707160407@jkart.de> Heute (07.07.2006/14:45 Uhr) schrieb Marc Samendinger, > On Fri, Jul 07, 2006 at 02:35:14PM +0200, Thomas wrote: >> >> Allerdings sollte es zum Notfall kommen, bin ich ja nicht unerreichbar >> und die Leute an den entscheidenden Stellen merken mal dass ich >> unentbehrlich bin =) >> >> Thomas >> >> P.S.: >> "No risk, no fun" =) > Sehe ich auch so. Was waere man denn ohne ein wenig "Spass" im Leben. > Und sind es nicht die eigen gemachten Probleme an denen man am meisten > waechst? ;P > Ueber die Augenblicke wird 10 Jahre spaeter am Lagerfeuer gescherzt und > gelacht. > *Hach* ich sollte auch mal wieder ein Update mache > Marc - Der sich jetzt was zum updaten sucht *gg* ja, ich bin auch einer, der immer den neuesten Snapshot von Postfix "fährt" -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Die kürzesten Wörter, nämlich ja und nein, erfordern das meiste Nachdenken. (Pythagoras) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1649 Build 7638 07.07.2006 From ts_kw at GMX.de Fri Jul 7 16:06:50 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 16:06:50 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE669A.3010104@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> <20060707123840.GJ15547@charite.de> <44AE669A.3010104@GMX.de> Message-ID: <44AE6A7A.6010005@GMX.de> courier läuft zwar jetzt, allerdings bekomme ich immer folgenden Fehler: authdaemon: s_connect() failed: No such file or directory Googeln brachte mich da auch nicht weiter *seufz* Wie kriege ich courier wieder deinstalliert? (dann nehme ich die SUSE-RPMs) Thomas From mhaegele at linuxrocks.dyndns.org Fri Jul 7 16:07:34 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 07 Jul 2006 16:07:34 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE669A.3010104@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> <20060707123840.GJ15547@charite.de> <44AE669A.3010104@GMX.de> Message-ID: <44AE6AA6.2020707@linuxrocks.dyndns.org> Thomas schrieb: > Ralf Hildebrandt schrieb: > >> * Thomas : [...] > Soweit ich das feststellen kann startet er nicht. > Startet ich die Symlinks Manuell bekomme ich keine Ausgabe. > ich finde nirgends ein log-File was sich äußert > und nur per ps aux und namp sehe ich, dass nichts läuft. > Irgendwelche Ideen? strace? ltrace? Welche Distri verwendest du eigentlich? Zurückgehen auf die alte Version und das ganze in eine "nicht so hektische Zeit" verschieben?. Bei mir liegt noch ein courier-config rum ... Sagt das irgendwas, funktioniert das bei dir? > Thomas hth MH From ts_kw at GMX.de Fri Jul 7 16:19:51 2006 From: ts_kw at GMX.de (Thomas) Date: Fri, 07 Jul 2006 16:19:51 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE6AA6.2020707@linuxrocks.dyndns.org> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> <20060707123840.GJ15547@charite.de> <44AE669A.3010104@GMX.de> <44AE6AA6.2020707@linuxrocks.dyndns.org> Message-ID: <44AE6D87.7020507@GMX.de> So Schnauze voll Courier mite make uninstall deinstalliert (wobei bissel was zurückblieb!) Suse Courier installiert und festgestellt, der kann wohl kein authmysql. POP3-Port dichtgemacht und jetzt gibts Feierabend. Sollen die doch sehen wo sie bleiben =) Naja. Same Procedure in 2 weeks. Ähm noch ne kurze Frage: Welche Möglichkeiten habe ich bei Couriere PO3-Postfächer zur Verfügung zustellen aber manchen Usern IMAP zu sperren? Schönes Wochenende wünscht Thomas From mhaegele at linuxrocks.dyndns.org Fri Jul 7 16:31:38 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 07 Jul 2006 16:31:38 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE6D87.7020507@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4891.2020407@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> <44AE4D92.9030801@linuxrocks.dyndns.org> <44AE5502.30900@GMX.de> <20060707123840.GJ15547@charite.de> <44AE669A.3010104@GMX.de> <44AE6AA6.2020707@linuxrocks.dyndns.org> <44AE6D87.7020507@GMX.de> Message-ID: <44AE704A.9000609@linuxrocks.dyndns.org> Thomas schrieb: > So > Schnauze voll > Courier mite make uninstall deinstalliert (wobei bissel was zurückblieb!) checkinstall wobei das auch nicht 100%-ig ist, kann aber beim deinstallieren helfen. Ansonsten rpms verwenden? imho allemal besser wie "selbst bauen", wenn man nicht so erfahren ist (wie ich z.B.) ;-). rpmseek.com z.B. (scheint auch Pakete für Suse zu geben ...). http://rpmseek.com/rpm-pl/courier-imap.html?hl=de&cs=courier-imap:PN:0:0:0:0 > Suse Courier installiert und festgestellt, der kann wohl kein authmysql. > > POP3-Port dichtgemacht und jetzt gibts Feierabend. > Sollen die doch sehen wo sie bleiben =) > > Naja. Same Procedure in 2 weeks. > > Ähm noch ne kurze Frage: > Welche Möglichkeiten habe ich bei Couriere PO3-Postfächer zur Verfügung > zustellen aber manchen Usern IMAP zu sperren? > k. A. > Schönes Wochenende wünscht > > Thomas hth & Frohes Experimentieren MH From p.heinlein at heinlein-support.de Fri Jul 7 16:52:39 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 7 Jul 2006 16:52:39 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4B25.6010707@GMX.de> References: <44AE4703.6070107@GMX.de> <44AE4A57.1030103@linuxrocks.dyndns.org> <44AE4B25.6010707@GMX.de> Message-ID: <200607071652.39325.p.heinlein@heinlein-support.de> Am Freitag, 7. Juli 2006 13:53 schrieb Thomas: > Allerdings ist es Freitag fast 14oo gefolgt von Wochenende und 2 > Wochen Abstinenz vom Arbeitsplatz. Einen Tag vor dem Wochenende verändert man nichts mehr. D.h. der letzte Change ist Donnerstag Nachmittag. Eine Woche vor dem Urlaub verändert man auch nichts mehr einfaches und zwei Wochen vor dem Urlaub verändert man auch nichts mehr schwerwiegendes. Alte Admin-Weisheit. Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From p.heinlein at heinlein-support.de Fri Jul 7 16:53:38 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 7 Jul 2006 16:53:38 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE484A.6060803@linuxrocks.dyndns.org> References: <44AE4703.6070107@GMX.de> <44AE484A.6060803@linuxrocks.dyndns.org> Message-ID: <200607071653.38958.p.heinlein@heinlein-support.de> Am Freitag, 7. Juli 2006 13:40 schrieb Matthias Haegele: > > Ich habe allerdings die Version 4.1.1 statt wie im Buch 1.4.4 > > runtergeladen. > > Ist da wirklich von Ver. 1.4.4 die Rede? Ja, denn man kann nunmal schlecht hellsehen. Aber es hat sich nicht wirklich was geändert: Dann muß man ggf. eben mal README lesen und dort der Schritt-für-Schritt-Anleitung folgenden. Bitte einfach mitdenken beim abtippen. Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From ml at awinkelmann.de Fri Jul 7 16:48:50 2006 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 7 Jul 2006 16:48:50 +0200 Subject: [Postfixbuch-users] TLS ab welcher Postfix-Version In-Reply-To: <20060707084727.GB1386@state-of-mind.de> References: <44AE1EA7.5090004@GMX.de> <20060707084727.GB1386@state-of-mind.de> Message-ID: <200607071648.50539.ml@awinkelmann.de> Am Friday 07 July 2006 10:47 schrieb Patrick Ben Koetter: > > Mal zwei richtig dumme Fragen: > > > > Ich wühle mich gerade durch's changelog. > > ISt TLS mittlerweile in Postfix integriert? > > Seit 2.2 > > > Wenn ja ab welcher Version? > > Oder muss ich immernoch patchen? > > Nein. > > > Wie kann ich rausfinden, welche Postfix-Version bei mir läuft. > > (selbst kompiliert!) > > # postconf mail_version Besser "postconf -d mail_version". Habe schonmal bei ner Distribution gesehen, dass mail_version in der main.cf definiert wurde. -- Andreas From p.heinlein at heinlein-support.de Fri Jul 7 16:55:17 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 7 Jul 2006 16:55:17 +0200 Subject: [Postfixbuch-users] Courier-IMAP installieren In-Reply-To: <44AE4703.6070107@GMX.de> References: <44AE4703.6070107@GMX.de> Message-ID: <200607071655.18035.p.heinlein@heinlein-support.de> Am Freitag, 7. Juli 2006 13:35 schrieb Thomas: > Eine /etc/authdaemonrc oder ein Verzeichnis /etc/courier gibt es auch > nicht bei mir! > Kann ich die einfach anlegen oder wo sollte ich die suchen? Die existieren sicher irgendwo. Je nach Default-Wert der Courier-Sourcen -- sofern Du nicht beim compilieren / configuren besondere Pfade angibst, nimmt er halt default-Pfade. Bei Courier gibt da eigentlich nur zwei Möglichkeiten: *) /usr/lib/courier (so war es mal, ist aber nicht toll) *) /usr/local/* (so wie es sich für jedes ordentliche selbstcompilierte Programm gehört!) Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From ml at awinkelmann.de Fri Jul 7 16:58:13 2006 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Fri, 7 Jul 2006 16:58:13 +0200 Subject: [Postfixbuch-users] Einstellungen Sasl-Auth In-Reply-To: <1152211182.6045.37.camel@serendipity.dogma.lan> References: <53f5b17d0606290119v15128280j34a2b77d53bb22c1@mail.gmail.com> <20060629201512.GA14723@state-of-mind.de> <1152211182.6045.37.camel@serendipity.dogma.lan> Message-ID: <200607071658.13293.ml@awinkelmann.de> Am Thursday 06 July 2006 20:39 schrieb Alexander Dalloz: > > > -- content of /etc/postfix/sasl/smtpd.conf -- > > > > > > #Global parameters > > > log_level: 7 > > > #pwcheck_method: auxprop > > > mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 > > > #auxiliary Plugin Parameters > > > auxprop_plugin: sql > > > sql_engine: pgsql > > > sql_hostnames: localhost:5436 > > > > Ob das mit Port funktioniert...? Ich weiß es nicht. > > Cyrus-SASL Source -> doc/options.html > > sql_hostnamesSQL plugin > Comma separated list of SQL servers (in host[:port] format). > none (engine dependent) > > Der Code in sql.c gibt das für PGSQL als auch MySQL her. > > /* set the optional port */ > if ((cur_port = strchr(cur_host, ':'))) *cur_port++ = '\0'; > > conn = settings->sql_engine->sql_open(cur_host, cur_port, Ja, soviel zur Theorie. Nur bedeutet dies nicht, dass es auch wirklich was bringt ;-) Bei mysql ist es so, wenn der Hostname statt "127.0.0.1", "localhost" ist, wird statt einem inet-Socket ein unix-Socket benutzt. Und dort gibt es keine Ports. Aus der mysql-Beschreibung zu "mysql_real_connect": ------------------------------------------------------------------------------ The value of host may be either a hostname or an IP address. If host is NULL or the string "localhost", a connection to the local host is assumed. If the OS supports sockets (Unix) or named pipes (Windows), they are used instead of TCP/IP to connect to the server. If port is not 0, the value is used as the port number for the TCP/IP connection. Note that the host parameter determines the type of the connection. ------------------------------------------------------------------------------ Ich denke mal, Patrick meinte sowas damit. Wie es bei PostgreSQL ist, weiss ich nicht. -- Andreas From michael.ackermann at asd-edv.de Fri Jul 7 20:40:53 2006 From: michael.ackermann at asd-edv.de (Michael Ackermann) Date: Fri, 7 Jul 2006 20:40:53 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps Message-ID: <004c01c6a1f4$e0f1c130$01001fac@ackilaptop> Hallo, ich bin gerade beim umstellen von virtual auf virtual_mailbox.... Ist es möglich das sich die beiden einträge in der main.cf beisen?? virtual_maps = hash:/etc/postfix/virtual, hash:/var/lib/mailman/data/virtual-mailman #virtual_alias_maps = hash:/etc/postfix/virtual_mailbox_aliases Wenn ich virtual_alias_maps zusätzlich aktiviere bekomme ich ein "loops back to myself" zurück. In der virtual_maps und virtual_alias_maps sind verschiedene TLD's weil ich die TLD's step by step umziehen möchte. So wie es aussieht werde ich da wohl auch noch Probleme mit mailman bekommen. oder soll ich die virtuellen adressen in der datei virtual belassen und virtual_alias_maps nicht nutzen?. Grüße Michael Ackermann From postfixbuch-users at japantest.homelinux.com Fri Jul 7 21:30:47 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Fri, 07 Jul 2006 21:30:47 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <004c01c6a1f4$e0f1c130$01001fac@ackilaptop> References: <004c01c6a1f4$e0f1c130$01001fac@ackilaptop> Message-ID: <44AEB667.6050508@japantest.homelinux.com> Michael Ackermann wrote: > Hallo, > > ich bin gerade beim umstellen von virtual auf virtual_mailbox.... > Ist es möglich das sich die beiden einträge in der main.cf beisen?? > > virtual_maps = hash:/etc/postfix/virtual, > hash:/var/lib/mailman/data/virtual-mailman > #virtual_alias_maps = hash:/etc/postfix/virtual_mailbox_aliases > > Wenn ich virtual_alias_maps zusätzlich aktiviere bekomme ich ein > "loops back to myself" zurück. > In der virtual_maps und virtual_alias_maps sind verschiedene TLD's weil > ich die TLD's step by step umziehen möchte. > > So wie es aussieht werde ich da wohl auch noch Probleme mit mailman > bekommen. > oder soll ich die virtuellen adressen in der datei virtual belassen und > virtual_alias_maps nicht nutzen?. Hallo Michael, herzlichen Dank für dein Vertrauen in die hellseherischen Fähigkeiten der Postfixuser-Teilnehmer. Leider ist meine Kristallkugel gerade zum Polieren beim Glaser, könntest du deshalb ausnahmsweise die relevanten Logeinträge, wo die Fehler auftauchen und die Ausgabe von "postconf -n" posten? Sandy From michael.ackermann at asd-edv.de Fri Jul 7 22:19:47 2006 From: michael.ackermann at asd-edv.de (Michael Ackermann) Date: Fri, 7 Jul 2006 22:19:47 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <44AEB667.6050508@japantest.homelinux.com> Message-ID: <004d01c6a202$b1be9790$01001fac@ackilaptop> > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Sandy Drobic > Gesendet: Freitag, 7. Juli 2006 21:31 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] virtual_maps und/oder > virtual_alias_maps > > Michael Ackermann wrote: > > Hallo, > > > > ich bin gerade beim umstellen von virtual auf virtual_mailbox.... > > Ist es möglich das sich die beiden einträge in der main.cf beisen?? > > > > virtual_maps = hash:/etc/postfix/virtual, > > hash:/var/lib/mailman/data/virtual-mailman > > #virtual_alias_maps = hash:/etc/postfix/virtual_mailbox_aliases > > > > Wenn ich virtual_alias_maps zusätzlich aktiviere bekomme ich ein > > "loops back to myself" zurück. > > In der virtual_maps und virtual_alias_maps sind verschiedene TLD's > > weil ich die TLD's step by step umziehen möchte. > > > > So wie es aussieht werde ich da wohl auch noch Probleme mit mailman > > bekommen. > > oder soll ich die virtuellen adressen in der datei virtual belassen > > und virtual_alias_maps nicht nutzen?. > > Hallo Michael, > > herzlichen Dank für dein Vertrauen in die hellseherischen > Fähigkeiten der Postfixuser-Teilnehmer. Leider ist meine > Kristallkugel gerade zum Polieren beim Glaser, könntest du > deshalb ausnahmsweise die relevanten Logeinträge, wo die > Fehler auftauchen und die Ausgabe von "postconf -n" posten? > > Sandy Hallo Sandy, was für die einen klar erscheint, mag für den anderen in Nebel gehüllt erscheinen :) Nicht böse sein, habe gedacht das ich mich klar ausgedrückt gabe. OK! dann mal los Fehlermeldung: Jul 7 20:09:27 ds80-237-207-19 postfix/smtp[20401]: 6EC622A44FE: to=, relay=none, delay=0, status=bounced (mail for tld1.de loops back to myself) Habe die ganze Zeit mit einer standard Konfiguration gelebt und alle Mail-adressen in der datei "virtual" eingetragen. like: tld1.de anyway user at tld1.de localuser1 tld2.de anyway user at tld2.de localuser10 usw..... der eintrag in main.cf lautet: virtual_maps = hash:/etc/postfix/virtual, hash:/var/lib/mailman/data/virtual-mailman die mail wird nun an den lokalen user auf der localen domain zugestellt Logdatei: Jul 7 21:50:00 ds80-237-207-19 postfix/smtp[24122]: 3BFB52A44F4: to=, orig_to=, relay=127.0.0.1[127.0.0.1], delay=7, status=sent (250 2.6.0 Ok, id=23737-06, from MTA: 250 Ok: queued as C54D32A4501) soweit alles gut! Nun kommt ein Kunde der mit Tobit, Mails via pop3 abholt und auf seinem Server intern an die verschiedenen user verteilt. Dazu benötigt er die richtigen Einträge in der empfangenen mail Im header der Mail erscheint aber. --- X-Original-To: localuser1 at ds80-237-207-19.dedicated.hosteurope.de Delivered-To: localuser1 at ds80-237-207-19.dedicated.hosteurope.de -- jetzt möchte ich die ganzen mails auf virtual domains umstellen Wenn ich das tue ändert sich der header in der mail auf --- X-Original-To: localuser1 at tld1.de Delivered-To: localuser1 at tld1.de -- was Tobit nun auch richtig auswertet. Folgende zusätzliche einträge in der main.cf. virtual_gid_maps = hash:/etc/postfix/virtual_gid_map virtual_mailbox_base = /usermails virtual_mailbox_domains = /etc/postfix/virtual_domains virtual_mailbox_maps = hash:/etc/postfix/virtual_mailbox_recipients virtual_uid_maps = hash:/etc/postfix/virtual_uid_map die Tabellen habe ich lt. Kapitel 16, Seite 245 im Postfixbuch von Ralf aufgebaut. das geht also auch ganz gut, die mail wird anstandlos zugestellt. Jul 7 21:31:13 ds80-237-207-19 postfix/smtp[23492]: 6A7532A44F0: to=, relay=127.0.0.1[127.0.0.1], delay=7, status=sent (250 2.6.0 Ok, id=23369-02, from MTA: 250 Ok: queued as 7E9F22A4500) Jul 7 21:31:13 ds80-237-207-19 postfix/virtual[23509]: 7E9F22A4500: to=, relay=virtual, delay=0, status=sent (delivered to maildir) Jetzt aber zu den aliases ich habe ja nun für die verschiedenen domains auch aliase wie info at tld1.de usw... diese habe ich nun in die Datei virtual_mailbox_aliases eingetragen --- info at tld1.de localuser1 at tld1.de service at tld1.de localuser1 at tld1.de support at tld1.de localuser1 at tld1.de --- und mit: virtual_alias_maps = hash:/etc/postfix/virtual_mailbox_aliases in der main.cf bekannt gemacht. (alle sachen wie postmap, reload usw... ausgeführt) Auch wieder wie im PostfixBuch von Ralf. Die aliases aus der Datei "virtual" wurden vorher entfernt Nachdem ich nun dieses getan habe bekomme ich die Meldung (mail for tld1.de loops back to myself) Kann es sein das sich hier die verschiedenen alias Einträge in der main.cf gegenseitig stören. Uff! hoffe das die Kugel nun nicht mehr vernebelt ist. grüße Michael From postfixbuch-users at japantest.homelinux.com Fri Jul 7 23:48:01 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Fri, 07 Jul 2006 23:48:01 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <004d01c6a202$b1be9790$01001fac@ackilaptop> References: <004d01c6a202$b1be9790$01001fac@ackilaptop> Message-ID: <44AED691.5030708@japantest.homelinux.com> Michael Ackermann wrote: >> >> herzlichen Dank für dein Vertrauen in die hellseherischen >> Fähigkeiten der Postfixuser-Teilnehmer. Leider ist meine >> Kristallkugel gerade zum Polieren beim Glaser, könntest du >> deshalb ausnahmsweise die relevanten Logeinträge, wo die >> Fehler auftauchen und die Ausgabe von "postconf -n" posten? >> >> Sandy > > Hallo Sandy, > > was für die einen klar erscheint, mag für den anderen in Nebel gehüllt > erscheinen :) > Nicht böse sein, habe gedacht das ich mich klar ausgedrückt gabe. > OK! dann mal los > > Fehlermeldung: > Jul 7 20:09:27 ds80-237-207-19 postfix/smtp[20401]: 6EC622A44FE: > to=, relay=none, delay=0, status=bounced > (mail for tld1.de loops back to myself) Okay, wo ist für Postfix konfiguriert, dass Postfix für die domain "tld1.de" zuständig ist? Postfix versucht nämlich, sie zu versenden, erhält aber beim mx lookup die Antwort, dass er (der Server) für die Domain zuständig ist. Rien ne va plus... > Habe die ganze Zeit mit einer standard Konfiguration gelebt und alle > Mail-adressen in der datei "virtual" eingetragen. > like: > tld1.de anyway > user at tld1.de localuser1 > > tld2.de anyway > user at tld2.de localuser10 Es kann helfen, Fehler zu vermeiden, wenn du für die rechte Seite ebenfalls eine FQDN Adresse verwendest, also explizit die Domain angibst, die lokal verwendet wird. Postfix wird die lokale Adresse mit $myorigin (default = $mydomain) vervollständigen. > usw..... > der eintrag in main.cf lautet: > virtual_maps = hash:/etc/postfix/virtual, > hash:/var/lib/mailman/data/virtual-mailman virtual_maps ist die alte Angabe, in neueren Versionen wird virtual_alias_maps verwendet. > die mail wird nun an den lokalen user auf der localen domain zugestellt > Logdatei: > Jul 7 21:50:00 ds80-237-207-19 postfix/smtp[24122]: 3BFB52A44F4: > to=, > orig_to=, > relay=127.0.0.1[127.0.0.1], delay=7, status=sent (250 2.6.0 Ok, id=23737-06, > > from MTA: 250 Ok: queued as C54D32A4501) > > soweit alles gut! > Nun kommt ein Kunde der mit Tobit, Mails via pop3 abholt > und auf seinem Server intern an die verschiedenen user verteilt. > Dazu benötigt er die richtigen Einträge in der empfangenen mail > Im header der Mail erscheint aber. > --- > X-Original-To: localuser1 at ds80-237-207-19.dedicated.hosteurope.de > Delivered-To: localuser1 at ds80-237-207-19.dedicated.hosteurope.de Setze $myorigin korrekt oder nimm den FQDN in virtual. > -- > > jetzt möchte ich die ganzen mails auf virtual domains umstellen > Wenn ich das tue ändert sich der header in der mail auf > --- > X-Original-To: localuser1 at tld1.de > Delivered-To: localuser1 at tld1.de > -- > was Tobit nun auch richtig auswertet. > > Folgende zusätzliche einträge in der main.cf. > > virtual_gid_maps = hash:/etc/postfix/virtual_gid_map > virtual_mailbox_base = /usermails > virtual_mailbox_domains = /etc/postfix/virtual_domains > virtual_mailbox_maps = hash:/etc/postfix/virtual_mailbox_recipients > virtual_uid_maps = hash:/etc/postfix/virtual_uid_map > > die Tabellen habe ich lt. Kapitel 16, Seite 245 im Postfixbuch von Ralf > aufgebaut. > > das geht also auch ganz gut, die mail wird anstandlos zugestellt. > Jul 7 21:31:13 ds80-237-207-19 postfix/smtp[23492]: 6A7532A44F0: > to=, relay=127.0.0.1[127.0.0.1], delay=7, status=sent > (250 2.6.0 Ok, id=23369-02, from MTA: 250 Ok: queued as 7E9F22A4500) > Jul 7 21:31:13 ds80-237-207-19 postfix/virtual[23509]: 7E9F22A4500: > to=, relay=virtual, delay=0, status=sent (delivered to > maildir) Das sieht auch gut aus. > Jetzt aber zu den aliases > ich habe ja nun für die verschiedenen domains auch aliase wie > info at tld1.de usw... > diese habe ich nun in die Datei virtual_mailbox_aliases eingetragen > --- > info at tld1.de localuser1 at tld1.de > service at tld1.de localuser1 at tld1.de > support at tld1.de localuser1 at tld1.de > --- > und mit: > virtual_alias_maps = hash:/etc/postfix/virtual_mailbox_aliases > in der main.cf bekannt gemacht. (alle sachen wie postmap, reload usw... > ausgeführt) > Auch wieder wie im PostfixBuch von Ralf. > > Die aliases aus der Datei "virtual" wurden vorher entfernt > > Nachdem ich nun dieses getan habe bekomme ich die Meldung > (mail for tld1.de loops back to myself) Es kann sein, dass du in virtual eine virtual_alias_domain definiert hast. Suche mal nach einem Eintrag, wo nur die Domain steht. Postfix kennt zwei Arten, eine Virtual_Alias_Domain zu definieren: a) virtual_alias_domains = .... b) virtual_alias_maps = /etc/postfix/virtual /etc/postfix/virtual: example.com example.com Aus "man 5 virtual": The main applications of virtual aliasing are: To redirect mail for one address to one or more addresses. To implement virtual alias domains where all addresses are aliased to addresses in other domains. > Kann es sein das sich hier die verschiedenen alias Einträge in der main.cf > gegenseitig > stören. > > Uff! hoffe das die Kugel nun nicht mehr vernebelt ist. He he, der Nebel ist noch nicht ganz gelichtet, aber immerhin ist die Sichtweite gestiegen. Sandy From michael.ackermann at asd-edv.de Sat Jul 8 09:30:00 2006 From: michael.ackermann at asd-edv.de (Michael Ackermann) Date: Sat, 8 Jul 2006 09:30:00 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <44AED691.5030708@japantest.homelinux.com> Message-ID: <000901c6a260$5289cac0$01001fac@ackilaptop> ich mach mal die mail ein wenig kleiner! > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Sandy Drobic > Gesendet: Freitag, 7. Juli 2006 23:48 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] virtual_maps und/oder > virtual_alias_maps > > > > usw..... > > der eintrag in main.cf lautet: > > virtual_maps = hash:/etc/postfix/virtual, > > hash:/var/lib/mailman/data/virtual-mailman > > virtual_maps ist die alte Angabe, in neueren Versionen wird > virtual_alias_maps verwendet. Und genau da ist der Hund warscheinlich begraben. Teile der aliases liegen nun in virtual_maps und in virtual_alias_maps. aus der virtual_maps wurden alle infos bezüglich der domain und aliases entfernt und die aliases in virtual_alias_maps eingetragen. Die domains wurden in virtual_mailbox_domains definiert. aber nur die, die nicht in virtual_maps definiert sind. Kann es sein das postfix durcheinander kommt wenn beide, virtual_maps = ..... und virtual_alias_maps = ...., in der main.cf eingetragen sind? Grüße Michael From postfixbuch-users at japantest.homelinux.com Sat Jul 8 10:38:06 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Sat, 08 Jul 2006 10:38:06 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <000901c6a260$5289cac0$01001fac@ackilaptop> References: <000901c6a260$5289cac0$01001fac@ackilaptop> Message-ID: <44AF6EEE.1000206@japantest.homelinux.com> Michael Ackermann wrote: > Kann es sein das postfix durcheinander kommt wenn beide, > virtual_maps = ..... und > virtual_alias_maps = ...., > in der main.cf eingetragen sind? Wieso trägst du nicht beide maps unter virtual_alias_maps ein? virtual_alias_maps = map1 map2... Sandy From lists at xunil.at Sat Jul 8 12:11:58 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 08 Jul 2006 12:11:58 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <44AE0B13.3020506@GMX.de> References: <44AD1BAC.7050601@xunil.at> <44AE0B13.3020506@GMX.de> Message-ID: <44AF84EE.6080500@xunil.at> Thomas schrieb: > Hallo Stefan. > Kommt im Dateinamen zufälligerweise ein Sonderzeichen vor? > (äüöß oder irgendwasb derartiges) > > Eliminiere das mal und starte einen neuen Versuch! Leerzeichen waren drin. War aber mit "Test.doc" dasselbe. Wie in einer vorigen Mail erwähnt, liegt's wohl an TB 1.5 und dessen Default-Methode, Attachments zu generieren und dem Unverständnis von MS auf der anderen Seite. Wiewohl ich noch dir Rückmeldung des Kunden erwarte. Stefan From lists at xunil.at Sat Jul 8 12:15:26 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 08 Jul 2006 12:15:26 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Content-Type_falsch=3A_Wie_=E4?= =?iso-8859-1?q?ndern=3F?= In-Reply-To: <20060706202903.GC26251@charite.de> References: <44AD1BAC.7050601@xunil.at> <20060706153202.GQ8483@charite.de> <44AD2E7B.7040705@xunil.at> <20060706202903.GC26251@charite.de> Message-ID: <44AF85BE.1000901@xunil.at> Ralf Hildebrandt schrieb: >> Aber der dortige Admin wollte tatsächlich per tcpdump mitlesen, weil er >> >> (a) "den Logfiles sowieso nicht mehr traut" > > Zuviel Exchange genutzt, was? Der arme. I feel his pain. > >> (b) "die configfiles nur ungern angreift, wenn's ned sein muß" > > Suxxor. Yup. Klingt für mich nach "lange herumgeschraubt, endlich tut es einigermassen, jetzt greif ich nix mehr an und erschlage meine Probleme notfalls mit Hardware, wenn möglich" Alte Releases, unzureichende Configs, etc., alles von aussen zu erkennen, aber ja ... Zumindest in dem Fall hier nicht Ursache meines Problems. Muß er eh selbst verantworten, sein Vorgehen. >> Mag sein, aber warum auf dem einen Rechner und am anderen nicht? > > Windows? Indirekt, ja ;-) Stefan From michael.ackermann at asd-edv.de Sat Jul 8 16:02:31 2006 From: michael.ackermann at asd-edv.de (Michael Ackermann) Date: Sat, 8 Jul 2006 16:02:31 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <44AF6EEE.1000206@japantest.homelinux.com> Message-ID: <000201c6a297$284d6500$01001fac@ackilaptop> > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Sandy Drobic > Gesendet: Samstag, 8. Juli 2006 10:38 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] virtual_maps und/oder > virtual_alias_maps > > Michael Ackermann wrote: > > > Kann es sein das postfix durcheinander kommt wenn beide, > > virtual_maps = ..... und > > virtual_alias_maps = ...., > > in der main.cf eingetragen sind? > > Wieso trägst du nicht beide maps unter virtual_alias_maps ein? > virtual_alias_maps = > map1 > map2... > > Sandy Hi Sandy, jetzt habe ich mit die Mühe gemacht alle Tabellen komplett neu aufzuseten und deinen Ratschlag alles in virtual_alias_maps einzutragen befolgt. Nu läuft wieder alles wie am Schnürchen. Danke das Du versucht hast mich zu verstehen. :) Grüße Michael From lists at xunil.at Sat Jul 8 20:32:44 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 08 Jul 2006 20:32:44 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? Message-ID: <44AFFA4C.8030009@xunil.at> Grüß Euch, weil ja zuletzt vom Updateman die Rede war ;-) : Wietse schiebt ja grade die offensichtlich letzten Release Candidates für Postfix 2.3 raus, und im Sinne eines aktuellen Systems interessiert mich natürlich mittelfristig ein Upgrade auf diese Release. Gibt es irgendwo eine Übersicht von Unterschieden zwischen 2.2 und 2.3? Ist es im Prinzip die RELEASE_NOTES des derzeitigen RC8? Oder anders gefragt: Macht es Sinn, auf 2.3 zu wechseln, wenn 2.2 zufriedenstellend läuft? Aus Gründen der Sicherheit, Aktualität, Kompatibilität, Performance? Über Hinweise freu ich mich, danke, Stefan. (geht mal RELEASE_NOTES lesen ...) From p at state-of-mind.de Sat Jul 8 20:51:34 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sat, 8 Jul 2006 20:51:34 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44AFFA4C.8030009@xunil.at> References: <44AFFA4C.8030009@xunil.at> Message-ID: <20060708185134.GF10495@state-of-mind.de> * Stefan G. Weichinger : > > Grüß Euch, > > weil ja zuletzt vom Updateman die Rede war ;-) : > > Wietse schiebt ja grade die offensichtlich letzten Release Candidates > für Postfix 2.3 raus, und im Sinne eines aktuellen Systems interessiert > mich natürlich mittelfristig ein Upgrade auf diese Release. > > Gibt es irgendwo eine Übersicht von Unterschieden zwischen 2.2 und 2.3? > Ist es im Prinzip die RELEASE_NOTES des derzeitigen RC8? > > Oder anders gefragt: Macht es Sinn, auf 2.3 zu wechseln, wenn 2.2 > zufriedenstellend läuft? Aus Gründen der Sicherheit, Aktualität, > Kompatibilität, Performance? Session Cache für den smtp-Client TLS um- und ausgearbeitet Erweiterter Meta-Datensatz für policy Dienste DSN Enhanced Status Codes AUTH toleranter gemacht SASL um Dovecot SASL erweitert ... Jetzt höre ich auf, sonst fallen mir die Finger ab. Ich denke, es lohnt sich definitiv. p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From ml at awinkelmann.de Sat Jul 8 21:00:05 2006 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sat, 8 Jul 2006 21:00:05 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44AFFA4C.8030009@xunil.at> References: <44AFFA4C.8030009@xunil.at> Message-ID: <200607082100.05483.ml@awinkelmann.de> Am Saturday 08 July 2006 20:32 schrieb Stefan G. Weichinger: > Gibt es irgendwo eine Übersicht von Unterschieden zwischen 2.2 und 2.3? > Ist es im Prinzip die RELEASE_NOTES des derzeitigen RC8? > > Oder anders gefragt: Macht es Sinn, auf 2.3 zu wechseln, wenn 2.2 > zufriedenstellend läuft? Aus Gründen der Sicherheit, Aktualität, > Kompatibilität, Performance? ftp://ftp.porcupine.org/mirrors/postfix-release/experimental/postfix-2.3-RC8.RELEASE_NOTES Da steht doch alles drin. -- Andreas From lists at xunil.at Sat Jul 8 21:05:49 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 08 Jul 2006 21:05:49 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <200607082100.05483.ml@awinkelmann.de> References: <44AFFA4C.8030009@xunil.at> <200607082100.05483.ml@awinkelmann.de> Message-ID: <44B0020D.4030209@xunil.at> Andreas Winkelmann schrieb: > Am Saturday 08 July 2006 20:32 schrieb Stefan G. Weichinger: > >> Gibt es irgendwo eine Übersicht von Unterschieden zwischen 2.2 und 2.3? >> Ist es im Prinzip die RELEASE_NOTES des derzeitigen RC8? >> >> Oder anders gefragt: Macht es Sinn, auf 2.3 zu wechseln, wenn 2.2 >> zufriedenstellend läuft? Aus Gründen der Sicherheit, Aktualität, >> Kompatibilität, Performance? > > ftp://ftp.porcupine.org/mirrors/postfix-release/experimental/postfix-2.3-RC8.RELEASE_NOTES > > Da steht doch alles drin. Na, dann lag ich ja richtig ;) Danke, Stefan. From lists at xunil.at Sat Jul 8 21:42:55 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 08 Jul 2006 21:42:55 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <20060708185134.GF10495@state-of-mind.de> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> Message-ID: <44B00ABF.1020209@xunil.at> Patrick Ben Koetter schrieb: > * Stefan G. Weichinger : >> Grüß Euch, >> >> weil ja zuletzt vom Updateman die Rede war ;-) : >> >> Wietse schiebt ja grade die offensichtlich letzten Release Candidates >> für Postfix 2.3 raus, und im Sinne eines aktuellen Systems interessiert >> mich natürlich mittelfristig ein Upgrade auf diese Release. >> >> Gibt es irgendwo eine Übersicht von Unterschieden zwischen 2.2 und 2.3? >> Ist es im Prinzip die RELEASE_NOTES des derzeitigen RC8? >> >> Oder anders gefragt: Macht es Sinn, auf 2.3 zu wechseln, wenn 2.2 >> zufriedenstellend läuft? Aus Gründen der Sicherheit, Aktualität, >> Kompatibilität, Performance? > > Session Cache für den smtp-Client > TLS um- und ausgearbeitet > Erweiterter Meta-Datensatz für policy Dienste > DSN > Enhanced Status Codes > AUTH toleranter gemacht > SASL um Dovecot SASL erweitert > ... > > Jetzt höre ich auf, sonst fallen mir die Finger ab. Ich denke, es lohnt sich > definitiv. Ich wehre mich auch gar nicht ... Gibt es irgendwelche Änderungen, die ein Downgrade erschweren? Bzw. solche, die beim Upgrade Anpassungen an der Config erfordern? Bislang hab ich in den releasenotes noch nichs dergleichen bemerkt. Stefan From p at state-of-mind.de Sat Jul 8 22:10:27 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sat, 8 Jul 2006 22:10:27 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44B00ABF.1020209@xunil.at> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44B00ABF.1020209@xunil.at> Message-ID: <20060708201027.GB11249@state-of-mind.de> * Stefan G. Weichinger : > Patrick Ben Koetter schrieb: > > * Stefan G. Weichinger : > >> Grüß Euch, > >> > >> weil ja zuletzt vom Updateman die Rede war ;-) : > >> > >> Wietse schiebt ja grade die offensichtlich letzten Release Candidates > >> für Postfix 2.3 raus, und im Sinne eines aktuellen Systems interessiert > >> mich natürlich mittelfristig ein Upgrade auf diese Release. > >> > >> Gibt es irgendwo eine Übersicht von Unterschieden zwischen 2.2 und 2.3? > >> Ist es im Prinzip die RELEASE_NOTES des derzeitigen RC8? > >> > >> Oder anders gefragt: Macht es Sinn, auf 2.3 zu wechseln, wenn 2.2 > >> zufriedenstellend läuft? Aus Gründen der Sicherheit, Aktualität, > >> Kompatibilität, Performance? > > > > Session Cache für den smtp-Client > > TLS um- und ausgearbeitet > > Erweiterter Meta-Datensatz für policy Dienste > > DSN > > Enhanced Status Codes > > AUTH toleranter gemacht > > SASL um Dovecot SASL erweitert > > ... > > > > Jetzt höre ich auf, sonst fallen mir die Finger ab. Ich denke, es lohnt sich > > definitiv. > > Ich wehre mich auch gar nicht ... > Gibt es irgendwelche Änderungen, die ein Downgrade erschweren? Keine, die mir im Moment präsent wären. Wenn, dann vermerkt Wietse sie im Changelog UND den Release Notes. > Bzw. solche, die beim Upgrade Anpassungen an der Config erfordern? > Bislang hab ich in den releasenotes noch nichs dergleichen bemerkt. Na dann... p at rick > > Stefan > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From gregor at a-mazing.de Sat Jul 8 22:06:14 2006 From: gregor at a-mazing.de (Gregor Hermens) Date: Sat, 8 Jul 2006 22:06:14 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44B00ABF.1020209@xunil.at> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44B00ABF.1020209@xunil.at> Message-ID: <200607082206.14681@office.a-mazing.net> Hallo Stefan, Am Samstag, 8. Juli 2006 21:42 schrieb Stefan G. Weichinger: > Gibt es irgendwelche Änderungen, die ein Downgrade erschweren? > Bzw. solche, die beim Upgrade Anpassungen an der Config erfordern? > Bislang hab ich in den releasenotes noch nichs dergleichen bemerkt. Major changes - Milter support ------------------------------ [...] [Incompat 20060515] Milter support introduces three new queue file record types. As long as you leave this feature turned off, you can still go back to Postfix version 2.2 without losing mail. [Incompat 20060515] Milter support introduces new logfile event types: milter-reject, milter-discard and milter-hold, that identify actions from Milter applications. This may affect logfile processing software. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From lists at xunil.at Sat Jul 8 22:33:37 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 08 Jul 2006 22:33:37 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <200607082206.14681@office.a-mazing.net> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44B00ABF.1020209@xunil.at> <200607082206.14681@office.a-mazing.net> Message-ID: <44B016A1.6000003@xunil.at> Gregor Hermens schrieb: > Major changes - Milter support > ------------------------------ > [...] > [Incompat 20060515] Milter support introduces three new queue file > record types. As long as you leave this feature turned off, you can > still go back to Postfix version 2.2 without losing mail. > > [Incompat 20060515] Milter support introduces new logfile event > types: milter-reject, milter-discard and milter-hold, that identify > actions from Milter applications. This may affect logfile processing > software. Danke .... Stefan From Ralf.Hildebrandt at charite.de Sat Jul 8 23:18:44 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 8 Jul 2006 23:18:44 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44AFFA4C.8030009@xunil.at> References: <44AFFA4C.8030009@xunil.at> Message-ID: <20060708211844.GG12637@charite.de> * Stefan G. Weichinger : > > Grüß Euch, > > weil ja zuletzt vom Updateman die Rede war ;-) : > > Wietse schiebt ja grade die offensichtlich letzten Release Candidates > für Postfix 2.3 raus, und im Sinne eines aktuellen Systems interessiert > mich natürlich mittelfristig ein Upgrade auf diese Release. > > Gibt es irgendwo eine Übersicht von Unterschieden zwischen 2.2 und 2.3? > Ist es im Prinzip die RELEASE_NOTES des derzeitigen RC8? Auf meinen Webseiten: http://www.stahl.bau.tu-bs.de/~hildeb/slides/guug-ffg-2006-slides.pdf -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "Whom computers would destroy, they must first drive mad." -- Anon. From denise at wipu-club.de Sun Jul 9 11:31:56 2006 From: denise at wipu-club.de (Denise) Date: Sun, 09 Jul 2006 11:31:56 +0200 Subject: [Postfixbuch-users] Wie kann man solche Mails abblocken? Message-ID: <44B0CD0C.1060208@wipu-club.de> Hallo Liste... Ich bekomme seit neuestem Mails in welchem der Empfänger (also eine meiner Emailadressen) nicht stimmt und auch nicht in access eingetragen ist. In der angehängten Mail ist "To: "Susanne" " im Header. Solche Mails können auch durch bcc's erzeugt werden, klar. Kann man so etwas irgendwie blocken? Oder habe ich einen Konfigurationsfehler? Ich versuche das durch smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, hash:/etc/postfix/access, abzufangen, es gelingt aber nicht. In meiner /etc/postfix/access steht localhost RELAY postmaster at erste_domain.de OK denise at erste_domain.de OK sabine at erste_domain.de OK virusalert at erste_domain.de OK postmistress at zweite_domain.de OK moschnobaer at dritte_domain.de OK postmaster at dritte_domain.de OK clanmaster at vierte_domain.de OK catherine at vierte_domain.de OK postmaster at fuenfte_domain.de OK sabine at sechste_domain.de OK Wenn also die To-Zeile heißt: To: "Susanne" und die Prüfung über hash:/etc/postfix/access geht, müßte IMHO die Mail abgewiesen werden, wenn der Empfänger nicht eingetragen ist. Die Mail hat beispielsweise folgenden Inhalt (darin enthaltener Link wurde geändert - steht schon in meinem bodychecks, sonst kommt die Mail nicht zur Liste): >From - Sun Jul 9 10:40:51 2006 X-UIDL: 1123063880.7671 X-Mozilla-Status: 0001 X-Mozilla-Status2: 10000000 Return-Path: Received: from mail.wipu-club.de ([unix socket]) by wipu-club (Cyrus v2.2.3) with LMTP; Sun, 09 Jul 2006 07:53:14 +0200 X-Sieve: CMU Sieve 2.2 Received: from localhost (localhost [127.0.0.1]) by mail.wipu-club.de (Postfix) with ESMTP id 223719F2F for ; Sun, 9 Jul 2006 07:53:13 +0200 (CEST) Received: from mail.wipu-club.de ([127.0.0.1]) by localhost (wipu-club [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 30795-04 for ; Sun, 9 Jul 2006 07:53:12 +0200 (CEST) Received: from mail.iem.gov.tr (mail.iem.gov.tr [212.175.85.226]) by mail.wipu-club.de (Postfix) with SMTP id 6A8729F2A for ; Sun, 9 Jul 2006 07:53:07 +0200 (CEST) Received: (qmail 30886 invoked from network); 9 Jul 2006 07:37:06 +0300 Received: from unknown (HELO unitedtile.com) (210.212.168.130) by 0 with SMTP; 9 Jul 2006 07:37:06 +0300 Message-ID: <092701c6a311$7e38c8e0$ae25f6fc at PARTQOA> From: "Florian & Patrizia Freese" To: "Susanne" Subject: Ulla kam, sah und du weisst schon :-) Date: Sun, 09 Jul 2006 05:40:29 -0-100 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0924_01C6A322.41C198E0" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.2180 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180 This is a multi-part message in MIME format. ------=_NextPart_000_0924_01C6A322.41C198E0 Content-Type: text/plain; charset="iso-8859-1" Content-Transfer-Encoding: 8bit Grüezi Susanne, Ulla kam, sah und du weisst schon :-): S ie will es E r will es X gibt es hier und jetzt: http://www.onlynewsxxxxxx.com/de/index.html auch Fanny Carstensen zu Carolinenstar Susanne entsamend mit, wir Dispersionseigenschaft Die Strasse wird gerade ausgebessert. auch wie Geflüster Susanne an Esel wenn Bördelscheibe Geltungsbereich Dreheinrichtung zum Braunbruströtel. ------=_NextPart_000_0924_01C6A322.41C198E0 Content-Type: text/html; charset="iso-8859-1" Content-Transfer-Encoding: quoted-printable Wie geht's Susanne,

Ulla kam, sah und du weisst schon :-) = :

3D""

Gruss
Florian & Patrizia = Freese

auch Fabienne Woelck oft gestreichelt Susanne = emulgieren du, wir Augenschraube Eignungstest wo und Er ist mit allen = Hunden gehetzt. Susanne lieblich Absolutlader du Einlaufen Dreheinrichtung = altbestehender Wald ihren aufkreuzen. oft, mit Celebeshonigfresser = Brennpunkt gleich f=FCr Daran wirst du nicht sterben. Susanne auch enterbt = Gerne Filmstar Angstst=F6rung Bitte legen Sie ab wer = berichtet.












nein

= ------=_NextPart_000_0924_01C6A322.41C198E0 Content-Type: image/jpg; Content-Transfer-Encoding: base64 Content-ID: <8F96L8aSdUMqBHU3oWvwpd6o67Pi2i> --- Bild gekillt --- ------=_NextPart_000_0924_01C6A322.41C198E0-- postconf -n: alias_maps = hash:/etc/aliases body_checks = pcre:/etc/postfix/body_checks canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 daemon_directory = /usr/lib/postfix debug_peer_level = 2 default_privs = cyrus defer_transports = disable_dns_lookups = no header_checks = pcre:/etc/postfix/header_checks html_directory = /usr/share/doc/packages/postfix/html/ inet_interfaces = all mail_owner = postfix mail_spool_directory = /var/mail mailbox_command = mailbox_size_limit = 51200000 mailbox_transport = lmtp:unix:public/lmtp mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man maps_rbl_domains = relays.osirusoft.com, dialups.relays.osirusoft.com, relays.ordb.org, inputs.orbz.org masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = masquerade_exceptions = root message_size_limit = 10240000 mime_header_checks = pcre:/etc/postfix/mime_checks myhostname = mail.wipu-club.de newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/packages/postfix/README_FILES relayhost = relocated_maps = hash:/etc/postfix/relocated sample_directory = /usr/share/doc/packages/postfix/samples sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = maildrop smtp_sasl_auth_enable = no smtpd_client_restrictions = smtpd_error_sleep_time = 100 smtpd_hard_error_limit = 6048 smtpd_helo_required = yes smtpd_helo_restrictions = permit_sasl_authenticated, permit_mynetworks, check_helo_access pcre:/etc/postfix/helo_checks '!!! Liegt es vielleicht hier dran? Hier fehlte ein Komma! reject_unauth_destination, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_non_fqdn_hostname, reject_invalid_hostname, reject_rhsbl_client rhsbl.sorbs.net, reject_rhsbl_sender rhsbl.sorbs.net, reject_rbl_client opm.blitzed.org, reject_rbl_client cbl.abuseat.org, reject_rbl_client relays.ordb.org, reject_rbl_client list.dsbl.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client unconfirmed.dsbl.org, reject_rbl_client list.dsbl.org, reject_rbl_client dynablock.njabl.org, reject_rbl_client dialup.blacklist.jippg.org, reject_rbl_client opm.blitzed.org, reject_rbl_client cbl.abuseat.org, reject_rbl_client multihop.dsbl.org, reject_rbl_client dialup.rbl.kropka.net, reject_unauth_pipelining smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, hash:/etc/postfix/access, reject_invalid_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unauth_pipelining, reject_unknown_recipient_domain, reject_unauth_destination smtpd_sasl_auth_enable = yes smtpd_sender_restrictions = hash:/etc/postfix/access check_sender_access hash:/etc/postfix/unallowed permit_mynetworks, reject_non_fqdn_sender, reject_unknown_sender_domain, check_sender_access hash:/etc/postfix/sender_access, reject_unverified_sender reject_unauth_destination, reject_rhsbl_client rhsbl.sorbs.net, reject_rhsbl_sender rhsbl.sorbs.net, reject_rbl_client relays.ordb.org, reject_rbl_client list.dsbl.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client unconfirmed.dsbl.org, reject_rbl_client list.dsbl.org, reject_rbl_client dynablock.njabl.org, reject_rbl_client dialup.blacklist.jippg.org, reject_rbl_client multihop.dsbl.org, reject_rbl_client dialup.rbl.kropka.net, reject_rbl_client opm.blitzed.org, reject_rbl_client cbl.abuseat.org, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_pipelining smtpd_soft_error_limit = 10 smtpd_use_tls = no strict_rfc821_envelopes = no transport_maps = hash:/etc/postfix/transport unknown_address_reject_code = 550 unknown_client_reject_code = 550 unknown_hostname_reject_code = 550 unknown_local_recipient_reject_code = 550 unverified_recipient_reject_code = 550 unverified_sender_reject_code = 550 Thanx a lot Denise From Ralf.Hildebrandt at charite.de Sun Jul 9 12:25:17 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sun, 9 Jul 2006 12:25:17 +0200 Subject: [Postfixbuch-users] Wie kann man solche Mails abblocken? In-Reply-To: <44B0CD0C.1060208@wipu-club.de> References: <44B0CD0C.1060208@wipu-club.de> Message-ID: <20060709102517.GI5505@charite.de> * Denise : > Hallo Liste... > > Ich bekomme seit neuestem Mails in welchem der Empfänger (also eine > meiner Emailadressen) nicht stimmt und auch nicht in access eingetragen ist. > In der angehängten Mail ist "To: "Susanne" " > im Header. Solche Mails können auch durch bcc's erzeugt werden, klar. > Kann man so etwas irgendwie blocken? An welchen envelope recipient ging es denn? > Oder habe ich einen Konfigurationsfehler? Ich versuche das durch > > smtpd_recipient_restrictions = permit_sasl_authenticated, > permit_mynetworks, > hash:/etc/postfix/access, smtpd_recipient_restrictions = permit_sasl_authenticated permit_mynetworks reject_unuath_destination check_recipient_access hash:/etc/postfix/access ... ist besser und besser lesbar. > abzufangen, es gelingt aber nicht. > > In meiner /etc/postfix/access steht > > localhost RELAY Das gibt es in man 5 access nicht. Unfug. Raus damit. > postmaster at erste_domain.de OK > denise at erste_domain.de OK > sabine at erste_domain.de OK > virusalert at erste_domain.de OK > postmistress at zweite_domain.de OK > moschnobaer at dritte_domain.de OK > postmaster at dritte_domain.de OK > clanmaster at vierte_domain.de OK > catherine at vierte_domain.de OK > postmaster at fuenfte_domain.de OK > sabine at sechste_domain.de OK Wozu überhaupt? Die korrekte Lösung sind korrekt gesetzt local_recipient_maps oder relay_recipient_maps. Dann wird mail an unbekannte Adressen EH nicht angenommen. Ausserdem fehlt natuerlich ein REJECT, sodass die ganze Tabelle überflüssig wie ein Kropf ist. > Wenn also die To-Zeile heißt: To: "Susanne" > und die Prüfung über hash:/etc/postfix/access geht, müßte IMHO die Mail > abgewiesen > werden, wenn der Empfänger nicht eingetragen ist. Nein. Header werden nicht gecheckt, nur der envelope sender! > Received: from mail.iem.gov.tr (mail.iem.gov.tr [212.175.85.226]) > by mail.wipu-club.de (Postfix) with SMTP id 6A8729F2A > for ; Sun, 9 Jul 2006 07:53:07 +0200 (CEST) Hier ist der envelope recipient "denise at wipu-club.de" > To: "Susanne" welcher nichts mit dem Header zu tun hat. > maps_rbl_domains = relays.osirusoft.com, > dialups.relays.osirusoft.com, relays.ordb.org, inputs.orbz.org Gibts die überhaupt alle noch? Man macht das jetzt auch mit: reject_rbl_client relays.osirusoft.com, reject_rbl_client dialups.relays.osirusoft.com, reject_rbl_client relays.ordb.org, reject_rbl_client inputs.orbz.org, Das kann ganz raus. > myhostname = mail.wipu-club.de > smtpd_error_sleep_time = 100 Bissel hoch. > smtpd_helo_restrictions = > permit_sasl_authenticated, > permit_mynetworks, > check_helo_access pcre:/etc/postfix/helo_checks '!!! Liegt es > vielleicht hier dran? Hier fehlte ein Komma! Nee, das ist egal. > reject_unauth_destination, > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_recipient_domain, > reject_non_fqdn_hostname, > reject_invalid_hostname, > reject_rhsbl_client rhsbl.sorbs.net, > reject_rhsbl_sender rhsbl.sorbs.net, > reject_rbl_client opm.blitzed.org, > reject_rbl_client cbl.abuseat.org, > reject_rbl_client relays.ordb.org, > reject_rbl_client list.dsbl.org, > reject_rbl_client sbl.spamhaus.org, > reject_rbl_client unconfirmed.dsbl.org, > reject_rbl_client list.dsbl.org, > reject_rbl_client dynablock.njabl.org, > reject_rbl_client dialup.blacklist.jippg.org, > reject_rbl_client opm.blitzed.org, > reject_rbl_client cbl.abuseat.org, > reject_rbl_client multihop.dsbl.org, > reject_rbl_client dialup.rbl.kropka.net, > reject_unauth_pipelining > smtpd_recipient_restrictions = permit_sasl_authenticated, > permit_mynetworks, > hash:/etc/postfix/access, > reject_invalid_hostname, > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_sender_domain, > reject_unauth_pipelining, > reject_unknown_recipient_domain, > reject_unauth_destination > smtpd_sasl_auth_enable = yes > smtpd_sender_restrictions = hash:/etc/postfix/access > check_sender_access hash:/etc/postfix/unallowed > permit_mynetworks, > reject_non_fqdn_sender, > reject_unknown_sender_domain, > check_sender_access hash:/etc/postfix/sender_access, > reject_unverified_sender > reject_unauth_destination, > reject_rhsbl_client rhsbl.sorbs.net, > reject_rhsbl_sender rhsbl.sorbs.net, > reject_rbl_client relays.ordb.org, > reject_rbl_client list.dsbl.org, > reject_rbl_client sbl.spamhaus.org, > reject_rbl_client unconfirmed.dsbl.org, > reject_rbl_client list.dsbl.org, > reject_rbl_client dynablock.njabl.org, > reject_rbl_client dialup.blacklist.jippg.org, > reject_rbl_client multihop.dsbl.org, > reject_rbl_client dialup.rbl.kropka.net, > reject_rbl_client opm.blitzed.org, > reject_rbl_client cbl.abuseat.org, > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_recipient_domain, > reject_unauth_pipelining Warum duplizierst Du den Kram? Einmal in smtpd_recipient_restrictions reicht das vollkommen. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com When a girl marries she exchanges the attentions of many men for the inattentions of one. - Helen Rowland From p.heinlein at heinlein-support.de Mon Jul 10 08:27:41 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Mon, 10 Jul 2006 08:27:41 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <004c01c6a1f4$e0f1c130$01001fac@ackilaptop> References: <004c01c6a1f4$e0f1c130$01001fac@ackilaptop> Message-ID: <200607100827.41884.p.heinlein@heinlein-support.de> Am Freitag, 7. Juli 2006 20:40 schrieb Michael Ackermann: > ich bin gerade beim umstellen von virtual auf virtual_mailbox.... > Ist es möglich das sich die beiden einträge in der main.cf beisen?? Sie sind defacto exakt das gleiche. Bitte schau Dir postconf -d virtual_alias_maps an. virtual_maps existiert nur noch aus Gründen der Abwärtskompatibilität. Peer -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From michael.ackermann at asd-edv.de Mon Jul 10 08:40:02 2006 From: michael.ackermann at asd-edv.de (Michael Ackermann) Date: Mon, 10 Jul 2006 08:40:02 +0200 Subject: [Postfixbuch-users] virtual_maps und/oder virtual_alias_maps In-Reply-To: <200607100827.41884.p.heinlein@heinlein-support.de> Message-ID: <003201c6a3eb$ac519e70$01001fac@ackilaptop> Hi Peer, > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Peer Heinlein > Gesendet: Montag, 10. Juli 2006 08:28 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] virtual_maps und/oder > virtual_alias_maps > > Am Freitag, 7. Juli 2006 20:40 schrieb Michael Ackermann: > > > ich bin gerade beim umstellen von virtual auf virtual_mailbox.... > > Ist es möglich das sich die beiden einträge in der main.cf beisen?? > > Sie sind defacto exakt das gleiche. > > Bitte schau Dir > > postconf -d virtual_alias_maps > > an. virtual_maps existiert nur noch aus Gründen der > Abwärtskompatibilität. Das heist, wenn ich "virtual_alias_maps = ......" setzte wird der default wert "virtual_alias_maps = $virtual_maps" überschrieben und "virtual_maps" wird nicht mehr benutzt? sehe ich das richtig? Grüße Michael From sonja at hostinghouse.ch Mon Jul 10 16:11:06 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Mon, 10 Jul 2006 16:11:06 +0200 (CEST) Subject: [Postfixbuch-users] Fragen zu Restrictions Message-ID: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> Hallo Ich habe folgende Restrictions in der main.cf definiert: smtpd_helo_required = yes smtpd_recipient_restrictions = check_sender_access hash:/etc/postfix/access permit_mynetworks reject_unauth_destination reject_unknown_sender_domain reject_unknown_recipient_domain reject_unauth_pipelining check_recipient_access hash:/etc/postfix/roleaccount_exeptions reject_rbl_client relays.ordb.org reject_rbl_client list.dsbl.org reject_rbl_client sbl-xbl.spamhaus.org reject_rbl_client cbl.abuseat.org check_sender_access hash:/etc/postfix/common_spam_sender_domains ---------- Meine Fragen: Wenn die Absender entweder über ihren Provider oder über das Webmail senden, dann sollte es doch kein Problem sein, einen FQDN zu verlangen? Auch ein reject_invalid_hostname sollte problemlos sein, oder? Wo baue ich dies am Besten ein? Kennt ihr noch weitere Blacklists, die Sinn machen? Ausserdem habe ich noch ein Verständnisproblem: Wenn ich verschiedene Relaydomains habe, muss dann $mydestination dort stehen oder nicht? Oder brauchts das gar nicht? Im Moment siehts so aus: relay_domains = $mydestination meinedomain.ch domain1.ch domain2.com mydestination = $myhostname $mydomain localhost localhost.$mydomain web2.$mydomain Vielen Dank für Tipps und Gruss Sonja From Ralf.Hildebrandt at charite.de Mon Jul 10 16:38:59 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 16:38:59 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> Message-ID: <20060710143859.GN8926@charite.de> * Sonja Linsi : > Wenn die Absender entweder über ihren Provider oder über das Webmail > senden, dann sollte es doch kein Problem sein, einen FQDN zu verlangen? Sollte OK sein. > Auch ein reject_invalid_hostname sollte problemlos sein, oder? Eher nicht. Gurkensysteme gibts überall > Ausserdem habe ich noch ein Verständnisproblem: Wenn ich verschiedene > Relaydomains habe, muss dann $mydestination dort stehen oder nicht? Muss nicht drinstehen. Du relayst mydestination nicht, sondern stellst lokal zu. > Oder brauchts das gar nicht? Im Moment siehts so aus: > relay_domains = > $mydestination > meinedomain.ch > domain1.ch > domain2.com > mydestination = > $myhostname > $mydomain > localhost > localhost.$mydomain > web2.$mydomain -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: Is in luser's office, trying to explain why "export VAR=xxx" from one xterm window doesn't have any effect on the other windows. "But they're all on the same Xstation -- what's the problem?" -- Michael Hartwig hartwig at lfs.loral.com From r.felber at ek-muc.de Mon Jul 10 17:03:18 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 10 Jul 2006 17:03:18 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710143859.GN8926@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> Message-ID: <20060710150318.GA80813@fpsvr1z150.dartsd66.local> On Mon, Jul 10, 2006 at 04:38:59PM +0200, Ralf Hildebrandt wrote: > * Sonja Linsi : > > > Wenn die Absender entweder über ihren Provider oder über das Webmail > > senden, dann sollte es doch kein Problem sein, einen FQDN zu verlangen? > > Sollte OK sein. Also nach meinen Erfahrungen gibt es mehr reale Gurkensysteme mit non-FQDN als invalid. Und, wenn man einen FQDN verlangt, sollte man IMHO auch gleich invalid hostnames rejecten - Konsequenz. > > Auch ein reject_invalid_hostname sollte problemlos sein, oder? > > Eher nicht. Gurkensysteme gibts überall Siehe oben. Invalid bekam ich bis dato nur solche Hosts: -38784374, bzw russische HOST mit irgendwelchen non-ASCII chars was ja schonmal garnicht gehen darf. Wobei Ralf definitiv mehr mail zu handlen hat, und somit auch mehr Abstrusitaeten zu Gesicht bekommt. -- Robert Felber (PGP: 896CF30B) Munich, Germany From sonja at hostinghouse.ch Mon Jul 10 17:12:57 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Mon, 10 Jul 2006 17:12:57 +0200 (CEST) Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710143859.GN8926@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> Message-ID: <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> Ralf Hildebrandt schrieb: > * Sonja Linsi : > > >> Auch ein reject_invalid_hostname sollte problemlos sein, oder? > > Eher nicht. Gurkensysteme gibts überall Wie sieht den ein invalider Hostname aus? Mit Sonderzeichen oder so? > >> Ausserdem habe ich noch ein Verständnisproblem: Wenn ich verschiedene >> Relaydomains habe, muss dann $mydestination dort stehen oder nicht? > > Muss nicht drinstehen. Du relayst mydestination nicht, sondern stellst > lokal zu. Das habe ich aber eigentlich abgestellt. Alle Mails gehen in Maildirs der User. Lokale User bekommen gar keine Mails oder sie werden über /etc/aliases weitergeleitet. Könnte ich dann $mydestination sogar ganz weglassen, also einfach leer lassen? Gruss Sonja From postfixbuch-users at japantest.homelinux.com Mon Jul 10 17:22:23 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 10 Jul 2006 17:22:23 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> Message-ID: <44B270AF.9040506@japantest.homelinux.com> Sonja Linsi wrote: > Hallo > > Ich habe folgende Restrictions in der main.cf definiert: > > smtpd_helo_required = yes > > smtpd_recipient_restrictions = > check_sender_access hash:/etc/postfix/access > permit_mynetworks > reject_unauth_destination > reject_unknown_sender_domain > reject_unknown_recipient_domain > reject_unauth_pipelining > check_recipient_access hash:/etc/postfix/roleaccount_exeptions > reject_rbl_client relays.ordb.org > reject_rbl_client list.dsbl.org > reject_rbl_client sbl-xbl.spamhaus.org > reject_rbl_client cbl.abuseat.org > check_sender_access hash:/etc/postfix/common_spam_sender_domains > ---------- > Meine Fragen: > > Wenn die Absender entweder über ihren Provider oder über das Webmail > senden, dann sollte es doch kein Problem sein, einen FQDN zu verlangen? > Auch ein reject_invalid_hostname sollte problemlos sein, oder? Der Theorie nach hat jeder Mailserver so konfiguriert zu sein, dass alle relevanten RFCs erfüllt sind. Dies ist jedoch in der Praxis nicht der Fall, deshalb muss man bei jeder Einschränkung damit rechnen, dass ein Admin seinen Server nicht im Griff hat und oft nicht einmal merkt, dass der Server falsch konfiguriert ist. Meistens bekommt er es erst mit, wenn ein Spammer ihn als Relay missbraucht, andere Mailserver seinen Server abweisen etc. > Wo baue ich dies am Besten ein? Dort, wo sie keinen Schaden anrichten. Meistens wird das nach reject_unauth_destination gesetzt, so dass eventuell falsch konfigurierte interne Server nicht betroffen sind, und vor dem Aufruf externer Checks, die relativ gesehen langsam sind. > Kennt ihr noch weitere Blacklists, die Sinn machen? Ohne Analyse des Spams, den du verhindern willst, gibt es keine echte Antwort. Definiere erst präzise das Problem, das du beseitigen willst, danach kommt die Antwort meist von selbst. (^-^) > Ausserdem habe ich noch ein Verständnisproblem: Wenn ich verschiedene > Relaydomains habe, muss dann $mydestination dort stehen oder nicht? Oder > brauchts das gar nicht? Im Moment siehts so aus: > relay_domains = > $mydestination Das hier sollte dir eigentlich einen Fehler im Log ausspucken nach dem Motto "Do not list domains in both relay_domains and mydestination..." Lies dir am besten das Kapitel mit den Domainklassen noch einmal durch. Das wollte ich eigentlich sagen, aber zumindest in der englischen Version über Postfix 2.1 habe ich kein solches Kapitel gefunden. :-( In dem Fall hier die offizielle Seite von Postfix.org: http://www.postfix.org/ADDRESS_CLASS_README.html Sandy From postfixbuch-users at japantest.homelinux.com Mon Jul 10 17:25:09 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 10 Jul 2006 17:25:09 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> Message-ID: <44B27155.5030802@japantest.homelinux.com> Sonja Linsi wrote: > Ralf Hildebrandt schrieb: >> * Sonja Linsi : >> >> >>> Auch ein reject_invalid_hostname sollte problemlos sein, oder? >> Eher nicht. Gurkensysteme gibts überall > > Wie sieht den ein invalider Hostname aus? Mit Sonderzeichen oder so? Zum Beispiel ein Hostname mit Unterstrichen, wie Windows sie akzeptiert,aber eben kein RFC-konformer Mailserver. >>> Ausserdem habe ich noch ein Verständnisproblem: Wenn ich verschiedene >>> Relaydomains habe, muss dann $mydestination dort stehen oder nicht? >> Muss nicht drinstehen. Du relayst mydestination nicht, sondern stellst >> lokal zu. > > Das habe ich aber eigentlich abgestellt. Alle Mails gehen in Maildirs der > User. Lokale User bekommen gar keine Mails oder sie werden über > /etc/aliases weitergeleitet. Könnte ich dann $mydestination sogar ganz > weglassen, also einfach leer lassen? Auf welchem Server gehen die in die Maildirs? Sandy From mhaegele at linuxrocks.dyndns.org Mon Jul 10 17:25:22 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 10 Jul 2006 17:25:22 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> Message-ID: <44B27162.7090002@linuxrocks.dyndns.org> Sonja Linsi schrieb: > Ralf Hildebrandt schrieb: >> * Sonja Linsi : >> >> >>> Auch ein reject_invalid_hostname sollte problemlos sein, oder? >> Eher nicht. Gurkensysteme gibts überall > > Wie sieht den ein invalider Hostname aus? Mit Sonderzeichen oder so? http://listi.jpberlin.de/pipermail/postfixbuch-users/2006-February/022814.html Der Text nach dem "#" ist der gesuchte Parameter ... http://www.postfix.org/postconf.5.html#invalid_hostname_reject_code [...] > Gruss > > Sonja hth MH From usenet at deiszner.de Mon Jul 10 17:46:46 2006 From: usenet at deiszner.de (Sebastian Deiszner) Date: Mon, 10 Jul 2006 17:46:46 +0200 Subject: [Postfixbuch-users] Verhindern von DOS-Attacken Message-ID: <005e01c6a438$0d852030$6500a8c0@wingolf> Hallo, ich bin im Netz auf eine Seite gestoßen, wo es einige Tools zum 'lahmlegen' von Servern gibt. Dort wird eine zip Datei angeboten, welche beim Auspacken (vorher 900Kb) 64 GB Platz verbraucht und damit den Virenscanner veranlassen soll, den Server lahmzulegen. Wie kann ich verhindern, dass der Virenscanner den Server 'plattmacht'. gruß Sebastian From ad+lists at uni-x.org Mon Jul 10 17:51:42 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 10 Jul 2006 17:51:42 +0200 Subject: [Postfixbuch-users] Verhindern von DOS-Attacken In-Reply-To: <005e01c6a438$0d852030$6500a8c0@wingolf> References: <005e01c6a438$0d852030$6500a8c0@wingolf> Message-ID: <44B2778E.60209@uni-x.org> Sebastian Deiszner schrieb: >Hallo, > >ich bin im Netz auf eine Seite gestoßen, wo es einige Tools zum 'lahmlegen' von Servern gibt. > >Dort wird eine zip Datei angeboten, welche beim Auspacken (vorher 900Kb) 64 GB Platz verbraucht und damit den Virenscanner >veranlassen soll, den Server lahmzulegen. > >Wie kann ich verhindern, dass der Virenscanner den Server 'plattmacht'. > >gruß > >Sebastian > > > Nutze Software, die solche Bomben erkennt und nicht anfällig ist. http://www.aerasec.de/security/advisories/decompression-bomb-vulnerability.html Alexander From r.felber at ek-muc.de Mon Jul 10 18:00:55 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 10 Jul 2006 18:00:55 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B27155.5030802@japantest.homelinux.com> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <44B27155.5030802@japantest.homelinux.com> Message-ID: <20060710160055.GA93903@fpsvr1z150.dartsd66.local> On Mon, Jul 10, 2006 at 05:25:09PM +0200, Sandy Drobic wrote: > > Wie sieht den ein invalider Hostname aus? Mit Sonderzeichen oder so? > > Zum Beispiel ein Hostname mit Unterstrichen, wie Windows sie > akzeptiert,aber eben kein RFC-konformer Mailserver. HELO www_foo.bar.de wurde von meinem postfix 2.1 anstandslos akzeptiert, trotz reject_invalid_hostname bei helo_restrictions Bei einem HELO -455 bekomme ich 501, invalid name -- Robert Felber (PGP: 896CF30B) Munich, Germany From postfixbuch-users at japantest.homelinux.com Mon Jul 10 18:06:39 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 10 Jul 2006 18:06:39 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710160055.GA93903@fpsvr1z150.dartsd66.local> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <44B27155.5030802@japantest.homelinux.com> <20060710160055.GA93903@fpsvr1z150.dartsd66.local> Message-ID: <44B27B0F.90605@japantest.homelinux.com> Robert Felber wrote: > On Mon, Jul 10, 2006 at 05:25:09PM +0200, Sandy Drobic wrote: >>> Wie sieht den ein invalider Hostname aus? Mit Sonderzeichen oder so? >> Zum Beispiel ein Hostname mit Unterstrichen, wie Windows sie >> akzeptiert,aber eben kein RFC-konformer Mailserver. > > HELO www_foo.bar.de wurde von meinem postfix 2.1 anstandslos akzeptiert, trotz > reject_invalid_hostname bei helo_restrictions > Bei einem HELO -455 bekomme ich 501, invalid name Huh?!? Das sollte aber eigentlich abgewiesen werden. Vielleicht sollte ich doch mal einen Blick in den Sourcecode werfen. Sandy From joachim-sturm at web.de Mon Jul 10 18:47:43 2006 From: joachim-sturm at web.de (Joachim Sturm) Date: Mon, 10 Jul 2006 18:47:43 +0200 Subject: [Postfixbuch-users] OT: Helo command rejected: Invalid name Message-ID: Ich weis, es ist OffTopic aber ich find keine Lösung. (oder ist es doch Postfix?) Ich habe einen Postfix/Cyrus/MYSql Mailserver mit ca. 130 Postfächern. Seit einiger Zeit können 5 User keine Mails mehr über Outlook senden, wohl aber über Thunderbird (Wir verwenden einen Exchangeserver, daher Outlook). Richtiger wäre die Aussage, von 5 PCs, denn eingige User können von einem anderen PC aus durch aussenden. Sie bekommen dann folgende Fehlermeldung: ---> schnipp Ihre Nachricht hat einige oder alle Empfänger nicht erreicht. Betreff: WG: Testmail - 13:57 Gesendet am: 10.07.2006 13:57 Folgende Empfänger konnten nicht erreicht werden: 'jsturm at example.com' am 10.07.2006 13:57 501 <1020551>: Helo command rejected: Invalid name ---> schapp Die Nr. 1020551 entspricht der IP des sendenden PCs = 10.20.5.51 In den Logfiles sieht eine abgelehnte E-Mail folgendermaßen aus: (Outlook) ---> schnipp Jul 10 13:25:31 mailserver postfix/smtpd[17966]: connect from unknown[10.20.5.51] Jul 10 13:25:31 mailserver postfix/smtpd[17966]: NOQUEUE: reject: RCPT from unknown[10.20.5.51]: 501 <1020551>: Helo command rejected: Invalid name; from= to= proto=ESMTP helo=<1020551> Jul 10 13:25:33 mailserver postfix/smtpd[17966]: disconnect from unknown[10.20.5.51] ---> schnapp In den Logfiles sieht eine angenommene E-Mail folgendermaßen aus:(Thunderbird) ---> schnipp Jul 10 14:01:04 mailserver postfix/smtpd[18619]: connect from unknown[10.20.5.51] Jul 10 14:01:11 mailserver postfix/smtpd[18619]: 3530CCF87: client=unknown[10.20.5.51], sasl_method=PLAIN, sasl_username=jsturm.example.com ... Und so weiter. ---> schnapp Kann mir da jemand "Nachhilfe" geben? Mit freundlichen Grüßen J. Sturm From Ralf.Hildebrandt at charite.de Mon Jul 10 19:16:48 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 19:16:48 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710150318.GA80813@fpsvr1z150.dartsd66.local> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <20060710150318.GA80813@fpsvr1z150.dartsd66.local> Message-ID: <20060710171647.GA15393@charite.de> * Robert Felber : > Wobei Ralf definitiv mehr mail zu handlen hat, und somit auch mehr > Abstrusitaeten zu Gesicht bekommt. Wer hier Mail herschicken will, der muss schon mindestens seinen namen kennen. L33t hax0rs, all of them. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com perl -e 'print $i=pack(c5,(41*2),sqrt(7056),(unpack(c,H)-2),oct(115),10);' From Ralf.Hildebrandt at charite.de Mon Jul 10 19:17:32 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 19:17:32 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> Message-ID: <20060710171732.GB15393@charite.de> * Sonja Linsi : > Wie sieht den ein invalider Hostname aus? Mit Sonderzeichen oder so? gurken_host statt gurkenhost.gurktaler.de im HELO > Das habe ich aber eigentlich abgestellt. Alle Mails gehen in Maildirs der > User. Lokale User bekommen gar keine Mails oder sie werden über > /etc/aliases weitergeleitet. Könnte ich dann $mydestination sogar ganz > weglassen, also einfach leer lassen? Nein, dann wird nix mehr durch local zugestellt. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "He who hasn't hacked assemply language as a youth has no heart. He who does as an adult has no brain."-John Moore From Ralf.Hildebrandt at charite.de Mon Jul 10 19:19:35 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 19:19:35 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B270AF.9040506@japantest.homelinux.com> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> Message-ID: <20060710171935.GC15393@charite.de> * Sandy Drobic : > Fall, deshalb muss man bei jeder Einschränkung damit rechnen, dass ein > Admin seinen Server nicht im Griff hat und oft nicht einmal merkt, dass > der Server falsch konfiguriert ist. Was ist dieses Admin.Ding über das hier alle reden? Wo kann ich die Software installieren? > Lies dir am besten das Kapitel mit den Domainklassen noch einmal durch. > Das wollte ich eigentlich sagen, aber zumindest in der englischen Version > über Postfix 2.1 habe ich kein solches Kapitel gefunden. :-( Jaja, werden wir ergänzen. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: S/He is playing DOOM, to release pent-up tension created by lusers. From Ralf.Hildebrandt at charite.de Mon Jul 10 19:24:43 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 19:24:43 +0200 Subject: [Postfixbuch-users] Verhindern von DOS-Attacken In-Reply-To: <005e01c6a438$0d852030$6500a8c0@wingolf> References: <005e01c6a438$0d852030$6500a8c0@wingolf> Message-ID: <20060710172443.GD15393@charite.de> * Sebastian Deiszner : > ich bin im Netz auf eine Seite gestoßen, wo es einige Tools zum 'lahmlegen' von Servern gibt. > > Dort wird eine zip Datei angeboten, welche beim Auspacken (vorher > 900Kb) 64 GB Platz verbraucht und damit den Virenscanner veranlassen > soll, den Server lahmzulegen. 42.zip > Wie kann ich verhindern, dass der Virenscanner den Server 'plattmacht'. Amavis und Konsorten haben dafür Auspacklimits. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: (S)he resigned in disgust five minutes ago. From Ralf.Hildebrandt at charite.de Mon Jul 10 19:25:52 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 19:25:52 +0200 Subject: [Postfixbuch-users] OT: Helo command rejected: Invalid name In-Reply-To: References: Message-ID: <20060710172551.GE15393@charite.de> * Joachim Sturm : > ---> schnipp > Jul 10 13:25:31 mailserver postfix/smtpd[17966]: connect from > unknown[10.20.5.51] > Jul 10 13:25:31 mailserver postfix/smtpd[17966]: NOQUEUE: reject: RCPT from > unknown[10.20.5.51]: 501 <1020551>: Helo command rejected: Invalid name; > from= to= proto=ESMTP helo=<1020551> > Jul 10 13:25:33 mailserver postfix/smtpd[17966]: disconnect from > unknown[10.20.5.51] > ---> schnapp Seine eigenen Hosts den Antispam Regeln zu unterwerfen ist nicht gut. postconf -n bitte... -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: Vendor demonstration From r.felber at ek-muc.de Mon Jul 10 19:44:40 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 10 Jul 2006 19:44:40 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710171732.GB15393@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> Message-ID: <20060710174440.GA15232@fpsvr1z150.dartsd66.local> On Mon, Jul 10, 2006 at 07:17:32PM +0200, Ralf Hildebrandt wrote: > * Sonja Linsi : > > > Wie sieht den ein invalider Hostname aus? Mit Sonderzeichen oder so? > > gurken_host Geht bei reject_invalid_hostname im HELO durch (zumindest postfix 2.1). (ja, auch als non-FQDN) -- Robert Felber (PGP: 896CF30B) Munich, Germany From Ralf.Hildebrandt at charite.de Mon Jul 10 19:46:07 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 19:46:07 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710174440.GA15232@fpsvr1z150.dartsd66.local> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> <20060710174440.GA15232@fpsvr1z150.dartsd66.local> Message-ID: <20060710174606.GH15393@charite.de> * Robert Felber : > > gurken_host > > Geht bei reject_invalid_hostname im HELO durch (zumindest postfix 2.1). > (ja, auch als non-FQDN) Ah "_" ist ja wieder zugelassen in Hostnamen... -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Cahn's Axiom: When all else fails, read the instructions. From m at rkus-winkler.de Mon Jul 10 20:24:03 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Mon, 10 Jul 2006 20:24:03 +0200 Subject: [Postfixbuch-users] spamhaus Message-ID: <44B29B43.9010904@rkus-winkler.de> Vorige Woche woanders gelesen: > For those of you that use RBLs, have you heard that zen.spamhaus.org has > or is going to replace sbl-xbl.spamhaus.org? I saw it on GWAVA's > discussion forum but when I went to their website, I couldn't validate > it. und vergessen weiterzuleiten. Auf der Website steht jetzt was dazu: http://www.spamhaus.org/zen/ Vielleicht interessiert's und war noch nicht bekannt? cu Markus From postfixbuch-users at japantest.homelinux.com Mon Jul 10 20:24:44 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 10 Jul 2006 20:24:44 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710171935.GC15393@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <20060710171935.GC15393@charite.de> Message-ID: <44B29B6C.8040709@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Sandy Drobic : > >> Fall, deshalb muss man bei jeder Einschränkung damit rechnen, dass ein >> Admin seinen Server nicht im Griff hat und oft nicht einmal merkt, dass >> der Server falsch konfiguriert ist. > > Was ist dieses Admin.Ding über das hier alle reden? Wo kann ich die > Software installieren? Es müsste einen Menüpunkt dafür geben. Irgendwo unter Start -> Einstellungen -> Verwaltung. >> Lies dir am besten das Kapitel mit den Domainklassen noch einmal durch. >> Das wollte ich eigentlich sagen, aber zumindest in der englischen Version >> über Postfix 2.1 habe ich kein solches Kapitel gefunden. :-( > > Jaja, werden wir ergänzen. > Danke! Die Einstellung "mydestination = $relay_domains" und umgekehrt ist ja inzwischen ein Klassiker geworden. Wird es zu Postfix 2.3 eine neue Auflage geben? Die Unterschiede zwischen 2.1 und 2.3 sind ja doch recht groß, da würde ich eine Aktualierung in meinem Regal begrüßen. (^-^) Sandy From joachim-sturm at web.de Mon Jul 10 20:57:20 2006 From: joachim-sturm at web.de (Joachim Sturm) Date: Mon, 10 Jul 2006 20:57:20 +0200 Subject: [Postfixbuch-users] OT: Helo command rejected: Invalid name In-Reply-To: <20060710172551.GE15393@charite.de> Message-ID: > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Ralf Hildebrandt > Gesendet: Montag, 10. Juli 2006 19:26 > An: postfixbuch-users at listi.jpberlin.de > Betreff: Re: [Postfixbuch-users] OT: Helo command rejected: > Invalid name > > * Joachim Sturm : > > > ---> schnipp > > Jul 10 13:25:31 mailserver postfix/smtpd[17966]: connect from > > unknown[10.20.5.51] Jul 10 13:25:31 mailserver > postfix/smtpd[17966]: > > NOQUEUE: reject: RCPT from > > unknown[10.20.5.51]: 501 <1020551>: Helo command rejected: Invalid > > name; from= to= proto=ESMTP > > helo=<1020551> Jul 10 13:25:33 mailserver postfix/smtpd[17966]: > > disconnect from unknown[10.20.5.51] > > ---> schnapp > > Seine eigenen Hosts den Antispam Regeln zu unterwerfen ist nicht gut. > > postconf -n > bitte... alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes canonical_maps = mysql:/etc/postfix/mysql-canonical.cf command_directory = /usr/sbin config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 daemon_directory = /usr/lib/postfix delay_warning_time = 48h mail_name = Mail-Daemon mailbox_size_limit = 0 mailbox_transport = lmtp:unix:public/lmtp mydestination = localhost, localhost.$mydomain, $myhostname, mysql:/etc/postfix/mysql-mydestination.cf myhostname = mailserver.example.com mynetworks = 127.0.0.0/8, 10.20.0.0/16 mynetworks_style = host recipient_delimiter = + relay_domains = mysql:/etc/postfix/mysql-relay.cf sender_canonical_maps = mysql:/etc/postfix/mysql-canonical.cf setgid_group = postdrop smtpd_banner = $myhostname ESMTP $mail_name. smtpd_delay_reject = yes smtpd_helo_required = yes smtpd_helo_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_non_fqdn_hostname, reject_invalid_hostname, reject_unauth_pipelining smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/access_recipient reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, reject_invalid_hostname, check_helo_access hash:/etc/postfix/helo_access check_client_access hash:/etc/postfix/access_client, check_sender_access hash:/etc/postfix/access_sender, permit_sasl_authenticated, permit_mynetworks, reject_rbl_client ix.dnsbl.manitu.net reject_rbl_client zombie.dnsbl.sorbs.net, reject_rbl_client relays.ordb.org, reject_rbl_client opm.blitzed.org, reject_rbl_client list.dsbl.org, reject_rbl_client sbl.spamhaus.org, reject_rbl_client unconfirmed.dsbl.org, reject_rbl_client dynablock.njabl.org, reject_rbl_client dialup.blacklist.jippg.org, reject_rbl_client cbl.abuseat.org permit_mx_backup, reject_unauth_destination, permit body_check = regexp:/etc/postfix/body_checks header_checks = regexp:/etc/postfix/header_checks smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_pipelining smtpd_tls_auth_only = no smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_use_tls = yes strict_rfc821_envelopes = yes tls_random_source = dev:/dev/urandom transport_maps = hash:$config_directory/transport virtual_alias_domains = mysql:/etc/postfix/mysql-virtual.cf virtual_alias_maps = mysql:/etc/postfix/mysql-virtual.cf -------------- Mein Problem muß an Outlook einiger PCs liegen. Mit den gleichen Einstellungen auf einem anderen PC oder unter Thunderbird klappt es ( Helo command rejected: Invalid name ) Gruß Achim From postfixbuch-users at japantest.homelinux.com Mon Jul 10 21:14:20 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 10 Jul 2006 21:14:20 +0200 Subject: [Postfixbuch-users] OT: Helo command rejected: Invalid name In-Reply-To: References: Message-ID: <44B2A70C.3010006@japantest.homelinux.com> Joachim Sturm wrote: > > >> -----Ursprüngliche Nachricht----- >> Von: postfixbuch-users-bounces at listi.jpberlin.de >> [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im >> Auftrag von Ralf Hildebrandt >> Gesendet: Montag, 10. Juli 2006 19:26 >> An: postfixbuch-users at listi.jpberlin.de >> Betreff: Re: [Postfixbuch-users] OT: Helo command rejected: >> Invalid name >> >> * Joachim Sturm : >> >>> ---> schnipp >>> Jul 10 13:25:31 mailserver postfix/smtpd[17966]: connect from >>> unknown[10.20.5.51] Jul 10 13:25:31 mailserver >> postfix/smtpd[17966]: >>> NOQUEUE: reject: RCPT from >>> unknown[10.20.5.51]: 501 <1020551>: Helo command rejected: Invalid >>> name; from= to= proto=ESMTP >>> helo=<1020551> Jul 10 13:25:33 mailserver postfix/smtpd[17966]: >>> disconnect from unknown[10.20.5.51] >>> ---> schnapp >> Seine eigenen Hosts den Antispam Regeln zu unterwerfen ist nicht gut. >> >> postconf -n >> bitte... > > alias_maps = hash:/etc/aliases > append_dot_mydomain = no > biff = no > broken_sasl_auth_clients = yes > canonical_maps = mysql:/etc/postfix/mysql-canonical.cf > command_directory = /usr/sbin > config_directory = /etc/postfix > content_filter = smtp-amavis:[127.0.0.1]:10024 > daemon_directory = /usr/lib/postfix > delay_warning_time = 48h > mail_name = Mail-Daemon > mailbox_size_limit = 0 > mailbox_transport = lmtp:unix:public/lmtp > mydestination = localhost, localhost.$mydomain, $myhostname, > mysql:/etc/postfix/mysql-mydestination.cf > myhostname = mailserver.example.com > mynetworks = 127.0.0.0/8, 10.20.0.0/16 > mynetworks_style = host > recipient_delimiter = + > relay_domains = mysql:/etc/postfix/mysql-relay.cf > sender_canonical_maps = mysql:/etc/postfix/mysql-canonical.cf > setgid_group = postdrop > smtpd_banner = $myhostname ESMTP $mail_name. > smtpd_delay_reject = yes > smtpd_helo_required = yes > smtpd_helo_restrictions = permit_sasl_authenticated, > permit_mynetworks, > reject_unauth_destination, > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_recipient_domain, > reject_non_fqdn_hostname, > reject_invalid_hostname, > reject_unauth_pipelining > smtpd_recipient_restrictions = check_recipient_access > hash:/etc/postfix/access_recipient > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_sender_domain, > reject_unknown_recipient_domain, > reject_invalid_hostname, ^^^^^^^^^^^^^^^^^^^^^^^^ Hier ist dein Problem. Aber du kannst alle Checks, die du schon in smtpd_helo_restrictions aufgeführt hast, hier weglassen. Es macht keinen Sinn, den Check zweimal durchzuführen. > check_helo_access hash:/etc/postfix/helo_access > check_client_access hash:/etc/postfix/access_client, > check_sender_access hash:/etc/postfix/access_sender, > permit_sasl_authenticated, > permit_mynetworks, > reject_rbl_client ix.dnsbl.manitu.net > reject_rbl_client zombie.dnsbl.sorbs.net, > reject_rbl_client relays.ordb.org, > reject_rbl_client opm.blitzed.org, > reject_rbl_client list.dsbl.org, > reject_rbl_client sbl.spamhaus.org, > reject_rbl_client unconfirmed.dsbl.org, > reject_rbl_client dynablock.njabl.org, > reject_rbl_client dialup.blacklist.jippg.org, > reject_rbl_client cbl.abuseat.org > permit_mx_backup, > reject_unauth_destination, > permit > body_check = regexp:/etc/postfix/body_checks > header_checks = regexp:/etc/postfix/header_checks > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = > smtpd_sasl_security_options = noanonymous > smtpd_sender_restrictions = permit_sasl_authenticated, > permit_mynetworks, > reject_unauth_destination, > reject_non_fqdn_sender, > reject_non_fqdn_recipient, > reject_unknown_recipient_domain, > reject_unauth_pipelining Diese Restrictions kannst du komplett weglassen. Sie sind oben bereits geprüft worden (zum dritten Mal). > smtpd_tls_auth_only = no > smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt > smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key > smtpd_tls_loglevel = 1 > smtpd_tls_received_header = yes > smtpd_use_tls = yes > strict_rfc821_envelopes = yes > tls_random_source = dev:/dev/urandom > transport_maps = hash:$config_directory/transport > virtual_alias_domains = mysql:/etc/postfix/mysql-virtual.cf > virtual_alias_maps = mysql:/etc/postfix/mysql-virtual.cf > > -------------- > Mein Problem muß an Outlook einiger PCs liegen. Mit den gleichen > Einstellungen auf einem anderen PC oder unter Thunderbird klappt es ( Helo > command rejected: Invalid name ) Wie Ralf schon gesagt hatte, unterwerfe deine authentifizierten Clients nicht diesen Prüfungen. Sandy From joachim-sturm at web.de Mon Jul 10 21:30:27 2006 From: joachim-sturm at web.de (Joachim Sturm) Date: Mon, 10 Jul 2006 21:30:27 +0200 Subject: [Postfixbuch-users] OT: Helo command rejected: Invalid name In-Reply-To: <44B2A70C.3010006@japantest.homelinux.com> Message-ID: > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Sandy Drobic > Gesendet: Montag, 10. Juli 2006 21:14 > An: Eine Diskussionsliste rund um das Postfix-Buch. > Betreff: Re: [Postfixbuch-users] OT: Helo command rejected: > Invalid name > > Joachim Sturm wrote: > > > > > >> -----Ursprüngliche Nachricht----- > >> Von: postfixbuch-users-bounces at listi.jpberlin.de > >> [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von > >> Ralf Hildebrandt > >> Gesendet: Montag, 10. Juli 2006 19:26 > >> An: postfixbuch-users at listi.jpberlin.de > >> Betreff: Re: [Postfixbuch-users] OT: Helo command rejected: > >> Invalid name > >> > >> * Joachim Sturm : > >> > >>> ---> schnipp > >>> Jul 10 13:25:31 mailserver postfix/smtpd[17966]: connect from > >>> unknown[10.20.5.51] Jul 10 13:25:31 mailserver > >> postfix/smtpd[17966]: > >>> NOQUEUE: reject: RCPT from > >>> unknown[10.20.5.51]: 501 <1020551>: Helo command > rejected: Invalid > >>> name; from= to= > proto=ESMTP > >>> helo=<1020551> Jul 10 13:25:33 mailserver postfix/smtpd[17966]: > >>> disconnect from unknown[10.20.5.51] > >>> ---> schnapp > >> Seine eigenen Hosts den Antispam Regeln zu unterwerfen ist > nicht gut. > >> > >> postconf -n > >> bitte... > > > > alias_maps = hash:/etc/aliases > > append_dot_mydomain = no > > biff = no > > broken_sasl_auth_clients = yes > > canonical_maps = mysql:/etc/postfix/mysql-canonical.cf > > command_directory = /usr/sbin > > config_directory = /etc/postfix > > content_filter = smtp-amavis:[127.0.0.1]:10024 daemon_directory = > > /usr/lib/postfix delay_warning_time = 48h mail_name = Mail-Daemon > > mailbox_size_limit = 0 mailbox_transport = lmtp:unix:public/lmtp > > mydestination = localhost, localhost.$mydomain, $myhostname, > > mysql:/etc/postfix/mysql-mydestination.cf > > myhostname = mailserver.example.com > > mynetworks = 127.0.0.0/8, 10.20.0.0/16 mynetworks_style = host > > recipient_delimiter = + relay_domains = > > mysql:/etc/postfix/mysql-relay.cf sender_canonical_maps = > > mysql:/etc/postfix/mysql-canonical.cf > > setgid_group = postdrop > > smtpd_banner = $myhostname ESMTP $mail_name. > > smtpd_delay_reject = yes > > smtpd_helo_required = yes > > smtpd_helo_restrictions = permit_sasl_authenticated, > > permit_mynetworks, > > reject_unauth_destination, > > reject_non_fqdn_sender, > > reject_non_fqdn_recipient, > > reject_unknown_recipient_domain, > > reject_non_fqdn_hostname, > > reject_invalid_hostname, > > reject_unauth_pipelining > > smtpd_recipient_restrictions = check_recipient_access > > hash:/etc/postfix/access_recipient > > reject_non_fqdn_sender, > > reject_non_fqdn_recipient, > > reject_unknown_sender_domain, > > reject_unknown_recipient_domain, > > reject_invalid_hostname, > ^^^^^^^^^^^^^^^^^^^^^^^^ > > Hier ist dein Problem. Aber du kannst alle Checks, die du schon in > smtpd_helo_restrictions aufgeführt hast, hier weglassen. Es > macht keinen > Sinn, den Check zweimal durchzuführen. > > > check_helo_access hash:/etc/postfix/helo_access > > check_client_access hash:/etc/postfix/access_client, > > check_sender_access hash:/etc/postfix/access_sender, > > permit_sasl_authenticated, > > permit_mynetworks, > > reject_rbl_client ix.dnsbl.manitu.net > > reject_rbl_client zombie.dnsbl.sorbs.net, > > reject_rbl_client relays.ordb.org, > > reject_rbl_client opm.blitzed.org, > > reject_rbl_client list.dsbl.org, > > reject_rbl_client sbl.spamhaus.org, > > reject_rbl_client unconfirmed.dsbl.org, > > reject_rbl_client dynablock.njabl.org, > > reject_rbl_client dialup.blacklist.jippg.org, > > reject_rbl_client cbl.abuseat.org > > permit_mx_backup, > > reject_unauth_destination, > > permit > > body_check = regexp:/etc/postfix/body_checks > > header_checks = regexp:/etc/postfix/header_checks > > smtpd_sasl_auth_enable = yes > > smtpd_sasl_local_domain = > > smtpd_sasl_security_options = noanonymous > > smtpd_sender_restrictions = permit_sasl_authenticated, > > permit_mynetworks, > > reject_unauth_destination, > > reject_non_fqdn_sender, > > reject_non_fqdn_recipient, > > reject_unknown_recipient_domain, > > reject_unauth_pipelining > > Diese Restrictions kannst du komplett weglassen. Sie sind > oben bereits > geprüft worden (zum dritten Mal). > > > smtpd_tls_auth_only = no > > smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt > > smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key > > smtpd_tls_loglevel = 1 > > smtpd_tls_received_header = yes > > smtpd_use_tls = yes > > strict_rfc821_envelopes = yes > > tls_random_source = dev:/dev/urandom > > transport_maps = hash:$config_directory/transport > > virtual_alias_domains = mysql:/etc/postfix/mysql-virtual.cf > > virtual_alias_maps = mysql:/etc/postfix/mysql-virtual.cf > > > > -------------- > > Mein Problem muß an Outlook einiger PCs liegen. Mit den gleichen > > Einstellungen auf einem anderen PC oder unter Thunderbird > klappt es ( Helo > > command rejected: Invalid name ) > > Wie Ralf schon gesagt hatte, unterwerfe deine > authentifizierten Clients > nicht diesen Prüfungen. > > Sandy Danke Sandy fürs "korrekturlesen". Aber warum reagieren nur einige Outlooks auf diese Zeile und andere nicht (reject_invalid_hostname) Achim From postfixbuch-users at japantest.homelinux.com Mon Jul 10 21:50:13 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 10 Jul 2006 21:50:13 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710174606.GH15393@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> <20060710174440.GA15232@fpsvr1z150.dartsd66.local> <20060710174606.GH15393@charite.de> Message-ID: <44B2AF75.3010700@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Robert Felber : > >>> gurken_host >> Geht bei reject_invalid_hostname im HELO durch (zumindest postfix 2.1). >> (ja, auch als non-FQDN) > > Ah "_" ist ja wieder zugelassen in Hostnamen... > Ah? Seit wann? Was ich bisher gefunden hatte: RFC 810 (Okt. 1982) obsolet, siehe RFC 952 RFC 952 (Okt. 1985) sagt: - Groß-/Kleinschreibung egal - Hostname bis 24 Zeichen lang - Besteht nur aus Buchstaben, Zahlen, Punkt, Bindestrich - Erstes Zeichen muss Buchstabe sein - Punkt nur als Trenner für Domainbezeichnungen - Punkt oder Bindestrich nicht als letztes Zeichen RFC 1123 (Okt. 1989) sagt: Wie RFC 952, aber abweichend: - Hostname bis 63 Zeichen muss verstanden werden, es sollten 255 möglich sein. - Erstes Zeichen darf Buchstabe oder Zahl sein. RFC 1033 (Nov. 1987) nennt als Empfehlung, aber keine Festlegung: - nur Buchstaben, Zahlen, Bindestrich, Unterstrich verwenden Wo steht die verbindliche Festlegung, dass der Unterstrich ein gültiger Teil des Hostnamens ist? Google hat mir leider nichts passendes ausgespuckt. Sandy From postfixbuch-users at japantest.homelinux.com Mon Jul 10 21:53:43 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 10 Jul 2006 21:53:43 +0200 Subject: [Postfixbuch-users] OT: Helo command rejected: Invalid name In-Reply-To: References: Message-ID: <44B2B047.1000809@japantest.homelinux.com> Joachim Sturm wrote: > Danke Sandy fürs "korrekturlesen". Aber warum reagieren nur einige Outlooks > auf diese Zeile und andere nicht (reject_invalid_hostname) Weil andere Clients einfach die IP als Hostnamen nehmen, was häßlich, aber erlaubt ist. Wenn aber Outlook den Namen des Windows-Rechners übernimmt, der vielleicht unter WINS erlaubt ist, aber nicht im DNS, dann gibt es halt die Probleme. Sandy From anmeyer at anup.de Mon Jul 10 22:09:15 2006 From: anmeyer at anup.de (Andreas Meyer) Date: Mon, 10 Jul 2006 22:09:15 +0200 Subject: [Postfixbuch-users] OT: Helo command rejected: Invalid name In-Reply-To: <44B2B047.1000809@japantest.homelinux.com> References: <44B2B047.1000809@japantest.homelinux.com> Message-ID: <20060710220915.1736a5eb.anmeyer@anup.de> Sandy Drobic wrote: > Joachim Sturm wrote: > > > Danke Sandy fürs "korrekturlesen". Aber warum reagieren nur einige Outlooks > > auf diese Zeile und andere nicht (reject_invalid_hostname) > > Weil andere Clients einfach die IP als Hostnamen nehmen, was häßlich, aber > erlaubt ist. Wenn aber Outlook den Namen des Windows-Rechners übernimmt, > der vielleicht unter WINS erlaubt ist, aber nicht im DNS, dann gibt es > halt die Probleme. Ich kenne das eigentlich nur so, daß Outlook den Namen des Rechners übernimmt und habe deshalb reject_invalid_hostname nicht scharf geschaltet. -- Andreas Meyer From Ralf.Hildebrandt at charite.de Mon Jul 10 22:27:00 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 10 Jul 2006 22:27:00 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B29B6C.8040709@japantest.homelinux.com> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <20060710171935.GC15393@charite.de> <44B29B6C.8040709@japantest.homelinux.com> Message-ID: <20060710202700.GQ15393@charite.de> * Sandy Drobic : > Wird es zu Postfix 2.3 eine neue Auflage geben? Die Unterschiede zwischen > 2.1 und 2.3 sind ja doch recht groß, da würde ich eine Aktualierung in > meinem Regal begrüßen. (^-^) Das ist der Plan. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com A Microsoft Certified Systems Engineer is to computing what a McDonalds Certified Food Specialist is to fine cuisine From ralf.petry at cityweb.de Mon Jul 10 22:34:53 2006 From: ralf.petry at cityweb.de (Ralf Petry) Date: Mon, 10 Jul 2006 22:34:53 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710202700.GQ15393@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <20060710171935.GC15393@charite.de> <44B29B6C.8040709@japantest.homelinux.com> <20060710202700.GQ15393@charite.de> Message-ID: <1152563693.11620.31.camel@localhost.localdomain> Am Montag, den 10.07.2006, 22:27 +0200 schrieb Ralf Hildebrandt: > * Sandy Drobic : > > > Wird es zu Postfix 2.3 eine neue Auflage geben? Die Unterschiede zwischen > > 2.1 und 2.3 sind ja doch recht groß, da würde ich eine Aktualierung in > > meinem Regal begrüßen. (^-^) > > Das ist der Plan. da kann ich schon mal anfangen zu sparen. > > -- > Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de > Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 > http://www.postfix-buch.com > A Microsoft Certified Systems Engineer is to computing what a > McDonalds Certified Food Specialist is to fine cuisine From r.felber at ek-muc.de Mon Jul 10 22:52:39 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 10 Jul 2006 22:52:39 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B2AF75.3010700@japantest.homelinux.com> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> <20060710174440.GA15232@fpsvr1z150.dartsd66.local> <20060710174606.GH15393@charite.de> <44B2AF75.3010700@japantest.homelinux.com> Message-ID: <20060710205239.GA46907@fpsvr1z150.dartsd66.local> On Mon, Jul 10, 2006 at 09:50:13PM +0200, Sandy Drobic wrote: > > Ah "_" ist ja wieder zugelassen in Hostnamen... > > > > Ah? Seit wann? Was ich bisher gefunden hatte: RFC 2181 Sect. 11 RFC 1123 Sect. 6.1.3.5. ("any binary string", "extensibility") Ich denke mal, der Eine oder Andere wird alles wieder anders sehen, weil RFCs so verdammt viel Platz zum Heruminterpretieren und Streiten anstatt zuegiges, sicheres Programmieren bieten, der andere wird sagen "was denn, ist doch alles gaaanz klar definiert - naemlich so wie ich es verstehe". Viele werden sich sagen "Im Zweifel fuer den Angeklagten". -- Robert Felber (PGP: 896CF30B) Munich, Germany From jk at jkart.de Mon Jul 10 22:53:53 2006 From: jk at jkart.de (Jim Knuth) Date: Mon, 10 Jul 2006 22:53:53 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710202700.GQ15393@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <20060710171935.GC15393@charite.de> <44B29B6C.8040709@japantest.homelinux.com> <20060710202700.GQ15393@charite.de> Message-ID: <1064444295.20060710225353@jkart.de> Heute (10.07.2006/22:27 Uhr) schrieb Ralf Hildebrandt, > * Sandy Drobic : >> Wird es zu Postfix 2.3 eine neue Auflage geben? Die Unterschiede zwischen >> 2.1 und 2.3 sind ja doch recht groß, da wuerde ich eine Aktualierung in >> meinem Regal begrueßen. (^-^) > Das ist der Plan. als 5 Jahres- oder 7 Jahresplan? Oder als Gegenplan? *gg* -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Wenn alle Menschen immer die Wahrheit sagen würde, wäre das die Hölle auf Erden. (Jean Gabin) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1652 Build 7647 10.07.2006 From sonja at hostinghouse.ch Tue Jul 11 10:15:52 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Tue, 11 Jul 2006 10:15:52 +0200 (CEST) Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B270AF.9040506@japantest.homelinux.com> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> Message-ID: <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> Sandy Drobic schrieb: > Sonja Linsi wrote: >> Wenn die Absender entweder über ihren Provider oder über das Webmail senden, dann sollte es doch kein Problem sein, einen FQDN zu verlangen? Auch ein reject_invalid_hostname sollte problemlos sein, oder? > > Der Theorie nach hat jeder Mailserver so konfiguriert zu sein, dass alle relevanten RFCs erfüllt sind. Dies ist jedoch in der Praxis nicht der Fall, deshalb muss man bei jeder Einschränkung damit rechnen, dass ein Admin seinen Server nicht im Griff hat und oft nicht einmal merkt, dass der Server falsch konfiguriert ist. > Meistens bekommt er es erst mit, wenn ein Spammer ihn als Relay > missbraucht, andere Mailserver seinen Server abweisen etc. Dann kann ich also davon ausgehen, dass ein Mailserver mit einem invaliden Hostnamen tendenziell als Relay missbraucht werden kann? >> Kennt ihr noch weitere Blacklists, die Sinn machen? > > Ohne Analyse des Spams, den du verhindern willst, gibt es keine echte Antwort. Definiere erst präzise das Problem, das du beseitigen willst, danach kommt die Antwort meist von selbst. (^-^) Diese Spams, die scheinbar über normale Clients gesendet werden, mit solchen und ähnlichen Received-Zeilen: Received: from localhost (i219-164-10-172.s02.a013.ap.plala.or.jp [219.164.10.172]) Das hat jetzt zwar auch schon schwer gebessert, seit ich die Liste cbl.abuseat.org hinzugenommen habe. Oder von 0451.com. Die sind in der dnsbl.net.au gelistet. Hat jemand von euch Erfahrung mit dieser Liste? > >> Ausserdem habe ich noch ein Verständnisproblem: Wenn ich verschiedene Relaydomains habe, muss dann $mydestination dort stehen oder nicht? Oder >> brauchts das gar nicht? Im Moment siehts so aus: >> relay_domains = >> $mydestination > > Das hier sollte dir eigentlich einen Fehler im Log ausspucken nach dem Motto "Do not list domains in both relay_domains and mydestination..." > Nein, bis jetzt gabs keinen Fehler. > Lies dir am besten das Kapitel mit den Domainklassen noch einmal durch. Das wollte ich eigentlich sagen, aber zumindest in der englischen Version > über Postfix 2.1 habe ich kein solches Kapitel gefunden. :-( > > In dem Fall hier die offizielle Seite von Postfix.org: > http://www.postfix.org/ADDRESS_CLASS_README.html > Hab ich gemacht, es steht auch im Buch in der deutschen Version in Bezug auf virtuelle Domains. Ich habs jetzt rausgenommen und hoffe, dass ich trotzdem noch Mails bekommen ;-). Gruss Sonja From Ralf.Hildebrandt at charite.de Tue Jul 11 10:19:49 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 11 Jul 2006 10:19:49 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> Message-ID: <20060711081949.GO6511@charite.de> * Sonja Linsi : > Dann kann ich also davon ausgehen, dass ein Mailserver mit einem invaliden > Hostnamen tendenziell als Relay missbraucht werden kann? Das eine hat nichts mit dem anderen zu tun. Also: Nein. > Diese Spams, die scheinbar über normale Clients gesendet werden, mit > solchen und ähnlichen Received-Zeilen: > Received: from localhost (i219-164-10-172.s02.a013.ap.plala.or.jp > [219.164.10.172]) Dialup halt. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com The same people that tell you that a Linux program is as good as a WinNT program would also tell you it's better to wipe your ass with a belt sander instead of toilet paper. I can hear them now -- "It may not look as good but it's faster and does a more thorough job! From sonja at hostinghouse.ch Tue Jul 11 10:23:35 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Tue, 11 Jul 2006 10:23:35 +0200 (CEST) Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710171732.GB15393@charite.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> Message-ID: <33917.212.90.206.234.1152606215.squirrel@admin.hostinghouse.ch> Ralf Hildebrandt schrieb: > * Sonja Linsi : > >> User. Lokale User bekommen gar keine Mails oder sie werden über >> /etc/aliases weitergeleitet. Könnte ich dann $mydestination sogar ganz >> weglassen, also einfach leer lassen? > > Nein, dann wird nix mehr durch local zugestellt. Also zum Beispiel Systemmeldungen, die an root gehen und dann weitergeleitet werden an mich, kommen dann nicht mehr an? Gruss Sonja From postfixbuch-users at japantest.homelinux.com Tue Jul 11 13:22:36 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 11 Jul 2006 13:22:36 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <33917.212.90.206.234.1152606215.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> <33917.212.90.206.234.1152606215.squirrel@admin.hostinghouse.ch> Message-ID: <44B389FC.401@japantest.homelinux.com> Sonja Linsi wrote: > Ralf Hildebrandt schrieb: >> * Sonja Linsi : >> > >>> User. Lokale User bekommen gar keine Mails oder sie werden über >>> /etc/aliases weitergeleitet. Könnte ich dann $mydestination sogar ganz >>> weglassen, also einfach leer lassen? >> Nein, dann wird nix mehr durch local zugestellt. > > Also zum Beispiel Systemmeldungen, die an root gehen und dann > weitergeleitet werden an mich, kommen dann nicht mehr an? Das kommt darauf an. Wenn die Accounts für root und postmaster auf einen echten Account umgeleitet sind, dann wirst du sie natürlich bekommen. Wenn du keinen entsprechenden virtual_alias gesetzt hast, dann bekommst du diese Systemmails nicht. Sandy From postfixbuch-users at japantest.homelinux.com Tue Jul 11 13:32:03 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 11 Jul 2006 13:32:03 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> Message-ID: <44B38C33.2080107@japantest.homelinux.com> Sonja Linsi wrote: > Sandy Drobic schrieb: >> Sonja Linsi wrote: > >>> Wenn die Absender entweder über ihren Provider oder über das Webmail > senden, dann sollte es doch kein Problem sein, einen FQDN zu verlangen? > Auch ein reject_invalid_hostname sollte problemlos sein, oder? >> Der Theorie nach hat jeder Mailserver so konfiguriert zu sein, dass alle > relevanten RFCs erfüllt sind. Dies ist jedoch in der Praxis nicht der > Fall, deshalb muss man bei jeder Einschränkung damit rechnen, dass ein > Admin seinen Server nicht im Griff hat und oft nicht einmal merkt, dass > der Server falsch konfiguriert ist. >> Meistens bekommt er es erst mit, wenn ein Spammer ihn als Relay >> missbraucht, andere Mailserver seinen Server abweisen etc. > > Dann kann ich also davon ausgehen, dass ein Mailserver mit einem invaliden > Hostnamen tendenziell als Relay missbraucht werden kann? Nein, nicht einmal die Wahrscheinlichkeit für Backscatter ist höher. Backscatter kommt meistens aus den Firmen, wo jemand einen "sicheren" Mailserver vor den eigentlichen Groupwareserver gesetzt hat, diesen aber nicht sauber als Mailgateway konfiguriert hat. > >>> Kennt ihr noch weitere Blacklists, die Sinn machen? >> Ohne Analyse des Spams, den du verhindern willst, gibt es keine echte > Antwort. Definiere erst präzise das Problem, das du beseitigen willst, > danach kommt die Antwort meist von selbst. (^-^) > > Diese Spams, die scheinbar über normale Clients gesendet werden, mit > solchen und ähnlichen Received-Zeilen: > Received: from localhost (i219-164-10-172.s02.a013.ap.plala.or.jp > [219.164.10.172]) Was ist daran ein "normaler Client"? Die vielen Zahlen deuten stark auf eine Dialup-Verbindung hin, was wiederum eher auf Spam hindeutet. Eine Möglichkeit wäre, bei "unknown" Clients oder Clients mit mehreren Zahlen im Reverse DNS Greylisting hinzuzuschalten. Das dürfte einen guten Teil des Spams wieder abwehren. > Das hat jetzt zwar auch schon schwer gebessert, seit ich die Liste > cbl.abuseat.org hinzugenommen habe. > > Oder von 0451.com. Die sind in der dnsbl.net.au gelistet. Hat jemand von > euch Erfahrung mit dieser Liste? >>> Ausserdem habe ich noch ein Verständnisproblem: Wenn ich verschiedene > Relaydomains habe, muss dann $mydestination dort stehen oder nicht? Oder >>> brauchts das gar nicht? Im Moment siehts so aus: >>> relay_domains = >>> $mydestination >> Das hier sollte dir eigentlich einen Fehler im Log ausspucken nach dem > Motto "Do not list domains in both relay_domains and mydestination..." > Nein, bis jetzt gabs keinen Fehler. > >> Lies dir am besten das Kapitel mit den Domainklassen noch einmal durch. > Das wollte ich eigentlich sagen, aber zumindest in der englischen > Version >> über Postfix 2.1 habe ich kein solches Kapitel gefunden. :-( >> >> In dem Fall hier die offizielle Seite von Postfix.org: >> http://www.postfix.org/ADDRESS_CLASS_README.html >> > Hab ich gemacht, es steht auch im Buch in der deutschen Version in Bezug > auf virtuelle Domains. Ich habs jetzt rausgenommen und hoffe, dass ich > trotzdem noch Mails bekommen ;-). Da gehe ich stark von aus. Schaue dir einfach an, unter welchen Kennungen die lokalen Programme ihre Mails verschicken. In den meisten Fällen wird dies "root" "postmaster" sein, Amavisd-new oder Procmail brauchen vielleicht auch noch ein paar Accounts. Sandy From postfixbuch-users at japantest.homelinux.com Tue Jul 11 13:53:56 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 11 Jul 2006 13:53:56 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060710205239.GA46907@fpsvr1z150.dartsd66.local> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> <20060710174440.GA15232@fpsvr1z150.dartsd66.local> <20060710174606.GH15393@charite.de> <44B2AF75.3010700@japantest.homelinux.com> <20060710205239.GA46907@fpsvr1z150.dartsd66.local> Message-ID: <44B39154.1030302@japantest.homelinux.com> Robert Felber wrote: > On Mon, Jul 10, 2006 at 09:50:13PM +0200, Sandy Drobic wrote: >>> Ah "_" ist ja wieder zugelassen in Hostnamen... >>> >> Ah? Seit wann? Was ich bisher gefunden hatte: > > RFC 2181 Sect. 11 > RFC 1123 Sect. 6.1.3.5. > > ("any binary string", "extensibility") > > Ich denke mal, der Eine oder Andere wird alles wieder anders sehen, weil > RFCs so verdammt viel Platz zum Heruminterpretieren und Streiten anstatt > zuegiges, sicheres Programmieren bieten, der andere wird sagen "was denn, ist > doch alles gaaanz klar definiert - naemlich so wie ich es verstehe". > Viele werden sich sagen "Im Zweifel fuer den Angeklagten". RFC 2181 sagt eigentlich sehr wenig in Bezug auf SMTP, 1123 schon etwas mehr. Aber auf SMTP bezogen ist das auch nicht unbedingt eine Richtlinie. The DNS defines domain name syntax very generally -- a string of labels each containing up to 63 8-bit octets, separated by dots, and with a maximum total of 255 octets. Particular applications of the DNS are permitted to further constrain the syntax of the domain names they use, although the DNS deployment has led to some applications allowing more general names. In particular, Section 2.1 of this document liberalizes slightly the syntax of a legal Internet host name that was defined in RFC-952 [DNS:4]. Und genau dieses "Particular applications of the DNS are permitted to further constrain the syntax of the domain names they use" macht einem das Leben schwer. Im Prinzip läuft es auf die von mir genannten RFCs plus 821, 2821 hinaus. Kennt irgendjemand noch weitere relevante RFCs? Sandy From r.felber at ek-muc.de Tue Jul 11 15:34:16 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Tue, 11 Jul 2006 15:34:16 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B39154.1030302@japantest.homelinux.com> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> <20060710174440.GA15232@fpsvr1z150.dartsd66.local> <20060710174606.GH15393@charite.de> <44B2AF75.3010700@japantest.homelinux.com> <20060710205239.GA46907@fpsvr1z150.dartsd66.local> <44B39154.1030302@japantest.homelinux.com> Message-ID: <20060711133416.GA55376@fpsvr1z150.dartsd66.local> On Tue, Jul 11, 2006 at 01:53:56PM +0200, Sandy Drobic wrote: > RFC 2181 sagt eigentlich sehr wenig in Bezug auf SMTP, 1123 schon etwas > mehr. Aber auf SMTP bezogen ist das auch nicht unbedingt eine Richtlinie. [...] > Und genau dieses "Particular applications of the DNS are permitted to > further constrain the syntax of the domain names they use" macht einem das > Leben schwer. Im Prinzip läuft es auf die von mir genannten RFCs plus 821, > 2821 hinaus. > > Kennt irgendjemand noch weitere relevante RFCs? Google spuckt noch 2782 aus: A DNS RR for specifying the location of services (DNS SRV) Wo dann fuer diesen RR ein underscore explizit erlaubt wird. Ich geh jetzt pauschal davon aus, ohne es besser zu wissen, dass div. Leute sich sagen: "Ein underscore tut nicht weh, eine Err Eff Zeh ist auch nur Err Eff Zeh". Evtl sagen sich auch einige, nun, da es in SRV records erlaubt ist, ist es ergo auch in A/PTRs zulaessig. Oder sie mischen das "any binary string" mit "SRV" plus die RFC 1033 (non standard) um so mehr Rechtfertigungen zu bekommen. Womit im Grunde wiedermal alle Recht haben: Die einen, die uebertrieben sagen "ich scheiss in diesem Fall auf RFCs weil sie so verwirrend und inkonsistent sind, dass sie evtl. mich und andere verwirren, mit denen ich dann zu kaempfen habe" und die Andern, die sagen "wenn ich die aktuellen RFCs durchgehe, seh ich nix, was es in A/PTRs explizit erlaubt. PUNKT!!!1". -- Robert Felber (PGP: 896CF30B) Munich, Germany From postfixbuch-users at japantest.homelinux.com Tue Jul 11 15:56:07 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 11 Jul 2006 15:56:07 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <20060711133416.GA55376@fpsvr1z150.dartsd66.local> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <20060710143859.GN8926@charite.de> <39961.212.90.206.234.1152544377.squirrel@admin.hostinghouse.ch> <20060710171732.GB15393@charite.de> <20060710174440.GA15232@fpsvr1z150.dartsd66.local> <20060710174606.GH15393@charite.de> <44B2AF75.3010700@japantest.homelinux.com> <20060710205239.GA46907@fpsvr1z150.dartsd66.local> <44B39154.1030302@japantest.homelinux.com> <20060711133416.GA55376@fpsvr1z150.dartsd66.local> Message-ID: <44B3ADF7.9090604@japantest.homelinux.com> Robert Felber wrote: > On Tue, Jul 11, 2006 at 01:53:56PM +0200, Sandy Drobic wrote: >> RFC 2181 sagt eigentlich sehr wenig in Bezug auf SMTP, 1123 schon etwas >> mehr. Aber auf SMTP bezogen ist das auch nicht unbedingt eine Richtlinie. > [...] >> Und genau dieses "Particular applications of the DNS are permitted to >> further constrain the syntax of the domain names they use" macht einem das >> Leben schwer. Im Prinzip läuft es auf die von mir genannten RFCs plus 821, >> 2821 hinaus. >> >> Kennt irgendjemand noch weitere relevante RFCs? > > Google spuckt noch 2782 aus: > A DNS RR for specifying the location of services (DNS SRV) > Wo dann fuer diesen RR ein underscore explizit erlaubt wird. > > Ich geh jetzt pauschal davon aus, ohne es > besser zu wissen, dass div. Leute sich sagen: > "Ein underscore tut nicht weh, > eine Err Eff Zeh ist auch nur Err Eff Zeh". > > Evtl sagen sich auch einige, nun, da es in SRV records erlaubt ist, ist es > ergo auch in A/PTRs zulaessig. Oder sie mischen das "any binary string" mit > "SRV" plus die RFC 1033 (non standard) um so mehr Rechtfertigungen zu bekommen. > > Womit im Grunde wiedermal alle Recht haben: Die einen, die uebertrieben sagen > "ich scheiss in diesem Fall auf RFCs weil sie so verwirrend und inkonsistent > sind, dass sie evtl. mich und andere verwirren, mit denen ich dann zu kaempfen > habe" und die Andern, die sagen "wenn ich die aktuellen RFCs durchgehe, seh > ich nix, was es in A/PTRs explizit erlaubt. PUNKT!!!1". > Dann läuft es wohl darauf hinaus, dass man seine eigenen Namen nach den explizit erlaubten Mustern auswählt und bei der Prüfung von externen Hostnamen nur das ablehnt, was explizit verboten ist. Alles andere scheint wirklich Interpretation zu sein und sollte nicht bei allgemeinen Services wie SMTP generell zum Ablehnen verwendet werden. Sandy From sonja at hostinghouse.ch Tue Jul 11 19:01:19 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Tue, 11 Jul 2006 19:01:19 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B38C33.2080107@japantest.homelinux.com> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> Message-ID: <44B3D95F.6000002@hostinghouse.ch> Sandy Drobic schrieb: > Sonja Linsi wrote: >> Sandy Drobic schrieb: >>> Sonja Linsi wrote: >> Dann kann ich also davon ausgehen, dass ein Mailserver mit einem invaliden >> Hostnamen tendenziell als Relay missbraucht werden kann? > > Nein, nicht einmal die Wahrscheinlichkeit für Backscatter ist höher. > Backscatter kommt meistens aus den Firmen, wo jemand einen "sicheren" > Mailserver vor den eigentlichen Groupwareserver gesetzt hat, diesen aber > nicht sauber als Mailgateway konfiguriert hat. Das habe ich wohl falsch formuliert. Ich meinte nicht, dass ein direkter Zusammenhang besteht zwischen einem invalid Hostname und einem Spamserver, sondern nur dass dann vielleicht noch ganz anderes schief konfiguriert wurde und sie deshalb als Spammer verwendet werden können. >> Diese Spams, die scheinbar über normale Clients gesendet werden, mit >> solchen und ähnlichen Received-Zeilen: >> Received: from localhost (i219-164-10-172.s02.a013.ap.plala.or.jp >> [219.164.10.172]) > > Was ist daran ein "normaler Client"? Die vielen Zahlen deuten stark auf > eine Dialup-Verbindung hin, was wiederum eher auf Spam hindeutet. Eine > Möglichkeit wäre, bei "unknown" Clients oder Clients mit mehreren Zahlen > im Reverse DNS Greylisting hinzuzuschalten. Das dürfte einen guten Teil > des Spams wieder abwehren. Normal im Sinn, dass es mit einem "normalen" Mailclient verschickt wurde, aber das kann ja auch gefälscht sein oder? Aber die Dialups sollen ja auch nicht direkt anliefern. Seit gestern ist auch nichts solches mehr gekommen. Den FQDN verlangen und die Liste cbl.abuseat.org scheint sich zu bewähren. > Da gehe ich stark von aus. Schaue dir einfach an, unter welchen Kennungen > die lokalen Programme ihre Mails verschicken. In den meisten Fällen wird > dies "root" "postmaster" sein, Amavisd-new oder Procmail brauchen > vielleicht auch noch ein paar Accounts. Scheint zu klappen. Wann bekommt Amavisd-new denn Mails? Wenn die Progamme Mails verschicken, gehen die doch meist an root, oder irre mich da? Sonja From postfixbuch-users at japantest.homelinux.com Tue Jul 11 20:03:11 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 11 Jul 2006 20:03:11 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B3D95F.6000002@hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> Message-ID: <44B3E7DF.2090204@japantest.homelinux.com> Sonja Linsi wrote: > Sandy Drobic schrieb: >> Sonja Linsi wrote: >>> Sandy Drobic schrieb: >>>> Sonja Linsi wrote: >>> Dann kann ich also davon ausgehen, dass ein Mailserver mit einem invaliden >>> Hostnamen tendenziell als Relay missbraucht werden kann? >> Nein, nicht einmal die Wahrscheinlichkeit für Backscatter ist höher. >> Backscatter kommt meistens aus den Firmen, wo jemand einen "sicheren" >> Mailserver vor den eigentlichen Groupwareserver gesetzt hat, diesen aber >> nicht sauber als Mailgateway konfiguriert hat. > Das habe ich wohl falsch formuliert. Ich meinte nicht, dass ein direkter > Zusammenhang besteht zwischen einem invalid Hostname und einem > Spamserver, sondern nur dass dann vielleicht noch ganz anderes schief > konfiguriert wurde und sie deshalb als Spammer verwendet werden können. Das hatte ich auch so verstanden, aber dies kann ich nicht bestätigen. >>> Diese Spams, die scheinbar über normale Clients gesendet werden, mit >>> solchen und ähnlichen Received-Zeilen: >>> Received: from localhost (i219-164-10-172.s02.a013.ap.plala.or.jp >>> [219.164.10.172]) >> Was ist daran ein "normaler Client"? Die vielen Zahlen deuten stark auf >> eine Dialup-Verbindung hin, was wiederum eher auf Spam hindeutet. Eine >> Möglichkeit wäre, bei "unknown" Clients oder Clients mit mehreren Zahlen >> im Reverse DNS Greylisting hinzuzuschalten. Das dürfte einen guten Teil >> des Spams wieder abwehren. > Normal im Sinn, dass es mit einem "normalen" Mailclient verschickt > wurde, aber das kann ja auch gefälscht sein oder? Aber die Dialups > sollen ja auch nicht direkt anliefern. Seit gestern ist auch nichts > solches mehr gekommen. Den FQDN verlangen und die Liste cbl.abuseat.org > scheint sich zu bewähren. Das ist genau der Punkt, die Dialup-Clients sollten Mails über den Mailserver ihres Providers einliefern und nicht direkt. Auch hier gilt, Greylisting ist eine gute Maßnahme gegen Spammer mit Botnetzen, auch wenn inzwischen einige Bots es später erneut versuchen, explizit, um Greylisting auszuhebeln. >> Da gehe ich stark von aus. Schaue dir einfach an, unter welchen Kennungen >> die lokalen Programme ihre Mails verschicken. In den meisten Fällen wird >> dies "root" "postmaster" sein, Amavisd-new oder Procmail brauchen >> vielleicht auch noch ein paar Accounts. > Scheint zu klappen. Wann bekommt Amavisd-new denn Mails? Wenn die > Progamme Mails verschicken, gehen die doch meist an root, oder irre mich da? Amavisd-new bekommt keine Statusmails, es verschickt sie, wenn dies konfiguriert ist. Dies kann für Spam, Virus, Banned, Bad_Headers konfiguriert werden und ist eine Hilfe, wenn man nicht gerade überschwemmt wird. Sandy From t.klein at sicom-ag.de Tue Jul 11 23:56:27 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Tue, 11 Jul 2006 23:56:27 +0200 Subject: [Postfixbuch-users] verbesserte main.cf, Relayproblem Message-ID: Hallo zusammen, habe meine main.cf nochmal mit Ralfs und Sandys Vorschlägen überarbeitet. Sieht nun so aus (postconf -n): alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases biff = no config_directory = /etc/postfix content_filter = amavis:[127.0.0.1]:10024 local_recipient_maps = hash:/etc/postfix/local_recipients mailbox_command = mailbox_size_limit = 0 mydestination = $mydomains, localhost.$mydomain myhostname = smtp.domain.de mynetworks = 127.0.0.1/8, 192.168.0.2/32 myorigin = $mydomain recipient_canonical_maps = hash:/etc/postfix/recipient_canonical recipient_delimiter = + smtpd_banner = $myhostname ESMTP #muss ja niemand wissen, dass postfix dahinter steckt smtpd_helo_required = yes smtpd_recipient_restrictions = reject_unauth_pipelining, reject_unauth_destination, permit_mynetworks, check_sender_access hash:/etc/postfix/map_sender_access_fakelocal check_sender_access hash:/etc/postfix/sender_access, check_recipient_access hash:/etc/postfix/access, reject_non_fqdn_sender, reject_invalid_hostname, reject_non_fqdn_hostname reject_unknown_recipient_domain, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unknown_sender_domain, reject_rbl_client relays.ordb.org, reject_rbl_client blackholes.mail-abuse.org, reject_rbl_client ix.dnsbl.manitu.net, reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client dnsbl.njabl.org, reject_rbl_client relays.ordb.org, reject_rbl_client dnsbl.njabl.org, check_policy_service inet:127.0.0.1:60000 transport_maps = hash:/etc/postfix/transport Und hier die master.cf: # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - - - - smtpd #submission inet n - - - - smtpd # -o smtpd_etrn_restrictions=reject #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - - - - smtp relay unix - - - - - smtp # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} amavis unix - - - - 2 smtp -o smtp_data_done_timeout=1200 -o smtp_send_xforward_command=yes 127.0.0.1:10025 inet n - - - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= -o smtpd_client_restrictions= -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks=127.0.0.0/8 -o strict_rfc821_envelopes=yes -o receive_override_options=no_unknown_recipient_checks,no_header_body_checks Eingetragene Absendernamen in /etc/postfix/sender_access werden entsprechend durchgelassen, für den Fall dass es mit den Filterungen probleme gibt, ist ja auch so erwünscht. Ansonsten funktioniert die Sache nach den ersten Tests nach Vorstellung. Gibt es der Konfiguration noch etwas hinzuzufügen oder zu ändern? Das System soll möglichst effektiv den entstehenden Spam abwehren. Ein gravierendes Problem habe ich aber noch: Der Mailserver, welcher in der main.cf unter mynetworks eingetragen ist, kann keine Mails über diesen Postfix nach draussen versenden. Ich erhalte immer 554, Relaying denied, obwohl eben der Eintrag unter mynetworks zu finden ist, ich finde den Haken an der Sache einfach nicht. Auch das Hinzufügen des Host in der master.cf brachte keine Verbesserung. Woran könnte das liegen? Gruss Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Ralf.Hildebrandt at charite.de Wed Jul 12 00:01:13 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 12 Jul 2006 00:01:13 +0200 Subject: [Postfixbuch-users] verbesserte main.cf, Relayproblem In-Reply-To: References: Message-ID: <20060711220113.GF5560@charite.de> * t.klein at sicom-ag.de : > smtpd_recipient_restrictions = > reject_unauth_pipelining, > reject_unauth_destination, > permit_mynetworks, permit_mynetworks VOR reject_unauth_destination! > reject_rbl_client relays.ordb.org, > reject_rbl_client dnsbl.njabl.org, > > check_policy_service inet:127.0.0.1:60000 Der ist falsch eingerückt, er muss unter reject_rbl_client dnsbl.njabl.org ebenfalls eingerückt stehen! -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Signatures cause cancer. From mhaegele at linuxrocks.dyndns.org Wed Jul 12 08:45:29 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Wed, 12 Jul 2006 08:45:29 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B3D95F.6000002@hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> Message-ID: <44B49A89.4040100@linuxrocks.dyndns.org> Sonja Linsi schrieb: [...] > Normal im Sinn, dass es mit einem "normalen" Mailclient verschickt > wurde, aber das kann ja auch gefälscht sein oder? Aber die Dialups Das wird wohl sehr oft gefälscht, aber amavis quittiert das ja mit entsprechend hoher Punktzahl ...: (Auszug einer Statusmeldung für Mail in Quarantäne:) > 2.2 RATWARE_OE_MALFORMED X-Mailer has malformed Outlook Express version > 3.2 FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook [...] > Sonja Grüsse MH From t.klein at sicom-ag.de Wed Jul 12 09:04:46 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Wed, 12 Jul 2006 09:04:46 +0200 Subject: [Postfixbuch-users] Antwort: Re: verbesserte main.cf, Relayproblem In-Reply-To: <20060711220113.GF5560@charite.de> Message-ID: Danke für den Tip, funktioniert jetzt alles bestens.... Ich hoffe, dass meine Konfiguration keine Sicherheitslücken aufweist oder anderweitig wichtige Einträge fehlen. Viele Grüße Thomas Klein -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From ralf.petry at cityweb.de Wed Jul 12 09:43:22 2006 From: ralf.petry at cityweb.de (Ralf Petry) Date: Wed, 12 Jul 2006 09:43:22 +0200 Subject: [Postfixbuch-users] verbesserte main.cf, Relayproblem In-Reply-To: References: Message-ID: <1152690203.11620.78.camel@localhost.localdomain> Am Dienstag, den 11.07.2006, 23:56 +0200 schrieb t.klein at sicom-ag.de: > > Hallo zusammen, > > habe meine main.cf nochmal mit Ralfs und Sandys Vorschlägen > überarbeitet. Sieht nun so aus (postconf -n): > > mynetworks = 127.0.0.1/8, 192.168.0.2/32 ^^^^^ das sieht aber komisch aus. zahlendreher? > myorigin = $mydomain grusz, ralf > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From Rainer.Wiesenfarth at inpho.de Wed Jul 12 09:44:17 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Wed, 12 Jul 2006 09:44:17 +0200 Subject: [Postfixbuch-users] verbesserte main.cf, Relayproblem In-Reply-To: <1152690203.11620.78.camel@localhost.localdomain> References: <1152690203.11620.78.camel@localhost.localdomain> Message-ID: <44B4A851.3030802@inpho.de> Ralf Petry schrieb: > Am Dienstag, den 11.07.2006, 23:56 +0200 schrieb t.klein at sicom-ag.de: > > (...) > > mynetworks = 127.0.0.1/8, 192.168.0.2/32 > ^^^^^ > das sieht aber komisch aus. zahlendreher? > (...) Warum? Die /32 macht nur so Sinn. Einzelner Rechner, Default Class-C Private Network (ok, nicht AVM, die nehmen 192.168.178.0). Völlig legal, wahrscheinlich ist .1 der Router? Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From t.klein at sicom-ag.de Wed Jul 12 09:57:10 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Wed, 12 Jul 2006 09:57:10 +0200 Subject: [Postfixbuch-users] Antwort: Re: verbesserte main.cf, Relayproblem In-Reply-To: <44B4A851.3030802@inpho.de> Message-ID: Nein stimmt schon so.... Die 192.168.0.2 ist der Mailserver, dem soll es natürlich erlaubt sein, über postfix zu verschicken. Für die restlichen Hosts aus dem Netz soll die Tür natürlich zu sein. Grüße Thomas Klein -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From ralf.petry at cityweb.de Wed Jul 12 10:02:33 2006 From: ralf.petry at cityweb.de (Ralf Petry) Date: Wed, 12 Jul 2006 10:02:33 +0200 Subject: [Postfixbuch-users] verbesserte main.cf, Relayproblem In-Reply-To: <44B4A851.3030802@inpho.de> References: <1152690203.11620.78.camel@localhost.localdomain> <44B4A851.3030802@inpho.de> Message-ID: <1152691354.11620.82.camel@localhost.localdomain> Am Mittwoch, den 12.07.2006, 09:44 +0200 schrieb Rainer Wiesenfarth: > Ralf Petry schrieb: > > Am Dienstag, den 11.07.2006, 23:56 +0200 schrieb t.klein at sicom-ag.de: > > > (...) > > > mynetworks = 127.0.0.1/8, 192.168.0.2/32 > > ^^^^^ > > das sieht aber komisch aus. zahlendreher? > > (...) > > Warum? Die /32 macht nur so Sinn. Einzelner Rechner, ok, einzelner rechner, auf die idee bin ich nicht gekommen. für mynetworks hätte ich sowas wie 192.168.0.0/24 erwartet. dann will ich mal wieder ganz stille sein... ralf > Default Class-C > Private Network (ok, nicht AVM, die nehmen 192.168.178.0). Völlig legal, > wahrscheinlich ist .1 der Router? > > Best regards / Mit freundlichen Grüßen > Rainer Wiesenfarth > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From mhaegele at linuxrocks.dyndns.org Wed Jul 12 10:13:27 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Wed, 12 Jul 2006 10:13:27 +0200 Subject: [Postfixbuch-users] Antwort: Re: verbesserte main.cf, Relayproblem In-Reply-To: References: Message-ID: <44B4AF27.2020304@linuxrocks.dyndns.org> t.klein at sicom-ag.de schrieb: > Nein stimmt schon so.... Die 192.168.0.2 ist der Mailserver, dem soll es > natürlich erlaubt sein, über postfix zu verschicken. > Für die restlichen Hosts aus dem Netz soll die Tür natürlich zu sein. Wenn es nur der Mailserver selbst ist hätte es 127.0.0.1 evtl. auch allein getan, oder? > > Grüße > > Thomas Klein MH From stefan at fsp-net.loc Wed Jul 12 10:33:01 2006 From: stefan at fsp-net.loc (Stefan Schaefer) Date: Wed, 12 Jul 2006 10:33:01 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Kurioses_Ph=E4nomen_-_Address?= =?iso-8859-15?q?_Rewriting?= Message-ID: <44B4B3BD.9040005@fsp-net.loc> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo Liste, nachdem ich jahrelang keine Probleme mit der Adressmanipulation hatte, funktioniert es jetzt nicht mehr. Zum Umfeld - Ich habe meine sender_ & recipient_canonical_maps in einem LDAP Verzeichnis liegen. postmap -q stefan at fsp-net.loc ldap:/etc/postfix/s-canonical.cf liefert wie gewünscht st-schaefer at fsproductions.de als Antwort. Sowohl in der /var/log/mail meines lokalen Mailservers als auch in der des von mir selbst betriebenen Mail-Relays taucht die korrekte Adresse hinter "From:" auf - scheint also auch korrekt. Beim Empfänger steht kurioserweise aber wieder stefan at fsp-net.loc als - From Adresse. Im Header dieser Mails taucht allerdings der Eintrag "Sender: st-schaefer at fsproductions.de" auf - wird allerdings nicht als Reply-Adresse genutzt. Um die ganze Sache noch kurioser zu machen. Alle Mails an Adressen für die mein eigenes Mail-Relay der Endpunkt darstellt, enthalten die korrekten From Adressen. Ich bin ratlos. Woher kommt die falsche Adresse, wenn Sie auf den ersten zwei Mailservern des Versandwegs nicht auftaucht??? Zur Info ich habs auch ohne LDAP getestet - gleiches Resultat, an der LDAP Konfiguration kanns also nicht liegen. Gruß Stefan -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Using GnuPG with SUSE - http://enigmail.mozdev.org iD8DBQFEtLO8EGafRKAwu9IRAouNAKCC+Q1p49B+53kfzSqjQfNJ85ZJFwCfcNee 61NbGCSONxPiG2j8EMKWgRw= =K93N -----END PGP SIGNATURE----- From jk at jkart.de Wed Jul 12 13:10:07 2006 From: jk at jkart.de (Jim Knuth) Date: Wed, 12 Jul 2006 13:10:07 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B49A89.4040100@linuxrocks.dyndns.org> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> <44B49A89.4040100@linuxrocks.dyndns.org> Message-ID: <1616486258.20060712131007@jkart.de> Heute (12.07.2006/08:45 Uhr) schrieb Matthias Haegele, > Sonja Linsi schrieb: > [...] >> Normal im Sinn, dass es mit einem "normalen" Mailclient verschickt >> wurde, aber das kann ja auch gefaelscht sein oder? Aber die Dialups > Das wird wohl sehr oft gefaelscht, aber amavis quittiert das ja mit > entsprechend hoher Punktzahl ...: is nich amavis, is spamassassin ;) > (Auszug einer Statusmeldung fuer Mail in Quarantaene:) >> 2.2 RATWARE_OE_MALFORMED X-Mailer has malformed Outlook Express version >> 3.2 FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook > [...] >> Sonja > Gruesse > MH -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Die Stimme des HB-Männchens ist rückwärts abgespieltes Arabisch. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1655 Build 7656 12.07.2006 From mhaegele at linuxrocks.dyndns.org Wed Jul 12 13:31:38 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Wed, 12 Jul 2006 13:31:38 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <1616486258.20060712131007@jkart.de> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> <44B49A89.4040100@linuxrocks.dyndns.org> <1616486258.20060712131007@jkart.de> Message-ID: <44B4DD9A.2050303@linuxrocks.dyndns.org> Jim Knuth schrieb: > Heute (12.07.2006/08:45 Uhr) schrieb Matthias Haegele, [...] >> Das wird wohl sehr oft gefaelscht, aber amavis quittiert das ja mit >> entsprechend hoher Punktzahl ...: > > > is nich amavis, is spamassassin > Du hast natürlich Recht, die Meldung (Quarantine-Mail) kommt zwar von amavids-new, die Scores vergibt aber selbstverständlich spamassassin. Danke für die Korrektur ;-). MH From jk at jkart.de Wed Jul 12 13:43:31 2006 From: jk at jkart.de (Jim Knuth) Date: Wed, 12 Jul 2006 13:43:31 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B4DD9A.2050303@linuxrocks.dyndns.org> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> <44B49A89.4040100@linuxrocks.dyndns.org> <1616486258.20060712131007@jkart.de> <44B4DD9A.2050303@linuxrocks.dyndns.org> Message-ID: <791168653.20060712134331@jkart.de> Heute (12.07.2006/13:31 Uhr) schrieb Matthias Haegele, > Jim Knuth schrieb: >> Heute (12.07.2006/08:45 Uhr) schrieb Matthias Haegele, > [...] >>> Das wird wohl sehr oft gefaelscht, aber amavis quittiert das ja mit >>> entsprechend hoher Punktzahl ...: >> >> >> is nich amavis, is spamassassin >> > Du hast natuerlich Recht, die Meldung (Quarantine-Mail) kommt zwar von > amavids-new, > die Scores vergibt aber selbstverstaendlich spamassassin. > Danke fuer die Korrektur ;-). gerne ;) Ich habe das auch nur geschrieben, weil oft amavis als Viren-/Spamscanner betrachtet wird, was es aber SO nicht ist. > MH -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Die meisten bekommen eine Meinung, wie man einen Schnupfen bekommt : durch Ansteckung. (Axel von Ambesser, dtsch. Schauspieler, 1910-1988) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1655 Build 7656 12.07.2006 From listen at silviosiefke.de Wed Jul 12 13:25:36 2006 From: listen at silviosiefke.de (Silvio Siefke) Date: Wed, 12 Jul 2006 13:25:36 +0200 Subject: [Postfixbuch-users] Email filtern Message-ID: <44B4DC30.6070603@silviosiefke.de> Hallo, Mein Ziel ist es Emails mit bestimmten Kriterien zu prüfen. Sollte die Email den entsprechenden Text beinhalten, sollte die Mail weiter geprüft werden. Sollte Sie zum Beipiel verschlüsselt sein, oder ein Anhang (PDF) haben wird sie durch gelassen. Sollte das nicht zutreffen sollte die Mail zurück gegeben werden. Am besten noch mit einen Kommentar. Ich hoffe es ist verständlich erklärt, wenn nicht freue ich mich auf regen Emailverkehr. Schöne Grüße -- ------------------------------------------------ Silvio Siefke - Kniestraße 9, 58091 Hagen Telefon (02331) 3480001 -Telefax (02331) 3482259 www.silviosiefke.de - info at silviosiefke.de ------------------------------------------------ From reiner.menkens at kdo.de Wed Jul 12 14:02:30 2006 From: reiner.menkens at kdo.de (Reiner Menkens) Date: Wed, 12 Jul 2006 14:02:30 +0200 Subject: [Postfixbuch-users] spamhaus In-Reply-To: <44B29B43.9010904@rkus-winkler.de> References: <44B29B43.9010904@rkus-winkler.de> Message-ID: <44B4E4D6.6050509@kdo.de> Markus Winkler schrieb: > Vorige Woche woanders gelesen: > >> For those of you that use RBLs, have you heard that zen.spamhaus.org has >> or is going to replace sbl-xbl.spamhaus.org? I saw it on GWAVA's >> discussion forum but when I went to their website, I couldn't validate >> it. > > und vergessen weiterzuleiten. Auf der Website steht jetzt was dazu: > http://www.spamhaus.org/zen/ > > Vielleicht interessiert's und war noch nicht bekannt? > ich hab das mal ausprobiert und beide eingetragen: ... reject_rbl_client zen.spamhaus.org reject_rbl_client sbl-xbl.spamhaus.org ... zen hat in 24 Stunden nicht einen Treffer gehabt, sbl-xbl reichlich. Muss man das anders konfigurieren oder funktioniert das einfach noch nicht? Gruß Reiner From martin.schwartz at java-info.de Wed Jul 12 15:03:24 2006 From: martin.schwartz at java-info.de (Martin Schwartz) Date: Wed, 12 Jul 2006 15:03:24 +0200 Subject: [Postfixbuch-users] "Received:"-Zeilen minimieren? Message-ID: <1152709404.6242.46.camel@akir.localhost> Hallo, Ich frage mich, ob es bei meinen 'Received:'-Lines überflüssige Einträge gibt und wie man sie ggf. vermeidet. (Wäre es überhaupt sinnvoll, die Einträge zu minimieren?) Danke für Hilfe! Meine Mails sehen derzeit so aus: === schnipp 1. Received: from mail.mydomain.de ([unix socket]) by mail.mydomain.de (Cyrus v2.2.13-Debian-2.2.13-3) with LMTPA; Wed, 12 Jul 2006 13:58:00 +0200 2. Received: from localhost (localhost [127.0.0.1]) by mail.mydomain.de (Postfix) with ESMTP id 5CDF4AE4556 for ; Wed, 12 Jul 2006 13:58:00 +0200 (CEST) 3. Received: from moutng.kundenserver.de (moutng.kundenserver.de [212.227.126.183]) by mail.mydomain.de (Postfix) with ESMTP id 23910AE4555 for ; Wed, 12 Jul 2006 13:57:59 +0200 (CEST) 4. Received: from [84.189.18.6] (helo=www.example.com) by mrelayeu.kundenserver.de (node=mrelayeu3) with ESMTP (Nemesis), id 0MKxQS-1G0dLp0WoD-0008Pn; Wed, 12 Jul 2006 13:57:57 +0200 === schnapp Einträge 4 und 3: finde ich sinnvoll, und die sind wohl auch unvermeidlich? Eintrag 2: finde ich überflüssig. Er entsteht, wenn ich das richtig verstehe, nach dem Scannen einer Mail beim Wiedereinfügen in "cleanup" (Bild unten aus Postfix-doc). Darf und kann man die Zeile vermeiden? ....................................... : Postfix : ----->smtpd \ : : -pre-cleanup-\ /local----> ---->pickup / -queue- : : -cleanup-/ | \smtp-----> : bounces/ ^ v : : and locally | v : : forwarded smtpd smtp-amavis : : messages 10025 | : ...........................|........... ^ | | v ............|............................... : | $inet_socket_port=10024 : : | : : $forward_method='smtp:[127.0.0.1]:10025' : : $notify_method ='smtp:[127.0.0.1]:10025' : : : : amavisd-new : ............................................ Und Eintrag 1 kommt wohl von Cyrus. Braucht man den? From r.felber at ek-muc.de Wed Jul 12 15:06:28 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Wed, 12 Jul 2006 15:06:28 +0200 Subject: [Postfixbuch-users] Email filtern In-Reply-To: <44B4DC30.6070603@silviosiefke.de> References: <44B4DC30.6070603@silviosiefke.de> Message-ID: <20060712130628.GA44330@fpsvr1z150.dartsd66.local> On Wed, Jul 12, 2006 at 01:25:36PM +0200, Silvio Siefke wrote: > Hallo, > > Mein Ziel ist es Emails mit bestimmten Kriterien zu prüfen. Sollte die > Email den entsprechenden Text beinhalten, sollte die Mail weiter geprüft > werden. http://www.postfix.org/header_checks.5.html bzw body_checks Eine Komplettloesung kann ich hier nicht bieten, da zum einen die man pages bereits Beispiele geben, und ich zugegebenermaszen erst selbst jene lesen muesste. > Sollte Sie zum Beipiel verschlüsselt sein, GnuPG/PGP (http://en.wikipedia.org/wiki/Pretty_Good_Privacy#PGP_and_E-mail)? S/MIME (http://en.wikipedia.org/wiki/S/MIME)? Beides muesstest du beruecksichtigen. > oder ein Anhang (PDF) > haben wird sie durch gelassen. Sollte das nicht zutreffen sollte die Mail > zurück gegeben werden. Am besten noch mit einen Kommentar. Hinweis: auch PDFs sind nicht von Bufferoverflows oder Cross-Site Kram befreit. Du bist sicher, dass du "NUR" mails mit PDFs oder Verschluesselung akzeptieren willst? Darueber hinaus waere es interessant zu wissen, mit welchem Programm auf Viren geprueft wird - evtl. besitzen jene bessere Moeglichkeiten div. Inhalte nicht zu pruefen. *notiert sich: Postfixbuch kaufern damit man im Fall der Faelle darauf und spezifische Seiten verweisen kann* -- Robert Felber (PGP: 896CF30B) Munich, Germany From sonja at hostinghouse.ch Wed Jul 12 15:12:37 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Wed, 12 Jul 2006 15:12:37 +0200 (CEST) Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B49A89.4040100@linuxrocks.dyndns.org> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> <44B49A89.4040100@linuxrocks.dyndns.org> Message-ID: <51430.212.90.206.234.1152709957.squirrel@admin.hostinghouse.ch> Matthias Haegele schrieb: > Sonja Linsi schrieb: > > [...] > >> Normal im Sinn, dass es mit einem "normalen" Mailclient verschickt >> wurde, aber das kann ja auch gefälscht sein oder? Aber die Dialups > > Das wird wohl sehr oft gefälscht, aber amavis quittiert das ja mit > entsprechend hoher Punktzahl ...: > (Auszug einer Statusmeldung für Mail in Quarantäne:) > >> 2.2 RATWARE_OE_MALFORMED X-Mailer has malformed Outlook Express >> version >> 3.2 FORGED_MUA_OUTLOOK Forged mail pretending to be from MS Outlook Ist aber schöner, wenns gar nicht erst bis zu amavis durchkommt, sondern schon vorher abgeblockt wird durch eine Blacklist oder so. Gruss Sonja From sonja at hostinghouse.ch Wed Jul 12 15:16:53 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Wed, 12 Jul 2006 15:16:53 +0200 (CEST) Subject: [Postfixbuch-users] spamhaus In-Reply-To: <44B4E4D6.6050509@kdo.de> References: <44B29B43.9010904@rkus-winkler.de> <44B4E4D6.6050509@kdo.de> Message-ID: <52616.212.90.206.234.1152710213.squirrel@admin.hostinghouse.ch> Reiner Menkens schrieb: > Markus Winkler schrieb: >> Vorige Woche woanders gelesen: >> >>> For those of you that use RBLs, have you heard that zen.spamhaus.org >>> has >>> or is going to replace sbl-xbl.spamhaus.org? I saw it on GWAVA's >>> discussion forum but when I went to their website, I couldn't validate >>> it. >> >> und vergessen weiterzuleiten. Auf der Website steht jetzt was dazu: >> http://www.spamhaus.org/zen/ >> >> Vielleicht interessiert's und war noch nicht bekannt? >> > > ich hab das mal ausprobiert und beide eingetragen: > ... > reject_rbl_client zen.spamhaus.org > reject_rbl_client sbl-xbl.spamhaus.org > ... > zen hat in 24 Stunden nicht einen Treffer gehabt, sbl-xbl reichlich. > Muss man das anders konfigurieren oder funktioniert das einfach noch > nicht? Ich habe nur noch zen eingetragen, aber die Treffer gehen auf sbl-xbl.spamhaus.org. Vielleicht trägt sich das immer noch so ein. Gruss Sonja From t.klein at sicom-ag.de Wed Jul 12 15:39:40 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Wed, 12 Jul 2006 15:39:40 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: verbesserte main.cf, Relayproblem In-Reply-To: <44B4AF27.2020304@linuxrocks.dyndns.org> Message-ID: Stimmt schon...... Nur ist der Mailserver ein Exchange Server, und Postfix transferiert lediglich die Mails (ich lege hauptsächlich Wert auf postgrey), daher auch der weitere Eintrag. Gruss Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From Ralf.Hildebrandt at charite.de Wed Jul 12 15:46:50 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 12 Jul 2006 15:46:50 +0200 Subject: [Postfixbuch-users] "Received:"-Zeilen minimieren? In-Reply-To: <1152709404.6242.46.camel@akir.localhost> References: <1152709404.6242.46.camel@akir.localhost> Message-ID: <20060712134650.GI12847@charite.de> * Martin Schwartz : > 2. Received: from localhost (localhost [127.0.0.1]) by mail.mydomain.de > (Postfix) with ESMTP id 5CDF4AE4556 for ; Wed, 12 Jul > 2006 13:58:00 +0200 (CEST) > Eintrag 2: finde ich überflüssig. Er entsteht, wenn ich das richtig > verstehe, nach dem Scannen einer Mail beim Wiedereinfügen in > "cleanup" (Bild unten aus Postfix-doc). Darf und kann man die Zeile > vermeiden? Entfern ihn doch mit header_checks, Action IGNORE. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com From ad+lists at uni-x.org Wed Jul 12 15:57:06 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Wed, 12 Jul 2006 15:57:06 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <51430.212.90.206.234.1152709957.squirrel@admin.hostinghouse.ch> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> <44B49A89.4040100@linuxrocks.dyndns.org> <51430.212.90.206.234.1152709957.squirrel@admin.hostinghouse.ch> Message-ID: <44B4FFB2.60107@uni-x.org> Sonja Linsi schrieb: >Ist aber schöner, wenns gar nicht erst bis zu amavis durchkommt, sondern >schon vorher abgeblockt wird durch eine Blacklist oder so. > >Gruss > >Sonja > > > Im Prinzip hast du Recht, alles was ein Mail Scanner nicht zu sehen bekommt, weil bereits zu Beginn der SMTP Session abgelehnt, vermindert die Systemlast. Mit den RBLs ist das nur so eine Sache: letztlich tritt man die Hohheit ueber die Entscheidung, ob ein Sender legitim ist, an Dritte ab. Die Fragwürdigkeit so mancher RBL wurde hier ja bereits diskutiert (ich erinnere an SORBS und spamcop). Ich selber schätze den policyd-weight, der nicht allein auf Basis einer einzelnen RBL zur Ablehnung führt (jedenfalls in der intendierten Konfiguration). Alexander From mhaegele at linuxrocks.dyndns.org Wed Jul 12 16:32:49 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Wed, 12 Jul 2006 16:32:49 +0200 Subject: [Postfixbuch-users] Email filtern In-Reply-To: <44B4DC30.6070603@silviosiefke.de> References: <44B4DC30.6070603@silviosiefke.de> Message-ID: <44B50811.5030206@linuxrocks.dyndns.org> Silvio Siefke schrieb: > Hallo, > > Mein Ziel ist es Emails mit bestimmten Kriterien zu prüfen. Sollte die > Email den entsprechenden Text beinhalten, sollte die Mail weiter geprüft > werden. Sollte Sie zum Beipiel verschlüsselt sein, oder ein Anhang (PDF) > haben wird sie durch gelassen. Sollte das nicht zutreffen sollte die Mail > zurück gegeben werden. Am besten noch mit einen Kommentar. z.B. sowas?: aus main.cf: mime_header_checks = pcre:/etc/postfix/mime_header_checks > cat /etc/postfix/mime_header_checks > # Files blocked by their suffix > /name=\"(.*)\.(386|bat|bin|chm|cmd|cmd|com|do|exe|hta|jse|lnk|msi|ole)\"$/ > REJECT Unwanted type of attachment $1.$2 > /name=\"(.*)\.(pif|reg|rm|scr|shb|shm|shs|sys|vbe|vbs|vxd|xl|xsl)\"$/ > REJECT Unwanted type of attachment $1.$2 Du müsstest das ganze halt dann umdrehen: auf .pdf prüfen und dann ok und alles andere verwerfen ... (also evtl. zuerst .pdf und dann OK ansonsten REJECT) Ob/wie das geht, k. A. bin nicht so der regex-Freak. > > Ich hoffe es ist verständlich erklärt, wenn nicht freue ich mich auf regen > Emailverkehr. Hmm. Nicht wirklich soll dort auch ein "Nachrichtentext" (also Body) überprüft werden oder *nur* auf "attachment-Typ"? > > Schöne Grüße Grüsse MH From marc.samendinger at sp-online.de Wed Jul 12 16:35:35 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Wed, 12 Jul 2006 16:35:35 +0200 Subject: [Postfixbuch-users] spamhaus In-Reply-To: <52616.212.90.206.234.1152710213.squirrel@admin.hostinghouse.ch> References: <44B29B43.9010904@rkus-winkler.de> <44B4E4D6.6050509@kdo.de> <52616.212.90.206.234.1152710213.squirrel@admin.hostinghouse.ch> Message-ID: <20060712143535.GB5585@barracuda.sp-online.de> On Wed, Jul 12, 2006 at 03:16:53PM +0200, Sonja Linsi wrote: > Reiner Menkens schrieb: > > Markus Winkler schrieb: > >> Vorige Woche woanders gelesen: > >> > > ich hab das mal ausprobiert und beide eingetragen: > > ... > > reject_rbl_client zen.spamhaus.org > > reject_rbl_client sbl-xbl.spamhaus.org > > ... > > zen hat in 24 Stunden nicht einen Treffer gehabt, sbl-xbl reichlich. > > Muss man das anders konfigurieren oder funktioniert das einfach noch > > nicht? > > Ich habe nur noch zen eingetragen, aber die Treffer gehen auf > sbl-xbl.spamhaus.org. Vielleicht trägt sich das immer noch so ein. Ich sehe noch keinen Hinweis für zen auf spamhaus.org. Vielleicht ist spamhaus einfach noch nicht soweit? > Gruss > > Sonja marc From reiner.menkens at kdo.de Wed Jul 12 16:50:05 2006 From: reiner.menkens at kdo.de (Reiner Menkens) Date: Wed, 12 Jul 2006 16:50:05 +0200 Subject: [Postfixbuch-users] spamhaus In-Reply-To: <20060712143535.GB5585@barracuda.sp-online.de> References: <44B29B43.9010904@rkus-winkler.de> <44B4E4D6.6050509@kdo.de> <52616.212.90.206.234.1152710213.squirrel@admin.hostinghouse.ch> <20060712143535.GB5585@barracuda.sp-online.de> Message-ID: <44B50C1D.4060505@kdo.de> > Ich sehe noch keinen Hinweis für zen auf spamhaus.org. > Vielleicht ist spamhaus einfach noch nicht soweit? Sieht so aus. warn_if_reject reject_rbl_client zen.spamhaus.org reject_rbl_client sbl-xbl.spamhaus.org gibt keine einzige Warnung, aber viele Treffer mit sbl-xbl, ich nehme es mal wieder raus Gruß Reiner From ad+lists at uni-x.org Wed Jul 12 16:54:31 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Wed, 12 Jul 2006 16:54:31 +0200 Subject: [Postfixbuch-users] Fragen zu Restrictions In-Reply-To: <44B4FFB2.60107@uni-x.org> References: <34298.212.90.206.234.1152540666.squirrel@admin.hostinghouse.ch> <44B270AF.9040506@japantest.homelinux.com> <60646.212.90.206.234.1152605752.squirrel@admin.hostinghouse.ch> <44B38C33.2080107@japantest.homelinux.com> <44B3D95F.6000002@hostinghouse.ch> <44B49A89.4040100@linuxrocks.dyndns.org> <51430.212.90.206.234.1152709957.squirrel@admin.hostinghouse.ch> <44B4FFB2.60107@uni-x.org> Message-ID: <44B50D27.5000108@uni-x.org> Alexander Dalloz schrieb: >Im Prinzip hast du Recht, alles was ein Mail Scanner nicht zu sehen >bekommt, weil >bereits zu Beginn der SMTP Session abgelehnt, vermindert die Systemlast. >Mit den >RBLs ist das nur so eine Sache: letztlich tritt man die Hohheit ueber >die Entscheidung, >ob ein Sender legitim ist, an Dritte ab. Die Fragwürdigkeit so mancher >RBL wurde hier ja >bereits diskutiert (ich erinnere an SORBS und spamcop). Ich selber >schätze den >policyd-weight, der nicht allein auf Basis einer einzelnen RBL zur >Ablehnung führt >(jedenfalls in der intendierten Konfiguration). > >Alexander > > > Mea culpa füer diese grauenhafte Kammformatierung. Alexander From sonja at hostinghouse.ch Wed Jul 12 17:07:23 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Wed, 12 Jul 2006 17:07:23 +0200 (CEST) Subject: [Postfixbuch-users] spamhaus In-Reply-To: <44B50C1D.4060505@kdo.de> References: <44B29B43.9010904@rkus-winkler.de> <44B4E4D6.6050509@kdo.de> <52616.212.90.206.234.1152710213.squirrel@admin.hostinghouse.ch> <20060712143535.GB5585@barracuda.sp-online.de> <44B50C1D.4060505@kdo.de> Message-ID: <50013.212.90.206.234.1152716843.squirrel@admin.hostinghouse.ch> Reiner Menkens schrieb: >> Ich sehe noch keinen Hinweis für zen auf spamhaus.org. >> Vielleicht ist spamhaus einfach noch nicht soweit? > > Sieht so aus. > > warn_if_reject reject_rbl_client zen.spamhaus.org > reject_rbl_client sbl-xbl.spamhaus.org > > gibt keine einzige Warnung, aber viele Treffer mit sbl-xbl, ich nehme es > mal wieder raus Ich habs jetzt auch gemerkt: Nach der Änderung habe ich kein reload von postfix gemacht. Die Treffer waren alle von gestern, heute war keiner mehr drin :-(. Sonja From m at rkus-winkler.de Wed Jul 12 17:19:12 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Wed, 12 Jul 2006 17:19:12 +0200 Subject: [Postfixbuch-users] spamhaus In-Reply-To: <20060712143535.GB5585@barracuda.sp-online.de> References: <44B29B43.9010904@rkus-winkler.de> <44B4E4D6.6050509@kdo.de> <52616.212.90.206.234.1152710213.squirrel@admin.hostinghouse.ch> <20060712143535.GB5585@barracuda.sp-online.de> Message-ID: <44B512F0.3020407@rkus-winkler.de> On 12.07.2006 16:35 Marc Samendinger wrote: > Vielleicht ist spamhaus einfach noch nicht soweit? Vermute ich mal. Ich hatte die Info auch erstmal vorsorglich weitergeleitet, ohne das genauer untersucht zu haben. Ist bestimmt jetzt so eine Übergangsphase. Gruß Markus From listen at silviosiefke.de Wed Jul 12 17:38:33 2006 From: listen at silviosiefke.de (Silvio Siefke) Date: Wed, 12 Jul 2006 17:38:33 +0200 Subject: [Postfixbuch-users] Email filtern In-Reply-To: <44B50811.5030206@linuxrocks.dyndns.org> References: <44B4DC30.6070603@silviosiefke.de> <44B50811.5030206@linuxrocks.dyndns.org> Message-ID: <44B51779.4050007@silviosiefke.de> Hallo, die Email kommt, Postfix prüft über die Header Checks, den Betreff oder den Body nach bestimmten Wörtern. Sollte er das Wort finden und die Nachricht ist nicht verschlüssel und enthält kein PDF soll er die Nachricht nicht annehmen und an den Verfasser zurückschicken. Findet er das selbe aber verschlüsselt oder mit PDF Anhang dann kann Sie zugestellt werden. Jetzt im Moment löse ich das damit das die Emailadressen komplett geserrt werden. Ist nicht elegant aber so lernen die Leute. Schöne Grüße Silvio From postfixbuch-users at japantest.homelinux.com Wed Jul 12 18:17:03 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 12 Jul 2006 18:17:03 +0200 Subject: [Postfixbuch-users] Email filtern In-Reply-To: <44B51779.4050007@silviosiefke.de> References: <44B4DC30.6070603@silviosiefke.de> <44B50811.5030206@linuxrocks.dyndns.org> <44B51779.4050007@silviosiefke.de> Message-ID: <44B5207F.8010509@japantest.homelinux.com> Silvio Siefke wrote: > Hallo, > > die Email kommt, Postfix prüft über die Header Checks, den Betreff oder den > Body nach bestimmten Wörtern. Sollte er das Wort finden und die Nachricht > ist nicht verschlüssel und enthält kein PDF soll er die Nachricht nicht > annehmen und an den Verfasser zurückschicken. > > Findet er das selbe aber verschlüsselt oder mit PDF Anhang dann kann Sie > zugestellt werden. > > Jetzt im Moment löse ich das damit das die Emailadressen komplett geserrt > werden. Ist nicht elegant aber so lernen die Leute. Headerchecks können immer nur eine Zeile untersuchen und berücksichtigen auch nicht die Prüfungen anderer Zeilen. Für das, was du möchtest, brauchst du wohl ein eigenes Filterscript. Sandy From ralf.petry at cityweb.de Wed Jul 12 18:46:40 2006 From: ralf.petry at cityweb.de (Ralf Petry) Date: Wed, 12 Jul 2006 18:46:40 +0200 Subject: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? Message-ID: <1152722800.25784.3.camel@localhost.localdomain> hy, ist evtl. etwas offtopic, deshalb schon mal im voraus "sorry". ich spiele gerade mit der serverinstallation von dapper drake (lamp-server) rum und da fällt mir ein, dass ich, vergleichbar zu meinen suse-installationen gerne einen einfachen popserver installieren wollte, bloss: wie? welchen? ich wollte eigentlich um courier oder cyrus drumherum kommen... (um ehrlich zu sein: diese liste ist "schuld", dass ich angefangen habe, mich in debian reinzufuchsen (reinfuchsenzuwollen)). danke im voraus, ralf. From mail at b-schneider.de Wed Jul 12 18:58:07 2006 From: mail at b-schneider.de (Bernhard Schneider) Date: Wed, 12 Jul 2006 18:58:07 +0200 Subject: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? In-Reply-To: <1152722800.25784.3.camel@localhost.localdomain> Message-ID: <000001c6a5d4$5c9b01b0$ba01a8c0@BoernyMobiel> Wie währe es mit qpopper Funktioniert out of the box Mit freundlichen Grüßen Bernhard Schneider -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Ralf Petry Gesendet: Mittwoch, 12. Juli 2006 18:47 An: postfixbuch-users at listi.jpberlin.de Betreff: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? hy, ist evtl. etwas offtopic, deshalb schon mal im voraus "sorry". ich spiele gerade mit der serverinstallation von dapper drake (lamp-server) rum und da fällt mir ein, dass ich, vergleichbar zu meinen suse-installationen gerne einen einfachen popserver installieren wollte, bloss: wie? welchen? ich wollte eigentlich um courier oder cyrus drumherum kommen... (um ehrlich zu sein: diese liste ist "schuld", dass ich angefangen habe, mich in debian reinzufuchsen (reinfuchsenzuwollen)). danke im voraus, ralf. -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From ralf.petry at cityweb.de Wed Jul 12 19:47:29 2006 From: ralf.petry at cityweb.de (Ralf Petry) Date: Wed, 12 Jul 2006 19:47:29 +0200 Subject: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? In-Reply-To: <000001c6a5d4$5c9b01b0$ba01a8c0@BoernyMobiel> References: <000001c6a5d4$5c9b01b0$ba01a8c0@BoernyMobiel> Message-ID: <1152726450.25784.6.camel@localhost.localdomain> Am Mittwoch, den 12.07.2006, 18:58 +0200 schrieb Bernhard Schneider: > Wie währe es mit qpopper > Funktioniert out of the box jaaaa, wollte ich ja haben. apt-get install qpopper tats aber nicht, in aptitude wars nicht zu finden. wenn du mir jetzt sagst, dass es mit apt-get install qpopper problemlos geht, dann geh ich das noch mal an. danke. > > > Mit freundlichen Grüßen > Bernhard Schneider > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Ralf > Petry > Gesendet: Mittwoch, 12. Juli 2006 18:47 > An: postfixbuch-users at listi.jpberlin.de > Betreff: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? > > hy, > ist evtl. etwas offtopic, deshalb schon mal im voraus "sorry". > > ich spiele gerade mit der serverinstallation von dapper drake > (lamp-server) rum und da fällt mir ein, dass ich, vergleichbar zu meinen > suse-installationen gerne einen einfachen popserver installieren wollte, > bloss: wie? welchen? ich wollte eigentlich um courier oder cyrus > drumherum kommen... > (um ehrlich zu sein: diese liste ist "schuld", dass ich angefangen habe, > mich in debian reinzufuchsen (reinfuchsenzuwollen)). > danke im voraus, ralf. > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > > From rmweiss at kaff99.ch Wed Jul 12 20:57:01 2006 From: rmweiss at kaff99.ch (=?ISO-8859-1?Q?Ren=E9_Weiss?=) Date: Wed, 12 Jul 2006 20:57:01 +0200 Subject: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? In-Reply-To: <1152726450.25784.6.camel@localhost.localdomain> References: <000001c6a5d4$5c9b01b0$ba01a8c0@BoernyMobiel> <1152726450.25784.6.camel@localhost.localdomain> Message-ID: <44B545FD.5060704@kaff99.ch> Ralf Petry wrote: > Am Mittwoch, den 12.07.2006, 18:58 +0200 schrieb Bernhard Schneider: >> Wie währe es mit qpopper >> Funktioniert out of the box > jaaaa, wollte ich ja haben. apt-get install qpopper tats aber nicht, in > aptitude wars nicht zu finden. > wenn du mir jetzt sagst, dass es mit apt-get install qpopper problemlos > geht, dann geh ich das noch mal an. > danke. Auf http://packages.ubuntu.com/ ist qpopper zu finden. Wahrscheinlich ist bei dir das "Universe"-Repository nicht eingebunden. From mail at b-schneider.de Wed Jul 12 21:03:00 2006 From: mail at b-schneider.de (Bernhard Schneider) Date: Wed, 12 Jul 2006 21:03:00 +0200 Subject: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? In-Reply-To: <1152726450.25784.6.camel@localhost.localdomain> Message-ID: <000301c6a5e5$cde09860$ba01a8c0@BoernyMobiel> Also ich habe es mit abp-get install qpopper-drac Gemacht funkte einwandfrei http://packages.ubuntulinux.org/warty/source/qpopper -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Ralf Petry Gesendet: Mittwoch, 12. Juli 2006 19:47 An: Eine Diskussionsliste rund um das Postfix-Buch. Betreff: Re: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? Am Mittwoch, den 12.07.2006, 18:58 +0200 schrieb Bernhard Schneider: > Wie währe es mit qpopper > Funktioniert out of the box jaaaa, wollte ich ja haben. apt-get install qpopper tats aber nicht, in aptitude wars nicht zu finden. wenn du mir jetzt sagst, dass es mit apt-get install qpopper problemlos geht, dann geh ich das noch mal an. danke. > > > Mit freundlichen Grüßen > Bernhard Schneider > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Ralf > Petry > Gesendet: Mittwoch, 12. Juli 2006 18:47 > An: postfixbuch-users at listi.jpberlin.de > Betreff: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? > > hy, > ist evtl. etwas offtopic, deshalb schon mal im voraus "sorry". > > ich spiele gerade mit der serverinstallation von dapper drake > (lamp-server) rum und da fällt mir ein, dass ich, vergleichbar zu meinen > suse-installationen gerne einen einfachen popserver installieren wollte, > bloss: wie? welchen? ich wollte eigentlich um courier oder cyrus > drumherum kommen... > (um ehrlich zu sein: diese liste ist "schuld", dass ich angefangen habe, > mich in debian reinzufuchsen (reinfuchsenzuwollen)). > danke im voraus, ralf. > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > > -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From linux at houdek.de Wed Jul 12 22:25:03 2006 From: linux at houdek.de (Matthias Houdek) Date: Wed, 12 Jul 2006 22:25:03 +0200 Subject: [Postfixbuch-users] popserver auf ubuntu - doof bleibt doof? In-Reply-To: <1152726450.25784.6.camel@localhost.localdomain> References: <000001c6a5d4$5c9b01b0$ba01a8c0@BoernyMobiel> <1152726450.25784.6.camel@localhost.localdomain> Message-ID: <200607122225.03890.linux@houdek.de> Hallo Ralf Petry, hallo auch an alle anderen Mittwoch, 12. Juli 2006 19:47 - Ralf Petry wrote: > Am Mittwoch, den 12.07.2006, 18:58 +0200 schrieb Bernhard Schneider: > > Wie währe es mit qpopper > > Funktioniert out of the box > > jaaaa, wollte ich ja haben. apt-get install qpopper tats aber nicht, > in aptitude wars nicht zu finden. > wenn du mir jetzt sagst, dass es mit apt-get install qpopper > problemlos geht, dann geh ich das noch mal an. > danke. qpopper ist in universe, also in der /etc/apt/sources.list die universe-Zeilen aktivieren - dann klappts auch mit dem Poppen ;-) [TOFU-Killer] *g* -- Gruß                 MaxX Bitte beachten: Diese Mailadresse nimmt nur Listenmails entgegen. Für PM bitte den Empfänger gegen den Namen in der Sig tauschen. From martin.schwartz at java-info.de Thu Jul 13 00:10:17 2006 From: martin.schwartz at java-info.de (Martin Schwartz) Date: Thu, 13 Jul 2006 00:10:17 +0200 Subject: [Postfixbuch-users] "Received:"-Zeilen minimieren? In-Reply-To: <20060712134650.GI12847@charite.de> References: <1152709404.6242.46.camel@akir.localhost> <20060712134650.GI12847@charite.de> Message-ID: <1152742217.6203.42.camel@akir.localhost> [Ich wollte Received: - Zeilen löschen, die letztlich auf dem lokalen internen Hin- und Herversand bei Content-Checks beruhen. Insbesondere fand ich die folgende Zeile blöd] > > 2. Received: from localhost (localhost [127.0.0.1]) by mail.mydomain.de > > (Postfix) with ESMTP id 5CDF4AE4556 for ; Wed, 12 Jul > > 2006 13:58:00 +0200 (CEST) > > > Eintrag 2: finde ich überflüssig. Er entsteht, wenn ich das richtig > > verstehe, nach dem Scannen einer Mail beim Wiedereinfügen in > > "cleanup" (Bild unten aus Postfix-doc). Darf und kann man die Zeile > > vermeiden? > > Entfern ihn doch mit header_checks, Action IGNORE. Tip hat funktioniert! Ich hatte eine Weile damit rumgekämpft, dass ich beim "internen" smtpd die Option "receive_override_options=no_header_body_checks" übersehen hatte. Komischerweise blieben die Header-Checks dann aus... ;-) Danke, Martin thimc, ich hab das so konfiguriert: === /etc/postfix/master.cf === # added cleanup (internal) for content_filter postprocessing. cleanup_i unix n - - - 0 cleanup -o header_checks=pcre:/etc/postfix/header_checks_internal.pcre # Make sure receive_override_options=no_header_body_checks NOT set 127.0.0.1:10025 inet n - n - - smtpd -o cleanup_service_name=cleanup_i [...] === === /etc/postfix/header_checks_internal.pcre === /^Received: from localhost \(localhost \[127\.0\.0\.1\]\)/ IGNORE === === insert into amavis configuration === # No extra Received: header (because we process on localhost) $insert_received_line = 0; ==== From mhaegele at linuxrocks.dyndns.org Thu Jul 13 08:20:19 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 13 Jul 2006 08:20:19 +0200 Subject: [Postfixbuch-users] Email filtern In-Reply-To: <44B5207F.8010509@japantest.homelinux.com> References: <44B4DC30.6070603@silviosiefke.de> <44B50811.5030206@linuxrocks.dyndns.org> <44B51779.4050007@silviosiefke.de> <44B5207F.8010509@japantest.homelinux.com> Message-ID: <44B5E623.8060207@linuxrocks.dyndns.org> Sandy Drobic schrieb: > Silvio Siefke wrote: >> Hallo, >> >> die Email kommt, Postfix prüft über die Header Checks, den Betreff oder den >> Body nach bestimmten Wörtern. Sollte er das Wort finden und die Nachricht >> ist nicht verschlüssel und enthält kein PDF soll er die Nachricht nicht >> annehmen und an den Verfasser zurückschicken. >> >> Findet er das selbe aber verschlüsselt oder mit PDF Anhang dann kann Sie >> zugestellt werden. >> >> Jetzt im Moment löse ich das damit das die Emailadressen komplett geserrt >> werden. Ist nicht elegant aber so lernen die Leute. Könntest du dein Anwendungsszenario mal näher beschreiben, mich würde der Hintergrund für das ganze brennend interessieren ... > Headerchecks können immer nur eine Zeile untersuchen und berücksichtigen > auch nicht die Prüfungen anderer Zeilen. Für das, was du möchtest, > brauchst du wohl ein eigenes Filterscript. ACK. Die Prüfungen im MTA sind relativ ressourcenhungrig das sollte man im Zweifel an ein "spezialisiertes Programm" übergeben, kommt natürlich auch auf die Auslastung an. > > Sandy Grüsse MH From Andreas.Kienle at drs.de Thu Jul 13 11:46:51 2006 From: Andreas.Kienle at drs.de (Andreas Kienle) Date: Thu, 13 Jul 2006 11:46:51 +0200 Subject: [Postfixbuch-users] Verbotener Dateiname Message-ID: <44B632AB02000030000001DD@gwextern.drsintra.de> Hallo miteinander, ich hab gerade eine E-Mail in /var/lib/virusmails/... doch der user besteht darauf diese zu haben. Soll er ;) Peer hat mir mal gesagt, wie ich die dem user trotzdem zustelle. Leider vergessen/verschusselt/nicht dokumentiert ;(( War was mit /usr/bin sendmail ... Hab mal gegoogelt ob ich den Thread wieder finde. Leider nicht gefunden. Kann mir nochmals jemand auf die Sprünge helfen. Herzlichen Dank im vorraus cu @ndy Kienle Andreas Kienle IT-Abteilung Intranet-Technik-Team dienstl. E-Mails bitte an akienle at bo.drs.de From postfixbuch-users at japantest.homelinux.com Thu Jul 13 12:19:15 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 13 Jul 2006 12:19:15 +0200 Subject: [Postfixbuch-users] Verbotener Dateiname In-Reply-To: <44B632AB02000030000001DD@gwextern.drsintra.de> References: <44B632AB02000030000001DD@gwextern.drsintra.de> Message-ID: <44B61E23.3000505@japantest.homelinux.com> Andreas Kienle wrote: > Hallo miteinander, > > ich hab gerade eine E-Mail in /var/lib/virusmails/... > > doch der user besteht darauf diese zu haben. Soll er ;) > > Peer hat mir mal gesagt, wie ich die dem user trotzdem zustelle. Leider vergessen/verschusselt/nicht dokumentiert ;(( > > War was mit /usr/bin sendmail ... > > Hab mal gegoogelt ob ich den Thread wieder finde. Leider nicht gefunden. > > Kann mir nochmals jemand auf die Sprünge helfen. sendmail recipient at example.com References: <44B632AB02000030000001DD@gwextern.drsintra.de> Message-ID: <200607131248.47681.p.heinlein@heinlein-support.de> Am Donnerstag, 13. Juli 2006 11:46 schrieb Andreas Kienle: > Peer hat mir mal gesagt, wie ich die dem user trotzdem zustelle. > Leider vergessen/verschusselt/nicht dokumentiert ;(( Sorum funktioniert es: /usr/sbin/sendmail -i user at bla References: <44B632AB02000030000001DD@gwextern.drsintra.de> <200607131248.47681.p.heinlein@heinlein-support.de> Message-ID: <200607131309.44928@office.a-mazing.net> Hallo, Am Donnerstag, 13. Juli 2006 12:48 schrieb Peer Heinlein: > Am Donnerstag, 13. Juli 2006 11:46 schrieb Andreas Kienle: > Interessanter finde ich es deshalb, den content_filter in der master.cf > für Port 25 zu definieren -- dann gilt er nicht für Shell-Aufrufe. Dann > läßt man den für die main.cf und Port 10025 ganz normal per Default > leer und setzt ihn lieber explizit für Mails, die auf Port 25 > reinkamen. altenativ sendEmail benutzen und die Mail direkt hinter Amavis bei Port 10025 einliefern: http://caspian.dotconf.net/menu/Software/SendEmail/ Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From Andreas.Kienle at drs.de Thu Jul 13 13:16:13 2006 From: Andreas.Kienle at drs.de (Andreas Kienle) Date: Thu, 13 Jul 2006 13:16:13 +0200 Subject: [Postfixbuch-users] Antw: Re: Verbotener Dateiname Message-ID: <44B6479D02000030000001E1@gwextern.drsintra.de> Hallo peer, hallo miteinander, herzlichen Dank für die Info's werde erst nochmals das Attachmant prüfen. Kennt jemand von euch die Extension *.shs . Scheint irgend was scriptiges zu sein. Danke und grüße aus dem Sonnigen Rottenburg a.N. Andreas Kienle IT-Abteilung Intranet-Technik-Team dienstl. E-Mails bitte an akienle at bo.drs.de >>> Peer Heinlein 13.07.06 12.48 Uhr >>> Am Donnerstag, 13. Juli 2006 11:46 schrieb Andreas Kienle: > Peer hat mir mal gesagt, wie ich die dem user trotzdem zustelle. > Leider vergessen/verschusselt/nicht dokumentiert ;(( Sorum funktioniert es: /usr/sbin/sendmail -i user at bla References: <44B632AB02000030000001DD@gwextern.drsintra.de> <44B61E23.3000505@japantest.homelinux.com> Message-ID: <20060713113217.GU1610@charite.de> * Sandy Drobic : > sendmail recipient at example.com References: <44B632AB02000030000001DD@gwextern.drsintra.de> <44B61E23.3000505@japantest.homelinux.com> <20060713113217.GU1610@charite.de> Message-ID: <44B631C9.3010507@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Sandy Drobic : > >> sendmail recipient at example.com > sendmail -i recipient at example.com Hallo Es ist wohl etwas OT, mein Problem mit courier_vacation, aber vielleicht hat jemand von euch grad eine Idee oder die Lösung: Wenn ich im Squirrelmail auf "Abwesenheitsmeldung / Autoresponder" klicke erscheint die Meldung: "ERROR: Could not access vacation message". Auch ein Erstellen der der Datei von Hand hat nichts gebracht. Eine maildroprc (wie im README von courier_vacation beschrieben) habe ich eingerichtet. In der Datei options.php, die die Fehlermeldung kreiert, habe ich auch keinen Hinweis gefunden. Auch das Log von mysql sagt nichts aus. Vielen Dank im Voraus Gruss Sonja From Andreas.Kienle at drs.de Thu Jul 13 17:03:16 2006 From: Andreas.Kienle at drs.de (Andreas Kienle) Date: Thu, 13 Jul 2006 17:03:16 +0200 Subject: [Postfixbuch-users] Header_checks Message-ID: <44B67CD402000030000001E5@gwextern.drsintra.de> Hallo miteinander, ich will gerade eine weiter Regel in den header_checks definieren. Allerdings tut das nicht so wie ich will. /^(To|Cc|Reply-to):/ REJECT pdf not allowed /^(To|Cc|Reply-to):/ REJECT sms not allowed Wo hängts?? :( Danke schon mal für die Mithilfe cu Andreas Kienle Andreas Kienle IT-Abteilung Intranet-Technik-Team dienstl. E-Mails bitte an akienle at bo.drs.de From Ralf.Hildebrandt at charite.de Thu Jul 13 17:05:06 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 13 Jul 2006 17:05:06 +0200 Subject: [Postfixbuch-users] Header_checks In-Reply-To: <44B67CD402000030000001E5@gwextern.drsintra.de> References: <44B67CD402000030000001E5@gwextern.drsintra.de> Message-ID: <20060713150506.GT1610@charite.de> * Andreas Kienle : > Hallo miteinander, > > ich will gerade eine weiter Regel in den header_checks definieren. Allerdings tut das nicht so wie ich will. > > /^(To|Cc|Reply-to):/ REJECT pdf not allowed > /^(To|Cc|Reply-to):/ REJECT sms not allowed Wozu das denn? und wie getestet? Die regexp sieht ok aus. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com We have joy, we have fun, we have Linux on our Sun! From rk.liste at bbf7.de Thu Jul 13 17:10:27 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Thu, 13 Jul 2006 17:10:27 +0200 Subject: [Postfixbuch-users] Header_checks In-Reply-To: <20060713150506.GT1610@charite.de> References: <44B67CD402000030000001E5@gwextern.drsintra.de> <20060713150506.GT1610@charite.de> Message-ID: <200607131710.27806.rk.liste@bbf7.de> Am Donnerstag, 13. Juli 2006 17:05 schrieb Ralf Hildebrandt: > * Andreas Kienle : > > Hallo miteinander, > > > > ich will gerade eine weiter Regel in den header_checks > > definieren. Allerdings tut das nicht so wie ich will. > > > > /^(To|Cc|Reply-to):/ REJECT pdf not allowed > > /^(To|Cc|Reply-to):/ REJECT sms not allowed ^ fehlt da nicht ein Leerzeichen? > > Wozu das denn? > und wie getestet? > > Die regexp sieht ok aus. -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From Daniel.Stellwagen at brunata-muenchen.de Fri Jul 14 07:28:33 2006 From: Daniel.Stellwagen at brunata-muenchen.de (Daniel Stellwagen) Date: Fri, 14 Jul 2006 07:28:33 +0200 Subject: [Postfixbuch-users] Header_checks In-Reply-To: <200607131710.27806.rk.liste@bbf7.de> References: <44B67CD402000030000001E5@gwextern.drsintra.de> <20060713150506.GT1610@charite.de> <200607131710.27806.rk.liste@bbf7.de> Message-ID: <44B72B81.5040803@brunata-muenchen.de> Roland M. Kruggel wrote: > Am Donnerstag, 13. Juli 2006 17:05 schrieb Ralf Hildebrandt: >> * Andreas Kienle : >>> Hallo miteinander, >>> >>> ich will gerade eine weiter Regel in den header_checks >>> definieren. Allerdings tut das nicht so wie ich will. >>> >>> /^(To|Cc|Reply-to):/ REJECT pdf not allowed >>> /^(To|Cc|Reply-to):/ REJECT sms not allowed > ^ > fehlt da nicht ein Leerzeichen? > >> Wozu das denn? >> und wie getestet? >> >> Die regexp sieht ok aus. > Wie Roland schon anmerkte, fehlt da ein Leerzeichen und man sollte bei regexp besser drs\.de schreiben. Servus d a n i e l From Andreas.Kienle at drs.de Fri Jul 14 08:47:50 2006 From: Andreas.Kienle at drs.de (Andreas Kienle) Date: Fri, 14 Jul 2006 08:47:50 +0200 Subject: [Postfixbuch-users] Antw: Re: Header_checks Message-ID: <44B75A3602000030000001E9@gwextern.drsintra.de> Hallo Ralph, Andreas Kienle IT-Abteilung Intranet-Technik-Team dienstl. E-Mails bitte an akienle at bo.drs.de >>> Ralf Hildebrandt 13.07.06 17.05 Uhr >>> * Andreas Kienle : > Hallo miteinander, > > ich will gerade eine weiter Regel in den header_checks definieren. Allerdings tut das nicht so wie ich will. > > /^(To|Cc|Reply-to):/ REJECT pdf not allowed > /^(To|Cc|Reply-to):/ REJECT sms not allowed Wozu das denn? WIr haben hier einen einen Server der einerseits als sms-Gateway arbeitet, bzw. als email2pdf Lösung (officedoc rein pdf wieder zurück) Allerdings sollen diese Dienste natürlich nicht von extern erreichbar sein. Deshalb die Regeln in den Header-Checks. und wie getestet? E-Mail von extern z.B web.de Die regexp sieht ok aus. Funzt aber ned ;(( -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com We have joy, we have fun, we have Linux on our Sun! -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From Rainer.Wiesenfarth at inpho.de Fri Jul 14 09:03:22 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Fri, 14 Jul 2006 09:03:22 +0200 Subject: [Postfixbuch-users] Header_checks In-Reply-To: <44B75A3602000030000001E9@gwextern.drsintra.de> References: <44B75A3602000030000001E9@gwextern.drsintra.de> Message-ID: <44B741BA.60908@inpho.de> OT, nur als Idee, aber komplett am eigentlichen Problem vorbei (nach dem Motto "Thema verfehlt, setzen, sechs"): Andreas Kienle schrieb: > (...) > WIr haben hier einen einen Server der (...) > als email2pdf Lösung (officedoc rein pdf wieder > zurück) (...) Wir hatten einen vergleichbaren PDF-Printer im Einsatz, haben diesen aber in der Zwischenzeit durch FreePDFXP abgelöst. Das arbeitet ähnlich wie der Acrobat (Distiller|PDF Writer), ist Einiges flexibler als eine E-Mail-Lösung und für umme. Link: http://www.freepdfxp.de/fpxp.htm Falls es nicht zu viele Rechner sind und die Benutzer nicht so glücklich mit dem E-Mail Service sind. Letzteres war bei uns mit ein Auslöser für den Wechsel. Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From p.heinlein at heinlein-support.de Fri Jul 14 09:49:02 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 14 Jul 2006 09:49:02 +0200 Subject: [Postfixbuch-users] Antw: Re: Header_checks In-Reply-To: <44B75A3602000030000001E9@gwextern.drsintra.de> References: <44B75A3602000030000001E9@gwextern.drsintra.de> Message-ID: <200607140949.02704.p.heinlein@heinlein-support.de> Am Freitag, 14. Juli 2006 08:47 schrieb Andreas Kienle: > WIr haben hier einen einen Server der einerseits als sms-Gateway > arbeitet, bzw. als email2pdf Lösung (officedoc rein pdf wieder > zurück) Allerdings sollen diese Dienste natürlich nicht von extern > erreichbar sein. Deshalb die Regeln in den Header-Checks. Diese Header haben nichts mit dem Transport der Mail zu tun. Das macht der Envelope, siehe Kapitel 2.2 im Postfix-Buch. Nutze access_maps in den Restrictions, keine header_checks, denn header_checks *) verbrauchen vergleichsweise viel Performance *) können umgangen werden *) funktionieren hier schlichtweg nicht Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From marc.samendinger at sp-online.de Fri Jul 14 09:55:02 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 14 Jul 2006 09:55:02 +0200 Subject: [Postfixbuch-users] Antw: Re: Header_checks In-Reply-To: <44B75A3602000030000001E9@gwextern.drsintra.de> References: <44B75A3602000030000001E9@gwextern.drsintra.de> Message-ID: <20060714075502.GE5585@barracuda.sp-online.de> On Fri, Jul 14, 2006 at 08:47:50AM +0200, Andreas Kienle wrote: > Wozu das denn? > > WIr haben hier einen einen Server der einerseits als sms-Gateway arbeitet, > bzw. als email2pdf Lösung (officedoc rein pdf wieder zurück) > Allerdings sollen diese Dienste natürlich nicht von extern erreichbar sein. > Deshalb die Regeln in den Header-Checks. > Dann wuerde ich das ueber restriction_classes loesen. http://www.stahl.bau.tu-bs.de/~hildeb/postfix/postfix_restriction_classes2.shtml marc From Ralf.Hildebrandt at charite.de Fri Jul 14 10:06:09 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 14 Jul 2006 10:06:09 +0200 Subject: [Postfixbuch-users] Header_checks In-Reply-To: <44B72B81.5040803@brunata-muenchen.de> References: <44B67CD402000030000001E5@gwextern.drsintra.de> <20060713150506.GT1610@charite.de> <200607131710.27806.rk.liste@bbf7.de> <44B72B81.5040803@brunata-muenchen.de> Message-ID: <20060714080609.GD3792@charite.de> * Daniel Stellwagen : > Roland M. Kruggel wrote: > > Am Donnerstag, 13. Juli 2006 17:05 schrieb Ralf Hildebrandt: > >> * Andreas Kienle : > >>> Hallo miteinander, > >>> > >>> ich will gerade eine weiter Regel in den header_checks > >>> definieren. Allerdings tut das nicht so wie ich will. > >>> > >>> /^(To|Cc|Reply-to):/ REJECT pdf not allowed > >>> /^(To|Cc|Reply-to):/ REJECT sms not allowed > > ^ > > fehlt da nicht ein Leerzeichen? > > > >> Wozu das denn? > >> und wie getestet? > >> > >> Die regexp sieht ok aus. > > > Wie Roland schon anmerkte, fehlt da ein Leerzeichen und > man sollte bei regexp besser drs\.de schreiben. Na, robust ist das nicht. Ich biete: /^(To|Cc|Reply-to): ?/ REJECT pdf not allowed -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com The Tao that is seen Is not the true Tao-until You bring fresh toner. From Ralf.Hildebrandt at charite.de Fri Jul 14 10:07:02 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 14 Jul 2006 10:07:02 +0200 Subject: [Postfixbuch-users] Antw: Re: Header_checks In-Reply-To: <44B75A3602000030000001E9@gwextern.drsintra.de> References: <44B75A3602000030000001E9@gwextern.drsintra.de> Message-ID: <20060714080702.GE3792@charite.de> * Andreas Kienle : > WIr haben hier einen einen Server der einerseits als sms-Gateway > arbeitet, bzw. als email2pdf Lösung (officedoc rein pdf wieder zurück) > Allerdings sollen diese Dienste natürlich nicht von extern erreichbar > sein. Deshalb die Regeln in den Header-Checks. Das ist doch unfug. Das sollte doch eher ueber restriction classes von aussen ueber die envelope adresse geblockt werden, oder? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "The percentage of users running Windows NT Workstation 4.0 whose PCs stopped working more than once a month was less than half that of Windows 95 users."-- microsoft.com/ntworkstation/overview/Reliability/Highest.asp From Daniel.Stellwagen at brunata-muenchen.de Fri Jul 14 10:39:06 2006 From: Daniel.Stellwagen at brunata-muenchen.de (Daniel Stellwagen) Date: Fri, 14 Jul 2006 10:39:06 +0200 Subject: [Postfixbuch-users] Header_checks In-Reply-To: <20060714080609.GD3792@charite.de> References: <44B67CD402000030000001E5@gwextern.drsintra.de> <20060713150506.GT1610@charite.de> <200607131710.27806.rk.liste@bbf7.de> <44B72B81.5040803@brunata-muenchen.de> <20060714080609.GD3792@charite.de> Message-ID: <44B7582A.9080406@brunata-muenchen.de> Ralf Hildebrandt wrote: > * Daniel Stellwagen : >> Roland M. Kruggel wrote: >>> Am Donnerstag, 13. Juli 2006 17:05 schrieb Ralf Hildebrandt: >>>> * Andreas Kienle : >>>>> Hallo miteinander, >>>>> >>>>> ich will gerade eine weiter Regel in den header_checks >>>>> definieren. Allerdings tut das nicht so wie ich will. >>>>> >>>>> /^(To|Cc|Reply-to):/ REJECT pdf not allowed >>>>> /^(To|Cc|Reply-to):/ REJECT sms not allowed >>> ^ >>> fehlt da nicht ein Leerzeichen? >>> >>>> Wozu das denn? >>>> und wie getestet? >>>> >>>> Die regexp sieht ok aus. >> Wie Roland schon anmerkte, fehlt da ein Leerzeichen und >> man sollte bei regexp besser drs\.de schreiben. > > Na, robust ist das nicht. Ich biete: > > /^(To|Cc|Reply-to): ?/ REJECT pdf not allowed > Falls aber auch die Variante To: "Name aus dem Adressbuch" erscheint, würd ich lieber /^(To|Cc|Reply-to):.*/ REJECT pdf not allowed draus machen. Servus d a n i e l From p.heinlein at heinlein-support.de Fri Jul 14 11:53:33 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Fri, 14 Jul 2006 11:53:33 +0200 Subject: [Postfixbuch-users] Header_checks In-Reply-To: <44B7582A.9080406@brunata-muenchen.de> References: <44B67CD402000030000001E5@gwextern.drsintra.de> <20060714080609.GD3792@charite.de> <44B7582A.9080406@brunata-muenchen.de> Message-ID: <200607141153.33243.p.heinlein@heinlein-support.de> Am Freitag, 14. Juli 2006 10:39 schrieb Daniel Stellwagen: > Falls aber auch die Variante > > To: "Name aus dem Adressbuch" > > erscheint, würd ich lieber Nochmal: Da dort aber auch To: stehen kann, ist die ganze Aktion in den Header-Checks eh überflüssig. Und es kann auch alles andere noch in To: stehen. Das Header-To hat nicht zwingend etwas mit dem Routing-Empfänger einer Mail zu tun! Anders als der Envelope ist es ist kein zuverlässiges Kriterium. Warum Header nehmen, wenn Envelope viel besser und genauso geht? Macht einfach keinen Sinn. Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From sonja at hostinghouse.ch Fri Jul 14 12:16:55 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Fri, 14 Jul 2006 12:16:55 +0200 (CEST) Subject: [Postfixbuch-users] Maildrop-Problem Message-ID: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> Hallo Ich habe hier folgende Konfiguration: postfix - amavisd-new - courier-imap mit mehreren Domains. Das geht eigentlich alles wunderbar. Jetzt möchte ich Courier-Maildrop noch dazwischen schalten. Er ist installiert, aber die Mails laufen nicht über ihn. Irgendwo muss da noch etwas fehlen oder ein Eintrag ist falsch. Hier meine postconf -n: alias_maps = hash:/etc/aliases canonical_maps = hash:/etc/postfix/canonical command_directory = /usr/sbin config_directory = /etc/postfix content_filter = smtp-amavis:[127.0.0.1]:10024 daemon_directory = /usr/lib/postfix debug_peer_level = 2 defer_transports = disable_dns_lookups = no html_directory = no inet_interfaces = 172.17.10.4, 127.0.0.1 local_recipient_maps = local_transport = maildrop mail_owner = postfix mail_spool_directory = /var/spool/mail mailbox_command = mailbox_size_limit = 51200000 mailbox_transport = mailq_path = /usr/bin/mailq manpage_directory = /usr/share/man masquerade_classes = envelope_sender, header_sender, header_recipient masquerade_domains = no masquerade_exceptions = root message_size_limit = 10240000 mydestination = $myhostname $mydomain localhost localhost.$mydomain web2.$mydomain mydomain = meinedomain.ch myhostname = mail.meinedomain.ch mynetworks = 127.0.0.0/8 ... relay_domains = meinedomain.ch virtdomain1.ch virtdomain2.com ... relayhost = ... setgid_group = maildrop smtp_sasl_auth_enable = no smtp_use_tls = no smtpd_client_restrictions = smtpd_helo_required = yes smtpd_helo_restrictions = smtpd_recipient_restrictions = check_sender_access hash:/etc/postfix/access permit_mynetworks reject_non_fqdn_hostname reject_unauth_destination reject_unknown_sender_domain reject_unknown_recipient_domain reject_unauth_pipelining check_recipient_access hash:/etc/postfix/roleaccount_exeptions reject_rbl_client relays.ordb.org reject_rbl_client list.dsbl.org reject_rbl_client sbl-xbl.spamhaus.org reject_rbl_client cbl.abuseat.org check_sender_access hash:/etc/postfix/common_spam_sender_domains smtpd_sasl_auth_enable = no smtpd_sender_restrictions = smtpd_use_tls = no strict_rfc821_envelopes = no transport_maps = hash:/etc/postfix/transport unknown_local_recipient_reject_code = 450 virtual_gid_maps = mysql:/etc/postfix/ids.mysql virtual_mailbox_base = /var/spool/maildirs virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql virtual_minimum_uid = 5000 virtual_uid_maps = mysql:/etc/postfix/ids.mysql Und master.cf: smtp-amavis unix - - n - 2 smtp -o smtp_data_done_timeout=1800 -o disable_dns_lookups=yes smtp inet n - n - - smtpd -v localhost:10025 inet n - n - - smtpd -o content_filter= .. pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - n 300 1 nqmgr #tlsmgr fifo - - n 300 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp relay unix - - n - - smtp # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - n - - showq error unix - - n - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp #localhost:10025 inet n - n - - smtpd -o content_filter= ... maildrop unix - n n - - pipe flags=Rhu user=mailsystem argv=/usr/bin/maildrop -d ${recipient} -w 90 ... Vielen Dank und Gruss Sonja From postfix at fuerstenberg.ws Fri Jul 14 15:40:15 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 14 Jul 2006 15:40:15 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> Message-ID: <44B79EBF.5070201@fuerstenberg.ws> Halo Sonja, Sonja Linsi wrote: > Hallo > > Ich habe hier folgende Konfiguration: > postfix - amavisd-new - courier-imap mit mehreren Domains. > Das geht eigentlich alles wunderbar. Jetzt möchte ich Courier-Maildrop > noch dazwischen schalten. Er ist installiert, aber die Mails laufen nicht > über ihn. Irgendwo muss da noch etwas fehlen oder ein Eintrag ist falsch. > > Hier meine postconf -n: > alias_maps = hash:/etc/aliases > canonical_maps = hash:/etc/postfix/canonical > command_directory = /usr/sbin > config_directory = /etc/postfix > content_filter = smtp-amavis:[127.0.0.1]:10024 > daemon_directory = /usr/lib/postfix > debug_peer_level = 2 > defer_transports = > disable_dns_lookups = no > html_directory = no > inet_interfaces = 172.17.10.4, 127.0.0.1 > local_recipient_maps = > local_transport = maildrop > mail_owner = postfix > mail_spool_directory = /var/spool/mail > mailbox_command = > mailbox_size_limit = 51200000 > mailbox_transport = > mailq_path = /usr/bin/mailq > manpage_directory = /usr/share/man > masquerade_classes = envelope_sender, header_sender, header_recipient > masquerade_domains = no > masquerade_exceptions = root > message_size_limit = 10240000 > mydestination = > $myhostname > $mydomain > localhost > localhost.$mydomain > web2.$mydomain > mydomain = meinedomain.ch > myhostname = mail.meinedomain.ch > mynetworks = 127.0.0.0/8 > ... > relay_domains = > meinedomain.ch > virtdomain1.ch > virtdomain2.com > ... > relayhost = > ... > setgid_group = maildrop > smtp_sasl_auth_enable = no > smtp_use_tls = no > smtpd_client_restrictions = > smtpd_helo_required = yes > smtpd_helo_restrictions = > smtpd_recipient_restrictions = > check_sender_access hash:/etc/postfix/access > permit_mynetworks > reject_non_fqdn_hostname > reject_unauth_destination > reject_unknown_sender_domain > reject_unknown_recipient_domain > reject_unauth_pipelining > check_recipient_access hash:/etc/postfix/roleaccount_exeptions > reject_rbl_client relays.ordb.org > reject_rbl_client list.dsbl.org > reject_rbl_client sbl-xbl.spamhaus.org > reject_rbl_client cbl.abuseat.org > check_sender_access hash:/etc/postfix/common_spam_sender_domains > smtpd_sasl_auth_enable = no > smtpd_sender_restrictions = > smtpd_use_tls = no > strict_rfc821_envelopes = no > transport_maps = hash:/etc/postfix/transport > unknown_local_recipient_reject_code = 450 > virtual_gid_maps = mysql:/etc/postfix/ids.mysql > virtual_mailbox_base = /var/spool/maildirs > virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql > virtual_minimum_uid = 5000 > virtual_uid_maps = mysql:/etc/postfix/ids.mysql > > Und master.cf: > smtp-amavis unix - - n - 2 smtp -o > smtp_data_done_timeout=1800 -o disable_dns_lookups=yes > smtp inet n - n - - smtpd -v > localhost:10025 inet n - n - - smtpd -o > content_filter= > .. > pickup fifo n - n 60 1 pickup > cleanup unix n - n - 0 cleanup > qmgr fifo n - n 300 1 qmgr > #qmgr fifo n - n 300 1 nqmgr > #tlsmgr fifo - - n 300 1 tlsmgr > rewrite unix - - n - - trivial-rewrite > bounce unix - - n - 0 bounce > defer unix - - n - 0 bounce > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - n - - smtp > relay unix - - n - - smtp > # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 > showq unix n - n - - showq > error unix - - n - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > #localhost:10025 inet n - n - - smtpd -o > content_filter= > ... > maildrop unix - n n - - pipe > flags=Rhu user=mailsystem argv=/usr/bin/maildrop -d ${recipient} -w 90 > ... > > Vielen Dank und Gruss > > Sonja Lass local_transport auf local und setze mailbox_command auf maildrop. Das veranlasst den local delivery Agent Maildrop als Kommando zu verwenden. So wie du es konfiguriert hast würdest du Maildrop *als* local delivery Agent verwenden. Gruß Kai From postfix at fuerstenberg.ws Fri Jul 14 15:55:15 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 14 Jul 2006 15:55:15 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> Message-ID: <44B7A243.5070408@fuerstenberg.ws> Hallo Sonja, Sonja Linsi wrote: > Hallo > > Ich habe hier folgende Konfiguration: > postfix - amavisd-new - courier-imap mit mehreren Domains. > Das geht eigentlich alles wunderbar. Jetzt möchte ich Courier-Maildrop > noch dazwischen schalten. Er ist installiert, aber die Mails laufen nicht > über ihn. Irgendwo muss da noch etwas fehlen oder ein Eintrag ist falsch. > > Hier meine postconf -n: > alias_maps = hash:/etc/aliases > canonical_maps = hash:/etc/postfix/canonical > command_directory = /usr/sbin > config_directory = /etc/postfix > content_filter = smtp-amavis:[127.0.0.1]:10024 > daemon_directory = /usr/lib/postfix > debug_peer_level = 2 > defer_transports = > disable_dns_lookups = no > html_directory = no > inet_interfaces = 172.17.10.4, 127.0.0.1 > local_recipient_maps = > local_transport = maildrop > mail_owner = postfix > mail_spool_directory = /var/spool/mail > mailbox_command = > mailbox_size_limit = 51200000 > mailbox_transport = > mailq_path = /usr/bin/mailq > manpage_directory = /usr/share/man > masquerade_classes = envelope_sender, header_sender, header_recipient > masquerade_domains = no > masquerade_exceptions = root > message_size_limit = 10240000 > mydestination = > $myhostname > $mydomain > localhost > localhost.$mydomain > web2.$mydomain > mydomain = meinedomain.ch > myhostname = mail.meinedomain.ch > mynetworks = 127.0.0.0/8 > ... > relay_domains = > meinedomain.ch > virtdomain1.ch > virtdomain2.com > ... > relayhost = > ... > setgid_group = maildrop > smtp_sasl_auth_enable = no > smtp_use_tls = no > smtpd_client_restrictions = > smtpd_helo_required = yes > smtpd_helo_restrictions = > smtpd_recipient_restrictions = > check_sender_access hash:/etc/postfix/access > permit_mynetworks > reject_non_fqdn_hostname > reject_unauth_destination > reject_unknown_sender_domain > reject_unknown_recipient_domain > reject_unauth_pipelining > check_recipient_access hash:/etc/postfix/roleaccount_exeptions > reject_rbl_client relays.ordb.org > reject_rbl_client list.dsbl.org > reject_rbl_client sbl-xbl.spamhaus.org > reject_rbl_client cbl.abuseat.org > check_sender_access hash:/etc/postfix/common_spam_sender_domains > smtpd_sasl_auth_enable = no > smtpd_sender_restrictions = > smtpd_use_tls = no > strict_rfc821_envelopes = no > transport_maps = hash:/etc/postfix/transport > unknown_local_recipient_reject_code = 450 > virtual_gid_maps = mysql:/etc/postfix/ids.mysql > virtual_mailbox_base = /var/spool/maildirs > virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql > virtual_minimum_uid = 5000 > virtual_uid_maps = mysql:/etc/postfix/ids.mysql > > Und master.cf: > smtp-amavis unix - - n - 2 smtp -o > smtp_data_done_timeout=1800 -o disable_dns_lookups=yes > smtp inet n - n - - smtpd -v > localhost:10025 inet n - n - - smtpd -o > content_filter= > .. > pickup fifo n - n 60 1 pickup > cleanup unix n - n - 0 cleanup > qmgr fifo n - n 300 1 qmgr > #qmgr fifo n - n 300 1 nqmgr > #tlsmgr fifo - - n 300 1 tlsmgr > rewrite unix - - n - - trivial-rewrite > bounce unix - - n - 0 bounce > defer unix - - n - 0 bounce > flush unix n - n 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - n - - smtp > relay unix - - n - - smtp > # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 > showq unix n - n - - showq > error unix - - n - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > #localhost:10025 inet n - n - - smtpd -o > content_filter= > ... > maildrop unix - n n - - pipe > flags=Rhu user=mailsystem argv=/usr/bin/maildrop -d ${recipient} -w 90 > ... Noch ne Frage am Rande: Besteht das Problem bei den virtuellen oder den lokalen Domains? Auch die transport_maps mal prüfen. Kai From r.ebeling at hagrid.posteule.com Fri Jul 14 16:59:38 2006 From: r.ebeling at hagrid.posteule.com (Ralf Ebeling) Date: Fri, 14 Jul 2006 16:59:38 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> Message-ID: <44B7B15A.9090700@hagrid.posteule.com> Moin, Sonja Linsi wrote: > Ich habe hier folgende Konfiguration: > postfix - amavisd-new - courier-imap mit mehreren Domains. > Das geht eigentlich alles wunderbar. Jetzt möchte ich Courier-Maildrop > noch dazwischen schalten. Er ist installiert, aber die Mails laufen nicht > über ihn. Irgendwo muss da noch etwas fehlen oder ein Eintrag ist falsch. ich habe maildrop bei mir so eingebunden: mailbox_command = /usr/local/bin/maildrop -w 90 -d "$USER" -f "$SENDER" "$EXTENSION" mailbox_transport = Wenn maildrop dann auch noch (Soft-)quota unterstützt, gibt es bei 90% ne Warnung... Ansonsten gibt es auch noch ein MAILDROP_README... Ralf From dubaut at gmail.com Sat Jul 15 18:27:02 2006 From: dubaut at gmail.com (Hannes H.) Date: Sat, 15 Jul 2006 18:27:02 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock Message-ID: Hallo, liebe Postfixer :-) In meiner /var/log/mail.log findet sich folgender Fehler: - Jul 15 17:13:12 deb01 postfix/cleanup[11785]: warning: connect to mysql server localhost: Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2) MySQL läuft korrekt und funktioniert auch, Postfix darf auch auf /var/run/mysqld/mysqld.sock zugreifen. Meine Konfiguration: Debian 3.1rc2 Pakete: postfix (v2.1.5-9), postfix-mysql (v2.1.5-9) Hat jemand eine Idee? #Hannes# From postfixbuch-users at japantest.homelinux.com Sat Jul 15 18:37:35 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Sat, 15 Jul 2006 18:37:35 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: References: Message-ID: <44B919CF.4070304@japantest.homelinux.com> Hannes H. wrote: > Hallo, liebe Postfixer :-) > > In meiner /var/log/mail.log findet sich folgender Fehler: > - Jul 15 17:13:12 deb01 postfix/cleanup[11785]: warning: connect to > mysql server localhost: Can't connect to local MySQL server through > socket '/var/run/mysqld/mysqld.sock' (2) > > MySQL läuft korrekt und funktioniert auch, Postfix darf auch auf > /var/run/mysqld/mysqld.sock zugreifen. > > Meine Konfiguration: > Debian 3.1rc2 > Pakete: postfix (v2.1.5-9), postfix-mysql (v2.1.5-9) > > Hat jemand eine Idee? Error 2 heisst, die Datei wurde nicht gefunden, was auf chroot hindeutet. Chroot für cleanup eingestellt? Poste mal die master.cf. Sandy From sonja at hostinghouse.ch Sat Jul 15 18:39:23 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Sat, 15 Jul 2006 18:39:23 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <44B79EBF.5070201@fuerstenberg.ws> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B79EBF.5070201@fuerstenberg.ws> Message-ID: <44B91A3B.1020503@hostinghouse.ch> Hallo Kai Kai Fürstenberg schrieb: > > Lass local_transport auf local und setze mailbox_command auf maildrop. > Das veranlasst den local delivery Agent Maildrop als Kommando zu > verwenden. So wie du es konfiguriert hast würdest du Maildrop *als* > local delivery Agent verwenden. Hat auch nicht funktioniert. Wenn ich in /etc/postfix/transport den Transport auf maildrop statt virtual setze dann erhalte ich diese Fehlermeldung: relay=maildrop, delay=284, status=deferred (temporary failure. Command output: ERR: authdaemon: s_connect() failed: Permission denied /usr/bin/maildrop: Temporary authentication failure. ) Ich habe jetzt noch versucht in master.cf maildrop mit der Option -m zu starten, dann erhalte ich das im Log: relay=maildrop, delay=1, status=deferred (temporary failure. Command output: /usr/bin/maildrop: Home directory owned by wrong user. ) Der User für maildrop ist derselbe wie der von courier. > Noch ne Frage am Rande: > Besteht das Problem bei den virtuellen oder den lokalen Domains? > Auch die transport_maps mal prüfen. Bei allen. Danke und Gruss Sonja From dubaut at gmail.com Sat Jul 15 18:44:32 2006 From: dubaut at gmail.com (Hannes H.) Date: Sat, 15 Jul 2006 18:44:32 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44B919CF.4070304@japantest.homelinux.com> References: <44B919CF.4070304@japantest.homelinux.com> Message-ID: Hallo Sandy! Am 15.07.06 schrieb Sandy Drobic : > Error 2 heisst, die Datei wurde nicht gefunden, was auf chroot hindeutet. > Chroot für cleanup eingestellt? Poste mal die master.cf. Ja, schaut fast so aus: # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - - - - smtpd #submission inet n - - - - smtpd # -o smtpd_etrn_restrictions=reject #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify #Hannes# From sonja at hostinghouse.ch Sat Jul 15 18:46:28 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Sat, 15 Jul 2006 18:46:28 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <44B7B15A.9090700@hagrid.posteule.com> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B7B15A.9090700@hagrid.posteule.com> Message-ID: <44B91BE4.1090903@hostinghouse.ch> Ralf Ebeling schrieb: > Moin, > > Sonja Linsi wrote: >> Ich habe hier folgende Konfiguration: >> postfix - amavisd-new - courier-imap mit mehreren Domains. >> Das geht eigentlich alles wunderbar. Jetzt möchte ich Courier-Maildrop >> noch dazwischen schalten. Er ist installiert, aber die Mails laufen nicht >> über ihn. Irgendwo muss da noch etwas fehlen oder ein Eintrag ist falsch. > > ich habe maildrop bei mir so eingebunden: > > mailbox_command = /usr/local/bin/maildrop -w 90 > -d "$USER" -f "$SENDER" "$EXTENSION" > mailbox_transport = In der main.cf oder in der master.cf? Bei mir steht maildrop unix - n n - - pipe flags=Rhu user=mailsystem argv=/usr/bin/maildrop -d ${recipient} -w 90 in der master.cf > Ansonsten gibt es auch noch ein MAILDROP_README... Stimmt, hat mir leider nicht geholfen... Jetzt bin ich immerhin soweit, dass ich postfix dazu bringe, dass die Mails über maildrop laufen, aber dann werden sie nicht ausgeliefert, da maildrop keine Berechtigung hat: (temporary failure. Command output: ERR: authdaemon: s_connect() failed: Permission denied /usr/bin/maildrop: Temporary authentication failure. ) Gruss Sonja From lists at xunil.at Sat Jul 15 18:46:51 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 15 Jul 2006 18:46:51 +0200 Subject: [Postfixbuch-users] 2 Postfix-Server, ein IMAP? Message-ID: <44B91BFB.40501@xunil.at> Hallo, kann mir bitte kurz jemand den Weg weisen? Ich erweitere grade mein Setup durch einen zweiten Server, der die Ausfallssicherheit meiner Services erhöhen soll. Damit ich sozusagen einen active/active-Betrieb kriege, möchte ich ca. Folgendes aufbauen: Es gibt ServerA und ServerB, wovon ServerB der neue, bessere ist, der endlich auch RAID hat ... ServerB wird der MySQL-Server mit all den DBs, über einen SSH-Tunnel greift ServerA auf dieselben DBs zu. Auch für Greylisting etc., was es mir sogar erlauben würde, beide Rechner als MX einzutragen -> Loadbalancing, Ausfallsicherheit. Beide Server haben dieselben Services installiert: Postfix, amavisd-maia, policyd, web-cyradm, mysqld, Cyrus-IMAPd .... wobei im Normalbetrieb MySQL und Cyrus nur auf ServerB laufen sollen. -- MySQL "teile" ich per SSH-Tunnel (die mysql-replikation macht auf mich keinen guten Eindruck), das ganze /var-Verzeichnis (mit /var/lib/mysql, /var/spool/imap ...) rsynce ich regelmässig auf ServerA, um im Falle des Falles dort mysql und imapd betreiben zu können. Wie schaffe ich es jetzt im Normalbetrieb der Postfix auf ServerA seine Mails an den Cyrus auf ServerB weitergibt? Per LMTP? SMTP? Kann mir jemand einen Link oder so geben? Oder soll ich auf ServerA einen speziellen smtpd konfigurieren, an den ich von ServerB liefere? Bitte um Review meiner Ideen, ich weiß, BackupMX=unnötig etc., aber es geht mir hier darum, einem Ausfall eines Servers möglichst ausreichen vorzubeugen, inklusive aller Dienste ... Danke Euch, schönen Abend, Stefan. From postfixbuch-users at japantest.homelinux.com Sat Jul 15 19:07:50 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Sat, 15 Jul 2006 19:07:50 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: References: <44B919CF.4070304@japantest.homelinux.com> Message-ID: <44B920E6.9050802@japantest.homelinux.com> Hannes H. wrote: > Hallo Sandy! > > Am 15.07.06 schrieb Sandy Drobic : >> Error 2 heisst, die Datei wurde nicht gefunden, was auf chroot hindeutet. >> Chroot für cleanup eingestellt? Poste mal die master.cf. > > Ja, schaut fast so aus: > > # ========================================================================== > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > # ========================================================================== > smtp inet n - - - - smtpd > #submission inet n - - - - smtpd > # -o smtpd_etrn_restrictions=reject > #628 inet n - - - - qmqpd > pickup fifo n - - 60 1 pickup > cleanup unix n - - - 0 cleanup > qmgr fifo n - - 300 1 qmgr > #qmgr fifo n - - 300 1 oqmgr > rewrite unix - - - - - trivial-rewrite > bounce unix - - - - 0 bounce > defer unix - - - - 0 bounce > trace unix - - - - 0 bounce > verify unix - - - - 1 verify Da sind ja sämtliche Daemons im chroot. Vielleicht solltest du die SQL-Verbindung über localhost (Netzwerk) setzen und nicht über den Socket. Sandy From Rainer.Wiesenfarth at inpho.de Sat Jul 15 19:58:37 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Sat, 15 Jul 2006 19:58:37 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44B920E6.9050802@japantest.homelinux.com> References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> Message-ID: <44B92CCD.2020909@inpho.de> Sandy Drobic schrieb: > (...) > Da sind ja sämtliche Daemons im chroot. Vielleicht solltest du die > SQL-Verbindung über localhost (Netzwerk) setzen und nicht über den Socket. > (...) Das ist eine Debian-spezifische Krankheit. Der Unix Domain Socket funktioniert auch, man muss aber etwas am System herum schrauben. MySQL legt ihn unter /var/run/mysqld/mysqld.sock, aber Postfix sucht ihn natürlich unter /var/spool/postfix/var/run/mysqld/mysqld.sock. Wir haben das (zugegeben etwas dirty) so gelöst, dass MySQL den Socket und zugehörigen Lock unter /var/spool/... anlegt und über Symlinks nach /var/run/mysqld mappt. Works for us, ist aber kein Königsweg. Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From dubaut at gmail.com Sat Jul 15 20:10:24 2006 From: dubaut at gmail.com (Hannes H.) Date: Sat, 15 Jul 2006 20:10:24 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44B92CCD.2020909@inpho.de> References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> Message-ID: Hallo Rainer, Am 15.07.06 schrieb Rainer Wiesenfarth : > [..] > Wir haben das (zugegeben etwas dirty) so gelöst, dass MySQL den Socket > und zugehörigen Lock unter /var/spool/... anlegt und über Symlinks nach > /var/run/mysqld mappt. Works for us, ist aber kein Königsweg. Das hab ich mir auch gedacht, und habe mit "ls -s" einen Link von /var/run/mysqld nach /var/spool/postfix/var/run/mysqld gemacht - hat aber offenbar nichts gebracht. Muss ich es wirklich umgekehrt machen? Ich würde ungern den Socket nur wegen einem Programm wo anders hin stecken - spätestens wen postfix irgend etwas grundlegend ändert, sind Probleme vorprogrammiert. Was mich stutzig macht: Ich hab als Host 127.0.0.1 angegeben und eigneltich gedacht, dass postfix dann per tcp auf mysql zugreift. #Hannes# From mhaegele at linuxrocks.dyndns.org Sat Jul 15 20:17:19 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Sat, 15 Jul 2006 20:17:19 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> Message-ID: <44B9312F.6010007@linuxrocks.dyndns.org> Hannes H. schrieb: > Hallo Rainer, > > Am 15.07.06 schrieb Rainer Wiesenfarth : > >>[..] >>Wir haben das (zugegeben etwas dirty) so gelöst, dass MySQL den Socket >>und zugehörigen Lock unter /var/spool/... anlegt und über Symlinks nach >>/var/run/mysqld mappt. Works for us, ist aber kein Königsweg. > > > Das hab ich mir auch gedacht, und habe mit "ls -s" einen Link von > /var/run/mysqld nach /var/spool/postfix/var/run/mysqld gemacht - hat > aber offenbar nichts gebracht. Muss ich es wirklich umgekehrt machen? iirc geht das nicht weil der Link das chroot verlässt, oder irre ich? > Ich würde ungern den Socket nur wegen einem Programm wo anders hin > #Hannes# Grüsse MH From nighthawk at gmail.com Sat Jul 15 20:38:38 2006 From: nighthawk at gmail.com (nighthawk) Date: Sat, 15 Jul 2006 20:38:38 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <44B91BE4.1090903@hostinghouse.ch> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B7B15A.9090700@hagrid.posteule.com> <44B91BE4.1090903@hostinghouse.ch> Message-ID: <7832fd560607151138p1cf4ae29yce409c8ab75353d2@mail.gmail.com> > (temporary failure. Command output: ERR: authdaemon: s_connect() failed: > Permission denied /usr/bin/maildrop: Temporary authentication failure. ) Ich meine mich dunkel dran zu erinnern, daß courier-authlib bei der Fehlermeldung nicht an das Mysql Socket darf. Guck mal nach wie da die Permissions sind, bzw. stell sie auf worldread/-write. +n From Rainer.Wiesenfarth at inpho.de Sat Jul 15 21:08:57 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Sat, 15 Jul 2006 21:08:57 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44B9312F.6010007@linuxrocks.dyndns.org> References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> <44B9312F.6010007@linuxrocks.dyndns.org> Message-ID: <44B93D49.30909@inpho.de> Matthias Haegele schrieb: > Hannes H. schrieb: >> Hallo Rainer, >> >> Am 15.07.06 schrieb Rainer Wiesenfarth : >> >>> [..] >>> Wir haben das (zugegeben etwas dirty) so gelöst, dass MySQL den Socket >>> und zugehörigen Lock unter /var/spool/... anlegt und über Symlinks nach >>> /var/run/mysqld mappt. Works for us, ist aber kein Königsweg. >> >> Das hab ich mir auch gedacht, und habe mit "ls -s" einen Link von >> /var/run/mysqld nach /var/spool/postfix/var/run/mysqld gemacht - hat >> aber offenbar nichts gebracht. Muss ich es wirklich umgekehrt machen? > > iirc geht das nicht weil der Link das chroot verlässt, oder irre ich? Nein, da hast Du Recht. Wenn in /var/spool/postfix/var/run/mysqld der Eintrag /var/run/mysqld steht (und nichts anderes steht bei einem Symlink in der Datei), dann verweist der für einen chroot Postfix Prozess wo hin? Natürlich nach /var/spool/postfix/var/run/mysqld (weil ja im chroot). Der Link muss also wirklich von "oben nach unten" zeigen. Zur zweiten Frage: Warum erfolgt die Verbindung über Unix Domain Socket und nicht über TCP Netzwerk Socket? Das habe ich auch versucht heraus zu finden. Ich kann mich nicht mehr genau erinnern, was meine Erkenntnis damals war. Such' doch mal in der my.cnf von MySQL (ob da etwas steht, wie die Clients verbinden sollen), oder in der Postfix Konfiguration. Ich habe gerade keinen Zugriff auf den Rechner, am Montag könnte ich Dir dann vielleicht weiter helfen. Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From dubaut at gmail.com Sat Jul 15 21:22:50 2006 From: dubaut at gmail.com (Hannes H.) Date: Sat, 15 Jul 2006 21:22:50 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44B93D49.30909@inpho.de> References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> <44B9312F.6010007@linuxrocks.dyndns.org> <44B93D49.30909@inpho.de> Message-ID: Hallo Rainer, Am 15.07.06 schrieb Rainer Wiesenfarth : > [..] > Der Link muss also wirklich von "oben nach unten" zeigen. > [..] Ja, ich hab das jetzt auch so gelöst. > Zur zweiten Frage: Warum erfolgt die Verbindung über Unix Domain Socket > und nicht über TCP Netzwerk Socket? Das habe ich auch versucht heraus zu > finden. Ich kann mich nicht mehr genau erinnern, was meine Erkenntnis > damals war. Such' doch mal in der my.cnf von MySQL (ob da etwas steht, > wie die Clients verbinden sollen), oder in der Postfix Konfiguration. > Ich habe gerade keinen Zugriff auf den Rechner, am Montag könnte ich Dir > dann vielleicht weiter helfen. > [..] Angeblich versucht postfix *immer* die Sockets zu verwenden, wenn es auf eine MySQL-DB zugreifen soll, die auf der selben Maschine läuft. Aber da ich das mit dem chroot nun gelöst habe, sind die Sockets eh die schönere Lösung. Übrigens: Lokal lassen sich schon Mails zustellen, von extern nimmt er noch keine Mails an - aber das wird auch noch ;-) Dankeschön! #Hannes# From Rainer.Wiesenfarth at inpho.de Sat Jul 15 21:51:26 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Sat, 15 Jul 2006 21:51:26 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> <44B9312F.6010007@linuxrocks.dyndns.org> <44B93D49.30909@inpho.de> Message-ID: <44B9473E.6040609@inpho.de> Hannes H. schrieb: > Hallo Rainer, > > Am 15.07.06 schrieb Rainer Wiesenfarth : >> [..] >> Der Link muss also wirklich von "oben nach unten" zeigen. >> [..] > > Ja, ich hab das jetzt auch so gelöst. > (...) Was ich vergaß zu erwähnen: wenn ich mich richtig erinnere, musst Du den Symlink beim Neustart des MySQL Daemon neu erzeugen, da irgendein Cleanup ihn z.B. beim Reboot weglöscht. Ich habe das Erzeugen der beiden Links (lock und socket) in /etc/init.d/mysql mit eingetragen, dann werden sie jedes Mal erzeugt. Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From dubaut at gmail.com Sat Jul 15 22:01:05 2006 From: dubaut at gmail.com (Hannes H.) Date: Sat, 15 Jul 2006 22:01:05 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44B9473E.6040609@inpho.de> References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> <44B9312F.6010007@linuxrocks.dyndns.org> <44B93D49.30909@inpho.de> <44B9473E.6040609@inpho.de> Message-ID: Hallo Rainer, Am 15.07.06 schrieb Rainer Wiesenfarth : > Was ich vergaß zu erwähnen: wenn ich mich richtig erinnere, musst Du den > Symlink beim Neustart des MySQL Daemon neu erzeugen, da irgendein > Cleanup ihn z.B. beim Reboot weglöscht. Ich habe das Erzeugen der beiden > Links (lock und socket) in /etc/init.d/mysql mit eingetragen, dann > werden sie jedes Mal erzeugt. Ich hab noch nie in init-Scripts herumeditiert. Kannst du mir entsprechenden Teil bitte posten? #Hannes# From Rainer.Wiesenfarth at inpho.de Sat Jul 15 22:09:47 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Sat, 15 Jul 2006 22:09:47 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: References: <44B919CF.4070304@japantest.homelinux.com> <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> <44B9312F.6010007@linuxrocks.dyndns.org> <44B93D49.30909@inpho.de> <44B9473E.6040609@inpho.de> Message-ID: <44B94B8B.8080406@inpho.de> Hannes H. schrieb: > Hallo Rainer, > > Am 15.07.06 schrieb Rainer Wiesenfarth : >> Was ich vergaß zu erwähnen: wenn ich mich richtig erinnere, musst Du den >> Symlink beim Neustart des MySQL Daemon neu erzeugen, da irgendein >> Cleanup ihn z.B. beim Reboot weglöscht. Ich habe das Erzeugen der beiden >> Links (lock und socket) in /etc/init.d/mysql mit eingetragen, dann >> werden sie jedes Mal erzeugt. > > Ich hab noch nie in init-Scripts herumeditiert. Kannst du mir > entsprechenden Teil bitte posten? > > #Hannes# Hier so eine Art "Context-Diff" meiner /etc/init.d/mysql: fi if $MYADMIN variables | egrep -q have_bdb.*YES; then /bin/echo "BerkeleyDB is obsolete, see /usr/share/doc/mysql-server/README.Debian.gz" | $ERR_LOGGER -p daemon.info fi + if [ ! -e /var/run/mysqld/mysqld.pid ]; then + if [ -e /var/spool/postfix/var/run/mysqld/mysqld.pid ]; then + ln -s /var/spool/postfix/var/run/mysqld/mysqld.pid /var/run/mysqld/mysqld.pid + else + echo "ERROR: mysql.pid not in expected location!" + fi + fi + + if [ ! -e /var/run/mysqld/mysqld.sock ]; then + if [ -e /var/spool/postfix/var/run/mysqld/mysqld.sock ]; then + ln -s /var/spool/postfix/var/run/mysqld/mysqld.sock /var/run/mysqld/mysqld.sock + else + echo "ERROR: mysql.sock not in expected location!" + fi + fi + ;; 'stop') # * As a passwordless mysqladmin (e.g. via ~/.my.cnf) must be possible # at least for cron, we can rely on it here, too. (although we have # to specify it explicit as e.g. sudo environments points to the normal # users home and not /root) Die Zeilen mit den '+' sind die, die ich eingefügt habe. Bitte prüfe an Hand des Kontexts, ob das bei Dir auch so passt. Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From dubaut at gmail.com Sun Jul 16 00:32:41 2006 From: dubaut at gmail.com (Hannes H.) Date: Sun, 16 Jul 2006 00:32:41 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44B94B8B.8080406@inpho.de> References: <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> <44B9312F.6010007@linuxrocks.dyndns.org> <44B93D49.30909@inpho.de> <44B9473E.6040609@inpho.de> <44B94B8B.8080406@inpho.de> Message-ID: Hallo Rainer, Am 15.07.06 schrieb Rainer Wiesenfarth : > Hier so eine Art "Context-Diff" meiner /etc/init.d/mysql: > [..] > Die Zeilen mit den '+' sind die, die ich eingefügt habe. Bitte prüfe an Hand des Kontexts, ob das bei Dir auch so passt. Danke für die Hilfe - es hat gepasst. btw: Ist das eigentlich ein seiten Debians gewolltes Verhalten von postfix-mysql? Ich bin ja offensichtlich nicht der erste, der auf dieses Problem stößt ... #Hannes# From Rainer.Wiesenfarth at inpho.de Sun Jul 16 11:22:31 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Sun, 16 Jul 2006 11:22:31 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: References: <44B920E6.9050802@japantest.homelinux.com> <44B92CCD.2020909@inpho.de> <44B9312F.6010007@linuxrocks.dyndns.org> <44B93D49.30909@inpho.de> <44B9473E.6040609@inpho.de> <44B94B8B.8080406@inpho.de> Message-ID: <44BA0557.7050005@inpho.de> Hannes H. schrieb: > (...) > btw: Ist das eigentlich ein seiten Debians gewolltes Verhalten von > postfix-mysql? Ich bin ja offensichtlich nicht der erste, der auf > dieses Problem stößt ... Na ja, ich denke es ist einfach ein lästiger Nebeneffekt. Der Postfix Maintainer wird die Ansicht vertreten, dass möglichst Alles chroot laufen soll, der MySQL Maintainer kann nichts daran ändern. Das Ganze geht ja auch nur so lange gut, bis Du einen zweiten Daemon, der MySQL benutzt in ein chroot packen willst. Dann kann einer nicht auf den Socket zugreifen. Wahrscheinlich tritt das Problem nicht oft genug auf, oder die, bei denen es auftritt, sind Gurus, die ihr System eh so hinbiegen wie sie es brauchen - so wie wir beiden :-) Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From dubaut at gmail.com Sun Jul 16 11:41:32 2006 From: dubaut at gmail.com (Hannes H.) Date: Sun, 16 Jul 2006 11:41:32 +0200 Subject: [Postfixbuch-users] postfix vs. MySQL/mysql.sock In-Reply-To: <44BA0557.7050005@inpho.de> References: <44B9312F.6010007@linuxrocks.dyndns.org> <44B93D49.30909@inpho.de> <44B9473E.6040609@inpho.de> <44B94B8B.8080406@inpho.de> <44BA0557.7050005@inpho.de> Message-ID: Mahlzeit :-) Am 16.07.06 schrieb Rainer Wiesenfarth : > Hannes H. schrieb: > > (...) > > btw: Ist das eigentlich ein seiten Debians gewolltes Verhalten von > > postfix-mysql? Ich bin ja offensichtlich nicht der erste, der auf > > dieses Problem stößt ... > > Na ja, ich denke es ist einfach ein lästiger Nebeneffekt. Der Postfix > Maintainer wird die Ansicht vertreten, dass möglichst Alles chroot > laufen soll, der MySQL Maintainer kann nichts daran ändern. Das Ganze > geht ja auch nur so lange gut, bis Du einen zweiten Daemon, der MySQL > benutzt in ein chroot packen willst. Dann kann einer nicht auf den > Socket zugreifen. Ich meinte viel eher, dass man postfix-mysql nicht davon überzeugen kann, per TCP auf den MySQL-Server zuzugreifen - denn chroot ist bei postfix ganz sicher ein Plus an Sicherheit. Ich hab das nun getestet und bin darauf gestoßen, dass postfix immer über den Socket zugreifen möchte, wenn man als Host eine IP-Adresse angiebt, die lokal gebunden ist. Das ist vorallem dann ein Problem, wenn man versucht mittels SSH-Tunnel auf einen entfernten MySQL-Server zu connecnten. > Wahrscheinlich tritt das Problem nicht oft genug auf, oder die, bei > denen es auftritt, sind Gurus, die ihr System eh so hinbiegen wie sie es > brauchen - so wie wir beiden :-) In dem Fall warst aber du der Guru, der mich auf die Lösung gestoßen hat, danke nochmal :-) #Hannes# From sonja at hostinghouse.ch Sun Jul 16 13:52:08 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Sun, 16 Jul 2006 13:52:08 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <7832fd560607151138p1cf4ae29yce409c8ab75353d2@mail.gmail.com> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B7B15A.9090700@hagrid.posteule.com> <44B91BE4.1090903@hostinghouse.ch> <7832fd560607151138p1cf4ae29yce409c8ab75353d2@mail.gmail.com> Message-ID: <44BA2868.2080506@hostinghouse.ch> nighthawk schrieb: >> (temporary failure. Command output: ERR: authdaemon: s_connect() failed: >> Permission denied /usr/bin/maildrop: Temporary authentication failure. ) > > Ich meine mich dunkel dran zu erinnern, daß courier-authlib bei der > Fehlermeldung nicht an das Mysql Socket darf. Guck mal nach wie da die > Permissions sind, bzw. stell sie auf worldread/-write. > Verstehe ich nicht, denn courier-imap und courier-authlib funktionieren ja, dann wäre es doch maildrop, das nicht darf? Ist es denn sinnvoll, Permissions auf worldread/-write zu stellen? MySQL läuft hier nicht über den Socket, sondern über den MySQL-Port. Möglicherweise ist es aber ein Berechtigungsproblem bei der Datei etc/authlib/authmysqlrc. Die darf nur von root bzw. der Gruppe root gelesen werden. Ich werde dem mal nachgehen. Gruss Sonja From postfix at fuerstenberg.ws Sun Jul 16 16:33:52 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Sun, 16 Jul 2006 16:33:52 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <44B91A3B.1020503@hostinghouse.ch> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B79EBF.5070201@fuerstenberg.ws> <44B91A3B.1020503@hostinghouse.ch> Message-ID: <44BA4E50.1090709@fuerstenberg.ws> Sonja Linsi schrieb: > Hallo Kai > > Kai Fürstenberg schrieb: > >> Lass local_transport auf local und setze mailbox_command auf maildrop. >> Das veranlasst den local delivery Agent Maildrop als Kommando zu >> verwenden. So wie du es konfiguriert hast würdest du Maildrop *als* >> local delivery Agent verwenden. > > Hat auch nicht funktioniert. > Wenn ich in /etc/postfix/transport den Transport auf maildrop statt > virtual setze dann erhalte ich diese Fehlermeldung: nicht in /etc/postfix/transport, sondern in main.cf: local_transport = local:$myhostname (=Default-Einstellung) mailbox_command = maildrop Versteh ich dich richtig, dass du über /etc/postfix/transport den lokalen Empfängern "virtual" als Transport-Methode zugewiesen hast? Denn so wird die Einstellung "local_transport" mittels transport_maps überschrieben und auf virtual gesetzt. Virtual benutzt aber kein Maildrop, sondern bleibt auf virtual, da du keinen virtual_transport definiert hast. Gruß Kai From p at state-of-mind.de Sun Jul 16 16:35:21 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sun, 16 Jul 2006 16:35:21 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <44BA2868.2080506@hostinghouse.ch> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B7B15A.9090700@hagrid.posteule.com> <44B91BE4.1090903@hostinghouse.ch> <7832fd560607151138p1cf4ae29yce409c8ab75353d2@mail.gmail.com> <44BA2868.2080506@hostinghouse.ch> Message-ID: <20060716143521.GA19842@state-of-mind.de> der benutzer mit dem maildrop ausgefuehrt wird, darf den authlib-socket nicht lesen. gruesse aus aegypten :) p at rick * Sonja Linsi : > nighthawk schrieb: > >> (temporary failure. Command output: ERR: authdaemon: s_connect() failed: > >> Permission denied /usr/bin/maildrop: Temporary authentication failure. ) > > > > Ich meine mich dunkel dran zu erinnern, daß courier-authlib bei der > > Fehlermeldung nicht an das Mysql Socket darf. Guck mal nach wie da die > > Permissions sind, bzw. stell sie auf worldread/-write. > > > Verstehe ich nicht, denn courier-imap und courier-authlib funktionieren > ja, dann wäre es doch maildrop, das nicht darf? > Ist es denn sinnvoll, Permissions auf worldread/-write zu stellen? > MySQL läuft hier nicht über den Socket, sondern über den MySQL-Port. > Möglicherweise ist es aber ein Berechtigungsproblem bei der Datei > etc/authlib/authmysqlrc. Die darf nur von root bzw. der Gruppe root > gelesen werden. Ich werde dem mal nachgehen. > > Gruss > > Sonja > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From sonja at hostinghouse.ch Sun Jul 16 16:47:21 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Sun, 16 Jul 2006 16:47:21 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <44BA4E50.1090709@fuerstenberg.ws> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B79EBF.5070201@fuerstenberg.ws> <44B91A3B.1020503@hostinghouse.ch> <44BA4E50.1090709@fuerstenberg.ws> Message-ID: <44BA5179.4010102@hostinghouse.ch> Kai Fürstenberg schrieb: > Sonja Linsi schrieb: >> Hallo Kai >> >> Kai Fürstenberg schrieb: >> >>> Lass local_transport auf local und setze mailbox_command auf maildrop. >>> Das veranlasst den local delivery Agent Maildrop als Kommando zu >>> verwenden. So wie du es konfiguriert hast würdest du Maildrop *als* >>> local delivery Agent verwenden. >> Hat auch nicht funktioniert. >> Wenn ich in /etc/postfix/transport den Transport auf maildrop statt >> virtual setze dann erhalte ich diese Fehlermeldung: > > nicht in /etc/postfix/transport, sondern in main.cf: > local_transport = local:$myhostname (=Default-Einstellung) > mailbox_command = maildrop > > Versteh ich dich richtig, dass du über /etc/postfix/transport den > lokalen Empfängern "virtual" als Transport-Methode zugewiesen hast? > Denn so wird die Einstellung "local_transport" mittels transport_maps > überschrieben und auf virtual gesetzt. Virtual benutzt aber kein > Maildrop, sondern bleibt auf virtual, da du keinen virtual_transport > definiert hast. Naja, so stehts im Postfix-Buch. Jetzt funktionierts aber wenn ich ich in /etc/postfix/transport maildrop: statt virtual: eingebe. Das Problem war ein anderes: maildrop durfte sich nicht mit dem authdaemon verbinden. Nach langem Googeln habe ich dann herausgefunden, dass das Setzen des setuid-Bits hilft. Und jetzt hat sich auch das Vacation-Problem gelöst (siehe meine frühere Frage), kurz vor den Ferien. Vielen Dank für die Hilfe und Gruss Sonja From sonja at hostinghouse.ch Sun Jul 16 16:49:26 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Sun, 16 Jul 2006 16:49:26 +0200 Subject: [Postfixbuch-users] Maildrop-Problem In-Reply-To: <20060716143521.GA19842@state-of-mind.de> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B7B15A.9090700@hagrid.posteule.com> <44B91BE4.1090903@hostinghouse.ch> <7832fd560607151138p1cf4ae29yce409c8ab75353d2@mail.gmail.com> <44BA2868.2080506@hostinghouse.ch> <20060716143521.GA19842@state-of-mind.de> Message-ID: <44BA51F6.2010408@hostinghouse.ch> Patrick Ben Koetter schrieb: > der benutzer mit dem maildrop ausgefuehrt wird, darf den authlib-socket nicht > lesen. Das wars, hab ihm das Setuid-Bit gegeben und das half :-) > > gruesse aus aegypten :) > p at rick Gruss aus der Schweiz Sonja From t.klein at sicom-ag.de Sun Jul 16 18:51:29 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Sun, 16 Jul 2006 18:51:29 +0200 Subject: [Postfixbuch-users] MX verification Message-ID: Hallo zusammen, der kürzlich aufgebaute Postfix-Server mit postgrey läuft soweit ganz gut, nur merke ich, daß doch noch einiges an Spam mit durchrutscht. Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver mißbraucht, um hier und da Spam zu versenden. mountng.kundenserver.de macht regelmßig connections zum postfix und versucht an die ein oder andere Adresse Nachrichten loszuwerden. Allerdings mit Absendern abenteuerlichster Herkunft, also definitv keine Ham-Mails. Vielleicht hat ja auch jemand von euch dieses Phänomen (ich dachte eigentlich 1und1/Schlund wäre ein zuverlässiger Anbieter, der Spam-Versendung von seinen Servern möglichst unterbindet/eindämmt). Auch wenn die Server von Schlund / 1und1 nicht auf irgendwelchen Blacklisten stehen (ist ihnen ja auch nicht zu wünschen) sollte doch auch diese Art von Spam zu bekämpfen sein.... Ich habe gesehen, daß die angegebenen Absenderadressen keine MX-Einträge von 1und1/Schlund besitzen. Ich erinnere mich dunkel, daß es eine Möglichkeit gab/gibt, beim Empfang einer Mail den MX-Record der Absenderdomain abzufragen; stimmt die abgefragte Adresse nicht mit der Adresse des Servers, der die Mail gerade versucht zuzustellen, wird die Mail abgewiesen. Ich habe auch schon gesehen, daß Mails abgewiesen wurden, wenn der im HELO angegebene Hostname nicht mit dem mx-record der Absenderdomain übereinstimmte, die Mail auch abgewiesen wird. Hat jemand von euch hierfür einen Ansatz? Danke & Gruss Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From postfixusers at home.tom-krieger.de Sun Jul 16 19:12:11 2006 From: postfixusers at home.tom-krieger.de (Thomas Krieger) Date: Sun, 16 Jul 2006 19:12:11 +0200 Subject: [Postfixbuch-users] MX verification In-Reply-To: References: Message-ID: <200607161912.13159.postfixusers@home.tom-krieger.de> Hallo, Am Sonntag, 16. Juli 2006 18:51 schrieb t.klein at sicom-ag.de: > Hallo zusammen, > > der kürzlich aufgebaute Postfix-Server mit postgrey läuft soweit ganz gut, > nur merke ich, daß doch noch einiges an Spam mit durchrutscht. > > Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver mißbraucht, um > hier und da Spam zu versenden. mountng.kundenserver.de macht regelmßig > connections zum postfix und versucht an die ein oder andere Adresse > Nachrichten loszuwerden. Allerdings mit Absendern abenteuerlichster > Herkunft, also definitv keine Ham-Mails. Vielleicht hat ja auch jemand von > euch dieses Phänomen (ich dachte eigentlich 1und1/Schlund wäre ein > zuverlässiger Anbieter, der Spam-Versendung von seinen Servern möglichst > unterbindet/eindämmt). > > Auch wenn die Server von Schlund / 1und1 nicht auf irgendwelchen > Blacklisten stehen (ist ihnen ja auch nicht zu wünschen) sollte doch auch > diese Art von Spam zu bekämpfen sein.... Ich habe gesehen, daß die > angegebenen Absenderadressen keine MX-Einträge von 1und1/Schlund besitzen. > > Ich erinnere mich dunkel, daß es eine Möglichkeit gab/gibt, beim Empfang > einer Mail den MX-Record der Absenderdomain abzufragen; stimmt die > abgefragte Adresse nicht mit der Adresse des Servers, der die Mail gerade > versucht zuzustellen, wird die Mail abgewiesen. Ich habe auch schon > gesehen, daß Mails abgewiesen wurden, wenn der im HELO angegebene Hostname > nicht mit dem mx-record der Absenderdomain übereinstimmte, die Mail auch > abgewiesen wird. > > Hat jemand von euch hierfür einen Ansatz? Schau Dir mal http://www.policyd-weight.org/ an. Der policyd-weight macht genau so etwas. Und er bindet gleich noch RBLs ein. Das wichtigste ist aber, dass er Gewichtungen für verschiedene Regeln kennt. Ciao Thomas From postfix at fuerstenberg.ws Sun Jul 16 20:24:28 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Sun, 16 Jul 2006 20:24:28 +0200 Subject: [Postfixbuch-users] MX verification In-Reply-To: References: Message-ID: <44BA845C.5080002@fuerstenberg.ws> Hallo Thomas, t.klein at sicom-ag.de schrieb: > > Hallo zusammen, > > der kürzlich aufgebaute Postfix-Server mit postgrey läuft soweit ganz > gut, nur merke ich, daß doch noch einiges an Spam mit durchrutscht. > > Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver mißbraucht, > um hier und da Spam zu versenden. mountng.kundenserver.de macht > regelmßig connections zum postfix und versucht an die ein oder andere > Adresse Nachrichten loszuwerden. Allerdings mit Absendern > abenteuerlichster Herkunft, also definitv keine Ham-Mails. Vielleicht > hat ja auch jemand von euch dieses Phänomen (ich dachte eigentlich > 1und1/Schlund wäre ein zuverlässiger Anbieter, der Spam-Versendung von > seinen Servern möglichst unterbindet/eindämmt). 1und1 hat auch Probleme mit Greylistings. Wird eine Mail temporär zurückgewiesen, versucht später ein anderer Mail-Server die Mail zuzustellen, die dann natürlich erneut in der Greyliste landet. Das kann auch schon mal 5 oder mehr Versuche dauern, bis das Triplet übereinstimmt. Bei den 1und1 Mail-Servern muss man sich anmelden. Vielleicht ist einer an irgendwelche Zugangsdaten rangekommen, oder jemand nutzt seinen regulären Account (wie blöd muss man sein ;-) ). > Auch wenn die Server von Schlund / 1und1 nicht auf irgendwelchen > Blacklisten stehen (ist ihnen ja auch nicht zu wünschen) sollte doch > auch diese Art von Spam zu bekämpfen sein.... Ich habe gesehen, daß die > angegebenen Absenderadressen keine MX-Einträge von 1und1/Schlund besitzen. > > Ich erinnere mich dunkel, daß es eine Möglichkeit gab/gibt, beim Empfang > einer Mail den MX-Record der Absenderdomain abzufragen; stimmt die > abgefragte Adresse nicht mit der Adresse des Servers, der die Mail > gerade versucht zuzustellen, wird die Mail abgewiesen. Ich habe auch > schon gesehen, daß Mails abgewiesen wurden, wenn der im HELO angegebene > Hostname nicht mit dem mx-record der Absenderdomain übereinstimmte, die > Mail auch abgewiesen wird. Wenn sich jemand korrekt anmeldet, wird eine Mail im Normalfall durchgelassen. Dann spielt es auch keine Rolle mehr, welche Absender-Adresse verwendet wird. Diese Form der Konfiguration wird sehr häufig verwendet. Man geht davon aus, dass, wenn ein Client sich authentifiziert, dass er dann auch berechtigt ist, Mail zu senden, auch wenn die Absender-Adresse nicht in der eigenen Domain oder die Domain nicht unter eigener Verwaltung liegt. > Hat jemand von euch hierfür einen Ansatz? Nun, es ist niemals gesagt, dass der eingetragene MX auch Mails versendet. Der Eintrag existiert eigentlich nur für Mails die eingeliefert werden sollen. Einen Eintrag, welcher Server für eine bestimmte Domain Mail versendet gibt es nicht. Darum ist in meinen Augen der Vergleich des Absender-MX mit dem HELO-Namen auch nicht ratenswert. Du würdest mit Sicherheit Unmengen auch erwünschter Mail blocken. Gruß Kai From maillings at jg-service.de Sun Jul 16 22:13:31 2006 From: maillings at jg-service.de (Maik Weidemann) Date: Sun, 16 Jul 2006 22:13:31 +0200 Subject: [Postfixbuch-users] MX verification In-Reply-To: References: Message-ID: <44BA9DEB.4010201@jg-service.de> Hallo Thomas, bevor das doktorn anfängt noch ein paar Fragen! ;o) Geht es um den Mailserver für deine Domain sicom-ag.de?? JA?? Dann ist es auch kein wunder wenn du SPAM von den 1und1 MX Server bekommst: > ;; ANSWER SECTION: > sicom-ag.de. 84600 IN MX 10 mx00.kundenserver.de. > sicom-ag.de. 84600 IN MX 10 mx01.kundenserver.de. schließlich sind diese als deine MX-Server eingetragen. Sie nehmen also allen Mist für sicom-ag.de an. Nur funzt jezt bei dir Grylisting nicht mehr, da die 1und1 MX richte MTAs sind und des wieder probieren. > Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver mißbraucht, Das ist nicht der Fall, so wie ich das sehen, sind deine MX-Einträge im DNS einfach falsch konfiguriert. Kann auch sein, dass ich daneben liegen... Gruß Maik t.klein at sicom-ag.de schrieb: > > Hallo zusammen, > > der kürzlich aufgebaute Postfix-Server mit postgrey läuft soweit ganz > gut, nur merke ich, daß doch noch einiges an Spam mit durchrutscht. > > Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver > mißbraucht, um hier und da Spam zu versenden. mountng.kundenserver.de > macht regelmßig connections zum postfix und versucht an die ein oder > andere Adresse Nachrichten loszuwerden. Allerdings mit Absendern > abenteuerlichster Herkunft, also definitv keine Ham-Mails. Vielleicht > hat ja auch jemand von euch dieses Phänomen (ich dachte eigentlich > 1und1/Schlund wäre ein zuverlässiger Anbieter, der Spam-Versendung von > seinen Servern möglichst unterbindet/eindämmt). > > Auch wenn die Server von Schlund / 1und1 nicht auf irgendwelchen > Blacklisten stehen (ist ihnen ja auch nicht zu wünschen) sollte doch > auch diese Art von Spam zu bekämpfen sein.... Ich habe gesehen, daß > die angegebenen Absenderadressen keine MX-Einträge von 1und1/Schlund > besitzen. > > Ich erinnere mich dunkel, daß es eine Möglichkeit gab/gibt, beim > Empfang einer Mail den MX-Record der Absenderdomain abzufragen; stimmt > die abgefragte Adresse nicht mit der Adresse des Servers, der die Mail > gerade versucht zuzustellen, wird die Mail abgewiesen. Ich habe auch > schon gesehen, daß Mails abgewiesen wurden, wenn der im HELO > angegebene Hostname nicht mit dem mx-record der Absenderdomain > übereinstimmte, die Mail auch abgewiesen wird. > > Hat jemand von euch hierfür einen Ansatz? > > Danke & Gruss > Thomas From t.klein at sicom-ag.de Sun Jul 16 22:26:28 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Sun, 16 Jul 2006 22:26:28 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: <44BA9DEB.4010201@jg-service.de> Message-ID: Hallo Maik, nein, es geht hier NICHT um sicom-ag.de sondern um eine ganz andere Domain. DNS-Settings sind korrekt konfiguriert, ich sehe ja im mail.log was hängen bleibt und was nicht, bzw. was woher kommt. Das passt schon so. Nur sehe ich halt eben, dass von den 1und1/Schlund Servern Müll ankommt mit falschen Absenderadressen. Ich denke dass der Ansatz von Kai der korrekte ist, daß die Authentifizierung bei 1und1/Schlund dann jeden beliebigen Absendernamen durchläßt. Gruss Thomas Maik Weidemann Gesendet von: postfixbuch-users-bounces at listi.jpberlin.de 16.07.2006 22:13 Bitte antworten an "Eine Diskussionsliste rund um das Postfix-Buch." An "Eine Diskussionsliste rund um das Postfix-Buch." Kopie Thema Re: [Postfixbuch-users] MX verification Hallo Thomas, bevor das doktorn anfängt noch ein paar Fragen! ;o) Geht es um den Mailserver für deine Domain sicom-ag.de?? JA?? Dann ist es auch kein wunder wenn du SPAM von den 1und1 MX Server bekommst: > ;; ANSWER SECTION: > sicom-ag.de. 84600 IN MX 10 mx00.kundenserver.de. > sicom-ag.de. 84600 IN MX 10 mx01.kundenserver.de. schließlich sind diese als deine MX-Server eingetragen. Sie nehmen also allen Mist für sicom-ag.de an. Nur funzt jezt bei dir Grylisting nicht mehr, da die 1und1 MX richte MTAs sind und des wieder probieren. > Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver mißbraucht, Das ist nicht der Fall, so wie ich das sehen, sind deine MX-Einträge im DNS einfach falsch konfiguriert. Kann auch sein, dass ich daneben liegen... Gruß Maik t.klein at sicom-ag.de schrieb: > > Hallo zusammen, > > der kürzlich aufgebaute Postfix-Server mit postgrey läuft soweit ganz > gut, nur merke ich, daß doch noch einiges an Spam mit durchrutscht. > > Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver > mißbraucht, um hier und da Spam zu versenden. mountng.kundenserver.de > macht regelmßig connections zum postfix und versucht an die ein oder > andere Adresse Nachrichten loszuwerden. Allerdings mit Absendern > abenteuerlichster Herkunft, also definitv keine Ham-Mails. Vielleicht > hat ja auch jemand von euch dieses Phänomen (ich dachte eigentlich > 1und1/Schlund wäre ein zuverlässiger Anbieter, der Spam-Versendung von > seinen Servern möglichst unterbindet/eindämmt). > > Auch wenn die Server von Schlund / 1und1 nicht auf irgendwelchen > Blacklisten stehen (ist ihnen ja auch nicht zu wünschen) sollte doch > auch diese Art von Spam zu bekämpfen sein.... Ich habe gesehen, daß > die angegebenen Absenderadressen keine MX-Einträge von 1und1/Schlund > besitzen. > > Ich erinnere mich dunkel, daß es eine Möglichkeit gab/gibt, beim > Empfang einer Mail den MX-Record der Absenderdomain abzufragen; stimmt > die abgefragte Adresse nicht mit der Adresse des Servers, der die Mail > gerade versucht zuzustellen, wird die Mail abgewiesen. Ich habe auch > schon gesehen, daß Mails abgewiesen wurden, wenn der im HELO > angegebene Hostname nicht mit dem mx-record der Absenderdomain > übereinstimmte, die Mail auch abgewiesen wird. > > Hat jemand von euch hierfür einen Ansatz? > > Danke & Gruss > Thomas -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From ad+lists at uni-x.org Sun Jul 16 22:32:17 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Sun, 16 Jul 2006 22:32:17 +0200 Subject: [Postfixbuch-users] MX verification In-Reply-To: <44BA845C.5080002@fuerstenberg.ws> References: <44BA845C.5080002@fuerstenberg.ws> Message-ID: <44BAA251.5020505@uni-x.org> Kai Fürstenberg schrieb: >1und1 hat auch Probleme mit Greylistings. Wird eine Mail temporär >zurückgewiesen, versucht später ein anderer Mail-Server die Mail >zuzustellen, die dann natürlich erneut in der Greyliste landet. Das kann >auch schon mal 5 oder mehr Versuche dauern, bis das Triplet übereinstimmt. > >Bei den 1und1 Mail-Servern muss man sich anmelden. Vielleicht ist einer >an irgendwelche Zugangsdaten rangekommen, oder jemand nutzt seinen >regulären Account (wie blöd muss man sein ;-) ). > > > [ ... ] >Gruß Kai > > > Ich will ja nicht unbedingt petzen, da aber der Postmaster zu pennen scheint ... Jedenfalls hat meine Mail an ihn bislang keine Wirkung gezeigt. http://www.robtex.com/rbls/212.227.34.38.html Der spezielle MX ist seit Freitag in mehreren RBLs weil seit mindestens diesem Zeitpunkt jemand geschlafen hat und den Host sich als 220 localhost.localdomain ESMTP Postfix (Debian/GNU) [ => localhost.localdomain als HELO/EHLO ] identifizieren laesst. Kein Wunder, wenn dieses System vielerorts nicht nur temporär abgewiesen wird (ich wüsste gerne, was mir 1und1 am Freitag Nachmittag per Mail mitteilen wollte). Alexander From r.felber at ek-muc.de Sun Jul 16 23:21:40 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Sun, 16 Jul 2006 23:21:40 +0200 Subject: [Postfixbuch-users] MX verification In-Reply-To: <200607161912.13159.postfixusers@home.tom-krieger.de> References: <200607161912.13159.postfixusers@home.tom-krieger.de> Message-ID: <20060716212140.GA36781@fpsvr1z150.dartsd66.local> On Sun, Jul 16, 2006 at 07:12:11PM +0200, Thomas Krieger wrote: > > Anscheinend wird von 1und1 / Schlund&Partner ein Mailserver mißbraucht, um > > hier und da Spam zu versenden. mountng.kundenserver.de macht regelmßig > > connections zum postfix und versucht an die ein oder andere Adresse > > Nachrichten loszuwerden. Allerdings mit Absendern abenteuerlichster > > Herkunft, [...] > > Ich erinnere mich dunkel, daß es eine Möglichkeit gab/gibt, beim Empfang > > einer Mail den MX-Record der Absenderdomain abzufragen; stimmt die > > abgefragte Adresse nicht mit der Adresse des Servers, der die Mail gerade > > versucht zuzustellen, wird die Mail abgewiesen. Ich habe auch schon > > gesehen, daß Mails abgewiesen wurden, wenn der im HELO angegebene Hostname > > nicht mit dem mx-record der Absenderdomain übereinstimmte, die Mail auch > > abgewiesen wird. > > > > Hat jemand von euch hierfür einen Ansatz? > > Schau Dir mal http://www.policyd-weight.org/ an. Der policyd-weight macht > genau so etwas. Und er bindet gleich noch RBLs ein. Das wichtigste ist aber, > dass er Gewichtungen für verschiedene Regeln kennt. Leider (oder gottseidank?) lehnt policyd-weight keine forwarded mails bzw mails via korrekte SMTPs ab. Hier hilft nur SA (um auf der sicheren Seite zu bleiben). Im Falle von forwarded mail _kann_ der HELO/ClientIP nich mit dem Absender MX/Netze uebereinstimmen (was SPF btw gekonnt ignoriert, und weswegen jeder Forwarder gekonnt SRS oder aehnliches implementieren muss). Einziger Ansatz waere eine RHSBL die die Absender-Domain gelisted hat - was aber mit policyd-weight in der Hinsicht nicht wirklich realisierbar ist, mangels vertrauenswuerdiger RHSBLs die ein "REJECT" allein auf basis von RHSBL-Ergebnissen gestatten. (ich werd demnaechst mal uribl.com (o.ä.) testen, evtl klappt das im Zusammen- spiel mit AHBL.org, allerdings erfordert uribl.com 'n bissi mehr Arbeit) -- Robert Felber (PGP: 896CF30B) Munich, Germany From r.felber at ek-muc.de Sun Jul 16 23:28:07 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Sun, 16 Jul 2006 23:28:07 +0200 Subject: [Postfixbuch-users] MX verification In-Reply-To: <44BA845C.5080002@fuerstenberg.ws> References: <44BA845C.5080002@fuerstenberg.ws> Message-ID: <20060716212807.GB36781@fpsvr1z150.dartsd66.local> On Sun, Jul 16, 2006 at 08:24:28PM +0200, Kai Fürstenberg wrote: > Nun, es ist niemals gesagt, dass der eingetragene MX auch Mails > versendet. Der Eintrag existiert eigentlich nur für Mails die > eingeliefert werden sollen. Einen Eintrag, welcher Server für eine > bestimmte Domain Mail versendet gibt es nicht. Darum ist in meinen Augen > der Vergleich des Absender-MX mit dem HELO-Namen auch nicht ratenswert. > Du würdest mit Sicherheit Unmengen auch erwünschter Mail blocken. Allein Absender-MX mit HELO Namen zu vergleichen waere quark. Korrekt. Selbiges gilt fuer Absender Domain SPF record mit Client IP zu vergleichen (SPF). -- Robert Felber (PGP: 896CF30B) Munich, Germany From postfix at fuerstenberg.ws Mon Jul 17 07:50:13 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 17 Jul 2006 07:50:13 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: References: Message-ID: <44BB2515.9040908@fuerstenberg.ws> t.klein at sicom-ag.de schrieb: > > Hallo Maik, > > nein, es geht hier NICHT um sicom-ag.de sondern um eine ganz andere Domain. > > DNS-Settings sind korrekt konfiguriert, ich sehe ja im mail.log was > hängen bleibt und was nicht, bzw. was woher kommt. > Das passt schon so. Nur sehe ich halt eben, dass von den 1und1/Schlund > Servern Müll ankommt mit falschen Absenderadressen. > > Ich denke dass der Ansatz von Kai der korrekte ist, daß die > Authentifizierung bei 1und1/Schlund dann jeden beliebigen Absendernamen > durchläßt. Es ist eher Normalität, dass die Authentifizierung jeden Absendernamen zulässt. Schade eigentlich. Allerdings denke ich, dass gerade ein Netzwerk wie Schlund/1und1 enorme Probleme haben würde, wenn jedesmal die Absenderadresse mit den Anmeldeinformationen verglichen würde. Auf meinem Postfix kann ich auch jede Absenderadresse verwenden, wenn die Authentifizierung stimmt. Vielleicht ändere ich das mal... Auf jeden Fall bringt es nichts, die Absenderdomain mit dem HELO/EHLO zu vergleichen und zu blocken, wenn die Einträge nicht übereinstimmen: > ;; ANSWER SECTION: > listi.jpberlin.de. 3600 IN MX 10 mx1.jpberlin.de. > listi.jpberlin.de. 3600 IN MX 20 mx0.jpberlin.de. aber: > Received: from ilpostino.jpberlin.de (ilpostino.jpberlin.de > [213.203.238.6]) > (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) Und die IP stimmt nur im Fall von MX1 überwein. Heisst: Du würdest die Mails dieser Liste blocken. Zudem ist der SENDER ja jemand anderes als MAIL FROM. Da kannst du einfach diesen Punkt nicht einbringen, oder die Konfiguration wird sowas von saumässig lang und unübersichtlich... Lieber ein paar anständige RBLs verwenden geht besser. Zudem: mit .. Alexander Dalloz schrieb: > 220 localhost.localdomain ESMTP Postfix (Debian/GNU) [ => > localhost.localdomain als HELO/EHLO ] Würde bei mir dieser Server schon aufgrund des Namens schon geblockt werden, ohne RBLs. Oder jemand hat sich in diesen Server reingehackt, oder fälscht entsprechend die IP, so dass es so aussieht, als wäre die Mail von dort. 1und1 benutzt glaub ich Exim und nicht Postfix. Merkwürdig ... Kai From t.klein at sicom-ag.de Mon Jul 17 08:17:47 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Mon, 17 Jul 2006 08:17:47 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <44BB2515.9040908@fuerstenberg.ws> Message-ID: OK, dann war die Idee doch nicht so gut........ Aber gäbe es denn nicht eine Möglichkeit, wenigstens zu vergleichen, ob der im HELO/EHLO angegebene Name mit der konnektierten IP-Adresse übereinstimmt. Damit dürfte ja die Sache mit localhost.localdomain eigentlich ausgehebelt sein. Gruss Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From r.felber at ek-muc.de Mon Jul 17 08:39:34 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 17 Jul 2006 08:39:34 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: References: <44BB2515.9040908@fuerstenberg.ws> Message-ID: <20060717063934.GA59703@fpsvr1z150.dartsd66.local> On Mon, Jul 17, 2006 at 08:17:47AM +0200, t.klein at sicom-ag.de wrote: > OK, dann war die Idee doch nicht so gut........ > > Aber gäbe es denn nicht eine Möglichkeit, wenigstens zu vergleichen, ob > der im HELO/EHLO angegebene Name mit der konnektierten IP-Adresse > übereinstimmt. Damit dürfte ja die Sache mit localhost.localdomain > eigentlich ausgehebelt sein. Ja und Nein. Die received: Headers musst du von SA auswerten lassen, geht nicht anders. Zu dir verbindente clients und dessen HELO/EHLO/MAIL FROM etc Argumente kannst du mit policyd-weight auswerten - damit erwischst du aber keine Spam die durch korrekte SMTPs (Kundenserver/Schlund) laeuft, da jene sich bei dir mit EHLO kundenserver.de melden, und nicht mit EHLO localhost. -- Robert Felber (PGP: 896CF30B) Munich, Germany From dubaut at gmail.com Mon Jul 17 09:54:23 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 09:54:23 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= Message-ID: Guten Morgen :) Ich hab am Wochenende postfix auf meinem Mailserver erfolgreich aufgesetzt und intern funktioniert auch alles. Ebenfalls Problemlos kann ich von außen per IMAP auf die Mailboxen zugreifen. Aber: Offensichtlich kann von außen kein Kontakt zu Postfix hergestellt werden um Mails - für die dieser Server zuständig ist - einzuliefern. Ich hab zum Test ein anderes Programm auf Port 25 laufen lassen und zu dem ist die Connection problemlos herzustellen Ich blätter nun schon seit Stunden Manuals durch, komm aber nicht drauf woran es liegen soll. Kann mir jemand weiterhelfen? Ich fürchte, ich steh grad mächtig auf der Leitung und komm von alleine nimma drauf ,-) From Rainer.Wiesenfarth at inpho.de Mon Jul 17 09:59:38 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer.Wiesenfarth at inpho.de) Date: Mon, 17 Jul 2006 09:59:38 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= Message-ID: From: Hannes H. [mailto:dubaut at gmail.com] > Ich hab am Wochenende postfix auf meinem Mailserver erfolgreich > aufgesetzt und intern funktioniert auch alles. Ebenfalls Problemlos > kann ich von außen per IMAP auf die Mailboxen zugreifen. Aber: > Offensichtlich kann von außen kein Kontakt zu Postfix hergestellt > werden um Mails - für die dieser Server zuständig ist - einzuliefern. > Ich hab zum Test ein anderes Programm auf Port 25 laufen lassen und zu > dem ist die Connection problemlos herzustellen > (...) Was sagt denn "netstat -at | grep smtp", wenn Postfix läuft? Wie sitzt in Deiner main.cf der Parameter inet_interfaces? Evtl. hast Du da eine Beschränkung auf localhost. Best Regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling Please visit www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2374 bytes Beschreibung: nicht verfügbar URL : From mhaegele at linuxrocks.dyndns.org Mon Jul 17 10:02:19 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 10:02:19 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: <44BB440B.2000205@linuxrocks.dyndns.org> Hannes H. schrieb: > Guten Morgen :) Hallo! > > Ich hab am Wochenende postfix auf meinem Mailserver erfolgreich > aufgesetzt und intern funktioniert auch alles. Ebenfalls Problemlos > kann ich von außen per IMAP auf die Mailboxen zugreifen. Aber: > Offensichtlich kann von außen kein Kontakt zu Postfix hergestellt > werden um Mails - für die dieser Server zuständig ist - einzuliefern. > Ich hab zum Test ein anderes Programm auf Port 25 laufen lassen und zu > dem ist die Connection problemlos herzustellen > > Ich blätter nun schon seit Stunden Manuals durch, komm aber nicht > drauf woran es liegen soll. Kann mir jemand weiterhelfen? Ich > fürchte, ich steh grad mächtig auf der Leitung und komm von alleine > nimma drauf ,-) Authentifizierung?. SASL?. In der Richtung schon was unternommen?. Grüsse MH From nighthawk at gmail.com Mon Jul 17 10:03:53 2006 From: nighthawk at gmail.com (nighthawk) Date: Mon, 17 Jul 2006 10:03:53 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: <44BB2515.9040908@fuerstenberg.ws> References: <44BB2515.9040908@fuerstenberg.ws> Message-ID: <7832fd560607170103h4158d174ide561e1f42bca610@mail.gmail.com> On 7/17/06, Kai Fürstenberg wrote: Hallo, > Es ist eher Normalität, dass die Authentifizierung jeden Absendernamen > zulässt. Schade eigentlich. Allerdings denke ich, dass gerade ein > Netzwerk wie Schlund/1und1 enorme Probleme haben würde, wenn jedesmal > die Absenderadresse mit den Anmeldeinformationen verglichen würde. Das ist genau das was 1&1 tut - und zwar ohne jegliche Probleme. Man authentifiziert sich und wenn die Absenderadresse nicht zum Login passt, wird SRS angewendet. Dadurch kann man zwar alles beim 'From' Header angeben, im SMTP-Teil des Mailversands wird aber 234290348-SRS-domain.de at kundenserver.de oder sowas in der Art (ich habs gerade nicht im Kopf) verwandt. > Auf meinem Postfix kann ich auch jede Absenderadresse verwenden, wenn > die Authentifizierung stimmt. Vielleicht ändere ich das mal... Es gab ja für Postfix 2.1 mal einen SRS Patch. Ich habe ihn nie getestet, laut Beschreibung hat er aber ohnehin mehr schlecht als recht funktioniert. Also nur zu... +n From dubaut at gmail.com Mon Jul 17 10:15:37 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 10:15:37 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: Hallo Rainer, Am 17.07.06 schrieb Rainer.Wiesenfarth at inpho.de : > > Was sagt denn "netstat -at | grep smtp", wenn Postfix läuft? Wie sitzt > in Deiner main.cf der Parameter inet_interfaces? Evtl. hast Du da eine > Beschränkung auf localhost. netstat liefert: deb01:~# netstat -a | grep smtp tcp 0 0 *:smtp *:* LISTEN unix 2 [ ACC ] STREAM LISTENING 59782 private/smtp unix 2 [ ACC ] STREAM LISTENING 59826 private/bsmtp und "inet_interfaces = all" ist gesetzt. #Hannes# From dubaut at gmail.com Mon Jul 17 10:17:05 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 10:17:05 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB440B.2000205@linuxrocks.dyndns.org> References: <44BB440B.2000205@linuxrocks.dyndns.org> Message-ID: Hallo Matthias, Am 17.07.06 schrieb Matthias Haegele : > > Authentifizierung?. SASL?. In der Richtung schon was unternommen?. Ja, aber das betrifft doch nur, wenn jemand über den Mailserver eine Email versenden/weiterleiten soll. Einliefern sollte doch jeder können - sonst hat ein Mailserver IMHO nicht viel Sinn, oder verstehe ich dich gerade falsch? #Hannes# From mhaegele at linuxrocks.dyndns.org Mon Jul 17 10:27:07 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 10:27:07 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: <44BB49DB.6080903@linuxrocks.dyndns.org> Hannes H. schrieb: > Hallo Rainer, > > Am 17.07.06 schrieb Rainer.Wiesenfarth at inpho.de : >> Was sagt denn "netstat -at | grep smtp", wenn Postfix läuft? Wie sitzt >> in Deiner main.cf der Parameter inet_interfaces? Evtl. hast Du da eine >> Beschränkung auf localhost. telnet servername/(externe_ip_adresse) 25 funktioniert auch nicht?. Bei mir steht: > mynetworks = 127.0.0.0/8 > inet_interfaces = all btw: Jetzt überlege ich gerade ob das richtig ist, bei mir lauscht Postfix auf dem externen Interface (öffentl. statische IP) das im Providernetz steht, erlaube ich etwa unabsichtlich ein relaying für "andere im selben Netz"? Kann mir mal jemand auf die Sprünge helfen, ist lange her ... > > netstat liefert: > deb01:~# netstat -a | grep smtp > tcp 0 0 *:smtp *:* LISTEN > unix 2 [ ACC ] STREAM LISTENING 59782 private/smtp > unix 2 [ ACC ] STREAM LISTENING 59826 private/bsmtp Bei mir: > netstat -at | grep smtp > tcp 0 0 *:smtp *:* LISTEN Denke das sieht gut aus, die 2. und 3. Zeile kommen vmtl. von deiner "abweichenden Konfiguration", habe hier keine "mysql-Geschichten" usw. am Laufen ... > und "inet_interfaces = all" ist gesetzt. > > #Hannes# hth MH From mhaegele at linuxrocks.dyndns.org Mon Jul 17 10:31:46 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 10:31:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB440B.2000205@linuxrocks.dyndns.org> Message-ID: <44BB4AF2.6030603@linuxrocks.dyndns.org> Hannes H. schrieb: > Hallo Matthias, > > Am 17.07.06 schrieb Matthias Haegele : >> Authentifizierung?. SASL?. In der Richtung schon was unternommen?. > > Ja, aber das betrifft doch nur, wenn jemand über den Mailserver eine > Email versenden/weiterleiten soll. Einliefern sollte doch jeder können > - sonst hat ein Mailserver IMHO nicht viel Sinn, oder verstehe ich > dich gerade falsch? Richtig. Ich wollte mit der Frage ausschliessen ob du evtl. einen Mailclient als "Testobjekt" mit genau *dieser* Mailadresse (als Absender) nimmst, war etwas dumm/unglücklich ausgedrückt, sorry. Schliesslich hattest du deine Testmethode nicht näher beschrieben ... ;-). > #Hannes# MH From dubaut at gmail.com Mon Jul 17 10:36:43 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 10:36:43 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB49DB.6080903@linuxrocks.dyndns.org> References: <44BB49DB.6080903@linuxrocks.dyndns.org> Message-ID: Hallo Matthias, Am 17.07.06 schrieb Matthias Haegele : > > Bei mir steht: > > mynetworks = 127.0.0.0/8 > > inet_interfaces = all > > btw: > Jetzt überlege ich gerade ob das richtig ist, bei mir lauscht Postfix > auf dem externen Interface (öffentl. statische IP) das im Providernetz > steht, erlaube ich etwa unabsichtlich ein relaying für "andere im selben > Netz"? > Kann mir mal jemand auf die Sprünge helfen, ist lange her ... IMHO legst du damit fest, dass ausschließlich lokale Prozesse über deinen SMTP-Server nach außen mailen dürfen (zB. ein Webmailer). Deine Rechner, die *glaskugelzurhandnehm* im Netz 192.168.0er-Netz hängen, sollten das nicht können. > Bei mir: > > netstat -at | grep smtp > > tcp 0 0 *:smtp *:* LISTEN > > > Denke das sieht gut aus, die 2. und 3. Zeile kommen vmtl. von deiner > "abweichenden Konfiguration", > habe hier keine "mysql-Geschichten" usw. am Laufen ... Yep, ich hab die virtual-*-Dinge in einer MySQL-Datenbank. #Hannes# From dubaut at gmail.com Mon Jul 17 10:37:33 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 10:37:33 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB4AF2.6030603@linuxrocks.dyndns.org> References: <44BB440B.2000205@linuxrocks.dyndns.org> <44BB4AF2.6030603@linuxrocks.dyndns.org> Message-ID: Am 17.07.06 schrieb Matthias Haegele : > > Richtig. > Ich wollte mit der Frage ausschliessen ob du evtl. einen Mailclient als > "Testobjekt" mit genau *dieser* Mailadresse (als Absender) nimmst, war > etwas dumm/unglücklich ausgedrückt, sorry. > Schliesslich hattest du deine Testmethode nicht näher beschrieben ... ;-). Ich habe per telnet versucht mit dem Server direkt SMTP zu sprechen um Mailclient-Fehler auszuschließen. #Hannes# From mhaegele at linuxrocks.dyndns.org Mon Jul 17 10:45:11 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 10:45:11 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB49DB.6080903@linuxrocks.dyndns.org> Message-ID: <44BB4E17.8000509@linuxrocks.dyndns.org> Hannes H. schrieb: > Hallo Matthias, Hallo!. > > Am 17.07.06 schrieb Matthias Haegele : >> Bei mir steht: >>> mynetworks = 127.0.0.0/8 >>> inet_interfaces = all >> btw: >> Jetzt überlege ich gerade ob das richtig ist, bei mir lauscht Postfix >> auf dem externen Interface (öffentl. statische IP) das im Providernetz >> steht, erlaube ich etwa unabsichtlich ein relaying für "andere im selben >> Netz"? >> Kann mir mal jemand auf die Sprünge helfen, ist lange her ... > > IMHO legst du damit fest, dass ausschließlich lokale Prozesse über > deinen SMTP-Server nach außen mailen dürfen (zB. ein Webmailer). Deine > Rechner, die *glaskugelzurhandnehm* im Netz 192.168.0er-Netz hängen, > sollten das nicht können. Seit wann ist 192.168.0.x ein öffentliches statisches Netz? ;-). Es handelt sich um einen Rootserver mit 1er IP-Adresse, es gibt also keine "Clients im LAN" die Relayen können/sollen dürfen ... >> Bei mir: >>> netstat -at | grep smtp >>> tcp 0 0 *:smtp *:* LISTEN >> >> Denke das sieht gut aus, die 2. und 3. Zeile kommen vmtl. von deiner >> "abweichenden Konfiguration", >> habe hier keine "mysql-Geschichten" usw. am Laufen ... > > Yep, ich hab die virtual-*-Dinge in einer MySQL-Datenbank. Hmm. Was sagt denn deine /var/log/mail.log /var/log/mail.err zum "telnet-Zeitpunkt" irgendwelche sachdienlichen Hinweise. Die Telnet Verbindung "timed-out"? Oder bekommst du noch ein "Banner" vorher zu sehen?. Irgend eine "Firewall/Iptables" etc. noch dazwischen?, blöde Frage ich weiss ... > > #Hannes# Grüsse MH From dubaut at gmail.com Mon Jul 17 10:58:16 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 10:58:16 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB4E17.8000509@linuxrocks.dyndns.org> References: <44BB49DB.6080903@linuxrocks.dyndns.org> <44BB4E17.8000509@linuxrocks.dyndns.org> Message-ID: Am 17.07.06 schrieb Matthias Haegele : > > Seit wann ist 192.168.0.x ein öffentliches statisches Netz? ;-). > Es handelt sich um einen Rootserver mit 1er IP-Adresse, > es gibt also keine "Clients im LAN" die Relayen können/sollen dürfen ... Gut, da hab ich wohl nicht genau gelesen - dann ist es natürlich klar, dass du 127.0.0.0/8 eingestellt hast. > Hmm. Was sagt denn deine /var/log/mail.log /var/log/mail.err zum > "telnet-Zeitpunkt" irgendwelche sachdienlichen Hinweise. Nichts, das ist ja das, was mich verwundert. > Die Telnet Verbindung "timed-out"? Oder bekommst du noch ein "Banner" > vorher zu sehen?. Yep, timed-out, Banner gibt's keinen. > Irgend eine "Firewall/Iptables" etc. noch dazwischen?, blöde Frage ich > weiss ... Nein, nichts. #Hannes# From Rainer.Wiesenfarth at inpho.de Mon Jul 17 10:59:08 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer.Wiesenfarth at inpho.de) Date: Mon, 17 Jul 2006 10:59:08 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= Message-ID: From: Hannes H. [mailto:dubaut at gmail.com] > (...) > netstat liefert: > deb01:~# netstat -a | grep smtp > tcp 0 0 *:smtp *:* > (...) Ok, ich habe die Hälfte vergessen: "netstat -tap | grep smtp" sollte etwas mit "LISTEN nnn/master" liefern. Firewall können wir wohl ausschließen, da es ja mit einem anderen Programm funktioniert. Was sagen denn die Logfiles? Gibt's da einen Eintrag der Art "postfix/smtpd[nnn]: connect from ..."? Falls ja, was steht da noch, bevor die zugehörige "disconnect from" Meldung kommt? Best Regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling Please visit www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2374 bytes Beschreibung: nicht verfügbar URL : From Rainer.Wiesenfarth at inpho.de Mon Jul 17 11:04:30 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer.Wiesenfarth at inpho.de) Date: Mon, 17 Jul 2006 11:04:30 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= Message-ID: Noch etwas: Laufen denn die Prozesse (qmgr, pickup, cleanup, ...)? Gibt es im Syslog Meldungen, dass irgendein Prozess nicht gestartet werden konnte? Best Regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling Please visit www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 2374 bytes Beschreibung: nicht verfügbar URL : From dubaut at gmail.com Mon Jul 17 11:06:23 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 11:06:23 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: Hallo Rainer, Am 17.07.06 schrieb Rainer.Wiesenfarth at inpho.de : > > Ok, ich habe die Hälfte vergessen: "netstat -tap | grep smtp" sollte > etwas mit "LISTEN nnn/master" liefern. Firewall können wir wohl > ausschließen, da es ja mit einem anderen Programm funktioniert. Was > sagen denn die Logfiles? Gibt's da einen Eintrag der Art > "postfix/smtpd[nnn]: connect from ..."? Falls ja, was steht da noch, > bevor die zugehörige "disconnect from" Meldung kommt? Dachte ich mir schon fast, aber hab mir gesagt: Wenn er -a haben will, bekommt er's auch *g* deb01:~# netstat -tap | grep smtp tcp 0 0 *:smtp *:* LISTEN 14524/master Nein, die Logfiles zeigen - soweit ich das sehe - überhaupt nichts. Strange ... #Hannes# From dubaut at gmail.com Mon Jul 17 11:10:16 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 11:10:16 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: Am 17.07.06 schrieb Rainer.Wiesenfarth at inpho.de : > > Noch etwas: Laufen denn die Prozesse (qmgr, pickup, cleanup, ...)? Gibt > es im Syslog Meldungen, dass irgendein Prozess nicht gestartet werden > konnte? Bis auf cleanup laufen sie und im syslog steht auch nix. Wenn es damit was zu tun hätte, würde es aber auch aus dem lokalen Netz nicht funktionieren, oder? Übrigens: deb01:~# lsof -i :25 COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME master 20796 root 11u IPv4 87234 TCP *:smtp (LISTEN) Das sieht ja auch ganz vernünftig aus ... #Hannes# From marc.samendinger at sp-online.de Mon Jul 17 11:14:04 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Mon, 17 Jul 2006 11:14:04 +0200 Subject: [Postfixbuch-users] OT: Gruesse aus Aegypten In-Reply-To: <20060716143521.GA19842@state-of-mind.de> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B7B15A.9090700@hagrid.posteule.com> <44B91BE4.1090903@hostinghouse.ch> <7832fd560607151138p1cf4ae29yce409c8ab75353d2@mail.gmail.com> <44BA2868.2080506@hostinghouse.ch> <20060716143521.GA19842@state-of-mind.de> Message-ID: <20060717091404.GA30343@barracuda.sp-online.de> On Sun, Jul 16, 2006 at 04:35:21PM +0200, Patrick Ben Koetter wrote: > der benutzer mit dem maildrop ausgefuehrt wird, darf den authlib-socket nicht > lesen. > > gruesse aus aegypten :) Schon wieder beim Tauchen? Sowas über die Liste zu jagen ist eine Schweinerei! > p at rick marc - der noch bis Mitte September warten muss bis er sich in Floridas Fluten stürzt :) From mhaegele at linuxrocks.dyndns.org Mon Jul 17 11:19:13 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 11:19:13 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: <44BB5611.7070703@linuxrocks.dyndns.org> Rainer.Wiesenfarth at inpho.de schrieb: > Noch etwas: Laufen denn die Prozesse (qmgr, pickup, cleanup, ...)? Gibt > es im Syslog Meldungen, dass irgendein Prozess nicht gestartet werden > konnte? z. B.: tail -f /var/log/maillog postfix restart (/etc/init.d/postfix restart)? Und dann die Logmeldungen überprüfen evtl. vorher testweise den "Debuglevel höher" in master.cf (-v) option setzen?. -> telnet ... Dann wird es vielleicht übersichtlicher ... > Best Regards / Mit freundlichen Grüßen > Rainer Wiesenfarth Grüsse MH From dubaut at gmail.com Mon Jul 17 11:30:28 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 11:30:28 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB5611.7070703@linuxrocks.dyndns.org> References: <44BB5611.7070703@linuxrocks.dyndns.org> Message-ID: Hallo! Am 17.07.06 schrieb Matthias Haegele : > > z. B.: tail -f /var/log/maillog > postfix restart (/etc/init.d/postfix restart)? > Und dann die Logmeldungen überprüfen evtl. vorher testweise den > "Debuglevel höher" in master.cf (-v) option setzen?. > -> telnet ... Wie genau erhöhe ich den Debuglevel? War der Meinung ein "smtpd -v" sollte es tun, oder? Nur dann liefert es mir genau die selben Fehlermeldungen - nämlich keine ... ich glaub, ich bin kurz davor aufzugeben ... #Hannes# From dubaut at gmail.com Mon Jul 17 11:41:22 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 11:41:22 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> Message-ID: Hallo! Mist - vielleicht liegt es ja doch an irgend einer Firewall oder sonst etwas - denn ein Apache auf Port 25 lässt sich nun auch nicht mehr connecten. Ich hab aber keine Ahnung, wo das sein sollte - der Rechner ist am Samstag frisch mit Debian 3.1rc2 aufgesetzt worden und ich hab definintiv keine iptables konfiguriert ... danke für eure zahlreiche Hilfe :-/ #Hannes# From jk at jkart.de Mon Jul 17 11:52:04 2006 From: jk at jkart.de (Jim Knuth) Date: Mon, 17 Jul 2006 11:52:04 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB5611.7070703@linuxrocks.dyndns.org> References: <44BB5611.7070703@linuxrocks.dyndns.org> Message-ID: <916074908.20060717115204@jkart.de> Heute (17.07.2006/11:19 Uhr) schrieb Matthias Haegele, > Rainer.Wiesenfarth at inpho.de schrieb: >> Noch etwas: Laufen denn die Prozesse (qmgr, pickup, cleanup, ...)? Gibt >> es im Syslog Meldungen, dass irgendein Prozess nicht gestartet werden >> konnte? > z. B.: tail -f /var/log/maillog > postfix restart ^^^^^^^ seit wann denn SO? > (/etc/init.d/postfix restart)? > Und dann die Logmeldungen ueberpruefen evtl. vorher testweise den > "Debuglevel hoeher" in master.cf (-v) option setzen?. ->> telnet ... > Dann wird es vielleicht uebersichtlicher ... >> Best Regards / Mit freundlichen Grueßen >> Rainer Wiesenfarth > Gruesse > MH -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Um ein Straußenei hartzukochen, benötigt man 40 Minuten Zeit. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1663 Build 7681 16.07.2006 From mhaegele at linuxrocks.dyndns.org Mon Jul 17 12:02:33 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 12:02:33 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> Message-ID: <44BB6039.7090606@linuxrocks.dyndns.org> Hannes H. schrieb: > Hallo! > > Mist - vielleicht liegt es ja doch an irgend einer Firewall oder sonst > etwas - denn ein Apache auf Port 25 lässt sich nun auch nicht mehr > connecten. Ich hab aber keine Ahnung, wo das sein sollte - der Rechner > ist am Samstag frisch mit Debian 3.1rc2 aufgesetzt worden und ich hab > definintiv keine iptables konfiguriert ... danke für eure zahlreiche > Hilfe :-/ Hmm. Vielleicht mal die Verbindung mittels ethereal oder ähnlichem "mitsniffen"? Wenn er tatsächlich "listened" auf port 25 fällt mir momentan nicht mehr ein ... > > #Hannes# MH From p.heinlein at heinlein-support.de Mon Jul 17 12:32:18 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Mon, 17 Jul 2006 12:32:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: <200607171232.18485.p.heinlein@heinlein-support.de> Am Montag, 17. Juli 2006 10:15 schrieb Hannes H.: > und "inet_interfaces = all" ist gesetzt. Sagst Du? Denkst Du? Oder WEISST Du? Bitte postconf inet_interfaces hier posten. Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From dubaut at gmail.com Mon Jul 17 12:28:11 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 12:28:11 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB6220.3030103@linuxrocks.dyndns.org> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB6039.7090606@linuxrocks.dyndns.org> <44BB6220.3030103@linuxrocks.dyndns.org> Message-ID: Am 17.07.06 schrieb Matthias Haegele : > Hallo Hannes! > > Achtung PM:! > > Vielleicht versuchst du mal (vom Server aus): > telnet localhost/127.0.0.1 25 > telnet externe_ip_des_Servers/Name_des_servers 25 Also mit "telnet externe_ip_des_Servers 25" funktioniert es vom Server aus. Sehr sonderbar. Wenn das *nicht* geklappt hätte, dann wär es für mich eher erkärbar gewesen als so *kopfschüttel* #Hannes# From dubaut at gmail.com Mon Jul 17 12:30:29 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 12:30:29 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <200607171232.18485.p.heinlein@heinlein-support.de> References: <200607171232.18485.p.heinlein@heinlein-support.de> Message-ID: Hallo Peer, Am 17.07.06 schrieb Peer Heinlein : > Sagst Du? Denkst Du? > > Oder WEISST Du? Natürlich weiß ich es, hab es ja selbst gesetzt ;-) > Bitte > > postconf inet_interfaces > > hier posten. Aber gerne doch: deb01:~# postconf inet_interfaces inet_interfaces = all #Hannes# From mhaegele at linuxrocks.dyndns.org Mon Jul 17 13:26:53 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 13:26:53 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB6039.7090606@linuxrocks.dyndns.org> <44BB6220.3030103@linuxrocks.dyndns.org> Message-ID: <44BB73FD.3060006@linuxrocks.dyndns.org> Hannes H. schrieb: > Am 17.07.06 schrieb Matthias Haegele : >> Hallo Hannes! >> >> Achtung PM:! >> >> Vielleicht versuchst du mal (vom Server aus): >> telnet localhost/127.0.0.1 25 >> telnet externe_ip_des_Servers/Name_des_servers 25 > > Also mit "telnet externe_ip_des_Servers 25" funktioniert es vom Server > aus. Sehr sonderbar. Wenn das *nicht* geklappt hätte, dann wär es für > mich eher erkärbar gewesen als so *kopfschüttel* Wenn du nicht: "Anderes Programm testweise auf Port 25 funktioniert" geschrieben hättest würde ich vermuten: Dein Provider etc. blockt auf Port 25 ... Dann bleibt ja eigentlich nur?: Dein Server ist *irgendwie* fehlkonfiguriert. Um es auszuschliessen: Von deinem "Telnet-Testrechner" kannst du auf andere Mailserver connecten?. Wenn du willst kannst ja mal dpkg -l an mich posten, dann vergleiche ich das mal mit meinem Debian-System ob ich da ein "verdächtiges Programm" fände, das evtl. dazwischenfunkt ... postconf -n? master.cf? netstat -tulpen? btw @ all: cleanup läuft nur wenn er auch "gebraucht" wird oder, on-demand sozusagen? > > #Hannes# hth MH From lists at xunil.at Mon Jul 17 13:38:39 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Mon, 17 Jul 2006 13:38:39 +0200 Subject: [Postfixbuch-users] 2 Postfix-Server, ein IMAP? In-Reply-To: <44B91BFB.40501@xunil.at> References: <44B91BFB.40501@xunil.at> Message-ID: <44BB76BF.30709@xunil.at> Stefan G. Weichinger schrieb: > Wie schaffe ich es jetzt im Normalbetrieb der Postfix auf ServerA seine > Mails an den Cyrus auf ServerB weitergibt? > > Per LMTP? SMTP? Kann mir jemand einen Link oder so geben? > > Oder soll ich auf ServerA einen speziellen smtpd konfigurieren, an den > ich von ServerB liefere? So, ich hab mir einfach einen smtpd auf Port 10026 gesetzt, der als $mynetworks die IP des zweiten Servers zulässt. Und da transporte ich jetzt hin, tut soweit OK, bis auf ein paar SA-timeouts ... (die aber nix mit Postfix zu tun haben) Mal weitersehen. Stefan From mhaegele at linuxrocks.dyndns.org Mon Jul 17 13:41:55 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 13:41:55 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: Message-ID: <44BB7783.6030002@linuxrocks.dyndns.org> Hannes H. schrieb: > Guten Morgen :) > > Ich hab am Wochenende postfix auf meinem Mailserver erfolgreich > aufgesetzt und intern funktioniert auch alles. Ebenfalls Problemlos > kann ich von außen per IMAP auf die Mailboxen zugreifen. Aber: > Offensichtlich kann von außen kein Kontakt zu Postfix hergestellt > werden um Mails - für die dieser Server zuständig ist - einzuliefern. > Ich hab zum Test ein anderes Programm auf Port 25 laufen lassen und zu > dem ist die Connection problemlos herzustellen Blöde Frage: Der Server sitzt nicht zufällig hinter einem Router in einem "Dialup-Netz" oder so?. Hat er eine öffentliche IP, etc. Vielleicht könntest du mal ein paar Details zu der "Netzanbindung" der Kiste sagen ... (die IP-Adresse muss dazu ja nicht verraten werden;-) ). MH From dubaut at gmail.com Mon Jul 17 13:46:10 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 13:46:10 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB73FD.3060006@linuxrocks.dyndns.org> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB6039.7090606@linuxrocks.dyndns.org> <44BB6220.3030103@linuxrocks.dyndns.org> <44BB73FD.3060006@linuxrocks.dyndns.org> Message-ID: Hallo Matthias! Am 17.07.06 schrieb Matthias Haegele : > > Wenn du nicht: > "Anderes Programm testweise auf Port 25 funktioniert" geschrieben > hättest würde ich vermuten: > Dein Provider etc. blockt auf Port 25 ... > Dann bleibt ja eigentlich nur?: > Dein Server ist *irgendwie* fehlkonfiguriert. Um es auszuschliessen: > Von deinem "Telnet-Testrechner" kannst du auf andere Mailserver connecten?. Also mein apache ist nun über Port 25 auch nicht mehr erreichbar - mit dem hab ich's nämlich probiert. ABER: Wenn ich von *intern* über die externe IP-Adresse auf den Rechner zugreifen möchte, dann klappt alles - also schließe ich das Blocken von Port 25 (das hab ich mir nämlich auch schon gedacht) mal aus. #Hannes# From postfixbuch-users at japantest.homelinux.com Mon Jul 17 13:48:59 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 13:48:59 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> Message-ID: <44BB792B.1060909@japantest.homelinux.com> Hannes H. wrote: > Hallo! > > Mist - vielleicht liegt es ja doch an irgend einer Firewall oder sonst > etwas - denn ein Apache auf Port 25 lässt sich nun auch nicht mehr > connecten. Ich hab aber keine Ahnung, wo das sein sollte - der Rechner > ist am Samstag frisch mit Debian 3.1rc2 aufgesetzt worden und ich hab > definintiv keine iptables konfiguriert ... danke für eure zahlreiche > Hilfe :-/ Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von Postfix siehst. Nicht schön, aber wenn du eine kommerzielle Firewall ohne Shellzugriff hast, dann kannst du ohnehin nichts anderes machen. Sandy From dubaut at gmail.com Mon Jul 17 13:49:47 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 13:49:47 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB7783.6030002@linuxrocks.dyndns.org> References: <44BB7783.6030002@linuxrocks.dyndns.org> Message-ID: Am 17.07.06 schrieb Matthias Haegele : > > Blöde Frage: > Der Server sitzt nicht zufällig hinter einem Router in einem > "Dialup-Netz" oder so?. > Hat er eine öffentliche IP, etc. Vielleicht könntest du mal ein paar > Details zu der "Netzanbindung" der Kiste sagen ... > (die IP-Adresse muss dazu ja nicht verraten werden;-) ). Der Server hängt tatsächlich hinter einem Router für eine ADSL-Leitung (Network: TA-HIGHWAY-SPEED), allerdings sollte das keinen Unterschied machen, da die Ports alle korrekt weitergeleitet werden. #Hannes# From dubaut at gmail.com Mon Jul 17 13:51:28 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 13:51:28 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB792B.1060909@japantest.homelinux.com> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> Message-ID: Hallo Sandy! Am 17.07.06 schrieb Sandy Drobic : > > Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den > Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die > Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von > Postfix siehst. > [..] Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner hinter der Firewall), dann kommt das SMTP-Banner. #Hannes# From r.felber at ek-muc.de Mon Jul 17 13:54:49 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 17 Jul 2006 13:54:49 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB6039.7090606@linuxrocks.dyndns.org> <44BB6220.3030103@linuxrocks.dyndns.org> <44BB73FD.3060006@linuxrocks.dyndns.org> Message-ID: <20060717115449.GA36036@fpsvr1z150.dartsd66.local> On Mon, Jul 17, 2006 at 01:46:10PM +0200, Hannes H. wrote: > Also mein apache ist nun über Port 25 auch nicht mehr erreichbar - mit > dem hab ich's nämlich probiert. ABER: Wenn ich von *intern* über die > externe IP-Adresse auf den Rechner zugreifen möchte, dann klappt alles > - also schließe ich das Blocken von Port 25 (das hab ich mir nämlich > auch schon gedacht) mal aus. Evtl ein tolles NAT welches EXT-IP zu INT-IP natted? Somit bleibt der traffic intern und alles tut schoen von intern. tcpdump auf der postfix box ist dein freund. -- Robert Felber (PGP: 896CF30B) Munich, Germany From postfixbuch-users at japantest.homelinux.com Mon Jul 17 14:43:46 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 14:43:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> Message-ID: <44BB8602.7010300@japantest.homelinux.com> Hannes H. wrote: > Hallo Sandy! > > Am 17.07.06 schrieb Sandy Drobic : >> Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den >> Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die >> Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von >> Postfix siehst. >> [..] > > Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann > bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner > hinter der Firewall), dann kommt das SMTP-Banner. Das Problem ist entweder die Firewall oder der Provider. Setze doch mal für einen Test einen Listener auf Port 2525 und schaue mal, ob dieser erreichbar ist. master.cf: 2525 inet n - n - 100 smtpd Ist dieser Port extern erreichbar? Wenn ja, dann versuche mal, einen kompetenten Helpdesk-Mitarbeiter beim ISP zu finden. Ist oft nicht ganz einfach. Sandy From p at state-of-mind.de Mon Jul 17 14:56:22 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Mon, 17 Jul 2006 14:56:22 +0200 Subject: [Postfixbuch-users] OT: Gruesse aus Aegypten In-Reply-To: <20060717091404.GA30343@barracuda.sp-online.de> References: <52777.212.90.206.234.1152872215.squirrel@admin.hostinghouse.ch> <44B7B15A.9090700@hagrid.posteule.com> <44B91BE4.1090903@hostinghouse.ch> <7832fd560607151138p1cf4ae29yce409c8ab75353d2@mail.gmail.com> <44BA2868.2080506@hostinghouse.ch> <20060716143521.GA19842@state-of-mind.de> <20060717091404.GA30343@barracuda.sp-online.de> Message-ID: <20060717125622.GB26070@state-of-mind.de> * Marc Samendinger : > On Sun, Jul 16, 2006 at 04:35:21PM +0200, Patrick Ben Koetter wrote: > > der benutzer mit dem maildrop ausgefuehrt wird, darf den authlib-socket nicht > > lesen. > > > > gruesse aus aegypten :) > > Schon wieder beim Tauchen? Sowas über die Liste zu jagen ist eine > Schweinerei! he he he... :) > marc - der noch bis Mitte September warten muss bis er sich in Floridas > Fluten stürzt :) badewanne als ersatz? schnorchel? p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From m.ockert at bss-services.de Mon Jul 17 14:57:19 2006 From: m.ockert at bss-services.de (Fred Ockert) Date: Mon, 17 Jul 2006 14:57:19 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> Message-ID: <44BB892F.10901@linuxs.zentrum> Hannes H. schrieb: > Hallo Sandy! > > Am 17.07.06 schrieb Sandy Drobic : >> Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den >> Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die >> Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von >> Postfix siehst. >> [..] > Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann > bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner > hinter der Firewall), dann kommt das SMTP-Banner. also - du kommst "von aussen" also mit einer zweiten dynamischen IP-Nummer (seperate Einwahl) macht dein Router NAT ? leite mal einen anderen Port um ( z.B. Port 22 für slogin oder Port 23 für Telnet 1. ping auf die Maschine geht ? 2. Portforward geht 3. telnet (oder slogin) geht ? siehe 2. dann bleibt nur noch Interface/mynetwork zumindest bis zum EHLO solltest Du kommen per Telnet aber bitte zuerst Telnet als solches probieren.. > #Hannes# hast du sicher schon alles gemacht.. und ich schreib hier nur unnützes Zeugs... Gruss + Erfolg Fred From mhaegele at linuxrocks.dyndns.org Mon Jul 17 15:19:18 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 15:19:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB8602.7010300@japantest.homelinux.com> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> Message-ID: <44BB8E56.9020405@linuxrocks.dyndns.org> Sandy Drobic schrieb: > Hannes H. wrote: >> Hallo Sandy! >> >> Am 17.07.06 schrieb Sandy Drobic : >>> Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den >>> Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die >>> Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von >>> Postfix siehst. >>> [..] >> Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann >> bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner >> hinter der Firewall), dann kommt das SMTP-Banner. > > Das Problem ist entweder die Firewall oder der Provider. Setze doch mal > für einen Test einen Listener auf Port 2525 und schaue mal, ob dieser > erreichbar ist. > > master.cf: > 2525 inet n - n - 100 smtpd > > Ist dieser Port extern erreichbar? Wenn ja, dann versuche mal, einen > kompetenten Helpdesk-Mitarbeiter beim ISP zu finden. Ist oft nicht ganz > einfach. afaik erlauben bestimmte Provider keinen Mailverkehr und filtern einfach Port 25 raus ... btw: Auch auf Routern/Firewalls soll es schon Bugs gegeben haben, man glaubt es kaum, nicht alles muss so funktionieren wie es scheint ... -> sniffen, falls möglich auf beiden Seiten und für die "Client-Seite" einen alternativen/anderen Zugang (Modem/ISDN) zur Einwahl verwenden ... Vielleicht kommst du ja auch an die Logs der Firewall ran? Oder kannst denjenigen bitten der dies verwaltet?. > Sandy hth MH From postfixbuch-users at japantest.homelinux.com Mon Jul 17 15:26:21 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 15:26:21 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB8E56.9020405@linuxrocks.dyndns.org> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BB8E56.9020405@linuxrocks.dyndns.org> Message-ID: <44BB8FFD.5070603@japantest.homelinux.com> Matthias Haegele wrote: > Sandy Drobic schrieb: >> Hannes H. wrote: >>> Hallo Sandy! >>> >>> Am 17.07.06 schrieb Sandy Drobic : >>>> Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den >>>> Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die >>>> Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von >>>> Postfix siehst. >>>> [..] >>> Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann >>> bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner >>> hinter der Firewall), dann kommt das SMTP-Banner. Das ist es, was mich am meisten verwundert. Das sollte nämlich im internen Netz nicht funktionieren. Was sagt denn das Log der Firewall? Was sagt Postfix bei dem erfolgreichen Telnet-Versuch auf die externe IP im internen Netz? Welche IP loggt Postfix dann? Sandy From mhaegele at linuxrocks.dyndns.org Mon Jul 17 15:39:10 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 15:39:10 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB8FFD.5070603@japantest.homelinux.com> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BB8E56.9020405@linuxrocks.dyndns.org> <44BB8FFD.5070603@japantest.homelinux.com> Message-ID: <44BB92FE.3020700@linuxrocks.dyndns.org> Sandy Drobic schrieb: > Matthias Haegele wrote: >> Sandy Drobic schrieb: >>> Hannes H. wrote: >>>> Hallo Sandy! >>>> >>>> Am 17.07.06 schrieb Sandy Drobic : >>>>> Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den >>>>> Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die >>>>> Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von >>>>> Postfix siehst. >>>>> [..] >>>> Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann >>>> bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner >>>> hinter der Firewall), dann kommt das SMTP-Banner. > > Das ist es, was mich am meisten verwundert. Das sollte nämlich im internen > Netz nicht funktionieren. Telnet Auf die externe IP? Vielleicht eine Route gesetzt die das ganze nicht nach "aussen" lässt sondern direkt den Rechner mit seiner (internen) IP? anspricht?. > Was sagt denn das Log der Firewall? > Was sagt Postfix bei dem erfolgreichen Telnet-Versuch auf die externe IP > im internen Netz? Welche IP loggt Postfix dann? Wär mal interessant die Route zu der Kiste (Postfix) zu kennen ... traceroute? btw: Gibts da eigentlich (Tool) was in der Form wie traceroute/tracepath :port? > Sandy MH From postfixliste at marbet.ch Mon Jul 17 15:41:18 2006 From: postfixliste at marbet.ch (Andreas Marbet) Date: Mon, 17 Jul 2006 15:41:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> Message-ID: <44BB937E.5080206@marbet.ch> Hannes H. wrote: > > Am 17.07.06 schrieb Sandy Drobic : >> Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den >> Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die >> Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von >> Postfix siehst. >> [..] > > Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann > bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner > hinter der Firewall), dann kommt das SMTP-Banner. Mal ne blöde Frage: stimmt das Routing deiner Linux-Kiste? Hat sie als default Route die interne IP des ADSL-Gateways eingetragen? Du hast zwar geschrieben, dass du auf den apache connecten konntest (und später wieder nicht mehr..?), aber nicht, ob du das von extern gemacht hast. Andreas From mmechmann at velbert-siepen.de Mon Jul 17 15:55:14 2006 From: mmechmann at velbert-siepen.de (Marcus Mechmann) Date: Mon, 17 Jul 2006 15:55:14 +0200 (CEST) Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?_ichbar?= In-Reply-To: <44BB92FE.3020700@linuxrocks.dyndns.org> Message-ID: Hi, >Gibts da eigentlich (Tool) was in der Form wie traceroute/tracepath :port? Falls Du das hier meinst, dann ja: tcptraceroute . Zu finden hier: http://de.wikipedia.org/wiki/Tcptraceroute Gruss Marcus Am 17.7.2006 schrieb "Matthias Haegele" : >Sandy Drobic schrieb: >> Matthias Haegele wrote: >>> Sandy Drobic schrieb: >>>> Hannes H. wrote: >>>>> Hallo Sandy! >>>>> >>>>> Am 17.07.06 schrieb Sandy Drobic : >>>>>> Ich hatte auch schon das Phänomen, dass die Firewall zwar angeblich den >>>>>> Port weitergeleitet hat, dies aber nicht umgesetzt hat. Reboote die >>>>>> Firewall und teste dann, ob mit "telnet ext-ip 25" das smtp banner von >>>>>> Postfix siehst. >>>>>> [..] >>>>> Schon gemacht, folgende Ergebnisse: Mach ich es von ganz außen, dann >>>>> bekomm ich ein TIME OUT. Mach ich es von innen (egal, welcher Rechner >>>>> hinter der Firewall), dann kommt das SMTP-Banner. >> >> Das ist es, was mich am meisten verwundert. Das sollte nämlich im internen >> Netz nicht funktionieren. > >Telnet Auf die externe IP? >Vielleicht eine Route gesetzt die das ganze nicht nach "aussen" lässt >sondern direkt den Rechner mit seiner (internen) IP? anspricht?. > > >> Was sagt denn das Log der Firewall? >> Was sagt Postfix bei dem erfolgreichen Telnet-Versuch auf die externe IP >> im internen Netz? Welche IP loggt Postfix dann? > >Wär mal interessant die Route zu der Kiste (Postfix) zu kennen ... > >traceroute? >btw: >Gibts da eigentlich (Tool) was in der Form wie traceroute/tracepath :port? > >> Sandy > >MH > >-- >_______________________________________________ >Postfixbuch-users mailingliste >Heinlein Professional Linux Support GmbH > >Postfixbuch-users at listi.jpberlin.de >http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From mhaegele at linuxrocks.dyndns.org Mon Jul 17 15:51:50 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 17 Jul 2006 15:51:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?_ichbar?= In-Reply-To: References: Message-ID: <44BB95F6.8080406@linuxrocks.dyndns.org> Marcus Mechmann schrieb: > Hi, > >> Gibts da eigentlich (Tool) was in der Form wie traceroute/tracepath :port? > > Falls Du das hier meinst, dann ja: > tcptraceroute . > > Zu finden hier: > http://de.wikipedia.org/wiki/Tcptraceroute Das könnte Hannes ja mal versuchen: http://serversniff.de/content.php?do=tcptrace zum Vergleich funktionierend sieht das so aus auf: (name-server port: 25): (Details wurden geändert ...). > 3 ae3-0.lpz2-j2.mcbone.net (62.104.199.93) 4.846 ms 4.707 ms 4.703 ms > 4 lo0-0.lpz2-j.mcbone.net (62.104.191.207) 4.908 ms 4.795 ms 4.839 ms > 5 L0.nbg2-g2.mcbone.net (62.104.191.136) 9.558 ms 9.472 ms 9.461 ms > 6 L0.nbg2-g.mcbone.net (62.104.191.135) 9.898 ms 9.484 ms 9.453 ms > 7 GigE-0.Hetzner.DHK.N-IX.net (195.85.217.16) 9.803 ms 9.857 ms 9.803 ms > 8 xxx.hetzner.de (ip-des-providers2) 10.069 ms 10.167 ms 10.012 ms > 9 xxx.hetzner.de (ip-des-providers3) 10.433 ms 10.299 ms 10.282 ms > 10 xxx-xxx-xxx-xxx.mein-providernetz.tld (ziel-ip-meines-servers) [closed] 10.117 ms 9.956 ms 10.106 ms MH From dubaut at gmail.com Mon Jul 17 16:59:20 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 16:59:20 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB8602.7010300@japantest.homelinux.com> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> Message-ID: Hallo Sandy! Am 17.07.06 schrieb Sandy Drobic : > > Das Problem ist entweder die Firewall oder der Provider. Setze doch mal > für einen Test einen Listener auf Port 2525 und schaue mal, ob dieser > erreichbar ist. > > master.cf: > 2525 inet n - n - 100 smtpd > > Ist dieser Port extern erreichbar? Wenn ja, dann versuche mal, einen > kompetenten Helpdesk-Mitarbeiter beim ISP zu finden. Ist oft nicht ganz > einfach. Das Problem ist wohl wirklich der Provider, denn Port 2525 auch für SMTP problemlos erreichbar. Da ich selbst Mitarbeiter meines Providers bin (wenn auch nicht im Bereich Access), werde ich die Suche nach einem kompetenten Helpdeksmitarbeiter nicht durchführen - ich werde ihn nicht finden. #Hannes# From dubaut at gmail.com Mon Jul 17 17:01:10 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 17:01:10 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB892F.10901@linuxs.zentrum> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB892F.10901@linuxs.zentrum> Message-ID: Hallo Fred! Am 17.07.06 schrieb Fred Ockert : > > also - du kommst "von aussen" also mit einer zweiten dynamischen > IP-Nummer (seperate Einwahl) Ja. > macht dein Router NAT ? Ja, tut er. > leite mal einen anderen Port um ( z.B. Port 22 für slogin > oder Port 23 für Telnet > > 1. ping auf die Maschine geht ? Ja. > 2. Portforward geht Ja. > 3. telnet (oder slogin) geht ? > siehe 2. Ja, SSH laufen problemlos, auch SMTP über Port 2525. > hast du sicher schon alles gemacht.. und ich schreib hier nur unnützes > Zeugs... Hab ich alles schon gemacht, aber danke für die Beiteiligung! #Hannes# From dubaut at gmail.com Mon Jul 17 17:02:44 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 17:02:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB8E56.9020405@linuxrocks.dyndns.org> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BB8E56.9020405@linuxrocks.dyndns.org> Message-ID: Am 17.07.06 schrieb Matthias Haegele : > > afaik erlauben bestimmte Provider keinen Mailverkehr und filtern einfach > Port 25 raus ... Genau das dürfte in meinem Fall das Problem sein. Frage am Rande: Wie viel Sinn machte es, einen SMTP-Server auf Port != 25 laufen zu lassen? Wohl eher null, oder? > Vielleicht kommst du ja auch an die Logs der Firewall ran? > Oder kannst denjenigen bitten der dies verwaltet?. Ist keine "echte" Firewall, sondern einfach ein NAT-Router - wird wohl keine Logs geben :-/ #Hannes# From dubaut at gmail.com Mon Jul 17 17:05:43 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 17:05:43 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BB8FFD.5070603@japantest.homelinux.com> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BB8E56.9020405@linuxrocks.dyndns.org> <44BB8FFD.5070603@japantest.homelinux.com> Message-ID: Am 17.07.06 schrieb Sandy Drobic : > > Das ist es, was mich am meisten verwundert. Das sollte nämlich im internen > Netz nicht funktionieren. > Was sagt denn das Log der Firewall? > Was sagt Postfix bei dem erfolgreichen Telnet-Versuch auf die externe IP > im internen Netz? Welche IP loggt Postfix dann? Sei meine externe IP-Adresse 123.123.123.123 - dann steht in /var/log/mail.log connect from HOSTNAME-VON-PROVIDER.TLD[123.123.123.132] Und *das* wundert mich nun auch heftig. #Hannes# From postfix at fuerstenberg.ws Mon Jul 17 17:15:39 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 17 Jul 2006 17:15:39 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <20060717063934.GA59703@fpsvr1z150.dartsd66.local> References: <44BB2515.9040908@fuerstenberg.ws> <20060717063934.GA59703@fpsvr1z150.dartsd66.local> Message-ID: <44BBA99B.9000801@fuerstenberg.ws> Robert Felber wrote: > On Mon, Jul 17, 2006 at 08:17:47AM +0200, t.klein at sicom-ag.de wrote: >> OK, dann war die Idee doch nicht so gut........ >> >> Aber gäbe es denn nicht eine Möglichkeit, wenigstens zu vergleichen, ob >> der im HELO/EHLO angegebene Name mit der konnektierten IP-Adresse >> übereinstimmt. Damit dürfte ja die Sache mit localhost.localdomain >> eigentlich ausgehebelt sein. > > Ja und Nein. Gerade bei Schlund/1und1 eher Nein. Der HELO-Name ist immer mountng.kundenserver.de, die IP-Adresse aber immer eine andere. Um einen HELO mit localhost oder localhost.localdomain loszuwerden, braucht es keinen SA oder policyd-weight: smtpd_helo_restrictions = check_helo_access ... (wenn es dir nur um den "localhost" geht). ... und dann rejecten. Ist glaube ich auch ein Test von ordb.org. Wird gerne genommen um dem System halt einen localhost vorzugaukeln, um einfacher Mails zu relayen. Localhost ist ja gerne freigegeben. Gruß Kai From postfix at fuerstenberg.ws Mon Jul 17 17:23:00 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Mon, 17 Jul 2006 17:23:00 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: <7832fd560607170103h4158d174ide561e1f42bca610@mail.gmail.com> References: <44BB2515.9040908@fuerstenberg.ws> <7832fd560607170103h4158d174ide561e1f42bca610@mail.gmail.com> Message-ID: <44BBAB54.9040104@fuerstenberg.ws> nighthawk wrote: > On 7/17/06, Kai Fürstenberg wrote: > > Hallo, > >> Es ist eher Normalität, dass die Authentifizierung jeden Absendernamen >> zulässt. Schade eigentlich. Allerdings denke ich, dass gerade ein >> Netzwerk wie Schlund/1und1 enorme Probleme haben würde, wenn jedesmal >> die Absenderadresse mit den Anmeldeinformationen verglichen würde. > > Das ist genau das was 1&1 tut - und zwar ohne jegliche Probleme. Man > authentifiziert sich und wenn die Absenderadresse nicht zum Login > passt, wird SRS angewendet. Dadurch kann man zwar alles beim 'From' > Header angeben, im SMTP-Teil des Mailversands wird aber > 234290348-SRS-domain.de at kundenserver.de oder sowas in der Art (ich > habs gerade nicht im Kopf) verwandt. > >> Auf meinem Postfix kann ich auch jede Absenderadresse verwenden, wenn >> die Authentifizierung stimmt. Vielleicht ändere ich das mal... > > Es gab ja für Postfix 2.1 mal einen SRS Patch. Ich habe ihn nie > getestet, laut Beschreibung hat er aber ohnehin mehr schlecht als > recht funktioniert. Also nur zu... Ich dachte eher an reject_sender_login_mismatch. From r.felber at ek-muc.de Mon Jul 17 18:01:42 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 17 Jul 2006 18:01:42 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <44BBA99B.9000801@fuerstenberg.ws> References: <44BB2515.9040908@fuerstenberg.ws> <20060717063934.GA59703@fpsvr1z150.dartsd66.local> <44BBA99B.9000801@fuerstenberg.ws> Message-ID: <20060717160142.GA92863@fpsvr1z150.dartsd66.local> On Mon, Jul 17, 2006 at 05:15:39PM +0200, Kai Fürstenberg wrote: > Gerade bei Schlund/1und1 eher Nein. Der HELO-Name ist immer > mountng.kundenserver.de, die IP-Adresse aber immer eine andere. Korrekt. Und alle verifiziebar gegen die Domain DNS Eintraege. Beispiel: weighted check: NOT_IN_SBL_XBL_SPAMHAUS=-1.5 NOT_IN_BL_NJABL=-1.5 NOT_IN_SPAMCOP=-1.5 CL_IP_EQ_HELO_IP=-2 (check from: .euro-autohaus-online. - helo: .moutng.kundenserver.) FROM_MATCHES_NOT_HELO=1 , rate: -5.5 (default wird ab "1" rejected. kundenserver hat also noch Luft) Was policyd-weight macht in dem Fall ist, saemtliche MAIL FROM und HELO DNS (MX, A, PTR) von moutng.kundenserver.de herzunehmen und gegen die IP pruefen, findet es da nichts, wird die parent domain genommen, findet es da nichts, werden die reverse records verglichen. Du kannst das Spiel gern mit 'dig' durchgehen ('host' ist ungeeignet, da es auf einigen Plattformen (RH 7.1 Linux, zb) nur jeweils ein record zurueckgibt, anstatt alle). > Um einen HELO mit localhost oder localhost.localdomain loszuwerden, > braucht es keinen SA oder policyd-weight: Soweit klar. Hat auch keiner bestritten, nur liefert kundenserver.de nicht mit "localhost" ein. Im uebrigen gibt es tatsaechlich Firmen, die zwar mit HELO localhost gruessen, aber dennoch legitime mail darstellen, wie sich dann aus den MAIL FROM MX vs. IP herausstellt. Ich wollte ausserdem sagen: wenn jemand mail beim kundenserver.de absetzt, mit HELO localhost, und kundenserver die mail annimt, und zu dir weiterleitet kannst du nur noch NACH DATA auf "localhost" pruefen - was in der regel SA erledigt. Ich wollte damit nur sagen - es macht durchaus Sinn, die DNS records zu pruefen - nur darf man sich nicht allein auf eine Methode, zB HELO vs IP verlassen. Das waere in der Tat toerricht. -- Robert Felber (PGP: 896CF30B) Munich, Germany From postfixbuch-users at japantest.homelinux.com Mon Jul 17 18:16:16 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 18:16:16 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> Message-ID: <44BBB7D0.5050108@japantest.homelinux.com> Hannes H. wrote: > Hallo Sandy! > > Am 17.07.06 schrieb Sandy Drobic : >> Das Problem ist entweder die Firewall oder der Provider. Setze doch mal >> für einen Test einen Listener auf Port 2525 und schaue mal, ob dieser >> erreichbar ist. >> >> master.cf: >> 2525 inet n - n - 100 smtpd >> >> Ist dieser Port extern erreichbar? Wenn ja, dann versuche mal, einen >> kompetenten Helpdesk-Mitarbeiter beim ISP zu finden. Ist oft nicht ganz >> einfach. > > Das Problem ist wohl wirklich der Provider, denn Port 2525 auch für > SMTP problemlos erreichbar. Da ich selbst Mitarbeiter meines Providers > bin (wenn auch nicht im Bereich Access), werde ich die Suche nach > einem kompetenten Helpdeksmitarbeiter nicht durchführen - ich werde > ihn nicht finden. Wenn die Firewall nicht von dir verwaltet wird, dann ist es wahrscheinlich, dass der Zugang zu Port 25 TCP auf die IP-Adressen der vertrauenswürdigen Mailserver beschränkt wurde, um die Aktivität von Spam-Zombies einzuschränken. Inzwischen ist das ja beinahe Teil der Empfehlungen von "best practise" zu sehen. Entweder du nimmst eine IP für deinen Server, die für SMTP freigeschaltet ist oder du überredest den Firewall-Admin, deine IP freizuschalten. Ist es möglich, dass ihr Subunternehmer, etwa von QSC seid, und diese ebenfalls Beschränkungen auf Port 25 gesetzt haben? Viel Glück! Sandy From holm at x-provi.de Mon Jul 17 19:29:08 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Mon, 17 Jul 2006 19:29:08 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden Message-ID: <44BBC8E4.9040103@x-provi.de> Hallo, ich habe das Problem das meine ausgehenden Mails auch von Spamd untersucht werden. Das möchte ich gerne unetrbinden. So habe ich Spamd eingebunden: spamd läuft als Benutzer Spamd mit folgnden Startoptionen. Er holt sich die userprefs noch aus einer confixx sql Tabelle: root 1981 0.0 2.7 30676 28532 ? Ss 19:09 0:00 /usr/sbin/spamd -d -x -q -u spamd -d --pidfile=/var/run/spamd.pid master.cf: smtp inet n - n - - smtpd -o content_filter=spamassassin: spamassassin unix - n n - - pipe user=nobody argv=/usr/bin/spamc -u ${user} -f -e /usr/sbin/sendmail -oi -f ${sender} -- ${recipient} Ansonsten klappt alles reibungslos mit Bayes , Razor und Co. Spamd wechselt für die MySQL Abfrage auch auf den jeweiligen Benutzer. Das Problem besteht lediglich, dass auch auf Spam kontrolliert wird, bei ausgehenden Mails, die über!! meinen Mailserver geschickt werden. Gruß und Danke Holm From r.ebeling at hagrid.posteule.com Mon Jul 17 20:12:22 2006 From: r.ebeling at hagrid.posteule.com (Ralf Ebeling) Date: Mon, 17 Jul 2006 20:12:22 +0200 Subject: [Postfixbuch-users] MX verification In-Reply-To: References: Message-ID: <44BBD306.3080704@hagrid.posteule.com> t.klein at sicom-ag.de wrote: > Auch wenn die Server von Schlund / 1und1 nicht auf irgendwelchen > Blacklisten stehen (ist ihnen ja auch nicht zu wünschen) sollte doch > auch diese Art von Spam zu bekämpfen sein.... Ich habe gesehen, daß die > angegebenen Absenderadressen keine MX-Einträge von 1und1/Schlund besitzen. IIRC bieten beide auch Root-Server an, welche von den Kunden selber verwaltet werden. Muss also nicht zwingend am Provider liegen... Mal ein complaint probiert? Ralf From dubaut at gmail.com Mon Jul 17 20:37:05 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 20:37:05 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BBB7D0.5050108@japantest.homelinux.com> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> Message-ID: Hallo Sandy! Am 17.07.06 schrieb Sandy Drobic : > > Wenn die Firewall nicht von dir verwaltet wird, dann ist es > wahrscheinlich, dass der Zugang zu Port 25 TCP auf die IP-Adressen der > vertrauenswürdigen Mailserver beschränkt wurde, um die Aktivität von > Spam-Zombies einzuschränken. Inzwischen ist das ja beinahe Teil der > Empfehlungen von "best practise" zu sehen. Was mich verwundert: Wegsenden kann ich problemlos über Port 25/SMTP, nur eingeliefert werden kann nichts werden - also schützt diese Beschränknug IMHO nicht vor Spam-Zombies. Oder? > Entweder du nimmst eine IP für deinen Server, die für SMTP freigeschaltet > ist oder du überredest den Firewall-Admin, deine IP freizuschalten. Wird wohl beides nicht möglich sein, da es eine ADSL-Leitung ist. Soll aber eh nur eine Test-Installation sein, die ich halt intern testen muss. > Ist es möglich, dass ihr Subunternehmer, etwa von QSC seid, und diese > ebenfalls Beschränkungen auf Port 25 gesetzt haben? Nein, wir wind österreichs größter Provider ;-) #Hannes# From postfixbuch-users at japantest.homelinux.com Mon Jul 17 21:47:06 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 21:47:06 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> Message-ID: <44BBE93A.9040509@japantest.homelinux.com> Hannes H. wrote: > Hallo Sandy! > > Am 17.07.06 schrieb Sandy Drobic : >> Wenn die Firewall nicht von dir verwaltet wird, dann ist es >> wahrscheinlich, dass der Zugang zu Port 25 TCP auf die IP-Adressen der >> vertrauenswürdigen Mailserver beschränkt wurde, um die Aktivität von >> Spam-Zombies einzuschränken. Inzwischen ist das ja beinahe Teil der >> Empfehlungen von "best practise" zu sehen. > > Was mich verwundert: Wegsenden kann ich problemlos über Port 25/SMTP, > nur eingeliefert werden kann nichts werden - also schützt diese > Beschränknug IMHO nicht vor Spam-Zombies. Oder? Bis wohin schickst du, direkt oder zum Relayserver? Ich nehme an, dass diese Einschränkung auf den Borderroutern gesetzt wurde. Dann würde das erklärbar sein. Wenn du tatsächlich direkt in andere Netze senden kannst, dann verstehe ich die Policy auch nicht mehr. (^-^) >> Entweder du nimmst eine IP für deinen Server, die für SMTP freigeschaltet >> ist oder du überredest den Firewall-Admin, deine IP freizuschalten. > > Wird wohl beides nicht möglich sein, da es eine ADSL-Leitung ist. Soll > aber eh nur eine Test-Installation sein, die ich halt intern testen > muss. > >> Ist es möglich, dass ihr Subunternehmer, etwa von QSC seid, und diese >> ebenfalls Beschränkungen auf Port 25 gesetzt haben? > > Nein, wir wind österreichs größter Provider ;-) Grins! Das dürfte einiges schlimmer sein, dort einen guten Ansprechpartner ausfindig zu machen. (^-^) Du kannst ja mal versuchen, ob du zum Beispiel bei DynDNS den Port mit angeben kannst für eine Adresse, dann könntest du deine Tests normal durchführen. Sandy From postfixbuch-users at japantest.homelinux.com Mon Jul 17 21:49:19 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 21:49:19 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBC8E4.9040103@x-provi.de> References: <44BBC8E4.9040103@x-provi.de> Message-ID: <44BBE9BF.3010903@japantest.homelinux.com> Holm Kapschitzki wrote: > Hallo, > > ich habe das Problem das meine ausgehenden Mails auch von Spamd > untersucht werden. Das möchte ich gerne unetrbinden. > > So habe ich Spamd eingebunden: > > spamd läuft als Benutzer Spamd mit folgnden Startoptionen. Er holt sich > die userprefs noch aus einer confixx sql Tabelle: > > root 1981 0.0 2.7 30676 28532 ? Ss 19:09 0:00 > /usr/sbin/spamd -d -x -q -u spamd -d --pidfile=/var/run/spamd.pid > > master.cf: > > smtp inet n - n - - smtpd -o > content_filter=spamassassin: > > spamassassin unix - n n - - pipe > user=nobody argv=/usr/bin/spamc -u ${user} -f -e > /usr/sbin/sendmail -oi -f ${sender} -- ${recipient} > > Ansonsten klappt alles reibungslos mit Bayes , Razor und Co. Spamd > wechselt für die MySQL Abfrage auch auf den jeweiligen Benutzer. Das > Problem besteht lediglich, dass auch auf Spam kontrolliert wird, bei > ausgehenden Mails, die über!! meinen Mailserver geschickt werden. Entweder du setzt einen weiteren Listener ohne Filter und verwendest diesen für ausgehenden Verkehr, oder du setzt eine weitere Instanz von Postfix für ausgehenden Verkehr ein. Sandy From dubaut at gmail.com Mon Jul 17 21:51:17 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 21:51:17 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BBE93A.9040509@japantest.homelinux.com> References: <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> Message-ID: Am 17.07.06 schrieb Sandy Drobic : > > Bis wohin schickst du, direkt oder zum Relayserver? Ich nehme an, dass > diese Einschränkung auf den Borderroutern gesetzt wurde. Dann würde das > erklärbar sein. Wenn du tatsächlich direkt in andere Netze senden kannst, > dann verstehe ich die Policy auch nicht mehr. (^-^) Ich kann per SMTP bei jedem Server einliefern. > Grins! Das dürfte einiges schlimmer sein, dort einen guten Ansprechpartner > ausfindig zu machen. (^-^) Yep - es ist quasi unmöglich, sogar intern. > Du kannst ja mal versuchen, ob du zum Beispiel bei DynDNS den Port mit > angeben kannst für eine Adresse, dann könntest du deine Tests normal > durchführen. Wie meinst du das? #Hannes# From postfixbuch-users at japantest.homelinux.com Mon Jul 17 22:03:34 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 22:03:34 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> Message-ID: <44BBED16.2080405@japantest.homelinux.com> Hannes H. wrote: > Am 17.07.06 schrieb Sandy Drobic : >> Bis wohin schickst du, direkt oder zum Relayserver? Ich nehme an, dass >> diese Einschränkung auf den Borderroutern gesetzt wurde. Dann würde das >> erklärbar sein. Wenn du tatsächlich direkt in andere Netze senden kannst, >> dann verstehe ich die Policy auch nicht mehr. (^-^) > > Ich kann per SMTP bei jedem Server einliefern. Kein Kommentar... >> Grins! Das dürfte einiges schlimmer sein, dort einen guten Ansprechpartner >> ausfindig zu machen. (^-^) > > Yep - es ist quasi unmöglich, sogar intern. Das ist der Grund, warum unsere Firma bei einem kleinen ISP Kunde ist, obwohl es sündhaft teuer ist. Wenn wir schreien, dann springen die! >> Du kannst ja mal versuchen, ob du zum Beispiel bei DynDNS den Port mit >> angeben kannst für eine Adresse, dann könntest du deine Tests normal >> durchführen. > > Wie meinst du das? Hm, ich kann es nicht beschwören, aber ich meine, dass man bei den MX Angaben auch Ports angeben kann. Mit einem DNS A Eintrag kommst du nicht weit, aber wenn du den MX Eintrag setzt, dann kannst du dort IMHO auch den Port setzen und damit die Einschränkung von Port 25 TCP umschiffen. Die einzigen, die dann ins leere gehen, sind Clients, welche nicht über MX Auflösung arbeiten, sondern statisch die IP eingeben ohne Port. Sandy From Ralf.Hildebrandt at charite.de Mon Jul 17 22:04:18 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 17 Jul 2006 22:04:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BBED16.2080405@japantest.homelinux.com> References: <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> <44BBED16.2080405@japantest.homelinux.com> Message-ID: <20060717200418.GL13736@charite.de> * Sandy Drobic : > Hm, ich kann es nicht beschwören, aber ich meine, dass man bei den MX > Angaben auch Ports angeben kann. Nein. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Yea, tho I walk thru the valley of the shadow of clues, I shall fear no luser, for Thou lart with me, Thy chicken and Thy manual, they comfort me. From postfixbuch-users at japantest.homelinux.com Mon Jul 17 22:09:10 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 22:09:10 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <20060717200418.GL13736@charite.de> References: <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> <44BBED16.2080405@japantest.homelinux.com> <20060717200418.GL13736@charite.de> Message-ID: <44BBEE66.7090207@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Sandy Drobic : > >> Hm, ich kann es nicht beschwören, aber ich meine, dass man bei den MX >> Angaben auch Ports angeben kann. > > Nein. > Sicher? Diese Seite scheint genau das zu machen, was ich meine: http://support.easydns.com/tutorials/Portforwarding/ Die Frage ist nur, ob das eine "Spezialrezeptur für die eigenen Domains" ist oder ob die RFCs das erlauben. Ächz, ich glaube, ich fange wieder an, in RFCs zu wühlen... Sandy From holm at x-provi.de Mon Jul 17 22:10:19 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Mon, 17 Jul 2006 22:10:19 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBE9BF.3010903@japantest.homelinux.com> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> Message-ID: <44BBEEAB.8020502@x-provi.de> Sandy Drobic schrieb: > > Entweder du setzt einen weiteren Listener ohne Filter und verwendest > diesen für ausgehenden Verkehr, oder du setzt eine weitere Instanz von > Postfix für ausgehenden Verkehr ein. > > Sandy > in Bezug mit dem Listener war das doch die Sache mit den Ports? Hast Du da vielleicht ein Beispiel für die Master.cf ? Danke und Gruß Holm From Ralf.Hildebrandt at charite.de Mon Jul 17 22:11:50 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 17 Jul 2006 22:11:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BBEE66.7090207@japantest.homelinux.com> References: <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> <44BBED16.2080405@japantest.homelinux.com> <20060717200418.GL13736@charite.de> <44BBEE66.7090207@japantest.homelinux.com> Message-ID: <20060717201150.GQ13736@charite.de> * Sandy Drobic : > Sicher? Klar. Ich mach das seit 12 Jahren. > Diese Seite scheint genau das zu machen, was ich meine: > http://support.easydns.com/tutorials/Portforwarding/ Das funktioniert anders. Die machen das für dich. Speziallösung. > Die Frage ist nur, ob das eine "Spezialrezeptur für die eigenen Domains" > ist Genau. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com ASCII and ye shall receive. From r.felber at ek-muc.de Mon Jul 17 22:15:04 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 17 Jul 2006 22:15:04 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> Message-ID: <20060717201504.GA50551@fpsvr1z150.dartsd66.local> On Mon, Jul 17, 2006 at 08:37:05PM +0200, Hannes H. wrote: > Was mich verwundert: Wegsenden kann ich problemlos über Port 25/SMTP, > nur eingeliefert werden kann nichts werden - also schützt diese > Beschränknug IMHO nicht vor Spam-Zombies. Oder? Was ist das fuer ein DSL Modem? Ist es gar ein DSL Router? Hat der tolle FW defaults? Hat der ein Config Menu? Wie wurde DNAT realisiert? Was sagt iptables -L -n auf div. boxen die dazwischen haengen. Wie sieht der Netzaufbau schematisch aus? Kannst du ein paar dialup hosts des ISP mal auf port 25 pruefen, ob ein timeout oder connection refused kommt. Timeout wuerde bedeuten, der ISP blockt tatsaechlich. Connection refused, koennte vieles mehr bedeuten. Wie pruefst du von extern? Hat der sog. externe-pruefrechner div. ipatbles regeln die das senden zu port 25 bischen restriktieren. Es soll FWs geben, die erlauben connections zu port 25 nur von einer best. UID aus, etc pp. -- Robert Felber (PGP: 896CF30B) Munich, Germany From dubaut at gmail.com Mon Jul 17 22:16:44 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 22:16:44 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BBED16.2080405@japantest.homelinux.com> References: <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> <44BBED16.2080405@japantest.homelinux.com> Message-ID: Am 17.07.06 schrieb Sandy Drobic : > > Kein Kommentar... Ich ärger mich unter Tags 8 Stunden oft genug über meinen Arbeitgeber, also mach ich mir als Kunde keine Gdanken ;-) > Hm, ich kann es nicht beschwören, aber ich meine, dass man bei den MX > Angaben auch Ports angeben kann. Mit einem DNS A Eintrag kommst du nicht > weit, aber wenn du den MX Eintrag setzt, dann kannst du dort IMHO auch den > Port setzen und damit die Einschränkung von Port 25 TCP umschiffen. In der RFC (und auch unter http://de.wikipedia.org/wiki/SMTP) steht auch was von einem Port 578 bei aktuellen Servern - kA wie das gemeint ist. > Die einzigen, die dann ins leere gehen, sind Clients, welche nicht über MX > Auflösung arbeiten, sondern statisch die IP eingeben ohne Port. Naja, für gewöhnlich liefert ein Client ja nicht direkt ein sondern über einen relay, würd ich sagen. #Hannes# From r.felber at ek-muc.de Mon Jul 17 22:22:11 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 17 Jul 2006 22:22:11 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <20060717201504.GA50551@fpsvr1z150.dartsd66.local> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <20060717201504.GA50551@fpsvr1z150.dartsd66.local> Message-ID: <20060717202211.GB50551@fpsvr1z150.dartsd66.local> On Mon, Jul 17, 2006 at 10:15:04PM +0200, Robert Felber wrote: > Es soll FWs geben, die erlauben connections zu port 25 nur von > einer best. UID aus, etc pp. Ein paar Beitraege vorher las ich, dass du das mit nem anderen dialup host testest - darf dieser ueberhaupt vom ISP her raus? Schade dass du kein PPoE auf einer Debian Box hast, sonst koennte man da wenigstens mal "besser" sehen was vor sich geht - auf dem DSL-Router wirst du kaum tcpdump zur Verfuegung haben. -- Robert Felber (PGP: 896CF30B) Munich, Germany From postfixbuch-users at japantest.homelinux.com Mon Jul 17 22:23:47 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 22:23:47 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> <44BBED16.2080405@japantest.homelinux.com> Message-ID: <44BBF1D3.50509@japantest.homelinux.com> Hannes H. wrote: > Am 17.07.06 schrieb Sandy Drobic : >> Kein Kommentar... > > Ich ärger mich unter Tags 8 Stunden oft genug über meinen Arbeitgeber, > also mach ich mir als Kunde keine Gdanken ;-) > >> Hm, ich kann es nicht beschwören, aber ich meine, dass man bei den MX >> Angaben auch Ports angeben kann. Mit einem DNS A Eintrag kommst du nicht >> weit, aber wenn du den MX Eintrag setzt, dann kannst du dort IMHO auch den >> Port setzen und damit die Einschränkung von Port 25 TCP umschiffen. > > In der RFC (und auch unter http://de.wikipedia.org/wiki/SMTP) steht > auch was von einem Port 578 bei aktuellen Servern - kA wie das gemeint > ist. Sollte Port 587 sein, der sogenannte Submission Port. Der ist aber eigentlich nur für Clients vorgesehen, die über Authentifikation einliefern und wird auch nicht berücksichtigt bei der normalen Kontaktaufnahme von anderen Clients. >> Die einzigen, die dann ins leere gehen, sind Clients, welche nicht über MX >> Auflösung arbeiten, sondern statisch die IP eingeben ohne Port. > > Naja, für gewöhnlich liefert ein Client ja nicht direkt ein sondern > über einen relay, würd ich sagen. Das ist das übliche. Da ich meinen Server hier praktisch alleine nutze, stelle ich direkt zu und leite die blockierten Domains per transport über meinen Relayserver. Das geht aber nicht bei einem allgemeinen Server, aber der hängt ja auch nicht an einer dynamischen IP. (^-^) Sandy From postfixbuch-users at japantest.homelinux.com Mon Jul 17 22:26:32 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 22:26:32 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <20060717201150.GQ13736@charite.de> References: <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <44BBE93A.9040509@japantest.homelinux.com> <44BBED16.2080405@japantest.homelinux.com> <20060717200418.GL13736@charite.de> <44BBEE66.7090207@japantest.homelinux.com> <20060717201150.GQ13736@charite.de> Message-ID: <44BBF278.2050801@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Sandy Drobic : > >> Sicher? > > Klar. Ich mach das seit 12 Jahren. > >> Diese Seite scheint genau das zu machen, was ich meine: >> http://support.easydns.com/tutorials/Portforwarding/ > > Das funktioniert anders. Die machen das für dich. Speziallösung. > >> Die Frage ist nur, ob das eine "Spezialrezeptur für die eigenen Domains" >> ist > > Genau. > Ah, ich habe es schon befürchtet. Dann ist das wirklich nichts zu machen ausser Providerwechsel oder Provider zurechtkneten. Sandy From dubaut at gmail.com Mon Jul 17 22:27:04 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 22:27:04 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <20060717202211.GB50551@fpsvr1z150.dartsd66.local> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <20060717201504.GA50551@fpsvr1z150.dartsd66.local> <20060717202211.GB50551@fpsvr1z150.dartsd66.local> Message-ID: Guten Abend, Robert! Am 17.07.06 schrieb Robert Felber : > > Ein paar Beitraege vorher las ich, dass du das mit nem anderen > dialup host testest - darf dieser ueberhaupt vom ISP her raus? Ich hab es über diverse Netze getestet - unter anderem auch ein Dialup-Verbindung, aber auch einer Standleitung, bei der definitif und bestätigt alle Ports offen sind. #Hannes# From postfixbuch-users at japantest.homelinux.com Mon Jul 17 22:28:25 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 22:28:25 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB792B.1060909@japantest.homelinux.com> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <20060717201504.GA50551@fpsvr1z150.dartsd66.local> <20060717202211.GB50551@fpsvr1z150.dartsd66.local> Message-ID: <44BBF2E9.5060300@japantest.homelinux.com> Hannes H. wrote: > Guten Abend, Robert! > > Am 17.07.06 schrieb Robert Felber : >> Ein paar Beitraege vorher las ich, dass du das mit nem anderen >> dialup host testest - darf dieser ueberhaupt vom ISP her raus? > > Ich hab es über diverse Netze getestet - unter anderem auch ein > Dialup-Verbindung, aber auch einer Standleitung, bei der definitif und > bestätigt alle Ports offen sind. Und dort funktioniert es, nehme ich an? Sandy From postfixbuch-users at japantest.homelinux.com Mon Jul 17 22:32:17 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 22:32:17 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBEEAB.8020502@x-provi.de> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> Message-ID: <44BBF3D1.7050200@japantest.homelinux.com> Holm Kapschitzki wrote: > Sandy Drobic schrieb: > >> Entweder du setzt einen weiteren Listener ohne Filter und verwendest >> diesen für ausgehenden Verkehr, oder du setzt eine weitere Instanz von >> Postfix für ausgehenden Verkehr ein. >> >> Sandy >> > > in Bezug mit dem Listener war das doch die Sache mit den Ports? Hast Du > da vielleicht ein Beispiel für die Master.cf ? master.cf: 2525 inet n - n - - smtpd Nach einem "postfix reload" ist Postfix auch unter Port 2525 zu erreichen. Du kannst das auch einschränken auf eine IP. 192.168.2.10:2525 inet n - n - - smtpd Sandy From christoph.fuerstaller at kurtkrenn.com Mon Jul 17 22:14:18 2006 From: christoph.fuerstaller at kurtkrenn.com (=?ISO-8859-15?Q?Christoph_F=FCrstaller?=) Date: Mon, 17 Jul 2006 22:14:18 +0200 Subject: [Postfixbuch-users] Problem mit Spamassassin und Attachments Message-ID: <44BBEF9A.7090708@kurtkrenn.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo, Ich verwende maildrop zum Zustellen meiner e-Mails. In der maildroprc werden Mails auf Spam untersucht. Wird ein Mail nicht als Spam gekennzeichnet, lass ich es automatisch als Spam lernen, mit: cc "| sa-learn --sync --ham" Wenn in dem Mail allerdings ein attachement enthalten ist, stellts spamassassin auf: The Postfix program : Command died with status 255: "/usr/bin/maildrop". Command output: maildrop: error writing to mailbox. Maildrop lass ich loggen, da steht dann das drinnen: Date: Mon Jul 17 22:05:19 2006 From: user at andrer.mailserv.er Subj: test i-mehl !Err: | sa-learn --sync --ham Meine Frage: 1. Kann ich in der maildroprc irgendwie entscheiden ob ein Attachment vorhanden ist oder nicht? 2. Kann ich spamassassin sagen, er soll das Attachment verwerfen ? Wär super, wenn mir wer weiterhelfen könnt. chris... -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEu++aR0exH8dhr/YRAg5sAKCrcgnyy1qszvF9GjLVHmhh4fNi5QCaA63f lIAxgs6ha41/27xoq9k+Dgo= =1lmK -----END PGP SIGNATURE----- From holm at x-provi.de Mon Jul 17 22:43:18 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Mon, 17 Jul 2006 22:43:18 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBF3D1.7050200@japantest.homelinux.com> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> Message-ID: <44BBF666.7030207@x-provi.de> Sandy Drobic schrieb: > > > master.cf: > 2525 inet n - n - - smtpd > > Nach einem "postfix reload" ist Postfix auch unter Port 2525 zu erreichen. > Du kannst das auch einschränken auf eine IP. > > 192.168.2.10:2525 inet n - n - - smtpd > > > > ok, dann muss ja der Kunde den Port von 25 auf 2525 ändern. Das möchte ich gerne vermeiden. Gibt es da noch eine andere Lösung ? Gruß Holm From dubaut at gmail.com Mon Jul 17 22:44:50 2006 From: dubaut at gmail.com (Hannes H.) Date: Mon, 17 Jul 2006 22:44:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?postfix_von_au=DFen_nicht_erre?= =?iso-8859-1?q?ichbar?= In-Reply-To: <44BBF2E9.5060300@japantest.homelinux.com> References: <44BB5611.7070703@linuxrocks.dyndns.org> <44BB8602.7010300@japantest.homelinux.com> <44BBB7D0.5050108@japantest.homelinux.com> <20060717201504.GA50551@fpsvr1z150.dartsd66.local> <20060717202211.GB50551@fpsvr1z150.dartsd66.local> <44BBF2E9.5060300@japantest.homelinux.com> Message-ID: Am 17.07.06 schrieb Sandy Drobic : > > Und dort funktioniert es, nehme ich an? Ja. Hab soeben von einem Kollegen in Erfahrung gebracht, dass Port 25 für eingehende Ports wirklich geblockt ist. Muss ich meine Test abbrechen. Danke für eure Hilfe - ich hab trotzdem eine Menge dazu gelernt! #Hannes# From postfixbuch-users at japantest.homelinux.com Mon Jul 17 23:00:37 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 23:00:37 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBF666.7030207@x-provi.de> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> Message-ID: <44BBFA75.7050700@japantest.homelinux.com> Holm Kapschitzki wrote: > Sandy Drobic schrieb: > >> >> master.cf: >> 2525 inet n - n - - smtpd >> >> Nach einem "postfix reload" ist Postfix auch unter Port 2525 zu erreichen. >> Du kannst das auch einschränken auf eine IP. > > ok, dann muss ja der Kunde den Port von 25 auf 2525 ändern. Das möchte > ich gerne vermeiden. Gibt es da noch eine andere Lösung ? Wenn die Kundenkonfiguration schwieriger umzustellen ist, dann halt eine zweite Instanz konfigurieren, die ursprüngliche ohne content_filter setzen und die neue als MX für eingehenden Verkehr mit content_filter setzen. Es ist nicht sooo kompliziert, eine zweite Instanz aufzusetzen, aber man muss schon manuell etwas mehr an Aufwand treiben, um die Instanzen sauber zu starten/stoppen und überwachen. Achte darauf, dass Servername und Queue anders sind. Dann hast du zwei Queues zu verwalten, auch im Log sollten dies sich anders melden. Sandy From holm at x-provi.de Mon Jul 17 23:14:35 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Mon, 17 Jul 2006 23:14:35 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBFA75.7050700@japantest.homelinux.com> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> <44BBFA75.7050700@japantest.homelinux.com> Message-ID: <44BBFDBB.20405@x-provi.de> Sandy Drobic schrieb: > > Es ist nicht sooo kompliziert, eine zweite Instanz aufzusetzen, aber man > muss schon manuell etwas mehr an Aufwand treiben, um die Instanzen sauber > zu starten/stoppen und überwachen. > Achte darauf, dass Servername und Queue anders sind. Dann hast du zwei > Queues zu verwalten, auch im Log sollten dies sich anders melden. > > Sandy > > ok, dann werd ich das mal testen mit so einer zweiten Instanz. Das Prinzip währe ja dann wohl Postfix mit einem anderen Pfad neu aufzusetzen, also zu kompilieren ? Den Paketmanager kann man ja wohl so nicht gebrauchen. Also erstmal danke für den Vorschlag, aber ich weiss nicht so recht. Dann dürfte doch wohl die erste Instanz auch nicht an Port 25 hören usw. Schade dass man Spamd nicht einfach wie amavisd-new ansprechen kann. Da gibt man doch die mails auf irgendeinem Port weiter und bekommt sie dann wieder zurück, obwohl das doch das Gleiche ist wie der content filter ? Und außerdem kann man dort in der config dass einfach ausschalten, die ausgehende Prüfung. Ich wollte aber amavisd-new in diesem Fall, also mit confixx zusammen nicht gebrauchen, da es Probleme mit der Abfrage der userprefs, also der Spamassassin Einstellungen aus der Datenbank gibt ( Benutzerproblem) und Procmail funktioniert leider nicht mit der Weitergabe der Mails via lmtp an Cyrus, sondern in diesem Fall nur über cyrdeliver und da spielt sieve wieder nicht mit ( bekommt nicht den richtigen Benutzer zugewiesen) und sieve brauch ich auf jeden Fall. Meine Konfiguration ist: Postfix -> Spamd -> lmtp -> Cyrus, ohne Procmail Gruß Holm From postfixbuch-users at japantest.homelinux.com Mon Jul 17 23:38:20 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 17 Jul 2006 23:38:20 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBFDBB.20405@x-provi.de> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> <44BBFA75.7050700@japantest.homelinux.com> <44BBFDBB.20405@x-provi.de> Message-ID: <44BC034C.1070104@japantest.homelinux.com> Holm Kapschitzki wrote: > Sandy Drobic schrieb: > >> Es ist nicht sooo kompliziert, eine zweite Instanz aufzusetzen, aber man >> muss schon manuell etwas mehr an Aufwand treiben, um die Instanzen sauber >> zu starten/stoppen und überwachen. >> Achte darauf, dass Servername und Queue anders sind. Dann hast du zwei >> Queues zu verwalten, auch im Log sollten dies sich anders melden. >> >> Sandy >> >> > > ok, dann werd ich das mal testen mit so einer zweiten Instanz. Das > Prinzip währe ja dann wohl Postfix mit einem anderen Pfad neu > aufzusetzen, also zu kompilieren ? Den Paketmanager kann man ja wohl so Nein, das ist eine reine Konfigurationssache. Du brauchst auch eine zweite IP-Adresse auf dem System dafür. Wenn du einen schnellen Start willst, dann kannst du einfach das machen mit: 1. zusätzlich IP auf Netzwerkkarte binden. 2. /etc/postfix-Verzeichnis kopieren, z.B. nach /etc/postfix-out, 3. ein zweites Queue-Verzeichnis an mit den korrekten Rechten und Besitzer, 4. passe das Queue-Verzeichnis in /etc/postfix-out/main.cf an 5. Bereinige die /etc/postfix-out/master.cf von überflüssigen Einträgen 6. Passe den Syslognamen an für zweite Instanz (du kannst das Log sonst kaum nachvollziehen) 7. Passe inet_interfaces für beide Instanzen auf die richtigen IPs an (inet_interfaces = all wird die zweite Instanz sonst blockieren). 8. Setze in der Hauptinstanz in main.cf "alternate_config_directories = /etc/postfix-out/" Dann sollte es laufen. Teste vor allem erst einmal das Handling im Log, die Queue-Verwaltung, die Anpassung der Daemonscripte auf zwei Instanzen auf einem Testserver. Da gibt es ein paar kleine Tücken, etwa mit mailq oder postsuper. > nicht gebrauchen. Also erstmal danke für den Vorschlag, aber ich weiss > nicht so recht. Dann dürfte doch wohl die erste Instanz auch nicht an > Port 25 hören usw. Doch, aber du musst wie gesagt eine zweite IP auf die Netzwerkkarte binden. Sandy From nighthawk at gmail.com Mon Jul 17 23:52:40 2006 From: nighthawk at gmail.com (nighthawk) Date: Mon, 17 Jul 2006 23:52:40 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BBFDBB.20405@x-provi.de> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> <44BBFA75.7050700@japantest.homelinux.com> <44BBFDBB.20405@x-provi.de> Message-ID: <7832fd560607171452x2c49d6dbs41949b7bdfa0fdfb@mail.gmail.com> > Meine Konfiguration ist: Postfix -> Spamd -> lmtp -> Cyrus, ohne Procmail Mit procmail könnte man (nehme ich mal an, ich benutze allerdings maildrop) im procmail Filter den Spamassassin Aufruf einbauen. Dann würde er nur bei Mails ausgeführt die in lokale Postfächer einsortiert werden. In meiner maildroprc sieht das so aus: exception { xfilter "/usr/local/bin/spamc -u spamd" } Das Ganze hat nur einen einzigen Nachteil: Spamassassin kann nicht zwischen Mails unterscheiden, die von einem authentifizierten Benutzer mit seinem MUA für ein lokales Postfach eingeliefert wurden und Spams die von Trojanerverseuchten Dialup Rechnern gekommen sind. D.h. es springen (u.U. viele) RBLs bei legitimen Mails an. Ich habe bislang keine Möglichkeit gefunden Mails von authentifizierten Benutzern durch Postfix irgendwie markieren zu lassen damit Spamassassin sie entsprechend vertrauenswürdiger bewerten kann.. +n From holm at x-provi.de Tue Jul 18 00:00:03 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Tue, 18 Jul 2006 00:00:03 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <7832fd560607171452x2c49d6dbs41949b7bdfa0fdfb@mail.gmail.com> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> <44BBFA75.7050700@japantest.homelinux.com> <44BBFDBB.20405@x-provi.de> <7832fd560607171452x2c49d6dbs41949b7bdfa0fdfb@mail.gmail.com> Message-ID: <44BC0863.9090908@x-provi.de> nighthawk schrieb: >> Meine Konfiguration ist: Postfix -> Spamd -> lmtp -> Cyrus, ohne Procmail >> > > Mit procmail könnte man (nehme ich mal an, ich benutze allerdings > maildrop) im procmail Filter den Spamassassin Aufruf einbauen. Dann > würde er nur bei Mails ausgeführt die in lokale Postfächer einsortiert > werden. In meiner maildroprc sieht das so aus: > > exception { > xfilter "/usr/local/bin/spamc -u spamd" > } > ja genau so läuft das mit Procmail auch, aber leider nicht im Zusammenspiel Confixx - Cyrus - Sieve ..... > Das Ganze hat nur einen einzigen Nachteil: Spamassassin kann nicht > zwischen Mails unterscheiden, die von einem authentifizierten Benutzer > mit seinem MUA für ein lokales Postfach eingeliefert wurden und Spams > die von Trojanerverseuchten Dialup Rechnern gekommen sind. D.h. es > springen (u.U. viele) RBLs bei legitimen Mails an. Ich habe bislang > keine Möglichkeit gefunden Mails von authentifizierten Benutzern durch > Postfix irgendwie markieren zu lassen damit Spamassassin sie > entsprechend vertrauenswürdiger bewerten kann.. > > +n > whitelist ? aber wie genau weiß ich nicht Gruß Holm From holm at x-provi.de Tue Jul 18 00:08:02 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Tue, 18 Jul 2006 00:08:02 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BC034C.1070104@japantest.homelinux.com> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> <44BBFA75.7050700@japantest.homelinux.com> <44BBFDBB.20405@x-provi.de> <44BC034C.1070104@japantest.homelinux.com> Message-ID: <44BC0A42.2010404@x-provi.de> Sandy Drobic schrieb: > Holm Kapschitzki wrote: > >> Sandy Drobic schrieb: >> >> >>> Es ist nicht sooo kompliziert, eine zweite Instanz aufzusetzen, aber man >>> muss schon manuell etwas mehr an Aufwand treiben, um die Instanzen sauber >>> zu starten/stoppen und überwachen. >>> Achte darauf, dass Servername und Queue anders sind. Dann hast du zwei >>> Queues zu verwalten, auch im Log sollten dies sich anders melden. >>> >>> Sandy >>> >>> >>> >> ok, dann werd ich das mal testen mit so einer zweiten Instanz. Das >> Prinzip währe ja dann wohl Postfix mit einem anderen Pfad neu >> aufzusetzen, also zu kompilieren ? Den Paketmanager kann man ja wohl so >> > > Nein, das ist eine reine Konfigurationssache. Du brauchst auch eine zweite > IP-Adresse auf dem System dafür. > > Wenn du einen schnellen Start willst, dann kannst du einfach das machen mit: > > 1. zusätzlich IP auf Netzwerkkarte binden. > 2. /etc/postfix-Verzeichnis kopieren, z.B. nach /etc/postfix-out, > 3. ein zweites Queue-Verzeichnis an mit den korrekten Rechten und Besitzer, > 4. passe das Queue-Verzeichnis in /etc/postfix-out/main.cf an > 5. Bereinige die /etc/postfix-out/master.cf von überflüssigen Einträgen > 6. Passe den Syslognamen an für zweite Instanz (du kannst das Log sonst > kaum nachvollziehen) > 7. Passe inet_interfaces für beide Instanzen auf die richtigen IPs an > (inet_interfaces = all wird die zweite Instanz sonst blockieren). > 8. Setze in der Hauptinstanz in main.cf "alternate_config_directories = > /etc/postfix-out/" > > Dann sollte es laufen. Teste vor allem erst einmal das Handling im Log, > die Queue-Verwaltung, die Anpassung der Daemonscripte auf zwei Instanzen > auf einem Testserver. Da gibt es ein paar kleine Tücken, etwa mit mailq > oder postsuper. > > >> nicht gebrauchen. Also erstmal danke für den Vorschlag, aber ich weiss >> nicht so recht. Dann dürfte doch wohl die erste Instanz auch nicht an >> Port 25 hören usw. >> > > Doch, aber du musst wie gesagt eine zweite IP auf die Netzwerkkarte binden. > > Sandy > > ok, danke und Gruß Holm From nighthawk at gmail.com Tue Jul 18 00:57:53 2006 From: nighthawk at gmail.com (nighthawk) Date: Tue, 18 Jul 2006 00:57:53 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <44BC0863.9090908@x-provi.de> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> <44BBFA75.7050700@japantest.homelinux.com> <44BBFDBB.20405@x-provi.de> <7832fd560607171452x2c49d6dbs41949b7bdfa0fdfb@mail.gmail.com> <44BC0863.9090908@x-provi.de> Message-ID: <7832fd560607171557y620468e0s3dfe2d6812b923d4@mail.gmail.com> On 7/18/06, Holm Kapschitzki wrote: > ja genau so läuft das mit Procmail auch, aber leider nicht im > Zusammenspiel Confixx - Cyrus - Sieve ..... Praktischerweise kenne ich mich mit keinem der drei Programme aus ;-) > whitelist ? aber wie genau weiß ich nicht Hm - jetzt wo ich nochmal drüber nachdenke.. Ich dachte bislang immer, daß es ja auch Spammer gibt die dann entsprechend die eigene Domain oder gar meine eigene Emailadresse als Absender angeben. Aber die müsste in meinem Falle die SPF Prüfung abfischen.. Ich werde mir das nochmal angucken. Danke. +n From jk at jkart.de Tue Jul 18 01:02:28 2006 From: jk at jkart.de (Jim Knuth) Date: Tue, 18 Jul 2006 01:02:28 +0200 Subject: [Postfixbuch-users] ausgehende spamd Pruefung unterbinden In-Reply-To: <7832fd560607171557y620468e0s3dfe2d6812b923d4@mail.gmail.com> References: <44BBC8E4.9040103@x-provi.de> <44BBE9BF.3010903@japantest.homelinux.com> <44BBEEAB.8020502@x-provi.de> <44BBF3D1.7050200@japantest.homelinux.com> <44BBF666.7030207@x-provi.de> <44BBFA75.7050700@japantest.homelinux.com> <44BBFDBB.20405@x-provi.de> <7832fd560607171452x2c49d6dbs41949b7bdfa0fdfb@mail.gmail.com> <44BC0863.9090908@x-provi.de> <7832fd560607171557y620468e0s3dfe2d6812b923d4@mail.gmail.com> Message-ID: <84866549.20060718010228@jkart.de> Heute (18.07.2006/00:57 Uhr) schrieb nighthawk, > On 7/18/06, Holm Kapschitzki wrote: >> ja genau so laeuft das mit Procmail auch, aber leider nicht im >> Zusammenspiel Confixx - Cyrus - Sieve ..... > Praktischerweise kenne ich mich mit keinem der drei Programme aus ;-) bei ersterem ist das wirklich gut. ;) Wohl dem, der es nicht benutzen muss. >> whitelist ? aber wie genau weiß ich nicht > Hm - jetzt wo ich nochmal drueber nachdenke.. Ich dachte bislang immer, > daß es ja auch Spammer gibt die dann entsprechend die eigene Domain > oder gar meine eigene Emailadresse als Absender angeben. Aber die > muesste in meinem Falle die SPF Pruefung abfischen.. Ich werde mir das > nochmal angucken. Danke. > +n -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- In Michigan ist das Haar der Frau rechtmäßiges Eigentum des Ehemanns. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1664 Build 7684 17.07.2006 From Ralf.Hildebrandt at charite.de Tue Jul 18 07:32:50 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 18 Jul 2006 07:32:50 +0200 Subject: [Postfixbuch-users] Problem mit Spamassassin und Attachments In-Reply-To: <44BBEF9A.7090708@kurtkrenn.com> References: <44BBEF9A.7090708@kurtkrenn.com> Message-ID: <20060718053250.GD30359@charite.de> * Christoph F?rstaller : > Hallo, > > Ich verwende maildrop zum Zustellen meiner e-Mails. In der maildroprc > werden Mails auf Spam untersucht. Wird ein Mail nicht als Spam > gekennzeichnet, lass ich es automatisch als Spam lernen, mit: > > cc "| sa-learn --sync --ham" > > Wenn in dem Mail allerdings ein attachement enthalten ist, stellts > spamassassin auf: > The Postfix program > : Command died with status 255: > "/usr/bin/maildrop". Command output: maildrop: error writing to > mailbox. Und wenn du es händlich versuchst? Warum steigt SA denn aus? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com The only secure Microsoft software is what's still shrink-wrapped in the warehouse. From christoph.fuerstaller at kurtkrenn.com Tue Jul 18 07:42:59 2006 From: christoph.fuerstaller at kurtkrenn.com (=?ISO-8859-1?Q?Christoph_F=FCrstaller?=) Date: Tue, 18 Jul 2006 07:42:59 +0200 Subject: [Postfixbuch-users] Problem mit Spamassassin und Attachments In-Reply-To: <20060718053250.GD30359@charite.de> References: <44BBEF9A.7090708@kurtkrenn.com> <20060718053250.GD30359@charite.de> Message-ID: <44BC74E3.20804@kurtkrenn.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Morgen Ralf Hildebrandt wrote: > * Christoph F?rstaller : >> Hallo, >> >> Ich verwende maildrop zum Zustellen meiner e-Mails. In der maildroprc >> werden Mails auf Spam untersucht. Wird ein Mail nicht als Spam >> gekennzeichnet, lass ich es automatisch als Spam lernen, mit: >> >> cc "| sa-learn --sync --ham" >> >> Wenn in dem Mail allerdings ein attachement enthalten ist, stellts >> spamassassin auf: >> The Postfix program >> : Command died with status 255: >> "/usr/bin/maildrop". Command output: maildrop: error writing to >> mailbox. > > Und wenn du es händlich versuchst? Warum steigt SA denn aus? > Wenn ich sa-learn --sync --ham email mach, passiert gar nix, keine Fehlermeldung, keine Ausgabe, nichts. Wenn ich sa-learn --ham email(mit attachment) mach dann kommt text, dass er ein e-mail gelernt hat. Macht das --sync probleme? Dacht das ist dafür da, um nach dem lernen die DB zu aktualisieren? chris... -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.4 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEvHTjR0exH8dhr/YRAn9MAJ494dZaBMmG2ENutwOmEodwWwW7CwCeMh+J edLci1jjP3mqcxgEA0RDsVw= =DrfY -----END PGP SIGNATURE----- From postfix at fuerstenberg.ws Tue Jul 18 07:58:58 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 18 Jul 2006 07:58:58 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <20060717160142.GA92863@fpsvr1z150.dartsd66.local> References: <44BB2515.9040908@fuerstenberg.ws> <20060717063934.GA59703@fpsvr1z150.dartsd66.local> <44BBA99B.9000801@fuerstenberg.ws> <20060717160142.GA92863@fpsvr1z150.dartsd66.local> Message-ID: <44BC78A2.5000004@fuerstenberg.ws> Robert Felber schrieb: >> Um einen HELO mit localhost oder localhost.localdomain loszuwerden, >> braucht es keinen SA oder policyd-weight: > > Soweit klar. Hat auch keiner bestritten, nur liefert kundenserver.de nicht > mit "localhost" ein. Aber er begrüßt mich als solcher, wenn ich einen Telnet dahin mache... [root at root ~]# telnet mtmx7.einsundeins.com 25 Trying 212.227.34.38... Connected to mtmx7.einsundeins.com. Escape character is '^]'. 220 localhost.localdomain ESMTP Postfix (Debian/GNU) EHLO mail.fuersti-net.de 250-localhost.localdomain 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250 8BITMIME QUIT 221 Bye Heute morgen erst aufprobiert. Der mtmx8 übrigens auch. mtmx1 sieht anders aus: [root at root ~]# telnet mtmx1.einsundeins.com 25 Trying 212.227.34.185... Connected to mtmx1.einsundeins.com. Escape character is '^]'. 220 mtmx1.einsundeins.com ESMTP mtmx1.einsundeins.com EHLO mail.fuersti-net.de 250-mtmx1.einsundeins.com 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-XVERP 250 8BITMIME QUIT 221 Bye Und mir wäre neu, dass sich Mailserver beim Verschicken anders vorstellen, als beim Empfangen. Gruß Kai From t.klein at sicom-ag.de Tue Jul 18 08:01:06 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Tue, 18 Jul 2006 08:01:06 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: <44BBD306.3080704@hagrid.posteule.com> Message-ID: Hab ich schon versucht, zumindest telefonisch. Ich wurde freundlich darauf hingewiesen, daß das eigentlich nicht sein kann, dort schon heiss diskutiert wurde und in den meisten Fällen daran liege, daß die Logs falsch gelesen werden. Ich kann mich zwar als Postfix Newbie schimpfen lassen, aber als analphabet gehe ich eher nicht mehr durch. Mir wurde empfohlen, die entsprechenden Zeilen des logs an das abuse-Team weiterzuleiten, entweder wachen die auf oder stutzen mich zurecht. Mal sehen was passiert. Gruss Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From r.felber at ek-muc.de Tue Jul 18 09:35:55 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Tue, 18 Jul 2006 09:35:55 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <44BC78A2.5000004@fuerstenberg.ws> References: <44BB2515.9040908@fuerstenberg.ws> <20060717063934.GA59703@fpsvr1z150.dartsd66.local> <44BBA99B.9000801@fuerstenberg.ws> <20060717160142.GA92863@fpsvr1z150.dartsd66.local> <44BC78A2.5000004@fuerstenberg.ws> Message-ID: <20060718073555.GA74440@fpsvr1z150.dartsd66.local> On Tue, Jul 18, 2006 at 07:58:58AM +0200, Kai Fürstenberg wrote: > Robert Felber schrieb: > >> Um einen HELO mit localhost oder localhost.localdomain loszuwerden, > >> braucht es keinen SA oder policyd-weight: > > > > Soweit klar. Hat auch keiner bestritten, nur liefert kundenserver.de nicht > > mit "localhost" ein. > > Aber er begrüßt mich als solcher, wenn ich einen Telnet dahin mache... > [root at root ~]# telnet mtmx7.einsundeins.com 25 > Trying 212.227.34.38... > Connected to mtmx7.einsundeins.com. Interessante Sache das. Ist aber kein oeffentlicher, zu benutzender SMTP? Aus welcher Abfrage hast du den/die host(s)? (btw, das ists was ich meinte, es gibt Firmen, die setzen localhost, liefern aber uU dennoch legitime mail ein ;-) > Und mir wäre neu, dass sich Mailserver beim Verschicken anders > vorstellen, als beim Empfangen. Mir auch. -- Robert Felber (PGP: 896CF30B) Munich, Germany From Ralf.Hildebrandt at charite.de Tue Jul 18 09:45:39 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 18 Jul 2006 09:45:39 +0200 Subject: [Postfixbuch-users] Problem mit Spamassassin und Attachments In-Reply-To: <44BC74E3.20804@kurtkrenn.com> References: <44BBEF9A.7090708@kurtkrenn.com> <20060718053250.GD30359@charite.de> <44BC74E3.20804@kurtkrenn.com> Message-ID: <20060718074539.GA9441@charite.de> * Christoph F?rstaller : > > Und wenn du es händlich versuchst? Warum steigt SA denn aus? > > > Wenn ich sa-learn --sync --ham email mach, passiert gar nix, keine > Fehlermeldung, keine Ausgabe, nichts. Kein Wunder, du musst ja auch sa-learn --sync --ham < file_mit_email nutzen. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Disclaimer: The email is intended only for PORT-SIDE passengers traveling southbound on a Mississippi paddle boat providing that their ETA is between the hours of 3:00 AM and 5:00 AM AND departure occurred on an odd day of the month. If you receive this is error, you MUST destroy this message and GUARANTEE to forget its contents. All other use is prohibited and will subject the violator to remedies to the full extent of the law. From christoph.fuerstaller at kurtkrenn.com Tue Jul 18 09:53:00 2006 From: christoph.fuerstaller at kurtkrenn.com (=?ISO-8859-1?Q?Christoph_F=FCrstaller?=) Date: Tue, 18 Jul 2006 09:53:00 +0200 Subject: [Postfixbuch-users] Problem mit Spamassassin und Attachments In-Reply-To: <20060718074539.GA9441@charite.de> References: <44BBEF9A.7090708@kurtkrenn.com> <20060718053250.GD30359@charite.de> <44BC74E3.20804@kurtkrenn.com> <20060718074539.GA9441@charite.de> Message-ID: <44BC935C.20103@kurtkrenn.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 >> Wenn ich sa-learn --sync --ham email mach, passiert gar nix, keine >> Fehlermeldung, keine Ausgabe, nichts. > > Kein Wunder, du musst ja auch > sa-learn --sync --ham < file_mit_email > nutzen. > sa-learn --ham email_file funktioniert aber. Ich hab jetzt die Zeile in der maildroprc geändert: cc "| sa-learn --ham" somit funktionierts chris... -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.4 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEvJNcR0exH8dhr/YRAr9FAJ4u0VkS7BLLAMxPY6I/f43hfHiDBgCgv2AF U88l7eSaU5uk8+UwBHySaLM= =jdiO -----END PGP SIGNATURE----- From postfix at fuerstenberg.ws Tue Jul 18 10:05:01 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 18 Jul 2006 10:05:01 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <20060718073555.GA74440@fpsvr1z150.dartsd66.local> References: <44BB2515.9040908@fuerstenberg.ws> <20060717063934.GA59703@fpsvr1z150.dartsd66.local> <44BBA99B.9000801@fuerstenberg.ws> <20060717160142.GA92863@fpsvr1z150.dartsd66.local> <44BC78A2.5000004@fuerstenberg.ws> <20060718073555.GA74440@fpsvr1z150.dartsd66.local> Message-ID: <44BC962D.4020603@fuerstenberg.ws> Robert Felber wrote: > On Tue, Jul 18, 2006 at 07:58:58AM +0200, Kai Fürstenberg wrote: >> Robert Felber schrieb: >>>> Um einen HELO mit localhost oder localhost.localdomain loszuwerden, >>>> braucht es keinen SA oder policyd-weight: >>> Soweit klar. Hat auch keiner bestritten, nur liefert kundenserver.de nicht >>> mit "localhost" ein. >> Aber er begrüßt mich als solcher, wenn ich einen Telnet dahin mache... >> [root at root ~]# telnet mtmx7.einsundeins.com 25 >> Trying 212.227.34.38... >> Connected to mtmx7.einsundeins.com. > > Interessante Sache das. Ist aber kein oeffentlicher, zu benutzender SMTP? > Aus welcher Abfrage hast du den/die host(s)? Aus gar keiner, sondern aus der Mail von Alexander ;-) Und dann noch ein bisschen rumgespielt... > (btw, das ists was ich meinte, es gibt Firmen, die setzen localhost, liefern > aber uU dennoch legitime mail ein ;-) Das sind dann wahrscheinlich Firmen, die einen Postmaster haben, der die Postfix-Bücher nicht kennt ;-) Aber trotzdem: localhost ist kein FQDN, und es ist schon ziemlich kurzsichtig keinen zu verwenden. Warum sollten die das machen? Verstehen tu ich das nicht. From r.felber at ek-muc.de Tue Jul 18 11:42:38 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Tue, 18 Jul 2006 11:42:38 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <44BC962D.4020603@fuerstenberg.ws> References: <44BB2515.9040908@fuerstenberg.ws> <20060717063934.GA59703@fpsvr1z150.dartsd66.local> <44BBA99B.9000801@fuerstenberg.ws> <20060717160142.GA92863@fpsvr1z150.dartsd66.local> <44BC78A2.5000004@fuerstenberg.ws> <20060718073555.GA74440@fpsvr1z150.dartsd66.local> <44BC962D.4020603@fuerstenberg.ws> Message-ID: <20060718094238.GA14717@fpsvr1z150.dartsd66.local> On Tue, Jul 18, 2006 at 10:05:01AM +0200, Kai Fürstenberg wrote: > Aber trotzdem: localhost ist kein FQDN, und es ist schon ziemlich > kurzsichtig keinen zu verwenden. Warum sollten die das machen? Verstehen > tu ich das nicht. Weil, sofern nix explizit definiert wurde, gethostname (3) hergenommen wird. Wenn dann schon im postfix nix konfiguriert wurde, kann man auch von ausgehen, dass der hostname des Systems nicht konfiguriert wurde. Und default ist das ueberall "localhost", bei manchen dann wohl "localhost.localdomain". Viele lassen sich dazu hinreissen, dieses "laeuft out of the box" sprich-woertlich zu nehmen. Gibt aber auch Faelle, da wurde System-hostname auf "guru.bigcompany.local" konfiguriert, weil LAN und NAT, was intern zwar alles ok etc ist. Aber oft wird dann eben $myhostname in der postfix main.cf vergessen. Evtl sollte postfix seinen dienst verweigern sofern gethostname "localhost" bzw nicht RFC-Konforme Geschichten zurueckgibt. -- Robert Felber (PGP: 896CF30B) Munich, Germany From holm at x-provi.de Tue Jul 18 12:33:37 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Tue, 18 Jul 2006 12:33:37 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject Message-ID: <44BCB901.9080408@x-provi.de> Hallo, es geht mir mal wieder um die Umlaute in den "Betreffzeilen". Wenn Postfix vom gleichen Mailserver eine Mail versendet ( also meinetwegen von root oder vom apache2 ) und in der Betreffzeile ein "ä" steht wird das in ein "x" umgewandelt. Ich habe folgendes in der main.cf versucht mit dem Ergebnis das die Mails dann gebouncet werden: main.cf: strict_7bit_headers = yes Jul 18 12:25:08 srv2 postfix/pickup[32588]: 680A731499F: uid=33 from= Jul 18 12:25:08 srv2 postfix/cleanup[32611]: 680A731499F: reject: mime-error improper use of 8-bit data in message header: Subject: Ihre Daten wurden erfolgreich ge?ndert from local; from= to= Jul 18 12:25:08 srv2 postfix/cleanup[32611]: 680A731499F: message-id=<20060718102508.680A731499F at srv2.example.org> Jul 18 12:25:08 srv2 postfix/cleanup[32611]: 680A731499F: to=, relay=none, delay=0, status=bounced (improper use of 8-bit data in message header) Jul 18 12:25:08 srv2 postfix/cleanup[32615]: 767DD3149A9: message-id=<20060718102508.767DD3149A9 at srv2.sysproserver.de> Jul 18 12:25:08 srv2 postfix/qmgr[32589]: 767DD3149A9: from=<>, size=2753, nrcpt=1 (queue active) Jul 18 12:25:08 srv2 postfix/local[32616]: 767DD3149A9: to=, relay=local, delay=0, status=sent (delivered to mailbox) Jul 18 12:25:08 srv2 postfix/qmgr[32589]: 767DD3149A9: removed Hängt das jetzt auch von der Systemsprache ab ( locale) ? Wie kann ich das am besten bewerkstelligen, also ohne das Mails gebouncet werden und dass die Betreffzeilen mit den Umlauten richtig dargestellt werden? Gruß Holm From postfixbuch-users at japantest.homelinux.com Tue Jul 18 12:36:38 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 18 Jul 2006 12:36:38 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: MX verification In-Reply-To: <20060718073555.GA74440@fpsvr1z150.dartsd66.local> References: <44BB2515.9040908@fuerstenberg.ws> <20060717063934.GA59703@fpsvr1z150.dartsd66.local> <44BBA99B.9000801@fuerstenberg.ws> <20060717160142.GA92863@fpsvr1z150.dartsd66.local> <44BC78A2.5000004@fuerstenberg.ws> <20060718073555.GA74440@fpsvr1z150.dartsd66.local> Message-ID: <44BCB9B6.3020406@japantest.homelinux.com> Robert Felber wrote: > On Tue, Jul 18, 2006 at 07:58:58AM +0200, Kai Fürstenberg wrote: >> Robert Felber schrieb: >>>> Um einen HELO mit localhost oder localhost.localdomain loszuwerden, >>>> braucht es keinen SA oder policyd-weight: >>> Soweit klar. Hat auch keiner bestritten, nur liefert kundenserver.de nicht >>> mit "localhost" ein. >> Aber er begrüßt mich als solcher, wenn ich einen Telnet dahin mache... >> [root at root ~]# telnet mtmx7.einsundeins.com 25 >> Trying 212.227.34.38... >> Connected to mtmx7.einsundeins.com. > > Interessante Sache das. Ist aber kein oeffentlicher, zu benutzender SMTP? > Aus welcher Abfrage hast du den/die host(s)? > (btw, das ists was ich meinte, es gibt Firmen, die setzen localhost, liefern > aber uU dennoch legitime mail ein ;-) > >> Und mir wäre neu, dass sich Mailserver beim Verschicken anders >> vorstellen, als beim Empfangen. > > Mir auch. > Mir nicht. Dafür ist explizit smtp_helo_name da. Wenn nicht die Vorgabe verwendet wird (smtp_helo_name = $myhostname), dann hat man halt unterschiedliche Namen. Ob das sinnvoll ist, ist etwas anderes. Zumindest habe ich noch nicht gehört, dass ein einliefernder Server die Namen verglichen hat und dann ausgestiegen ist mit einer Fehlermeldung "Announced server name does not match DNS name". Wäre aber mal eine Idee. (^-^) Sandy From postfixbuch-users at japantest.homelinux.com Tue Jul 18 12:41:07 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 18 Jul 2006 12:41:07 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <44BCB901.9080408@x-provi.de> References: <44BCB901.9080408@x-provi.de> Message-ID: <44BCBAC3.6000807@japantest.homelinux.com> Holm Kapschitzki wrote: > Hallo, > > es geht mir mal wieder um die Umlaute in den "Betreffzeilen". Wenn > Postfix vom gleichen Mailserver eine Mail versendet ( also meinetwegen > von root oder vom apache2 ) und in der Betreffzeile ein "ä" steht wird > das in ein "x" umgewandelt. > > Ich habe folgendes in der main.cf versucht mit dem Ergebnis das die > Mails dann gebouncet werden: > > main.cf: > > strict_7bit_headers = yes > > Jul 18 12:25:08 srv2 postfix/pickup[32588]: 680A731499F: uid=33 > from= > Jul 18 12:25:08 srv2 postfix/cleanup[32611]: 680A731499F: reject: > mime-error improper use of 8-bit data in message header: Subject: Ihre > Daten wurden erfolgreich ge?ndert from local; > from= to= > Jul 18 12:25:08 srv2 postfix/cleanup[32611]: 680A731499F: > message-id=<20060718102508.680A731499F at srv2.example.org> > Jul 18 12:25:08 srv2 postfix/cleanup[32611]: 680A731499F: > to=, relay=none, delay=0, status=bounced (improper use > of 8-bit data in message header) > Jul 18 12:25:08 srv2 postfix/cleanup[32615]: 767DD3149A9: > message-id=<20060718102508.767DD3149A9 at srv2.sysproserver.de> > Jul 18 12:25:08 srv2 postfix/qmgr[32589]: 767DD3149A9: from=<>, > size=2753, nrcpt=1 (queue active) > Jul 18 12:25:08 srv2 postfix/local[32616]: 767DD3149A9: > to=, relay=local, delay=0, status=sent > (delivered to mailbox) > Jul 18 12:25:08 srv2 postfix/qmgr[32589]: 767DD3149A9: removed > > Hängt das jetzt auch von der Systemsprache ab ( locale) ? > > Wie kann ich das am besten bewerkstelligen, also ohne das Mails > gebouncet werden und dass die Betreffzeilen mit den Umlauten richtig > dargestellt werden? Das geht nicht. In den Headern DÜRFEN keine Umlaute stehen, die nicht kodiert sind. Das Umwandeln in "X" ist dabei noch die fehlertolerante Version. Das Ablehnen wäre die RFC-konforme Version. Je nach eingestelltem Zeichensatz kann das halt ein anderes Zeichen sein. Das sieht man ja auch oft in Newsgroups und Postings, wo die Umlaute kaputt sind. Sandy From holm at x-provi.de Tue Jul 18 12:47:51 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Tue, 18 Jul 2006 12:47:51 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <44BCBAC3.6000807@japantest.homelinux.com> References: <44BCB901.9080408@x-provi.de> <44BCBAC3.6000807@japantest.homelinux.com> Message-ID: <44BCBC57.20504@x-provi.de> Sandy Drobic schrieb: > > Das geht nicht. In den Headern DÜRFEN keine Umlaute stehen, die nicht > kodiert sind. Das Umwandeln in "X" ist dabei noch die fehlertolerante > Version. Das Ablehnen wäre die RFC-konforme Version. Je nach eingestelltem > Zeichensatz kann das halt ein anderes Zeichen sein. Das sieht man ja auch > oft in Newsgroups und Postings, wo die Umlaute kaputt sind. > > Sandy > > alles klar, am besten im Skript auf die Kodierung achten, oder noch besser auf die Umlaute ganz verzichten ;-) Gruß Holm From Ralf.Hildebrandt at charite.de Tue Jul 18 12:49:34 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 18 Jul 2006 12:49:34 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <44BCB901.9080408@x-provi.de> References: <44BCB901.9080408@x-provi.de> Message-ID: <20060718104934.GT9441@charite.de> * Holm Kapschitzki : > Hallo, > > es geht mir mal wieder um die Umlaute in den "Betreffzeilen". Wenn > Postfix vom gleichen Mailserver eine Mail versendet ( also meinetwegen > von root oder vom apache2 ) und in der Betreffzeile ein "ä" steht wird > das in ein "x" umgewandelt. Das macht Cyrus. In den Header DÜRFEN KEINE 8-bit Zeichen stehen. Punkt. > Ich habe folgendes in der main.cf versucht mit dem Ergebnis das die > Mails dann gebouncet werden: > > main.cf: > > strict_7bit_headers = yes Klar. > Wie kann ich das am besten bewerkstelligen, also ohne das Mails > gebouncet werden und dass die Betreffzeilen mit den Umlauten richtig > dargestellt werden? Du musst die Umlaute in den Header korrekt MIME-kodieren. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Microsoft is a cross between The Borg and the Ferengi. Unfortunately they use Borg to do their marketing and Ferengi to do their programming From holm at x-provi.de Tue Jul 18 12:53:55 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Tue, 18 Jul 2006 12:53:55 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <20060718104934.GT9441@charite.de> References: <44BCB901.9080408@x-provi.de> <20060718104934.GT9441@charite.de> Message-ID: <44BCBDC3.8070703@x-provi.de> Ralf Hildebrandt schrieb: > > > Das macht Cyrus. In den Header DÜRFEN KEINE 8-bit Zeichen stehen. Punkt. > man könnte ja den Patch einspielen, aber sowas versuche ich bei meinem Debian Pakt zu vermeiden. Wahrscheinlich werde ich aber nicht drum herum kommen, da die User wahrscheinlich doch nicht alle Skripte benutzen werden, die in Bezug auf Mailheader korrekt kodiert sind. > >> Wie kann ich das am besten bewerkstelligen, also ohne das Mails >> gebouncet werden und dass die Betreffzeilen mit den Umlauten richtig >> dargestellt werden? >> > > Du musst die Umlaute in den Header korrekt MIME-kodieren. > ok Gruß Holm From Ralf.Hildebrandt at charite.de Tue Jul 18 13:05:17 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Tue, 18 Jul 2006 13:05:17 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <44BCBDC3.8070703@x-provi.de> References: <44BCB901.9080408@x-provi.de> <20060718104934.GT9441@charite.de> <44BCBDC3.8070703@x-provi.de> Message-ID: <20060718110517.GV9441@charite.de> * Holm Kapschitzki : > man könnte ja den Patch einspielen, aber sowas versuche ich bei meinem > Debian Pakt zu vermeiden. Wahrscheinlich werde ich aber nicht drum > herum kommen, da die User wahrscheinlich doch nicht alle Skripte > benutzen werden, die in Bezug auf Mailheader korrekt kodiert sind. Yep. ebay ist so eine Firma. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com 2 + 2 = 5, for extremely large values of 2. From ad+lists at uni-x.org Tue Jul 18 18:44:19 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Tue, 18 Jul 2006 18:44:19 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <20060718104934.GT9441@charite.de> References: <44BCB901.9080408@x-provi.de> <20060718104934.GT9441@charite.de> Message-ID: <44BD0FE3.2090408@uni-x.org> Ralf Hildebrandt schrieb: >* Holm Kapschitzki : > > >>Hallo, >> >>es geht mir mal wieder um die Umlaute in den "Betreffzeilen". Wenn >>Postfix vom gleichen Mailserver eine Mail versendet ( also meinetwegen >>von root oder vom apache2 ) und in der Betreffzeile ein "ä" steht wird >>das in ein "x" umgewandelt. >> >> > >Das macht Cyrus. In den Header DÜRFEN KEINE 8-bit Zeichen stehen. Punkt. > > Um konkret zu sein: munge8bit in /etc/imapd.conf steuert das Verhalten vom Cyrus-IMAPd (ist per default an). Die Option "reject8bit" macht das ganze noch schärfer. Leider gibt es nicht nur einzelne Sites, die 8bittige Subjects versenden, darunter z.B. internetx.de / schlundtech.de. Alexander From r.ebeling at hagrid.posteule.com Tue Jul 18 20:58:12 2006 From: r.ebeling at hagrid.posteule.com (Ralf Ebeling) Date: Tue, 18 Jul 2006 20:58:12 +0200 Subject: [Postfixbuch-users] Mails an MAILER-DAEMON annehmen? Message-ID: <44BD2F44.7010401@hagrid.posteule.com> Moin, stelle mir gerade die Frage, ob Mails an MAILER-DAEMON at domain.tld angenommen werden müssen? Any hints? Ralf From postfix at fuerstenberg.ws Tue Jul 18 21:20:58 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 18 Jul 2006 21:20:58 +0200 Subject: [Postfixbuch-users] Mails an MAILER-DAEMON annehmen? In-Reply-To: <44BD2F44.7010401@hagrid.posteule.com> References: <44BD2F44.7010401@hagrid.posteule.com> Message-ID: <44BD349A.9000409@fuerstenberg.ws> Hi Ralf, Ralf Ebeling schrieb: > Moin, > > stelle mir gerade die Frage, ob Mails an MAILER-DAEMON at domain.tld > angenommen werden müssen? Warum? MAILER-DAEMON beschreibt doch nur, na ja, den Dämon halt, also in unserem Fall Postfix. Was soll Postfix denn mit dieser Mail anstellen? Lesen? ;-) Es ist keine Person oder Funktion wie es bei postmaster oder abuse der Fall wäre (obwohl man hier bei vielen Providern wohl eher den Eindruck bekommen kann, dass diese auf /dev/null zeigen). Ich würde daher sagen: Nein. RFC2821 spricht auch nur von einem Postmaster, welcher vorhanden sein muss. Gruß Kai From dubaut at gmail.com Wed Jul 19 11:34:29 2006 From: dubaut at gmail.com (Hannes H.) Date: Wed, 19 Jul 2006 11:34:29 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap Message-ID: Hallo, liebe Leute :-) Nach dem ich beim Connection-Problem den Fehler auf Seiten meines Providers/Arbeitgebers (wie man möchte) gefunden und die Sache intern ausgiebig getestet habe, ist das Setup nun auf meinem Server im Internet. Allerdings was mich verwundert: Wo sind die Default-Ordner von courier-imap geblieben? Ich meine damit Sent, Deleted, Draft. Muss ich die manuell einrichten? Wenn ja: Wie am besten (automatisiert)? #Hannes# From Ralf.Hildebrandt at charite.de Wed Jul 19 11:35:54 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 19 Jul 2006 11:35:54 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: References: Message-ID: <20060719093554.GT32658@charite.de> * Hannes H. : > Hallo, liebe Leute :-) > > Nach dem ich beim Connection-Problem den Fehler auf Seiten meines > Providers/Arbeitgebers (wie man möchte) gefunden und die Sache intern > ausgiebig getestet habe, ist das Setup nun auf meinem Server im > Internet. > > Allerdings was mich verwundert: Wo sind die Default-Ordner von > courier-imap geblieben? Ich meine damit Sent, Deleted, Draft. Muss ich > die manuell einrichten? Ja > Wenn ja: Wie am besten (automatisiert)? Also mein Webmail macht das von selbst. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why is Linux so stable? Because Penguins can't fly. From werner at aloah-from-hell.de Wed Jul 19 11:36:18 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Wed, 19 Jul 2006 11:36:18 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: References: Message-ID: <44BDFD12.4060403@aloah-from-hell.de> Hannes H. schrieb: > Hallo, liebe Leute :-) > > Nach dem ich beim Connection-Problem den Fehler auf Seiten meines > Providers/Arbeitgebers (wie man möchte) gefunden und die Sache intern > ausgiebig getestet habe, ist das Setup nun auf meinem Server im > Internet. > > Allerdings was mich verwundert: Wo sind die Default-Ordner von > courier-imap geblieben? Ich meine damit Sent, Deleted, Draft. Muss ich > die manuell einrichten? Wenn ja: Wie am besten (automatisiert)? > > #Hannes# maildirmake du kannst dir ja adminskripte schreiben, die das Verzeichnis anlegen und die Rechte anpassen. Grüsse, Werner From dubaut at gmail.com Wed Jul 19 11:42:54 2006 From: dubaut at gmail.com (Hannes H.) Date: Wed, 19 Jul 2006 11:42:54 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: <20060719093554.GT32658@charite.de> References: <20060719093554.GT32658@charite.de> Message-ID: Hallo Ralf, Am 19.07.06 schrieb Ralf Hildebrandt : > Ja > > > Wenn ja: Wie am besten (automatisiert)? > > Also mein Webmail macht das von selbst. DAS war also der Grund, warum in der Test-Mailbox die Ordner angelegt wurden, weil ich mich dort als aller erstes über Squirelmail eingeloggd habe ;-) #Hannes# From dubaut at gmail.com Wed Jul 19 11:45:41 2006 From: dubaut at gmail.com (Hannes H.) Date: Wed, 19 Jul 2006 11:45:41 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: <44BDFD12.4060403@aloah-from-hell.de> References: <44BDFD12.4060403@aloah-from-hell.de> Message-ID: Hallo Werner! Am 19.07.06 schrieb Werner Detter : > > maildirmake > du kannst dir ja adminskripte schreiben, die das Verzeichnis anlegen und die > Rechte anpassen. Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir auch entsprechende Ordner anlegen? #Hannes# From Ralf.Hildebrandt at charite.de Wed Jul 19 11:46:38 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 19 Jul 2006 11:46:38 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: References: <44BDFD12.4060403@aloah-from-hell.de> Message-ID: <20060719094638.GU32658@charite.de> * Hannes H. : > Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir > auch entsprechende Ordner anlegen? Nein, Du kannst die Hierarchie der cur/new/tmp ordner auch selber anlegen -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: (s)he's at the hopital having his/her fingers splinted after typing 100 times NO you cannot use your old address after our domain name changes. Please go read the announcements that we have been posting for the last three months. -- Marge Robbins mrobbins at netins.net From p at state-of-mind.de Wed Jul 19 11:50:48 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Wed, 19 Jul 2006 11:50:48 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: References: <44BDFD12.4060403@aloah-from-hell.de> Message-ID: <20060719095048.GB12427@state-of-mind.de> * Hannes H. : > Hallo Werner! > > Am 19.07.06 schrieb Werner Detter : > > > > maildirmake > > du kannst dir ja adminskripte schreiben, die das Verzeichnis anlegen und die > > Rechte anpassen. > > Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir > auch entsprechende Ordner anlegen? Es nimmt Dir "besonders" viel Arbeit ab... p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From werner at aloah-from-hell.de Wed Jul 19 11:51:03 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Wed, 19 Jul 2006 11:51:03 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: <20060719094638.GU32658@charite.de> References: <44BDFD12.4060403@aloah-from-hell.de> <20060719094638.GU32658@charite.de> Message-ID: <44BE0087.70309@aloah-from-hell.de> Ralf Hildebrandt schrieb: > * Hannes H. : > >> Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir >> auch entsprechende Ordner anlegen? > > Nein, Du kannst die Hierarchie der cur/new/tmp ordner auch selber > anlegen > warum einfach machen, wenns auch schwieriger geht ;-) cu, Werner From dubaut at gmail.com Wed Jul 19 11:55:06 2006 From: dubaut at gmail.com (Hannes H.) Date: Wed, 19 Jul 2006 11:55:06 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: <20060719094638.GU32658@charite.de> References: <44BDFD12.4060403@aloah-from-hell.de> <20060719094638.GU32658@charite.de> Message-ID: Am 19.07.06 schrieb Ralf Hildebrandt : > * Hannes H. : > > > Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir > > auch entsprechende Ordner anlegen? > > Nein, Du kannst die Hierarchie der cur/new/tmp ordner auch selber > anlegen Die Ordner gibt es, allerdings werden die Weder bei Thunderbird noch bei einem externen Webmailer angezeigt. Ist außer anlegen (was in dem Fall wohl courier selbst getan hat) noch ein weiterer Schritt notwendig, um diese Folder nutzen zu können? #Hannes# From werner at aloah-from-hell.de Wed Jul 19 11:59:12 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Wed, 19 Jul 2006 11:59:12 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: References: <44BDFD12.4060403@aloah-from-hell.de> <20060719094638.GU32658@charite.de> Message-ID: <44BE0270.7090209@aloah-from-hell.de> Hannes H. schrieb: > Am 19.07.06 schrieb Ralf Hildebrandt : >> * Hannes H. : >> >>> Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir >>> auch entsprechende Ordner anlegen? >> Nein, Du kannst die Hierarchie der cur/new/tmp ordner auch selber >> anlegen > > Die Ordner gibt es, allerdings werden die Weder bei Thunderbird noch > bei einem externen Webmailer angezeigt. Ist außer anlegen (was in dem > Fall wohl courier selbst getan hat) noch ein weiterer Schritt > notwendig, um diese Folder nutzen zu können? > > #Hannes# Diese Ordner werden nicht angezeigt, da die eine besondere Aufgabe haben (neue Mails landen in new, bereits "gesehene" in cur). Die einzigen Ordner die du sehen kannst, musst du a) über den Client via IMAP einrichten oder direkt im Filesystem und im Anschluss den neuen Ordner in "courierimapsubscribed" eintragen .. Werner From dubaut at gmail.com Wed Jul 19 12:36:26 2006 From: dubaut at gmail.com (Hannes H.) Date: Wed, 19 Jul 2006 12:36:26 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: <44BE0270.7090209@aloah-from-hell.de> References: <44BDFD12.4060403@aloah-from-hell.de> <20060719094638.GU32658@charite.de> <44BE0270.7090209@aloah-from-hell.de> Message-ID: Hallo Werner! Am 19.07.06 schrieb Werner Detter : > Diese Ordner werden nicht angezeigt, da die eine besondere Aufgabe > haben (neue Mails landen in new, bereits "gesehene" in cur). Die > einzigen Ordner die du sehen kannst, musst du a) über den Client > via IMAP einrichten oder direkt im Filesystem und im Anschluss > den neuen Ordner in "courierimapsubscribed" eintragen .. Genau das hab ich mir gedacht, aber nun ist folgende Situation auf meinem Test-Rechner (auf dem in den IMAP-Clients alles korrekt aussieht): Im courier-Verzeichnis schaut's so aus: courierimapkeywords courierimapsubscribed courierimapuiddb courierpop3dsizelist cur new tmp In der Datei courierimapsubscribed steht INBOX.Sent INBOX.Trash INBOX.Drafts Diese Ordner (INBOX.***) muss es nicht im Dateisystem geben? Hab ich das richtig verstanden? *confused* #Hannes# From Ralf.Hildebrandt at charite.de Wed Jul 19 12:42:51 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 19 Jul 2006 12:42:51 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: References: <44BDFD12.4060403@aloah-from-hell.de> <20060719094638.GU32658@charite.de> Message-ID: <20060719104251.GY32658@charite.de> * Hannes H. : > Am 19.07.06 schrieb Ralf Hildebrandt : > > * Hannes H. : > > > > > Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir > > > auch entsprechende Ordner anlegen? > > > > Nein, Du kannst die Hierarchie der cur/new/tmp ordner auch selber > > anlegen > > Die Ordner gibt es, allerdings werden die Weder bei Thunderbird noch > bei einem externen Webmailer angezeigt. Ist außer anlegen (was in dem > Fall wohl courier selbst getan hat) noch ein weiterer Schritt > notwendig, um diese Folder nutzen zu können? Abonnieren im IMAP Client? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com It is better to live rich than to die rich. -- Samuel Johnson From dubaut at gmail.com Wed Jul 19 12:52:24 2006 From: dubaut at gmail.com (Hannes H.) Date: Wed, 19 Jul 2006 12:52:24 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: <20060719104251.GY32658@charite.de> References: <44BDFD12.4060403@aloah-from-hell.de> <20060719094638.GU32658@charite.de> <20060719104251.GY32658@charite.de> Message-ID: Hallo Ralf! Am 19.07.06 schrieb Ralf Hildebrandt : > * Hannes H. : > > Am 19.07.06 schrieb Ralf Hildebrandt : > > > * Hannes H. : > > > > > > > Macht maildirmake irgend etwas besonderes, oder kann man mit mkdir > > > > auch entsprechende Ordner anlegen? > > > > > > Nein, Du kannst die Hierarchie der cur/new/tmp ordner auch selber > > > anlegen > > > > Die Ordner gibt es, allerdings werden die Weder bei Thunderbird noch > > bei einem externen Webmailer angezeigt. Ist außer anlegen (was in dem > > Fall wohl courier selbst getan hat) noch ein weiterer Schritt > > notwendig, um diese Folder nutzen zu können? > > Abonnieren im IMAP Client? Ich weiß mittlerweile, dass man die Ordner Sent, Drafts und Trash in courierimapsubscribed eintragen muss. Aber offenbar müssne sie nicht physikalisch in der Ordnerstruktur vorhanden sein. *JETZT* blick ich überhaupt nicht mehr durch ... #Hannes# From j.reisslein at schmitt-aufzuege.de Wed Jul 19 14:58:21 2006 From: j.reisslein at schmitt-aufzuege.de (Joerg Reisslein) Date: Wed, 19 Jul 2006 14:58:21 +0200 Subject: [Postfixbuch-users] OT: cyrus-Version verstecken Message-ID: <000301c6ab33$03b911e0$800101df@edvpc02> Hallo Liste, gibt es eine Moeglichkeit, dem Cyrus mitzuteilen dass er doch bitte seine Versionsangabe im Pop/Imap Dialog unterdrücken möchte? Gruss Joerg -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From p.heinlein at heinlein-support.de Wed Jul 19 15:56:04 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Wed, 19 Jul 2006 15:56:04 +0200 Subject: [Postfixbuch-users] Default-Unterordner bei courier-imap In-Reply-To: References: Message-ID: <200607191556.05009.p.heinlein@heinlein-support.de> Am Mittwoch, 19. Juli 2006 11:34 schrieb Hannes H.: > Allerdings was mich verwundert: Wo sind die Default-Ordner von > courier-imap geblieben? Ich meine damit Sent, Deleted, Draft. Muss > ich die manuell einrichten? Wenn ja: Wie am besten (automatisiert)? Wieso "Default Ordner von Courier"? Das sind keine Default-Ordner von Courier! Sind sie nicht! Den Courier gehen Sent, Deleted und Draft nichts an! Das ist alleine Sache des Mailclients. Wenn der Client ausgehende Mails iN Sent speichern will, dann kann er das tun, wenn er sich einfach einen solchen Ordner anlegt. Er kann ihn auch Blafasel oder so nennen -- das ist Courier alles piepegal. Für Courier gibt es auch erstmal keinen Unterschied zwischen Briefe.Privates und Sent! [*] Insofern ist Courier hier einfach Dein falscher Ansprechpartner. Courier ist nicht dafür verantwortlich die per SMTP vom Client verschickten Mails in .sent zu speichern -- das könnte er auch nur als Hellseher. Wenn Du was in diese Richtung ausdiskutieren willst, dann mit dem Mailclient. Und die legen sich diese Ordner typischerweise eben an, wenn sie sie benutzen wollen. Mit freundlichen Grüßen Peer Heinlein [*] -- erstmal keinen Unterschied heißt, daß Courier eine auskommentierte, nicht aktive Einstellung in der Config hat, daß er in den Ordnern .sent und .trash nach Haltezeit ablöscht. Aber auch das ist nichts besonderes: genausogut kann er auch in .blafasel und .briefe.privates ablöschen. -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From ad+lists at uni-x.org Wed Jul 19 15:59:22 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Wed, 19 Jul 2006 15:59:22 +0200 Subject: [Postfixbuch-users] OT: cyrus-Version verstecken In-Reply-To: <000301c6ab33$03b911e0$800101df@edvpc02> References: <000301c6ab33$03b911e0$800101df@edvpc02> Message-ID: <44BE3ABA.5040502@uni-x.org> Joerg Reisslein schrieb: >Hallo Liste, > > > >gibt es eine Moeglichkeit, dem Cyrus mitzuteilen dass er doch bitte seine >Versionsangabe im Pop/Imap Dialog unterdrücken möchte? > > > >Gruss > >Joerg > > Nur durch patchen der Sources. Ist aber Unsinn, da security by obscurity. Alexander From mhaegele at linuxrocks.dyndns.org Wed Jul 19 16:03:22 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Wed, 19 Jul 2006 16:03:22 +0200 Subject: [Postfixbuch-users] OT: cyrus-Version verstecken In-Reply-To: <44BE3ABA.5040502@uni-x.org> References: <000301c6ab33$03b911e0$800101df@edvpc02> <44BE3ABA.5040502@uni-x.org> Message-ID: <44BE3BAA.2080401@linuxrocks.dyndns.org> Alexander Dalloz schrieb: > Joerg Reisslein schrieb: > >> Hallo Liste, >> >> >> >> gibt es eine Moeglichkeit, dem Cyrus mitzuteilen dass er doch bitte seine >> Versionsangabe im Pop/Imap Dialog unterdrücken möchte? >> >> >> >> Gruss >> >> Joerg >> >> > Nur durch patchen der Sources. Ist aber Unsinn, da security by obscurity. Denke mal ein "ausgereiftes Scantool" erkennt die eingesetzte SW auch ohne Banner ...? > Alexander Grüsse MH From postfix at fuerstenberg.ws Wed Jul 19 16:10:00 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 19 Jul 2006 16:10:00 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog Message-ID: <44BE3D38.90801@fuerstenberg.ws> Hallo zusammen, gibt es eine Möglichkeit (Postfix 2.3.0), SMTP-Replies direkt in den laufenden Dialog zu injizieren, z.B. nach dem RCPT TO:? Ziel: Teergrube für einzelne E-Mail-Adressen. Mein erster Ansatz waren die smtpd_milters, aber da blick ich momentan nicht durch. Gruß Kai From ad+lists at uni-x.org Wed Jul 19 16:56:49 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Wed, 19 Jul 2006 16:56:49 +0200 Subject: [Postfixbuch-users] OT: cyrus-Version verstecken In-Reply-To: <44BE3BAA.2080401@linuxrocks.dyndns.org> References: <000301c6ab33$03b911e0$800101df@edvpc02> <44BE3ABA.5040502@uni-x.org> <44BE3BAA.2080401@linuxrocks.dyndns.org> Message-ID: <44BE4831.3090204@uni-x.org> Matthias Haegele schrieb: >Denke mal ein "ausgereiftes Scantool" erkennt die eingesetzte SW auch >ohne Banner ...? > > > >>Alexander >> >> > >Grüsse >MH > Entweder ist das bei der jeweiligen Applikation möglich oder der Angreifer probiert vorhandene exploits einfach blind durch (hint: schaut euch mal euer Apache access_log und error_log an). Alexander From voelkers at ppp.net Wed Jul 19 18:05:17 2006 From: voelkers at ppp.net (=?ISO-8859-15?Q?Jan_V=F6lkers?=) Date: Wed, 19 Jul 2006 18:05:17 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen "mail system is down" Message-ID: <44BE583D.9060101@ppp.net> Hallo Liste! Ich werde grad wahnsinnig. Ich habe schon mehrfach verschiedene Postfix Instanzen auf einem Server aufgesetzt, um z.B. senderbased routing oder andere Schmutzigkeiten zu machen. Läuft auch prima. Allerdings habe ich es bis jetzt immer auf Debian gemacht und sollte es nun für einen Kunden auf einer SuSI 9.3 umsetzen. Der "normale" Postfix soll wie bisher mit contentfilter etc. pp. laufen und jetzt zusätzlich eben sender_based_routing = on. die transport zeigt dann auf den host, über den für eine bestimmte senderDomain verschickt werden soll. damit der rest über MXe ausgeliefert wird, habe ich einen zweiten Postfix "postfix-router" aufgesetzt, ihm ein anderes Startskript mit "-c /etc/postfix-router" und auch das spoolverzeichnis angelegt & untergeschoben. den smtpd eintrag in master auf localhost:10027 geändert. Nur: er startet nur sporadisch. Mal gehts, mal geht es nicht. Im Moment gar nicht :-( Was mich irritiert ist die UTC im Logfileeintrag und warum der syslog Eintrag nicht übernommen wurde - den habe ich auch geändert. Jul 19 18:00:33 dmz2 postfix/master[7194]: terminating on signal 15 Jul 19 16:00:33 dmz2 postfix/postqueue[7362]: fatal: Cannot flush mail queue - mail system is down Kann mir jemand helfen? die diffs aus den main.cf sehen so aus: alternate_config_directories = /etc/postfix-router | alternate_config_directories = canonical_maps = hash:/etc/postfix/canonical | canonical_maps = hash:/etc/postfix-router/canonical config_directory = /etc/postfix | config_directory = /etc/postfix-router/ content_filter = vscan:[127.0.0.1]:10025 | content_filter = queue_directory = /var/spool/postfix | queue_directory = /var/spool/postfix-router relocated_maps = hash:/etc/postfix/relocated | relocated_maps = hash:/etc/postfix-router/relocated sender_based_routing = yes | sender_based_routing = no sender_canonical_maps = hash:/etc/postfix/sender_canonical | sender_canonical_maps = hash:/etc/postfix-router/sender_canon smtpd_sender_restrictions = hash:/etc/postfix/access | smtpd_sender_restrictions = hash:/etc/postfix-router/access transport_maps = hash:/etc/postfix/transport | transport_maps = hash:/etc/postfix-router/transport From postfixbuch-users at japantest.homelinux.com Wed Jul 19 18:17:07 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 19 Jul 2006 18:17:07 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44BE3D38.90801@fuerstenberg.ws> References: <44BE3D38.90801@fuerstenberg.ws> Message-ID: <44BE5B03.1080505@japantest.homelinux.com> Kai Fürstenberg wrote: > Hallo zusammen, > > gibt es eine Möglichkeit (Postfix 2.3.0), SMTP-Replies direkt in den > laufenden Dialog zu injizieren, z.B. nach dem RCPT TO:? Was verstehst du unter "SMTP-Reply injizieren"? > Ziel: Teergrube für einzelne E-Mail-Adressen. Was ist eine Teergrube für Email-Adressen? Sandy From j.reisslein at schmitt-aufzuege.de Wed Jul 19 20:16:55 2006 From: j.reisslein at schmitt-aufzuege.de (=?ISO-8859-1?Q?J=F6rg_Rei=DFlein?=) Date: Wed, 19 Jul 2006 20:16:55 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44BE5B03.1080505@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> Message-ID: <1153333015.15628.3.camel@localhost> Ist Teergrubing nicht ein Mechanismus um bei fehlerhaften SMTP Dialogen (z.B. weglassen von ehlo) die Serverresponse zu verzögern, um z.B. Spammern den Massenversand zu vermasseln? Das ist afaik eine globale Einstellung des Postfix. gruss Joerg Am Mittwoch, den 19.07.2006, 18:17 +0200 schrieb Sandy Drobic: > Kai Fürstenberg wrote: > > Hallo zusammen, > > > > gibt es eine Möglichkeit (Postfix 2.3.0), SMTP-Replies direkt in den > > laufenden Dialog zu injizieren, z.B. nach dem RCPT TO:? > > Was verstehst du unter "SMTP-Reply injizieren"? > > > Ziel: Teergrube für einzelne E-Mail-Adressen. > > Was ist eine Teergrube für Email-Adressen? > > Sandy > > From postfix at fuerstenberg.ws Wed Jul 19 22:59:41 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 19 Jul 2006 22:59:41 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <1153333015.15628.3.camel@localhost> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> Message-ID: <44BE9D3D.9090307@fuerstenberg.ws> Jörg Reißlein schrieb: > Ist Teergrubing nicht ein Mechanismus um bei fehlerhaften SMTP Dialogen > (z.B. weglassen von ehlo) die Serverresponse zu verzögern, um z.B. > Spammern den Massenversand zu vermasseln? > > Das ist afaik eine globale Einstellung des Postfix. Die Einstellungen habe ich auch schon entsprechend angepasst. Es gibt aber auch noch spezielle Teergruben, wobei hierzu nicht wirklich viele Informationen existieren, abgesehen von den Teergruben FAQ von Lutz Donnerhacke, die eher allgemein, als speziell sind. > > gruss > Joerg > > > Am Mittwoch, den 19.07.2006, 18:17 +0200 schrieb Sandy Drobic: >> Kai Fürstenberg wrote: >>> Hallo zusammen, >>> >>> gibt es eine Möglichkeit (Postfix 2.3.0), SMTP-Replies direkt in den >>> laufenden Dialog zu injizieren, z.B. nach dem RCPT TO:? >> Was verstehst du unter "SMTP-Reply injizieren"? >> >>> Ziel: Teergrube für einzelne E-Mail-Adressen. >> Was ist eine Teergrube für Email-Adressen? >> >> Sandy >> >> Also, Ziel ist, eine gefakte E-Mail-Adresse zu erstellen, bei der absichtlich die Verbindung unnötig lange gehalten wird (durch ziemlich viele mehrzeilige Replies), bei korrekten Adressen aber nicht. Das soll durch ein kleines Skript bewerkstelligt werden, welches aber seine Meldung direkt an den Sender zurückschickt und nicht an einen anderen (internen) Prozess. Seit Postfix 2.3.0 (habe ich seit gestern), gibt es ja noch milter-Funktionen, die direkt am smtpd ansetzen. Das war die erste Überlegung, aber im Moment ist es etwas zu warm, um da wirklich durchzublicken ;-) Die Informationen sind für mich etwas dürftig. Und Google und Co. geben auch nicht sonderlich viel her. Dann habe ich mir überlegt, das skript über Spawn auszuführen und zum Beispiel über smtpd_recipient_restrictions = check_recipient_access zu arbeiten, wobei die FILTER-Aktion, die man hierfür verwenden könnte, leider erst nach dem queuen greift. Ich bräuchte also etwas, das *vor* den queuen in Aktion tritt, sonst gilt die Mail als zugestellt, bzw. wird an späterer Stelle als nicht zustellbar abgewiesen. Die bisherigen Teergruben laufen nur auf Rechnern, die keine Mail empfangen, indem einfach der Port 25 pauschal in die Teergrube geleitet wird und ein Mail-Server simuliert wird. Mir ist schon klar, dass ich mir pro Spam, die an die gefakte Adresse geht, mir hiermit jeweils einen Prozess blockiere, aber in meinem Fall läuft das auf die Kalkulation hinaus, wieviele Mails bekomme ich, wieviele gehen an gerade diese Adresse, wieviele Prozesse habe ich dann noch frei, und wie lange halte ich den Spammer dann in der Grube. Gruß Kai From Ralf.Hildebrandt at charite.de Wed Jul 19 23:01:34 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Wed, 19 Jul 2006 23:01:34 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44BE9D3D.9090307@fuerstenberg.ws> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> Message-ID: <20060719210133.GF4853@charite.de> * Kai F?rstenberg : > Jörg Reißlein schrieb: > > Ist Teergrubing nicht ein Mechanismus um bei fehlerhaften SMTP Dialogen > > (z.B. weglassen von ehlo) die Serverresponse zu verzögern, um z.B. > > Spammern den Massenversand zu vermasseln? > > > > Das ist afaik eine globale Einstellung des Postfix. > > Die Einstellungen habe ich auch schon entsprechend angepasst. Es gibt > aber auch noch spezielle Teergruben, wobei hierzu nicht wirklich viele > Informationen existieren, abgesehen von den Teergruben FAQ von Lutz > Donnerhacke, die eher allgemein, als speziell sind. Eh ich ne Teergrube einsetze, kann ich auch alternativ ein Pickel in ne Supernova werfen oder in den Wind furzen. Kurz: Bringt gar nix. Lang: Im Zweifelsfall hat der Spammer eh mehr resourcen als man selber und ruckzuck sind alle smtpd mit diesem Unfug beschäftigt. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "How would you rate our government's incompetence? Typical unix response: Unmatched ". From postfixbuch-users at japantest.homelinux.com Wed Jul 19 23:33:59 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 19 Jul 2006 23:33:59 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44BE9D3D.9090307@fuerstenberg.ws> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> Message-ID: <44BEA547.2080109@japantest.homelinux.com> Kai Fürstenberg wrote: > Also, Ziel ist, eine gefakte E-Mail-Adresse zu erstellen, bei der > absichtlich die Verbindung unnötig lange gehalten wird (durch ziemlich > viele mehrzeilige Replies), bei korrekten Adressen aber nicht. Das soll > durch ein kleines Skript bewerkstelligt werden, welches aber seine > Meldung direkt an den Sender zurückschickt und nicht an einen anderen > (internen) Prozess. > [...] > > Mir ist schon klar, dass ich mir pro Spam, die an die gefakte Adresse > geht, mir hiermit jeweils einen Prozess blockiere, aber in meinem Fall > läuft das auf die Kalkulation hinaus, wieviele Mails bekomme ich, > wieviele gehen an gerade diese Adresse, wieviele Prozesse habe ich dann > noch frei, und wie lange halte ich den Spammer dann in der Grube. > Wie Ralf schon schrieb, das hat etwa soviel Sinn wie gegen den Wind zu pissen. In den allermeisten Fällen handelt es sich um Zombies, nicht um Spamserver. Deshalb sind für dich die Prozess-Kosten erheblich teurer als für den Spammer. Sinnvoller wäre es daher, bei Spamtrap-Adressen die IP des Clients direkt in eine Datenbank einzutragen und bei wiederholten Einlieferversuchen den Zugriff von diesen IPs direkt abzuwürgen. Das ist erheblich effektiver. Diesen Mechanismus gibt es IMHO auch schon. Sandy From holle at ifj.fb15.uni-dortmund.de Thu Jul 20 01:02:27 2006 From: holle at ifj.fb15.uni-dortmund.de (christian holle) Date: Thu, 20 Jul 2006 01:02:27 +0200 Subject: [Postfixbuch-users] SASL Authenticated denoch relay denied Message-ID: <20060719230227.GA1341@houndstooth.bossk.local> Hi, ich habe ein kleines komisches Problem, habe gerade SASL und Postfix geupdatet. Lief auch alles glatt. Jetzt kann ich nur leider keine Mails mehr versenden (relay denied), an der main.cf habe ich nichts geaendert. Ich bekomme folgende Meldung in der maillog: Jul 20 00:52:31 h858006 postfix/smtpd[9274]: smtpd_sasl_authenticate: decoded response: Jul 20 00:52:31 h858006 postfix/smtpd[9274]: > bossk.de[85.214.50.9]: 235 Authentication successful Jul 20 00:52:31 h858006 postfix/smtpd[9274]: < bossk.de[85.214.50.9]: MAIL FROM: Also sollte doch eigentlich alles okay sein. Dennoch heisst es spaeter: Jul 20 00:52:31 h858006 postfix/smtpd[9274]: NOQUEUE: reject: RCPT from bossk.de[85.214.50.9]: 554 : Relay access denied; from= to= proto=ESMTP helo= Sieht fuer mich sehr komisch aus und ich habe mir bisher noch keine Reim darauf machen koennen. Meine Restrictions passen auch smtpd_recipient_restrictions = reject_unauth_pipelining, reject_unauth_destination, permit_mynetworks, permit_sasl_authenticated, reject_invalid_hostname, reject_non_fqdn_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_rbl_client relays.ordb.org, reject_rbl_client list.dsbl.org, reject_rbl_client opm.blitzed.org, reject_rbl_client sbl-xbl.spamhaus.org, reject_rhsbl_sender dsn.rfc-ignorant.org, permit Nutze Postfix 2.2.8 und cyrus-SASL 2.1.21 Fuer einen Tip waere ich sehr dankbar. Gruss, bossk From technoworx at gmx.de Thu Jul 20 01:32:30 2006 From: technoworx at gmx.de (Alexander Stoll) Date: Thu, 20 Jul 2006 01:32:30 +0200 Subject: [Postfixbuch-users] SASL Authenticated denoch relay denied In-Reply-To: <20060719230227.GA1341@houndstooth.bossk.local> References: <20060719230227.GA1341@houndstooth.bossk.local> Message-ID: <44BEC10E.4050005@gmx.de> christian holle schrieb: > Hi, > > ich habe ein kleines komisches Problem, habe gerade SASL und Postfix > geupdatet. Lief auch alles glatt. Jetzt kann ich nur leider keine Mails > mehr versenden (relay denied), an der main.cf habe ich nichts geaendert. und das lief so vorher??? Sehr unwahrscheinlich, zumindest den cuts aus der main.cf nach... > Ich bekomme folgende Meldung in der maillog: Jul 20 00:52:31 h858006 > postfix/smtpd[9274]: smtpd_sasl_authenticate: decoded response: Jul 20 > 00:52:31 h858006 postfix/smtpd[9274]: > bossk.de[85.214.50.9]: 235 > Authentication successful Jul 20 00:52:31 h858006 postfix/smtpd[9274]: < > bossk.de[85.214.50.9]: MAIL FROM: normal, siehe unten > Also sollte doch eigentlich alles okay sein. ne, zeigt auch gleich das log ;-) > Dennoch heisst es spaeter: Jul 20 00:52:31 h858006 postfix/smtpd[9274]: > NOQUEUE: reject: RCPT from bossk.de[85.214.50.9]: 554 > : Relay access denied; > from= to= proto=ESMTP > helo= > > Sieht fuer mich sehr komisch aus und ich habe mir bisher noch keine Reim > darauf machen koennen. Lies mal: http://www.postfix.org/postconf.5.html#reject_unauth_destination > Meine Restrictions passen auch smtpd_recipient_restrictions = > reject_unauth_pipelining, > reject_unauth_destination, ^^^^^^^^^^^^^^^^^^^^^^^^^^ viel zu früh... > permit_mynetworks, > permit_sasl_authenticated, mynetworks und SASL clients wurden schon vorher ^^ vom relayen ausgeschlossen > reject_invalid_hostname, > reject_non_fqdn_hostname, reject_non_fqdn_sender, > reject_non_fqdn_recipient, reject_rbl_client relays.ordb.org, > reject_rbl_client list.dsbl.org, reject_rbl_client opm.blitzed.org, > reject_rbl_client sbl-xbl.spamhaus.org, reject_rhsbl_sender > dsn.rfc-ignorant.org, permit > > Nutze Postfix 2.2.8 und cyrus-SASL 2.1.21 > > Fuer einen Tip waere ich sehr dankbar. smtpd_recipient_restrictions nochmal komplett überarbeiten MfG AS -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3170 bytes Beschreibung: S/MIME Cryptographic Signature URL : From holle at ifj.fb15.uni-dortmund.de Thu Jul 20 07:56:59 2006 From: holle at ifj.fb15.uni-dortmund.de (christian holle) Date: Thu, 20 Jul 2006 07:56:59 +0200 Subject: [Postfixbuch-users] SASL Authenticated denoch relay denied In-Reply-To: <44BEC10E.4050005@gmx.de> References: <20060719230227.GA1341@houndstooth.bossk.local> <44BEC10E.4050005@gmx.de> Message-ID: <20060720055659.GA2942@houndstooth.bossk.local> Hi, > http://www.postfix.org/postconf.5.html#reject_unauth_destination > ... > > > Meine Restrictions passen auch smtpd_recipient_restrictions = > > reject_unauth_pipelining, > > reject_unauth_destination, > ^^^^^^^^^^^^^^^^^^^^^^^^^^ viel zu früh... > > > permit_mynetworks, > > permit_sasl_authenticated, > mynetworks und SASL clients wurden schon vorher ^^ vom relayen ausgeschlossen Danke, daran lag es. Habe das wirklich irgendwann geandert. Aber wann? Liegt wohl am Wetter ;) Gruss, bossk From Ralf.Hildebrandt at charite.de Thu Jul 20 09:24:54 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 20 Jul 2006 09:24:54 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44BEA547.2080109@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> Message-ID: <20060720072454.GF10914@charite.de> * Sandy Drobic : > Sinnvoller wäre es daher, bei Spamtrap-Adressen die IP des Clients > direkt in eine Datenbank einzutragen und bei wiederholten > Einlieferversuchen den Zugriff von diesen IPs direkt abzuwürgen. Das > ist erheblich effektiver. > > Diesen Mechanismus gibt es IMHO auch schon. Das wollte ich schon immer mal machen. Irgendeine Ahnung WIE das heisst? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Unix is the answer, but only if you phrase the question very carefully. From p.heinlein at heinlein-support.de Thu Jul 20 09:37:58 2006 From: p.heinlein at heinlein-support.de (Peer Heinlein) Date: Thu, 20 Jul 2006 09:37:58 +0200 Subject: [Postfixbuch-users] SASL Authenticated denoch relay denied In-Reply-To: <20060719230227.GA1341@houndstooth.bossk.local> References: <20060719230227.GA1341@houndstooth.bossk.local> Message-ID: <200607200937.58223.p.heinlein@heinlein-support.de> Am Donnerstag, 20. Juli 2006 01:02 schrieb christian holle: > Meine Restrictions passen auch Aha, interessant. Warum immer so kategorisch und überzeugt Fehler ausschließen? Die Restrictions passen NICHT. > smtpd_recipient_restrictions = reject_unauth_pipelining, > reject_unauth_destination, Nach reject_unauth_destination gibt es keine Relay-Mails mehr. Genau dieser Parameter sorgt dafür, daß Relay-Mails abgelehnt werden. Wenn das hier: > permit_mynetworks, > permit_sasl_authenticated, unter reject_unauth_destination steht, dann kann es nicht funktionieren. Mit freundlichen Grüßen Peer Heinlein -- Heinlein Professional Linux Support GmbH Akademie: Linux - Support - Hosting http://www.heinlein-support.de From tdy_shadow at yahoo.com Thu Jul 20 10:13:22 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Thu, 20 Jul 2006 01:13:22 -0700 (PDT) Subject: [Postfixbuch-users] Dekodieren eMails Message-ID: <20060720081322.38444.qmail@web56906.mail.re3.yahoo.com> Hallo, wie kann man eigentlich am besten ms-tnef Anhänge transparent und für alle Mailboxen dekodieren? Danke und beste Grüße __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From postfix at fuerstenberg.ws Thu Jul 20 10:24:18 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Thu, 20 Jul 2006 10:24:18 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: References: Message-ID: <44BF3DB2.10107@fuerstenberg.ws> t.klein at sicom-ag.de wrote: > > Hab ich schon versucht, zumindest telefonisch. > > Ich wurde freundlich darauf hingewiesen, daß das eigentlich nicht sein > kann, dort schon heiss diskutiert wurde und in den meisten Fällen daran > liege, daß die Logs falsch gelesen werden. Ich kann mich zwar als > Postfix Newbie schimpfen lassen, aber als analphabet gehe ich eher nicht > mehr durch. Immer erst versuchen, die Schuld auf jemand anderen zu schieben ;-) > Mir wurde empfohlen, die entsprechenden Zeilen des logs an das > abuse-Team weiterzuleiten, entweder wachen die auf oder stutzen mich > zurecht. Ich habe mir mal den Spass erlaubt, den Postmaster anzuschreiben (die Mail ist tatsächlich angekommen ;-) ) und ihm den Telnet-Mitschnitt mitgeliefert. Seine Anwort: > danke für den Hinweis, ich habe Ihre Mail weitergeleitet. Immerhin eine Antwort, was nicht immer der Fall ist. telnet: 220 mtmx7.einsundeins.de ESMTP Postfix (Debian/GNU) :-) Kai From holle at ifj.fb15.uni-dortmund.de Thu Jul 20 10:26:32 2006 From: holle at ifj.fb15.uni-dortmund.de (christian holle) Date: Thu, 20 Jul 2006 10:26:32 +0200 Subject: [Postfixbuch-users] SASL Authenticated denoch relay denied In-Reply-To: <200607200937.58223.p.heinlein@heinlein-support.de> References: <20060719230227.GA1341@houndstooth.bossk.local> <200607200937.58223.p.heinlein@heinlein-support.de> Message-ID: <20060720082632.GB2942@houndstooth.bossk.local> Hi, > Am Donnerstag, 20. Juli 2006 01:02 schrieb christian holle: > > > Meine Restrictions passen auch > > Aha, interessant. > > Warum immer so kategorisch und überzeugt Fehler ausschließen? Keine Ahnung. Weil ich um 01:00 wohl nicht mehr ganz fit war. Zu dem ist dies wohl ein menschlicher Zug :( An ich wohl auch arbeiten muss. Haette wohl noch mal das Buch durchschlagen sollen. > Die Restrictions passen NICHT. > > > smtpd_recipient_restrictions = reject_unauth_pipelining, > > reject_unauth_destination, > > Nach reject_unauth_destination gibt es keine Relay-Mails mehr. Genau > dieser Parameter sorgt dafür, daß Relay-Mails abgelehnt werden. > > Wenn das hier: > > > permit_mynetworks, > > permit_sasl_authenticated, > > unter reject_unauth_destination steht, dann kann es nicht funktionieren. Danke fuer Eure Hilfe. Gruss und einen tollen, sonnigen Tag wuenscht bossk From Ralf.Hildebrandt at charite.de Thu Jul 20 10:48:59 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 20 Jul 2006 10:48:59 +0200 Subject: [Postfixbuch-users] Dekodieren eMails In-Reply-To: <20060720081322.38444.qmail@web56906.mail.re3.yahoo.com> References: <20060720081322.38444.qmail@web56906.mail.re3.yahoo.com> Message-ID: <20060720084859.GT10914@charite.de> * Sascha : > Hallo, > > wie kann man eigentlich am besten ms-tnef Anhänge > transparent und für alle Mailboxen dekodieren? Tricky. Ich denke, man müsste die mails mittels (procmail|maildrop) durch "tnef" filtern -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com To correct all M$ Windows(tm) problems, only one small command is necessary: > format C: (then press y) Bingo! Your Windows(tm) computer is now secure, stable, and every bit as useful as before. From thomas at kochler.de Thu Jul 20 12:34:54 2006 From: thomas at kochler.de (Thomas Kochler) Date: Thu, 20 Jul 2006 12:34:54 +0200 Subject: [Postfixbuch-users] Mails an falsche User zugestellt Message-ID: <44BF5C4E.8060907@kochler.de> Hallo auch, bin mit meinem Latein am Ende. Heute spricht mich ein User an, er hätte ca. 20 Mails in seinem Postfach, die aber allesamt nichts mit ihm zu tun haben, die also nicht an ihn gerichtet gewesen seien. Nun gut, dachte ich, und ließ mir mal die Header schicken und tatsächlich: In seinem Postfach landeten diverse Mails, die dort nicht hindürfen, während die Mail-Header aber eigentlich etwas anderes aussagten (X-Original-To: recipient at domain2.info und Delivered-To: web33p2 at host.name.de). Weiterhin sind diese Mails allesamt ca. zwei Monate alt und älter, keine aber jünger als der 22.05.2006. Die Mail hätte beim User web33p2 ankommen sollen, ist aber woanders gelandet. Ich finde nichts in irgendwelchen Logfiles, aber auch gar nichts, egal wie ich auch suche. Diese Mails tauchen einfach nicht auf, zumindest finde ich nichts. Der einzige für mich greifbare Anhaltspunkt ist also der Header. Hat irgendjemand eine Idee oder einen Ansatz für mich, wo und wie ich noch suchen kann? Im Spiel sind Postfix, Amavis und Procmail. Anbei mal ein Header: == schnipp == Return-Path: X-Original-To: recipient at domain2.info Delivered-To: web33p2 at host.name.de Received: from imc1.klm.com (ns.klm.nl [171.21.80.18]) by host.name.de (Postfix) with ESMTP id 0509F122B744 for ; Mon, 22 May 2006 12:34:45 +0200 (CEST) Received: from f1fd101.ntes.klm.nl (unknown [171.21.120.131]) by imc1.klm.com (Postfix) with ESMTP id 25FD349800 for ; Mon, 22 May 2006 12:34:40 +0200 (DFT) Received: from mailgate1.klm.com (kl1099xh.is.klmcorp.net) by f1fd101.ntes.klm.nl (Content Technologies SMTPRS 4.3.10) with ESMTP id for ; Mon, 22 May 2006 12:34:39 +0200 Received: from kl1007az.cs.ad.klmcorp.net (kl1007az.cs.ad.klmcorp.net [171.21.102.6]) by mailgate1.klm.com (Postfix) with ESMTP id BD7BE6002 for ; Mon, 22 May 2006 12:34:39 +0200 (DFT) Received: from kl109cgo.cs.ad.klmcorp.net ([171.21.180.239]) by kl1007az.cs.ad.klmcorp.net with Microsoft SMTPSVC (6.0.3790.1830); Mon, 22 May 2006 12:34:39 +0200 Content-class: urn:content-classes:message MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----_=_NextPart_001_01C67D8B.52E1D72A" Subject: =?iso-8859-1?Q?FW=3A_Anfrage_f=FCr_CSD-Bilder_+_Logo?= X-MimeOLE: Produced By Microsoft Exchange V6.5 Date: Mon, 22 May 2006 12:34:37 +0200 Message-ID: <691670C6E8EF7F478F5E16F6CE3D7E480C940F at kl109cgo.cs.ad.klmcorp.net> X-MS-Has-Attach: X-MS-TNEF-Correlator: Thread-Topic: =?iso-8859-1?Q?Anfrage_f=FCr_CSD-Bilder_+_Logo?= Thread-Index: AcZ7VZiZ89KzioGzR72lszVy03HsmgCNIUrw From: "Nachname, V. - Firmenname" To: X-OriginalArrivalTime: 22 May 2006 10:34:39.0062 (UTC) FILETIME=[540BBF60:01C67D8B] Status: RO == schnapp == Bin für jeden Hinweis dankbar. Vielen Dank ... Thomas Kochler From gregor at a-mazing.de Thu Jul 20 13:08:24 2006 From: gregor at a-mazing.de (Gregor Hermens) Date: Thu, 20 Jul 2006 13:08:24 +0200 Subject: [Postfixbuch-users] Mails an falsche User zugestellt In-Reply-To: <44BF5C4E.8060907@kochler.de> References: <44BF5C4E.8060907@kochler.de> Message-ID: <200607201308.25079@office.a-mazing.net> Hallo Thomas, Am Donnerstag, 20. Juli 2006 12:34 schrieb Thomas Kochler: > Weiterhin sind diese Mails allesamt ca. zwei Monate alt und älter, keine > aber jünger als der 22.05.2006. > > Die Mail hätte beim User web33p2 ankommen sollen, ist aber woanders > gelandet. > > Ich finde nichts in irgendwelchen Logfiles, aber auch gar nichts, egal > wie ich auch suche. Diese Mails tauchen einfach nicht auf, zumindest > finde ich nichts. Der einzige für mich greifbare Anhaltspunkt ist also > der Header. stammen diese Mails vielleicht aus einem zurückgespieletn Backup der Mailboxen? Hat in der Zwischenzeit evtl. der Besitzer der Box web33p2 gewechselt? hth Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From thomas at kochler.de Thu Jul 20 13:19:53 2006 From: thomas at kochler.de (Thomas Kochler) Date: Thu, 20 Jul 2006 13:19:53 +0200 Subject: [Postfixbuch-users] Mails an falsche User zugestellt In-Reply-To: <200607201308.25079@office.a-mazing.net> References: <44BF5C4E.8060907@kochler.de> <200607201308.25079@office.a-mazing.net> Message-ID: <44BF66D9.6080005@kochler.de> Hallo Gregor, Gregor Hermens schrieb: > stammen diese Mails vielleicht aus einem zurückgespieletn Backup der > Mailboxen? Hat in der Zwischenzeit evtl. der Besitzer der Box web33p2 > gewechselt? hatten wir auch überlegt, aber leider nein. Kein Wechsel der User, kein Einspielen von Backups, auch keine Änderungen an der Konfiguration. Nichts. Beste Grüße ... Thomas Kochler From mhaegele at linuxrocks.dyndns.org Thu Jul 20 13:17:52 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 20 Jul 2006 13:17:52 +0200 Subject: [Postfixbuch-users] Mails an falsche User zugestellt In-Reply-To: <200607201308.25079@office.a-mazing.net> References: <44BF5C4E.8060907@kochler.de> <200607201308.25079@office.a-mazing.net> Message-ID: <44BF6660.3060306@linuxrocks.dyndns.org> Gregor Hermens schrieb: > Hallo Thomas, > > Am Donnerstag, 20. Juli 2006 12:34 schrieb Thomas Kochler: >> Weiterhin sind diese Mails allesamt ca. zwei Monate alt und älter, keine >> aber jünger als der 22.05.2006. >> >> Die Mail hätte beim User web33p2 ankommen sollen, ist aber woanders >> gelandet. >> >> Ich finde nichts in irgendwelchen Logfiles, aber auch gar nichts, egal >> wie ich auch suche. Diese Mails tauchen einfach nicht auf, zumindest >> finde ich nichts. Der einzige für mich greifbare Anhaltspunkt ist also >> der Header. > > stammen diese Mails vielleicht aus einem zurückgespieletn Backup der > Mailboxen? Hat in der Zwischenzeit evtl. der Besitzer der Box web33p2 > gewechselt? Könnte es sich evtl. um "Besprechungsanfragen/Terminabsage" etc. handeln die aus einem "Exchange/Outlook-Kalender" generiert werden/wurden (vielleicht ist so ein Mensch aus dem Urlaub zurückgekommen und hat jetzt alle Besprechungstermine abgelehnt oder so)? > > hth > Gruß, > Gregor hth MH From thomas at kochler.de Thu Jul 20 13:23:11 2006 From: thomas at kochler.de (Thomas Kochler) Date: Thu, 20 Jul 2006 13:23:11 +0200 Subject: [Postfixbuch-users] Mails an falsche User zugestellt In-Reply-To: <200607201308.25079@office.a-mazing.net> References: <44BF5C4E.8060907@kochler.de> <200607201308.25079@office.a-mazing.net> Message-ID: <44BF679F.8040402@kochler.de> Hallo nochmal, Gregor Hermens schrieb: > stammen diese Mails vielleicht aus einem zurückgespieletn Backup der > Mailboxen? Hat in der Zwischenzeit evtl. der Besitzer der Box web33p2 > gewechselt? kleiner Nachtrag: Das wäre für mich ja alles nachvollziehbar, wenn es nur eine Adresse/einen User betroffen hätte, aber die Mails waren a) ursprünglich an jeweils unterschiedliche Empfänger gerichtet und b) landeten sie aber allesamt (soweit ich das überblicken) auch nur bei diesem einen User. Alle Header sagten aber immer korrekt aus, was die Zeilen X-Original-To und Delivered-To betrifft. Die Adressen passten also immer zum echten User, wurden dann aber bei einem dritten eingespielt. Beste Grüße ... Thomas From abennelist at wicora.de Thu Jul 20 13:20:15 2006 From: abennelist at wicora.de (Andreas Benne) Date: Thu, 20 Jul 2006 13:20:15 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks Message-ID: <44BF66EF.8010705@wicora.de> Hallo, ich würde gerne diverse eingehende Attachments wie zum Beispiel ppt, wav, mp3 an einige (nicht alle) Mailadressen auf eine andrere Adresse umlenken. Das ganze zusätzlich zum generellen Sperren gefährlicher Anhänge. (Nicht alle Mitarbeiter brauchen diese Attachments zum Arbeiten...) Soweit ich weiß geht das nicht ohne externen Filter. Leider kenne ich mich damit gar nicht aus.... Ich habe mal sowas versucht: /(filename|name)=".*\.(asd|chm|cmd|exe|bat|scr|com|vbs|dll|hlp|hta|js|ocx|pif)"/ REJECT /(filename|name)=".*\.(ppt|mp3)"/ REDIRECT support at domain.local Aber die zweite Zeile zieht nicht (die erste schon). Kann es sein, daß REDIRECT nicht im body_checks funktioniert sondern nur im header_checks? Aber ich glaube das ist sowieso eine Sackgasse, weil ich ja nicht generell alle ppt/mp3s sperren will, sondern nur an (to,cc,bc) verschiedene Adressen. Und weil alles Zeilenweise abgearbeitet wird, kann ich nicht zwei Abfragen aus verschiedenen Zeilen kombinieren um die UND-Verknüpfung hin zu bekommen, richtig ? Vielleicht eins noch: Es läuft cyrus mit sieve. Aber mit Sieve sehe ich keine Möglichkeit Attachments zu filtern (sondern nur Daten im Header), oder irre ich mich? Viele Dank für Hilfe, Andreas From mhaegele at linuxrocks.dyndns.org Thu Jul 20 13:48:38 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 20 Jul 2006 13:48:38 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks In-Reply-To: <44BF66EF.8010705@wicora.de> References: <44BF66EF.8010705@wicora.de> Message-ID: <44BF6D96.6060504@linuxrocks.dyndns.org> Andreas Benne schrieb: > Hallo, Hi!. [...] > Ich habe mal sowas versucht: > > /(filename|name)=".*\.(asd|chm|cmd|exe|bat|scr|com|vbs|dll|hlp|hta|js|ocx|pif)"/ > REJECT > /(filename|name)=".*\.(ppt|mp3)"/ REDIRECT support at domain.local > > > Aber die zweite Zeile zieht nicht (die erste schon). Kann es sein, daß > REDIRECT nicht im body_checks funktioniert sondern nur im header_checks? > Aber ich glaube das ist sowieso eine Sackgasse, weil ich ja nicht > generell alle ppt/mp3s sperren will, sondern nur an (to,cc,bc) > verschiedene Adressen. Und weil alles Zeilenweise abgearbeitet wird, > kann ich nicht zwei Abfragen aus verschiedenen Zeilen kombinieren um die > UND-Verknüpfung hin zu bekommen, richtig ? afaik nicht, da die erste Regel die "matcht" gewinnt, d. h. die anderen werden dann gar nicht mehr abgearbeitet, iirc gibt es REJECT, DUNNO, ... aber kein redirect > > Vielleicht eins noch: > Es läuft cyrus mit sieve. Aber mit Sieve sehe ich keine Möglichkeit > Attachments zu filtern (sondern nur Daten im Header), oder irre ich mich? > Viele Dank für Hilfe, > Andreas hth a little MH From Ralf.Hildebrandt at charite.de Thu Jul 20 13:51:56 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 20 Jul 2006 13:51:56 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks In-Reply-To: <44BF6D96.6060504@linuxrocks.dyndns.org> References: <44BF66EF.8010705@wicora.de> <44BF6D96.6060504@linuxrocks.dyndns.org> Message-ID: <20060720115156.GR10914@charite.de> * Matthias Haegele : > > /(filename|name)=".*\.(asd|chm|cmd|exe|bat|scr|com|vbs|dll|hlp|hta|js|ocx|pif)"/ REJECT > > /(filename|name)=".*\.(ppt|mp3)"/ REDIRECT support at domain.local > afaik nicht, da die erste Regel die "matcht" gewinnt, d. h. die anderen > werden dann gar nicht mehr abgearbeitet, Huh? Warum sollte die erste Regel für ppt oder mp3 greifen? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Why you can't find your system administrators: On the roof of the building, contemplating. -- Johan van Zanten johan at habanero.evtech.com From Rainer.Wiesenfarth at inpho.de Thu Jul 20 13:56:37 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Thu, 20 Jul 2006 13:56:37 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks In-Reply-To: <20060720115156.GR10914@charite.de> References: <44BF66EF.8010705@wicora.de> <44BF6D96.6060504@linuxrocks.dyndns.org> <20060720115156.GR10914@charite.de> Message-ID: <44BF6F75.7000702@inpho.de> Ralf Hildebrandt schrieb: > * Matthias Haegele : > >>> /(filename|name)=".*\.(asd|chm|cmd|exe|bat|scr|com|vbs|dll|hlp|hta|js|ocx|pif)"/ REJECT >>> /(filename|name)=".*\.(ppt|mp3)"/ REDIRECT support at domain.local > > >> afaik nicht, da die erste Regel die "matcht" gewinnt, d. h. die anderen >> werden dann gar nicht mehr abgearbeitet, > > Huh? Warum sollte die erste Regel für ppt oder mp3 greifen? Tut sie nicht und wurde auch nicht so gesagt. Da steht: "da die erste Regel _die_ matcht ...". Matchen würde aber erst die untere, da liegt aber das Problem wohl bei "REDIRECT". Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From Ralf.Hildebrandt at charite.de Thu Jul 20 14:04:53 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 20 Jul 2006 14:04:53 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks In-Reply-To: <44BF6F75.7000702@inpho.de> References: <44BF66EF.8010705@wicora.de> <44BF6D96.6060504@linuxrocks.dyndns.org> <20060720115156.GR10914@charite.de> <44BF6F75.7000702@inpho.de> Message-ID: <20060720120453.GU10914@charite.de> * Rainer Wiesenfarth : > > Huh? Warum sollte die erste Regel für ppt oder mp3 greifen? > > Tut sie nicht und wurde auch nicht so gesagt. Da steht: "da die erste > Regel _die_ matcht ...". Matchen würde aber erst die untere, da liegt > aber das Problem wohl bei "REDIRECT". Ah. OK. This feature is available in Postfix 2.1 and later. Wie alt ist betreffendes Postfix? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com The same people that tell you that a Linux program is as good as a WinNT program would also tell you it's better to wipe your ass with a belt sander instead of toilet paper. I can hear them now -- "It may not look as good but it's faster and does a more thorough job! -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : signature.asc Dateityp : application/pgp-signature Dateigröße : 189 bytes Beschreibung: Digital signature URL : From thomas at kochler.de Thu Jul 20 14:23:08 2006 From: thomas at kochler.de (Thomas Kochler) Date: Thu, 20 Jul 2006 14:23:08 +0200 Subject: [Postfixbuch-users] Mails an falsche User zugestellt In-Reply-To: <44BF679F.8040402@kochler.de> References: <44BF5C4E.8060907@kochler.de> <200607201308.25079@office.a-mazing.net> <44BF679F.8040402@kochler.de> Message-ID: <44BF75AC.5050708@kochler.de> Hallo nochmal, lese gerade, was ich da wundervolles beschrieben habe und merke, dass ich es selbst nicht wirklich verstehen würde. Also versuche ich es nochmal: Die Mails sind allesamt von unterschiedlichen Absendern an diverse Empfänger auf ein und demselben Server versandt worden. All diese Mails wurden laut Header auch in das jeweils korrekte Postfach zugestellt, sind aber alle heute mit ca. zweimonatiger Verspätung in einem einzigen Postfach gelandet. Aber keine dieser Mails tauchte in den Logfiles auf, weder zum Zeitpunkt des Versands (wenn die Header-Zeilen korrekt sind), noch im aktuellen Log. Laut Log gibt es dieses Mails einfach nicht. Vielleicht ist jetzt verständlicher. Hat jemand eine Idee? Beste Grüße ... Thomas Kochler Thomas Kochler schrieb: > kleiner Nachtrag: Das wäre für mich ja alles nachvollziehbar, wenn es > nur eine Adresse/einen User betroffen hätte, aber die Mails waren > > a) ursprünglich an jeweils unterschiedliche Empfänger gerichtet und > b) landeten sie aber allesamt (soweit ich das überblicken) auch nur bei > diesem einen User. > > Alle Header sagten aber immer korrekt aus, was die Zeilen X-Original-To > und Delivered-To betrifft. Die Adressen passten also immer zum echten > User, wurden dann aber bei einem dritten eingespielt. From ad+lists at uni-x.org Thu Jul 20 15:22:13 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Thu, 20 Jul 2006 15:22:13 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: <44BF3DB2.10107@fuerstenberg.ws> References: <44BF3DB2.10107@fuerstenberg.ws> Message-ID: <44BF8385.9030908@uni-x.org> Kai Fürstenberg schrieb: > Ich habe mir mal den Spass erlaubt, den Postmaster anzuschreiben (die > >Mail ist tatsächlich angekommen ;-) ) und ihm den Telnet-Mitschnitt >mitgeliefert. Seine Anwort: > > >>danke für den Hinweis, ich habe Ihre Mail weitergeleitet. >> >> > >Immerhin eine Antwort, was nicht immer der Fall ist. > >telnet: >220 mtmx7.einsundeins.de ESMTP Postfix (Debian/GNU) :-) > > >Kai > > Hier kam heute ebenfalls eine Antwort vom Postmaster auf meinen Hinweis vom Wochenende an, offenbar mit gleichlautendem Text. Etwas dumm geguckt habe ich allerdings kurzfristig beim Durchsehen meiner logwatch Mail über den gestrigen Tag: NOQUEUE: reject_warning: RCPT from mtmx8.einsundeins.com[212.227.34.41]: 450 : Helo command rejected: Host not found; from= to= proto=ESMTP helo= Mittlerweile wohl aber korrigiert. Stellt Schlund diese MXe vielleicht Schritt für Schritt auf Postfix um, wobei der Mitarbeiter es dann (zumindest zeitweise) unterlässt, den korrekten hostname / $myhostname zu setzen? Gruß Alexander From postfix at fuerstenberg.ws Thu Jul 20 16:11:39 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Thu, 20 Jul 2006 16:11:39 +0200 Subject: [Postfixbuch-users] Antwort: Re: MX verification In-Reply-To: <44BF8385.9030908@uni-x.org> References: <44BF3DB2.10107@fuerstenberg.ws> <44BF8385.9030908@uni-x.org> Message-ID: <44BF8F1B.3030206@fuerstenberg.ws> Alexander Dalloz wrote: > Kai Fürstenberg schrieb: > >> Ich habe mir mal den Spass erlaubt, den Postmaster anzuschreiben (die >> >> Mail ist tatsächlich angekommen ;-) ) und ihm den Telnet-Mitschnitt >> mitgeliefert. Seine Anwort: >> >> >>> danke für den Hinweis, ich habe Ihre Mail weitergeleitet. >>> >>> >> Immerhin eine Antwort, was nicht immer der Fall ist. >> >> telnet: >> 220 mtmx7.einsundeins.de ESMTP Postfix (Debian/GNU) :-) >> >> >> Kai >> >> > Hier kam heute ebenfalls eine Antwort vom Postmaster auf meinen Hinweis > vom Wochenende an, offenbar mit gleichlautendem Text. > > Etwas dumm geguckt habe ich allerdings kurzfristig beim Durchsehen > meiner logwatch Mail über den gestrigen Tag: > > NOQUEUE: reject_warning: RCPT from mtmx8.einsundeins.com[212.227.34.41]: 450 : Helo command rejected: Host not found; from= to= proto=ESMTP helo= > > Mittlerweile wohl aber korrigiert. Stellt Schlund diese MXe vielleicht > Schritt für Schritt auf Postfix um, wobei der Mitarbeiter es dann > (zumindest zeitweise) unterlässt, den korrekten hostname / $myhostname > zu setzen? Es scheint fast so, die haben sonst immer Exim benutzt. Aber dass die ne Woche oder länger brauchen um einen Hostnamen zu setzen...? From sonja at hostinghouse.ch Thu Jul 20 16:14:42 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Thu, 20 Jul 2006 16:14:42 +0200 (CEST) Subject: [Postfixbuch-users] maildrop und Autoresponse Message-ID: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> Hallo maildrop funktioniert jetzt soweit. Auch courier_vacation ist schon fast funktionstüchtig, aber maildrop findet bei einem Autoresponse den Absender nicht. Dieser Eintrag in der maildroprc sollte doch bewirke, dass das Mail an den Absender zurückgeschickt wird? cc "| mailbot -t $HOME/vacation.txt -A 'From: $LOGNAME' -A 'Subject: $SUBJECT' /usr/sbin/sendmail -f ''" Bei mir erscheint im Log folgendes: Jul 20 11:56:23 web2 amavis[26885]: (26885-01) Passed CLEAN, [193.247.208.65] -> , Message-ID: <44BF5307.2070405@ hin.ch>, Hits: 0.028 Jul 20 11:56:23 web2 postfix/pickup[27135]: C837716C21F: uid=5001 from=<> Jul 20 11:56:23 web2 postfix/cleanup[27231]: C837716C21F: message-id=<20060720095623.C837716C21F at mail.domain2.ch> Jul 20 11:56:23 web2 postfix/smtp[27233]: EA3CF16C213: to=, relay=127.0.0.1[127.0.0.1], delay=6, status=sent (250 2.6.0 Ok, id=26885-0 1, from MTA: 250 Ok: queued as 5928716C216) Jul 20 11:56:23 web2 postfix/qmgr[27136]: EA3CF16C213: removed Jul 20 11:56:23 web2 postfix/pipe[27240]: 5928716C216: to=, relay=maildrop, delay=0, status=sent (domain2.ch) Jul 20 11:56:23 web2 postfix/qmgr[27136]: 5928716C216: removed Jul 20 11:56:23 web2 postfix/cleanup[27231]: C837716C21F: to=, relay=none, delay=0, status=bounced (No recipients specified) In der master.cf steht das: maildrop unix - n n - - pipe flags=Rhu user=mailsystem argv=/usr/bin/maildrop -d ${recipient} -f ${sender} -w 90 (Es ging aber auch ohne ${sender} nicht). Hat jemand eine Idee, wie ich maildrop dazu bringen, kann das Mail an den ursprünglichen Absender zurückzuschicken? Vielen Dank und Gruss Sonja From abennelist at wicora.de Thu Jul 20 16:15:03 2006 From: abennelist at wicora.de (Andreas Benne) Date: Thu, 20 Jul 2006 16:15:03 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks In-Reply-To: <20060720120453.GU10914@charite.de> References: <44BF66EF.8010705@wicora.de> <44BF6D96.6060504@linuxrocks.dyndns.org> <20060720115156.GR10914@charite.de> <44BF6F75.7000702@inpho.de> <20060720120453.GU10914@charite.de> Message-ID: <44BF8FE7.3080608@wicora.de> >>>Huh? Warum sollte die erste Regel für ppt oder mp3 greifen? >> >>Tut sie nicht und wurde auch nicht so gesagt. Da steht: "da die erste >>Regel _die_ matcht ...". Matchen würde aber erst die untere, da liegt >>aber das Problem wohl bei "REDIRECT". Ich glaube die REDIRECT-Frage müssen wir nicht beantworten. (laut docu ist das ausdrücklich nur bei header_checks beschrieben) Denn ich will ja folgendes haben: - Wenn to,cc,bc,envelope-to enthält "Otto at domain.local" und - Wenn attachment gleich "ppt" dann lenke die Mail um. Und wegen der Zeilenweisen Abarbeitung geht das dann nicht. Und mit Sieve geht das glaube ich auch nicht. Bleibt die Frage: Wie verwikliche ich obige Aufgabe am besten? > Ah. OK. > This feature is available in Postfix 2.1 and later. > Wie alt ist betreffendes Postfix? Ist Version 2.2.5 aus Suse10.0 Andreas From Ralf.Hildebrandt at charite.de Thu Jul 20 16:19:04 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 20 Jul 2006 16:19:04 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks In-Reply-To: <44BF8FE7.3080608@wicora.de> References: <44BF66EF.8010705@wicora.de> <44BF6D96.6060504@linuxrocks.dyndns.org> <20060720115156.GR10914@charite.de> <44BF6F75.7000702@inpho.de> <20060720120453.GU10914@charite.de> <44BF8FE7.3080608@wicora.de> Message-ID: <20060720141903.GG10914@charite.de> * Andreas Benne : > Ich glaube die REDIRECT-Frage müssen wir nicht beantworten. > (laut docu ist das ausdrücklich nur bei header_checks beschrieben) Laut meiner Doku "man 5 access" gibt es KEINE Beschränkung auf Header oder so. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com From ad+lists at uni-x.org Thu Jul 20 16:32:08 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Thu, 20 Jul 2006 16:32:08 +0200 Subject: [Postfixbuch-users] maildrop und Autoresponse In-Reply-To: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> References: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> Message-ID: <44BF93E8.7060201@uni-x.org> Sonja Linsi schrieb: >Hallo > >maildrop funktioniert jetzt soweit. Auch courier_vacation ist schon fast >funktionstüchtig, aber maildrop findet bei einem Autoresponse den Absender >nicht. >Dieser Eintrag in der maildroprc sollte doch bewirke, dass das Mail an den >Absender zurückgeschickt wird? >cc "| mailbot -t $HOME/vacation.txt -A 'From: $LOGNAME' -A 'Subject: >$SUBJECT' /usr/sbin/sendmail -f ''" > > Bist du dir bei dem quoting sicher? >Sonja > > Alexander From holm at x-provi.de Thu Jul 20 17:05:40 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Thu, 20 Jul 2006 17:05:40 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <44BD0FE3.2090408@uni-x.org> References: <44BCB901.9080408@x-provi.de> <20060718104934.GT9441@charite.de> <44BD0FE3.2090408@uni-x.org> Message-ID: <44BF9BC4.9010905@x-provi.de> Alexander Dalloz schrieb: > >> >> >> > Um konkret zu sein: munge8bit in /etc/imapd.conf steuert das Verhalten > vom Cyrus-IMAPd (ist per default an). Die Option "reject8bit" macht das > ganze noch schärfer. > > Leider gibt es nicht nur einzelne Sites, die 8bittige Subjects > versenden, darunter z.B. internetx.de / schlundtech.de. > > Alexander > > sorry hab die Mail zu spät gesehen, ok ich hab es ja verstanden aber es ist halt nur bei cyrus so andere sind da nicht so penibel. Ich mir gehts ja auch nicht um das durchdrücken von irgendwelchen RFCs sondern um den Praxisalltag in Deutschland und wir haben nunmal Umlaute und die sollen egal ob konform oder nicht richtig dargestellt werden. Mich ärgert das ein wenig das es inoffizielle Patches gibt aber laut Cyrus Developer sowas nie implementiert wird, weil nicht RFC konform usw. Klar wenn man sich nicht an Richtlinien hält wird das nie was mit der Konformität. Aber ich sehs ja an UTF-8. Nur Probleme. Man könnte jetzt sagen na dann verzichte doch auf Cyrus, aber nein der hat halt für mich viele Vorzüge. Lange Rede kurzer Sinn, wenn ich munge8bit auf off setze , wirds wohl auch nichts? Gruß Holm From holm at x-provi.de Thu Jul 20 17:34:07 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Thu, 20 Jul 2006 17:34:07 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <44BF9BC4.9010905@x-provi.de> References: <44BCB901.9080408@x-provi.de> <20060718104934.GT9441@charite.de> <44BD0FE3.2090408@uni-x.org> <44BF9BC4.9010905@x-provi.de> Message-ID: <44BFA26F.4040806@x-provi.de> Holm Kapschitzki schrieb: > Lange Rede kurzer Sinn, wenn ich > > munge8bit > > auf off setze , wirds wohl auch nichts? > > Gruß Holm > > > doch funktioniert in imapd.conf munge8bit: no warum nicht gleich so :) Gruß Holm From jan.dinger at arcor.de Thu Jul 20 17:36:43 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Thu, 20 Jul 2006 17:36:43 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren Message-ID: <44BFA30B.90003@arcor.de> Hallo, Ich habe Postfix Courier-IMAP und MySQL nach diesem HowTo installiert: http://workaround.org/articles/ispmail-sarge/ Es funktioniert alles super. Nur habe ich ein kleines Problem: Ich will eine totale Kontrolle über alle Mails die reinkommen und die rausgehen. Für eingehende Mails habe ich mir gedacht das man eine weiterleitung macht Bsp: @foo.de -> inbox at foo.de somit wird einfach eine kopie aller eingehenden Mails abgelegt. Es geht halt darum wenn einer eine Mail löscht wars das, dann kann ich nicht mehr nachvollziehen was reingekommen ist, evtl. noch anhand der Log-files. Das kann aber mein Chef nicht und darum gehts. Das ganze will ich auch mit ausgehenden Mails machen, das quasi automatisch eine bcc Andresse angehägt wird. wie kann ich das realisieren? Hat da einer eine Idee? mfg Jan From debian_user at web.de Thu Jul 20 17:42:11 2006 From: debian_user at web.de (debian_user at web.de) Date: Thu, 20 Jul 2006 17:42:11 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... Message-ID: <1212925339@web.de> Hallo! Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen und installiert. Habe Postfix dann problemlos starten ( Postfix läuft! ) können aber nach einem connect von telnet auf Port 25 antwortet Postfix nicht. telnet *.*.*.* 25 Trying *.*.*.*... Connected to *.*.*.*. Escape character is '^]'. ^] telnet> quit Connection closed. habe die IP ersetzt! hier ist postconf -n: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = yes biff = no body_checks = regexp:/etc/postfix/body_checks broken_sasl_auth_clients = yes command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/lib/postfix default_privs = nobody default_transport = smtp disable_vrfy_command = yes header_checks = regexp:/etc/postfix/header_checks html_directory = no local_recipient_maps = mysql:/etc/postfix/mysql-local-recipients.cf mail_name = mailer-daemon mail_owner = postfix mailbox_command = mailbox_size_limit = 0 mailq_path = /usr/bin/mailq manpage_directory = /usr/local/man maximal_queue_lifetime = 5d message_size_limit = 20480000 mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain mydomain = example.net myhostname = smtp.example.net mynetworks = 127.0.0.0/8 mynetworks_style = host myorigin = $mydomain newaliases_path = /usr/bin/newaliases queue_directory = /var/spool/postfix readme_directory = no recipient_canonical_maps = hash:/etc/postfix/recipient_canonical recipient_delimiter = + relay_domains = $mydestination relayhost = sample_directory = /etc/postfix sender_canonical_maps = hash:/etc/postfix/sender_canonical sendmail_path = /usr/sbin/sendmail setgid_group = postdrop smtp_always_send_ehlo = yes smtp_connect_timeout = 30 smtp_helo_name = $mydomain smtp_sasl_auth_enable = no smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd smtp_sasl_security_options = noanonymous smtp_tls_CAfile = /usr/local/cert/ca.crt smtp_tls_cert_file = /usr/local/cert/server.crt smtp_tls_key_file = /usr/local/cert/server.key smtp_use_tls = yes smtpd_banner = $mydomain ESMTP smtpd_data_restrictions = reject_unauth_pipelining, permit smtpd_helo_required = yes smtpd_recipient_restrictions = reject_invalid_hostname, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_mynetworks, check_helo_access hash:/etc/postfix/helo_checks, check_sender_access hash:/etc/postfix/sender_checks, permit_sasl_authenticated, reject_unauth_destination, reject_rbl_client ix.dnsbl.manitu.net, reject_rbl_client dnsbl.njabl.org, reject_rbl_client relays.ordb.org, reject_rbl_client list.dsbl.org, reject_rbl_client sbl-xbl.spamhaus.org, reject_rbl_client dul.dnsbl.sorbs.net, reject_rbl_client bl.spamcop.net, permit smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = $mydomain smtpd_sasl_security_options = noanonymous smtpd_tls_CAfile = /usr/local/cert/ca.crt smtpd_tls_auth_only = no smtpd_tls_cert_file = /usr/local/cert/server.key smtpd_tls_key_file = /usr/local/cert/server.key smtpd_tls_received_header = no smtpd_use_tls = yes unknown_local_recipient_reject_code = 450 virtual_mailbox_maps = hash:/etc/postfix/vmailbox virtual_transport = lmtp:unix:/var/imap/socket/lmtp hier noch die Ausgabe von egrep '(reject|warning|error|fatal|panic):' /var/log/mail.log : Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr Vielleicht benötigt ihr noch mehr Daten. Ich weiss leider nicht mehr weiter. Weiss jemand was ich falsch haben könnte? Vielen Dank! Timo ______________________________________________________________________ XXL-Speicher, PC-Virenschutz, Spartarife & mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130 From werner at aloah-from-hell.de Thu Jul 20 17:45:32 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Thu, 20 Jul 2006 17:45:32 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44BFA30B.90003@arcor.de> References: <44BFA30B.90003@arcor.de> Message-ID: <44BFA51C.6060107@aloah-from-hell.de> Jan Dinger schrieb: > Hallo, > > Ich habe Postfix Courier-IMAP und MySQL nach diesem HowTo installiert: > http://workaround.org/articles/ispmail-sarge/ > > Es funktioniert alles super. > > Nur habe ich ein kleines Problem: > > Ich will eine totale Kontrolle über alle Mails die reinkommen und die > rausgehen. > > Für eingehende Mails habe ich mir gedacht das man eine weiterleitung > macht Bsp: > > @foo.de -> inbox at foo.de > > somit wird einfach eine kopie aller eingehenden Mails abgelegt. > > Es geht halt darum wenn einer eine Mail löscht wars das, dann kann ich > nicht mehr nachvollziehen was reingekommen ist, evtl. noch anhand der > Log-files. Das kann aber mein Chef nicht und darum gehts. > > Das ganze will ich auch mit ausgehenden Mails machen, das quasi > automatisch eine bcc Andresse angehägt wird. wie kann ich das > realisieren? Hat da einer eine Idee? > > mfg > > Jan Hi, http://www.postfix.org/postconf.5.html always_bcc ptional address that receives a "blind carbon copy" of each message that is received by the Postfix mail system. Note: if mail to the BCC address bounces it will be returned to the sender. Note: automatic BCC recipients are produced only for new mail. To avoid mailer loops, automatic BCC recipients are not generated for mail that Postfix forwards internally, nor for mail that Postfix generates itself. in master.conf z.b. smtp inet n - n - - smtpd -o o always_bcc=du at deinedomain.de grüsse, werner From abennelist at wicora.de Thu Jul 20 17:53:01 2006 From: abennelist at wicora.de (Andreas Benne) Date: Thu, 20 Jul 2006 17:53:01 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44BFA51C.6060107@aloah-from-hell.de> References: <44BFA30B.90003@arcor.de> <44BFA51C.6060107@aloah-from-hell.de> Message-ID: <44BFA6DD.30400@wicora.de> > always_bcc Ja... das funktioniert gut. Allerdings werden in den Mails zu dem eingestellten Backupaccount keine bcc Empfänger erwähnt. Ist ja eigentlich klar. Und wenn man eine Mail mit nur bcc Empfängern schreibt, weiß man überhaupt nicht an wen die Mail geht. Da steht dann überhaupt kein Empfänger mehr drin.... Aber gelegentlich will/muß man ja auch mal genau wissen wer die Mail alles bekommen hat. Also auch die bcc Emfpänger. Ich schätze da kann man dann nur in den /var/log Dateien suchen... oder gibt es da eine elegantere Lösung? Gruß, Andreas From mhaegele at linuxrocks.dyndns.org Thu Jul 20 18:10:07 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 20 Jul 2006 18:10:07 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <1212925339@web.de> References: <1212925339@web.de> Message-ID: <44BFAADF.4070001@linuxrocks.dyndns.org> debian_user at web.de schrieb: > Hallo! > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen und installiert. > Habe Postfix dann problemlos starten ( Postfix läuft! ) können aber nach einem connect von telnet auf Port 25 antwortet Postfix nicht. Ist das die neueste "Bleeding Edge-Version" ?. [...] > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr Hmm. Vermutung: Da läuft irgendwas mit tls falsch, da habe ich aber leider k. A. von ... > Vielleicht benötigt ihr noch mehr Daten. Ich weiss leider nicht mehr weiter. > Weiss jemand was ich falsch haben könnte? > > Vielen Dank! > Timo hth a little MH From michael.mertel at bwc.de Thu Jul 20 17:43:19 2006 From: michael.mertel at bwc.de (Michael Mertel) Date: Thu, 20 Jul 2006 17:43:19 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44BFA30B.90003@arcor.de> Message-ID: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> Hi, always_bcc in der main.cf könnte dein Freund sein, habs aber selbst noch nicht getestet. --Michael > -----Ursprüngliche Nachricht----- > Von: postfixbuch-users-bounces at listi.jpberlin.de > [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im > Auftrag von Jan Dinger > Gesendet: Donnerstag, 20. Juli 2006 17:37 > An: postfixbuch-users at listi.jpberlin.de > Betreff: [Postfixbuch-users] Mailverkehr kontrollieren > > Hallo, > > Ich habe Postfix Courier-IMAP und MySQL nach diesem HowTo installiert: > http://workaround.org/articles/ispmail-sarge/ > > Es funktioniert alles super. > > Nur habe ich ein kleines Problem: > > Ich will eine totale Kontrolle über alle Mails die reinkommen > und die rausgehen. > > Für eingehende Mails habe ich mir gedacht das man eine > weiterleitung macht Bsp: > > @foo.de -> inbox at foo.de > > somit wird einfach eine kopie aller eingehenden Mails abgelegt. > > Es geht halt darum wenn einer eine Mail löscht wars das, dann > kann ich nicht mehr nachvollziehen was reingekommen ist, > evtl. noch anhand der Log-files. Das kann aber mein Chef > nicht und darum gehts. > > Das ganze will ich auch mit ausgehenden Mails machen, das > quasi automatisch eine bcc Andresse angehägt wird. wie kann > ich das realisieren? Hat da einer eine Idee? > > mfg > > Jan > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > ____________ Virus checked by G DATA AntiVirusKit From usenet at deiszner.de Thu Jul 20 19:15:06 2006 From: usenet at deiszner.de (Sebastian Deiszner) Date: Thu, 20 Jul 2006 19:15:06 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> Message-ID: <002801c6ac20$0ce20db0$6700a8c0@wingolf> >Hi, > >always_bcc in der main.cf könnte dein Freund sein, habs aber selbst noch nicht getestet. > >--Michael Das always_bcc funktioniert wunderbar - allerdings verstösst das 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also Vorsicht !!!!! From sgr at grove.de Thu Jul 20 19:45:47 2006 From: sgr at grove.de (Sebastian Graf) Date: Thu, 20 Jul 2006 19:45:47 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> Message-ID: always_bcc würde zwar funktionieren, allerdings ist das eine rechtlich und moralisch absolut verwerfliche Technik ;-( Evtl. sollte man einen body_check für die ausgehenden Mails anwenden, so kann man auch das transferieren Firmeninterner Inhalte verhindern wahrt aber zumindest ein wenig die Privatsphäre des Mitarbeiters. Sebastian ________________________________ Von: postfixbuch-users-bounces at listi.jpberlin.de im Auftrag von Sebastian Deiszner Gesendet: Do 20.07.2006 19:15 An: Eine Diskussionsliste rund um das Postfix-Buch. Betreff: Re: [Postfixbuch-users] Mailverkehr kontrollieren >Hi, > >always_bcc in der main.cf könnte dein Freund sein, habs aber selbst noch nicht getestet. > >--Michael Das always_bcc funktioniert wunderbar - allerdings verstösst das 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also Vorsicht !!!!! -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : winmail.dat Dateityp : application/ms-tnef Dateigröße : 4270 bytes Beschreibung: nicht verfügbar URL : From Ralf.Hildebrandt at charite.de Thu Jul 20 22:02:38 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 20 Jul 2006 22:02:38 +0200 Subject: [Postfixbuch-users] strict_7bit_headers - Umlaute in Subject In-Reply-To: <44BF9BC4.9010905@x-provi.de> References: <44BCB901.9080408@x-provi.de> <20060718104934.GT9441@charite.de> <44BD0FE3.2090408@uni-x.org> <44BF9BC4.9010905@x-provi.de> Message-ID: <20060720200238.GB27398@charite.de> * Holm Kapschitzki : > sorry hab die Mail zu spät gesehen, ok ich hab es ja verstanden aber es > ist halt nur bei cyrus so andere sind da nicht so penibel. Ich mir > gehts ja auch nicht um das durchdrücken von irgendwelchen RFCs sondern > um den Praxisalltag in Deutschland und wir haben nunmal Umlaute und die > sollen egal ob konform oder nicht richtig dargestellt werden. Und wie soll das gehen? Ohne Encoding? Des einen ä ist des anderen (komisches indisches Symbol) (bei entsprechend gewähltem encoding!) -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "A man who won't die for something is not fit to live." -Martin Luther King, Jr. From Ralf.Hildebrandt at charite.de Thu Jul 20 22:04:59 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 20 Jul 2006 22:04:59 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <1212925339@web.de> References: <1212925339@web.de> Message-ID: <20060720200459.GC27398@charite.de> * debian_user at web.de : > Hallo! > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen und installiert. War vorher schon was postfixiges installiert? > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr Sieht so aus als haettest Du ein Postfix installiert gehabt, die neue Version drüber aber die alten Configfiles (master.cf) -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Any technology sufficiently advanced is indistinguishable from magic. From p at state-of-mind.de Thu Jul 20 22:09:03 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Thu, 20 Jul 2006 22:09:03 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <1212925339@web.de> References: <1212925339@web.de> Message-ID: <20060720200903.GC27681@state-of-mind.de> * debian_user at web.de : > Hallo! > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen > und installiert. Habe Postfix dann problemlos starten ( Postfix läuft! ) > können aber nach einem connect von telnet auf Port 25 antwortet Postfix > nicht. Welche Version hattest Du vorher in Betrieb? [SNIP] > hier noch die Ausgabe von > egrep '(reject|warning|error|fatal|panic):' /var/log/mail.log : > > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > Vielleicht benötigt ihr noch mehr Daten. Ich weiss leider nicht mehr weiter. > Weiss jemand was ich falsch haben könnte? Was passiert denn, wenn Du TLS abschaltest? Kannst Du dann auf die Maschine per telnet zugreifen? p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From postfixbuch-users at japantest.homelinux.com Fri Jul 21 00:21:51 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Fri, 21 Jul 2006 00:21:51 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060720072454.GF10914@charite.de> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> Message-ID: <44C001FF.1000703@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Sandy Drobic : > >> Sinnvoller wäre es daher, bei Spamtrap-Adressen die IP des Clients >> direkt in eine Datenbank einzutragen und bei wiederholten >> Einlieferversuchen den Zugriff von diesen IPs direkt abzuwürgen. Das >> ist erheblich effektiver. >> >> Diesen Mechanismus gibt es IMHO auch schon. > > Das wollte ich schon immer mal machen. Irgendeine Ahnung WIE das heisst? Nein, leider nicht. Ich meine, jemand hatte mal das Postfix-Log in eine SQL-Datenbank übertragen und über SQL-Abfragen/Triggered Procedures diese Option gebaut. Aber genaues habe ich leider nicht mehr im Gedächtnis, ist auch schon ein oder zwei Jahre her. Sandy From jk at jkart.de Fri Jul 21 01:34:46 2006 From: jk at jkart.de (Jim Knuth) Date: Fri, 21 Jul 2006 01:34:46 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C001FF.1000703@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C001FF.1000703@japantest.homelinux.com> Message-ID: <604005089.20060721013446@jkart.de> Heute (21.07.2006/00:21 Uhr) schrieb Sandy Drobic, > Ralf Hildebrandt wrote: >> * Sandy Drobic : >> >>> Sinnvoller waere es daher, bei Spamtrap-Adressen die IP des Clients >>> direkt in eine Datenbank einzutragen und bei wiederholten >>> Einlieferversuchen den Zugriff von diesen IPs direkt abzuwuergen. Das >>> ist erheblich effektiver. >>> >>> Diesen Mechanismus gibt es IMHO auch schon. >> >> Das wollte ich schon immer mal machen. Irgendeine Ahnung WIE das heisst? > Nein, leider nicht. Ich meine, jemand hatte mal das Postfix-Log in eine > SQL-Datenbank uebertragen und ueber SQL-Abfragen/Triggered Procedures diese > Option gebaut. Aber genaues habe ich leider nicht mehr im Gedaechtnis, ist > auch schon ein oder zwei Jahre her. > Sandy Ihr meint nicht zufällig spamhammer? -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Im Weißen Haus gibt es insgesamt 13.092 Messer, Gabeln und Löffel. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1671 Build 7702 20.07.2006 From Ralf.Hildebrandt at charite.de Fri Jul 21 09:38:18 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 21 Jul 2006 09:38:18 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <604005089.20060721013446@jkart.de> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C001FF.1000703@japantest.homelinux.com> <604005089.20060721013446@jkart.de> Message-ID: <20060721073818.GI327@charite.de> * Jim Knuth : > Ihr meint nicht zufällig spamhammer? Ich habe ein Deja-Vu. Nein :) -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com The ashtray in my office proudly displays "Designed for Windows98/NT" From jan.dinger at arcor.de Fri Jul 21 09:42:17 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 21 Jul 2006 09:42:17 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <002801c6ac20$0ce20db0$6700a8c0@wingolf> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> Message-ID: <44C08559.8010301@arcor.de> Hi, also ich habe das mal versucht, aber irgendwie wird der auto bcc ignoriert. ich habe das in der master.cf angehaengt: smtp inet n - - - - smtpd -o always_bcc=sent at foo.de aber an sent at foo.de kommt keine mail an, die mail kommt nur an den eigentlich en Empfänger an. In den logs steht auch nichts nur das die mail erfolgreich an den Empfänger zugestellt wurde von sent at foo.de ist keine Rede. Hat jemand eine Idee? mfg Jan Sebastian Deiszner wrote: >> Hi, >> >> always_bcc in der main.cf könnte dein Freund sein, habs aber selbst noch nicht getestet. >> >> --Michael >> > > > Das always_bcc funktioniert wunderbar - allerdings verstösst das 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also > Vorsicht !!!!! > > From Ralf.Hildebrandt at charite.de Fri Jul 21 09:48:40 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 21 Jul 2006 09:48:40 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C08559.8010301@arcor.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C08559.8010301@arcor.de> Message-ID: <20060721074840.GN327@charite.de> * Jan Dinger : > Hi, also ich habe das mal versucht, aber irgendwie wird der auto bcc > ignoriert. ich habe das in der master.cf angehaengt: > > smtp inet n - - - - smtpd -o always_bcc=sent at foo.de > > aber an sent at foo.de kommt keine mail an, die mail kommt nur an den > eigentlich en Empfänger an. man smtpd listet keine Option always_bcc des smtpd auf. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Als Kind lernen die Leute, von Fremden keine Süßigkeiten anzunehmen. Dieser Schutzmechanismus wird außer Kraft gesetzt, sobald sie vor einem Bildschirm sitzen. From abennelist at wicora.de Fri Jul 21 09:49:04 2006 From: abennelist at wicora.de (Andreas Benne) Date: Fri, 21 Jul 2006 09:49:04 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <002801c6ac20$0ce20db0$6700a8c0@wingolf> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> Message-ID: <44C086F0.6030904@wicora.de> > Das always_bcc funktioniert wunderbar - allerdings verstösst das 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also > Vorsicht !!!!! Naja.... trifft das auch auf das "Abhören" von betrieblichen Mails zu? Also "nicht privaten" Mails ? Bei "privaten Mails" ist das ja klar. Streng genommen müssen private Mails auch über einen eigenen Server laufen (mit eigenem Administrator) um den Datenschutz nicht zu verletzen. Allein die Mögichkeit "daß man theoretisch könnte....." (ohne daß es auffällt) reicht schon aus. From jan.dinger at arcor.de Fri Jul 21 09:49:19 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 21 Jul 2006 09:49:19 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C08559.8010301@arcor.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C08559.8010301@arcor.de> Message-ID: <44C086FF.3060704@arcor.de> Ohh, Sorry mein fehler, habe den fehler gefunden habe es in der main.cf eingetragen.... nun klappt das alles wunderbar. Nur noch eine Frage, Muss ich das in der master.cf und in der main.cf rein schreiben oder reicht die main.cf.? Jan Dinger wrote: > Hi, also ich habe das mal versucht, aber irgendwie wird der auto bcc > ignoriert. ich habe das in der master.cf angehaengt: > > smtp inet n - - - - smtpd -o > always_bcc=sent at foo.de > > aber an sent at foo.de kommt keine mail an, die mail kommt nur an den > eigentlich en Empfänger an. > > In den logs steht auch nichts nur das die mail erfolgreich an den > Empfänger zugestellt wurde von sent at foo.de ist keine Rede. > > Hat jemand eine Idee? > > mfg > > Jan > > Sebastian Deiszner wrote: > >>> Hi, >>> >>> always_bcc in der main.cf könnte dein Freund sein, habs aber selbst noch nicht getestet. >>> >>> --Michael >>> >>> >> Das always_bcc funktioniert wunderbar - allerdings verstösst das 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also >> Vorsicht !!!!! >> >> >> > > From abennelist at wicora.de Fri Jul 21 09:52:42 2006 From: abennelist at wicora.de (Andreas Benne) Date: Fri, 21 Jul 2006 09:52:42 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C086FF.3060704@arcor.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C08559.8010301@arcor.de> <44C086FF.3060704@arcor.de> Message-ID: <44C087CA.3030206@wicora.de> > Ohh, Sorry mein fehler, habe den fehler gefunden habe es in der main.cf > eingetragen.... nun klappt das alles wunderbar. Nur noch eine Frage, > Muss ich das in der master.cf und in der main.cf rein schreiben oder > reicht die main.cf.? Nur die main.cf Die master.cf muß man in der Regel selten anfassen. Andreas From jan.dinger at arcor.de Fri Jul 21 09:53:56 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 21 Jul 2006 09:53:56 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C086F0.6030904@wicora.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C086F0.6030904@wicora.de> Message-ID: <44C08814.80602@arcor.de> Das ist klar.... Aber es dient nicht um Mails abzuhören und zu lesen was die Mitarbeiter schreiben sondern mehr oder weniger als nachweis. Weil auch Verträge gesendet werden. Und wenn es unklarheiten gibt komme ich wenn es nötig ist an die Orginal mail ran. Und bei uns ist es eh verboten Private mails zu versenden. (über dienst mails) mfg Jan Andreas Benne wrote: >> Das always_bcc funktioniert wunderbar - allerdings verstösst das 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also >> Vorsicht !!!!! >> > > Naja.... trifft das auch auf das "Abhören" von betrieblichen Mails zu? > Also "nicht privaten" Mails ? > > Bei "privaten Mails" ist das ja klar. Streng genommen müssen private > Mails auch über einen eigenen Server laufen (mit eigenem Administrator) > um den Datenschutz nicht zu verletzen. Allein die Mögichkeit "daß man > theoretisch könnte....." (ohne daß es auffällt) reicht schon aus. > From gregor at a-mazing.de Fri Jul 21 10:03:59 2006 From: gregor at a-mazing.de (Gregor Hermens) Date: Fri, 21 Jul 2006 10:03:59 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C086F0.6030904@wicora.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C086F0.6030904@wicora.de> Message-ID: <200607211003.59388@office.a-mazing.net> Hallo Andreas, Am Freitag, 21. Juli 2006 09:49 schrieb Andreas Benne: > > Das always_bcc funktioniert wunderbar - allerdings verstösst das > > 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also Vorsicht > > !!!!! > > Naja.... trifft das auch auf das "Abhören" von betrieblichen Mails zu? > Also "nicht privaten" Mails ? ihr solltet eure Mitarbeiter ausdrücklich und nachweislich darüber informieren, das alle Mails archiviert werden. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From abennelist at wicora.de Fri Jul 21 10:04:54 2006 From: abennelist at wicora.de (Andreas Benne) Date: Fri, 21 Jul 2006 10:04:54 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C08814.80602@arcor.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C086F0.6030904@wicora.de> <44C08814.80602@arcor.de> Message-ID: <44C08AA6.1090801@wicora.de> > Aber es dient nicht um Mails abzuhören und zu lesen was die Mitarbeiter > schreiben sondern mehr oder weniger als nachweis. Weil auch Verträge > gesendet werden. Und wenn es unklarheiten gibt komme ich wenn es nötig > ist an die Orginal mail ran. Und bei uns ist es eh verboten Private > mails zu versenden. (über dienst mails) Ja genau so läuft das bei uns auch. Ich habe die Funktion auch Zwecks Nachweis eingebaut. Allerdings, wie gestern schonmal erwähnt, tauchen die bcc Empfänger nicht in der "Nachweismail" auf. Soviel zum "Nachweis". Aber es ist wenigstens etwas. From werner at aloah-from-hell.de Fri Jul 21 10:08:45 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Fri, 21 Jul 2006 10:08:45 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <20060721074840.GN327@charite.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C08559.8010301@arcor.de> <20060721074840.GN327@charite.de> Message-ID: <44C08B8D.1000800@aloah-from-hell.de> Ralf Hildebrandt schrieb: > * Jan Dinger : >> Hi, also ich habe das mal versucht, aber irgendwie wird der auto bcc >> ignoriert. ich habe das in der master.cf angehaengt: >> >> smtp inet n - - - - smtpd -o always_bcc=sent at foo.de >> >> aber an sent at foo.de kommt keine mail an, die mail kommt nur an den >> eigentlich en Empfänger an. > > man smtpd listet keine Option always_bcc des smtpd auf. stimmt, seit postfix 2.1 muss man das an den cleanup hängen, oder in main.cf definieren :-) From jan.dinger at arcor.de Fri Jul 21 10:09:53 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 21 Jul 2006 10:09:53 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C08AA6.1090801@wicora.de> References: <9A250532F5519845A235578BF8E000650AA4AA@server01.bwc.local> <002801c6ac20$0ce20db0$6700a8c0@wingolf> <44C086F0.6030904@wicora.de> <44C08814.80602@arcor.de> <44C08AA6.1090801@wicora.de> Message-ID: <44C08BD1.9000103@arcor.de> Jop das habe ich auch schon mitbekommen. Aber sage ich mir auch wenigstens etwas.... Das ist klar das man die Mitarbeiter ausdrücklich darüber informieren muss. mfg Jan Andreas Benne wrote: >> Aber es dient nicht um Mails abzuhören und zu lesen was die Mitarbeiter >> schreiben sondern mehr oder weniger als nachweis. Weil auch Verträge >> gesendet werden. Und wenn es unklarheiten gibt komme ich wenn es nötig >> ist an die Orginal mail ran. Und bei uns ist es eh verboten Private >> mails zu versenden. (über dienst mails) >> > > > Ja genau so läuft das bei uns auch. Ich habe die Funktion auch Zwecks > Nachweis eingebaut. Allerdings, wie gestern schonmal erwähnt, tauchen > die bcc Empfänger nicht in der "Nachweismail" auf. Soviel zum > "Nachweis". Aber es ist wenigstens etwas. > From postfix at wmsmt.com Fri Jul 21 10:18:56 2006 From: postfix at wmsmt.com (Wolfgang Murth) Date: Fri, 21 Jul 2006 10:18:56 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44BFA30B.90003@arcor.de> Message-ID: <000001c6ac9e$4f618840$6406a8c0@wolfgang> Hi Jan, > Das always_bcc funktioniert wunderbar - allerdings verstösst das 'abhören' von Mails auch gegen das Fernmeldegeheimnis - also > Vorsicht !!!!! Zu dem Punkt kann ich Dir nur aus österreichischer Sicht meine Meinung sagen. Solange es keine Betriebsvereinbarung gibt, dass private Mails verboten sind (also alle Mails dienstlich sind) kann ich dir nur Raten: FINGER WEG (ok, ich weiß nicht groß schreiben, aber hier muss es sein). Eine Information, dass Mails mitprotokolliert werden ist bei uns zu wenig. Bei einem Arbeitsrechtsprozess kann das ziemlich unangenehm werden. Jeder Arbeitnehmer hat nämlich das Recht private Mails, analog zur Benützung des Telefons, zu senden und zu empfangen. Im Prinzip darf auch keine "Spam" Mail die an einen Mitarbeiter adressiert ist gelöscht werden. Den das qualifizieren als Spam birgt nämlich ein automatisiertes Lesen. Ich hab das das always_bcc mal bei einem Kunden gemacht der das ausdrücklich wollte. An Deiner Stelle würde ich Deinen Chef über die rechtliche Lage mal aufklären. Falls er es noch immer will, dann soll er Dir den Auftrag schriftlich geben, damit Du aus der Sache raus bist. Lg Wolfgang Murth From marc.samendinger at sp-online.de Fri Jul 21 10:28:21 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 21 Jul 2006 10:28:21 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: References: Message-ID: <20060721082821.GC30343@barracuda.sp-online.de> On Thu, Jul 20, 2006 at 07:45:47PM +0200, Sebastian Graf wrote: Tschuldigung, aber ich habe keine Lust das zu "entformatieren". >
always_bcc würde zwar funktionieren, allerdings ist das eine rechtlich und moralisch absolut verwerfliche Technik ;-(
always_bcc als "moralisch absolut verwerfliche Technik" zu bezeichnen ist meiner Meinung nach einfach nur falsch. Die BCC zu erstellen ist moralisch gesehen erstmal absolut nicht verwerflich. Es wird erst dann moralisch verwerflich wenn die BCCs falsch genutzt werden. (Hübsche Kollegin ausspionieren... was anderes fällt mir momentan nicht ein ich bin wohl einfach zu fantasielos ;) Worauf ich hinaus will, ein Archiv anzulegen ist erstmal keine moralisch verwerfliche Aktion (Wir werden rechtlich ja teilweise sogar dazu verpflichtet). Dieses Archiv regelmässig aus "Spass" zu durchforsten um E-Mails zu lesen die einen eigentlich nichts angehen schon. Ich möchte nicht falsch verstanden werden, ich halte nichts von Überwachung. Aber nicht weil ich die Techniken verwerflich finde, sondern weil ich weiss, dass Menschen Überwachung zu ihren Gunsten ausnutzen. Dabei ist es egal, ob es die Überwachung des Mail Verkehrs oder Videoüberwachung ist oder sonst eine Art der Überwachung. marc From jan.dinger at arcor.de Fri Jul 21 10:34:35 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 21 Jul 2006 10:34:35 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <20060721082821.GC30343@barracuda.sp-online.de> References: <20060721082821.GC30343@barracuda.sp-online.de> Message-ID: <44C0919B.9090405@arcor.de> Ich kann Euch da nur Recht geben.... keine Frage, aber meine Chef hat es ausdrücklich verlangt. Ich werde das auch schriftlich bekommen, das ich das machen sollte. Und alle mitarbeiter bekommen einen explizieten Vertrag, wo darauf hingewiesen wird das die Mails gegebenfalls kontorlliert werden und das alle Mails archiviert werden. Dann dürfte es da keine Komplikationen geben, oder habe ich noch etwas übersehen? mfg Jan Marc Samendinger wrote: > On Thu, Jul 20, 2006 at 07:45:47PM +0200, Sebastian Graf wrote: > > Tschuldigung, aber ich habe keine Lust das zu "entformatieren". > > >>
always_bcc würde zwar funktionieren, allerdings ist das eine rechtlich und moralisch absolut verwerfliche Technik ;-(
>> > > always_bcc als "moralisch absolut verwerfliche Technik" zu bezeichnen > ist meiner Meinung nach einfach nur falsch. Die BCC zu erstellen ist > moralisch gesehen erstmal absolut nicht verwerflich. Es wird erst dann > moralisch verwerflich wenn die BCCs falsch genutzt werden. (Hübsche > Kollegin ausspionieren... was anderes fällt mir momentan nicht ein ich bin > wohl einfach zu fantasielos ;) > > Worauf ich hinaus will, ein Archiv anzulegen ist erstmal keine moralisch > verwerfliche Aktion (Wir werden rechtlich ja teilweise sogar dazu verpflichtet). > Dieses Archiv regelmässig aus "Spass" zu durchforsten um E-Mails zu lesen die > einen eigentlich nichts angehen schon. > > Ich möchte nicht falsch verstanden werden, ich halte nichts von > Überwachung. Aber nicht weil ich die Techniken verwerflich finde, > sondern weil ich weiss, dass Menschen Überwachung zu ihren Gunsten > ausnutzen. Dabei ist es egal, ob es die Überwachung des Mail Verkehrs > oder Videoüberwachung ist oder sonst eine Art der Überwachung. > > marc > From abennelist at wicora.de Fri Jul 21 10:41:18 2006 From: abennelist at wicora.de (Andreas Benne) Date: Fri, 21 Jul 2006 10:41:18 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <000001c6ac9e$4f618840$6406a8c0@wolfgang> References: <000001c6ac9e$4f618840$6406a8c0@wolfgang> Message-ID: <44C0932E.20009@wicora.de> > Jeder Arbeitnehmer hat nämlich das Recht private Mails, analog > zur Benützung des Telefons, zu senden und zu empfangen. Wow, ist das Österreich wirklich der Fall? Gängige Praxis (in Deutschland) ist es nämlich, die private Nutzung der Mailadresse zu verbieten und dann die Mitarbeiter entsprechend aufzuklären. Eben wegen dem Rattenschwanz an Problemen.... Von einem "Recht auf private Mails" habe ich noch nie etwas gehört. Jedenfalls in Deutschland. Und privat Telefonieren auch? Das macht in Östereich dann natürlich erhebliche Probleme.... kann ich verstehen. Andreas From sgr at grove.de Fri Jul 21 10:43:40 2006 From: sgr at grove.de (Sebastian Graf) Date: Fri, 21 Jul 2006 10:43:40 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C0919B.9090405@arcor.de> Message-ID: Hat den der eMail Mitschnitt über BCC überhaupt eine rechtliche Relevanz als Nachweis bei Verträgen bzw. der eMail Korrespondenz?!? Ich kenne es bei Telefonmitschnitten, dass die rechtlich ehr gegen dich verwendet werden können wenn du den Gesprächpartner nicht explizit daruf hinweist. Zudem ist es ja jedem möglich eine nicht signierte eMail mit dem Vi nach belieben zu editieren. >> -----Ursprüngliche Nachricht----- >> Von: postfixbuch-users-bounces at listi.jpberlin.de >> [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im >> Auftrag von Jan Dinger >> Gesendet: Freitag, 21. Juli 2006 10:35 >> An: Eine Diskussionsliste rund um das Postfix-Buch. >> Betreff: Re: [Postfixbuch-users] Mailverkehr kontrollieren >> >> Ich kann Euch da nur Recht geben.... keine Frage, aber >> meine Chef hat es ausdrücklich verlangt. Ich werde das >> auch schriftlich bekommen, das ich das machen sollte. >> Und alle mitarbeiter bekommen einen explizieten Vertrag, >> wo darauf hingewiesen wird das die Mails gegebenfalls >> kontorlliert werden und das alle Mails archiviert >> werden. Dann dürfte es da keine Komplikationen geben, >> oder habe ich noch etwas übersehen? >> >> mfg >> >> Jan >> Marc Samendinger wrote: >> > On Thu, Jul 20, 2006 at 07:45:47PM +0200, Sebastian Graf wrote: >> > >> > Tschuldigung, aber ich habe keine Lust das zu "entformatieren". >> > >> > >> >>
> size=2>always_bcc >> >> würde zwar funktionieren, allerdings ist das eine >> rechtlich und >> >> moralisch absolut verwerfliche Technik ;-(
>> >> >> > >> > always_bcc als "moralisch absolut verwerfliche >> Technik" zu bezeichnen >> > ist meiner Meinung nach einfach nur falsch. Die BCC zu >> erstellen ist >> > moralisch gesehen erstmal absolut nicht verwerflich. >> Es wird erst dann >> > moralisch verwerflich wenn die BCCs falsch genutzt >> werden. (Hübsche >> > Kollegin ausspionieren... was anderes fällt mir >> momentan nicht ein ich >> > bin wohl einfach zu fantasielos ;) >> > >> > Worauf ich hinaus will, ein Archiv anzulegen ist erstmal keine >> > moralisch verwerfliche Aktion (Wir werden rechtlich ja >> teilweise sogar dazu verpflichtet). >> > Dieses Archiv regelmässig aus "Spass" zu durchforsten >> um E-Mails zu >> > lesen die einen eigentlich nichts angehen schon. >> > >> > Ich möchte nicht falsch verstanden werden, ich halte >> nichts von >> > Überwachung. Aber nicht weil ich die Techniken >> verwerflich finde, >> > sondern weil ich weiss, dass Menschen Überwachung zu >> ihren Gunsten >> > ausnutzen. Dabei ist es egal, ob es die Überwachung >> des Mail Verkehrs >> > oder Videoüberwachung ist oder sonst eine Art der Überwachung. >> > >> > marc >> > >> >> -- >> _______________________________________________ >> Postfixbuch-users mailingliste >> Heinlein Professional Linux Support GmbH >> >> Postfixbuch-users at listi.jpberlin.de >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users >> >> From postfixbuch-users at japantest.homelinux.com Fri Jul 21 10:52:45 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Fri, 21 Jul 2006 10:52:45 +0200 Subject: [Postfixbuch-users] Attachment umlenken (redirect) mit body_checks In-Reply-To: <20060720141903.GG10914@charite.de> References: <44BF66EF.8010705@wicora.de> <44BF6D96.6060504@linuxrocks.dyndns.org> <20060720115156.GR10914@charite.de> <44BF6F75.7000702@inpho.de> <20060720120453.GU10914@charite.de> <44BF8FE7.3080608@wicora.de> <20060720141903.GG10914@charite.de> Message-ID: <44C095DD.60804@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Andreas Benne : > >> Ich glaube die REDIRECT-Frage müssen wir nicht beantworten. >> (laut docu ist das ausdrücklich nur bei header_checks beschrieben) > > Laut meiner Doku "man 5 access" gibt es KEINE Beschränkung auf Header > oder so. Stimmt, ich hatte auch mal ein Beispiel mit check_sender_access gebaut. Wir lieben sender_dependant redirect... Sandy From mhaegele at linuxrocks.dyndns.org Fri Jul 21 11:27:28 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 21 Jul 2006 11:27:28 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C0932E.20009@wicora.de> References: <000001c6ac9e$4f618840$6406a8c0@wolfgang> <44C0932E.20009@wicora.de> Message-ID: <44C09E00.9060306@linuxrocks.dyndns.org> Andreas Benne schrieb: > > Jeder Arbeitnehmer hat nämlich das Recht private Mails, analog >> zur Benützung des Telefons, zu senden und zu empfangen. > > Wow, ist das Österreich wirklich der Fall? > > Gängige Praxis (in Deutschland) ist es nämlich, die private Nutzung der > Mailadresse zu verbieten und dann die Mitarbeiter entsprechend > aufzuklären. Eben wegen dem Rattenschwanz an Problemen.... > > Von einem "Recht auf private Mails" habe ich noch nie etwas gehört. Das ist definitiv so, wer das nicht macht hat (spätestens) vor Gericht ein Problem ... Stichwort: Eingriff in das "Post/Fernmeldegeheimnis" ... > Jedenfalls in Deutschland. Und privat Telefonieren auch? Das macht in > Östereich dann natürlich erhebliche Probleme.... kann ich verstehen. Es sollte ein Vertrag aufgesetzt werden den alle Mitarbeiter unterzeichnen müssen in dem sind private E-Mails verboten (ob das dann geduldet wird ist eine andere Sache, es geht hier primär um die rechtliche Absicherung), der Mitarbeiter willigt dann ausdrücklich in die "Untersuchung" "seiner" Mails ein. Tante Gurgel "Datenschutz E-Mail Vertrag" sollte hierzu eine "Vorlage" liefern, bzw. die "Verbände" etc., denen die Fa. angeht könnten hierzu Vorlagen haben, die man dann ja vom "Rechtsanwalt seines Vertrauens" noch prüfen lassen kann ... Das könnte etwa wie u. a. aussehen, das ist keine "Rechtsberatung" und ohne Gewähr ... > Andreas Grüsse MH Nutzung des betriebseigenen E-Mail-Accounts > > ? Informationsübermittlung durch den E-Mail-Account des Betriebes an Betriebsfremde ist nur im Rahmen der Erbringung der vertraglich geschuldeten Arbeitsleistung und zur Pflege von Kundenkontakten zulässig. > > ? Die private Nutzung des E-Mail-Accounts während der Arbeitszeit ist grundsätzlich nicht gestattet. An den Betrieb gerichtete E-Mails werden als betriebsbezogen und damit nicht-privat angesehen und entsprechend behandelt, bspw. gelesen, weiterverarbeitet oder gelöscht. > > ? Die Absender von an den / die Mitarbeiter/in gerichteten E-Mails privater Natur sind vom Mitarbeiter zu unterrichten, dass diese Art der Informationsübermittlung an den E-Mail-Account des Betriebes nicht erwünscht ist. > > ? Auserhalb der Arbeitszeit kann der Betrieb die vereinzelte Nutzung von E-Mail-Korrespondenz zu privaten Zwecken gestatten; diesbezüglich bedarf es der vorherigen Zustimmung des Betriebes. From maillist at hansetux.de Fri Jul 21 11:29:27 2006 From: maillist at hansetux.de (Nico Jochens) Date: Fri, 21 Jul 2006 11:29:27 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44BEA547.2080109@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> Message-ID: <20060721092927.GG27205@nico@hansetux.de> On Wed, Jul 19, 2006 at 11:33:59PM +0200, Sandy Drobic wrote: >Kai Fürstenberg wrote: > >> Also, Ziel ist, eine gefakte E-Mail-Adresse zu erstellen, bei der >> absichtlich die Verbindung unnötig lange gehalten wird (durch ziemlich >> viele mehrzeilige Replies), bei korrekten Adressen aber nicht. Das soll >> durch ein kleines Skript bewerkstelligt werden, welches aber seine >> Meldung direkt an den Sender zurückschickt und nicht an einen anderen >> (internen) Prozess. >> >[...] >> >> Mir ist schon klar, dass ich mir pro Spam, die an die gefakte Adresse >> geht, mir hiermit jeweils einen Prozess blockiere, aber in meinem Fall >> läuft das auf die Kalkulation hinaus, wieviele Mails bekomme ich, >> wieviele gehen an gerade diese Adresse, wieviele Prozesse habe ich dann >> noch frei, und wie lange halte ich den Spammer dann in der Grube. >> > >Wie Ralf schon schrieb, das hat etwa soviel Sinn wie gegen den Wind zu >pissen. In den allermeisten Fällen handelt es sich um Zombies, nicht um >Spamserver. Deshalb sind für dich die Prozess-Kosten erheblich teurer als >für den Spammer. > > [...] Ist die obige Aussage eigentlich ein neue Erkenntnis? Mich würde ja mal interessieren was Peer dazu sagt, schließlich ist er ein Befürworter dieser Technik (Peers Buch, Ausgabe 1, Kapitel 9.9, Seite 155). best greetings from Norderstedt |\||C@ -- It`s not a trick...it`s Linux! | mailto: maillist at hansetux.de Norderstedt - Germany | Registered Linux User #313928 Original member of Linux User Group Norderstedt e.V. - www.lugn.de PGP-Fingerprint: BA5C 5245 1C33 B6B7 0E7E F8B6 8AC2 E152 47C5 4177 From postfixbuch-users at japantest.homelinux.com Fri Jul 21 11:51:45 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Fri, 21 Jul 2006 11:51:45 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060721092927.GG27205@nico@hansetux.de> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060721092927.GG27205@nico@hansetux.de> Message-ID: <44C0A3B1.30609@japantest.homelinux.com> Nico Jochens wrote: > On Wed, Jul 19, 2006 at 11:33:59PM +0200, Sandy Drobic wrote: >> Kai Fürstenberg wrote: >> >>> Also, Ziel ist, eine gefakte E-Mail-Adresse zu erstellen, bei der >>> absichtlich die Verbindung unnötig lange gehalten wird (durch ziemlich >>> viele mehrzeilige Replies), bei korrekten Adressen aber nicht. Das soll >>> durch ein kleines Skript bewerkstelligt werden, welches aber seine >>> Meldung direkt an den Sender zurückschickt und nicht an einen anderen >>> (internen) Prozess. >>> >> [...] >>> Mir ist schon klar, dass ich mir pro Spam, die an die gefakte Adresse >>> geht, mir hiermit jeweils einen Prozess blockiere, aber in meinem Fall >>> läuft das auf die Kalkulation hinaus, wieviele Mails bekomme ich, >>> wieviele gehen an gerade diese Adresse, wieviele Prozesse habe ich dann >>> noch frei, und wie lange halte ich den Spammer dann in der Grube. >>> >> Wie Ralf schon schrieb, das hat etwa soviel Sinn wie gegen den Wind zu >> pissen. In den allermeisten Fällen handelt es sich um Zombies, nicht um >> Spamserver. Deshalb sind für dich die Prozess-Kosten erheblich teurer als >> für den Spammer. >> >> [...] > > Ist die obige Aussage eigentlich ein neue Erkenntnis? Mich würde ja mal > interessieren was Peer dazu sagt, schließlich ist er ein Befürworter > dieser Technik (Peers Buch, Ausgabe 1, Kapitel 9.9, Seite 155). Ich habe Peers Buch leider nicht vorliegen, aber du kannst selbst schnell feststellen, ob dies auch für dich zutrifft. Greppe nach allen Messages mit "Passed SPAM", stelle davon die Client-IP fest und schaue nach, ob sie als dynamisch eingetragen ist. Du wirst wahrscheinlich sehr schnell merken, dass der größte Teil des Spams von dynamischen Einwahlverbindungen kommt. Das ist seit mindestens zwei Jahren der Fall. Sandy From martin.schwartz at java-info.de Fri Jul 21 12:11:39 2006 From: martin.schwartz at java-info.de (Martin Schwartz) Date: Fri, 21 Jul 2006 12:11:39 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C001FF.1000703@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C001FF.1000703@japantest.homelinux.com> Message-ID: <1153476699.6968.2.camel@akir.localhost> Am Freitag, den 21.07.2006, 00:21 +0200 schrieb Sandy Drobic: > >> Sinnvoller wäre es daher, bei Spamtrap-Adressen die IP des Clients > >> direkt in eine Datenbank einzutragen und bei wiederholten > >> Einlieferversuchen den Zugriff von diesen IPs direkt abzuwürgen. Das > >> ist erheblich effektiver. > >> > >> Diesen Mechanismus gibt es IMHO auch schon. > > Ist das nicht einfach die Spamtrap-Funktion in postfix-policyd? === schnipp (/etc/postfix-policyd.conf) # enable spamtrap default: off # # the idea of this module is to allow you to capture # hosts that mail to your spamtraps without having to # resort to parsing the mails to identify senders. you # now have the ability to blacklist the host/netblock # for a period of time (definable in SPAMTRAP_AUTO_EXPIRE). # # 1=on 0=off SPAMTRAPPING=1 # # spamtrap rejection: default: "Abuse. Go Away." # # what error message the connecting host will recieve # when a message is directly sent to your spamtraps # SPAMTRAP_REJECTION="Abuse. Go away." === schnapp From m at rkus-winkler.de Fri Jul 21 13:55:52 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Fri, 21 Jul 2006 13:55:52 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44BFA30B.90003@arcor.de> References: <44BFA30B.90003@arcor.de> Message-ID: <44C0C0C8.6010905@rkus-winkler.de> Hi, keine Antwort, aber eine Frage in diesem Zusammenhang: On 20.07.2006 17:36 Jan Dinger wrote: > Ich will eine totale Kontrolle über alle Mails die reinkommen und die > rausgehen. gibt es eigentlich eine Möglichkeit, gezielt und ausschließlich bestimmte Teile, genauer gesagt Header, der (aller) von Postifx transportierten Mails zu loggen? Also z.B. From, To, Date, Subject, Message-ID - fertig. Gruß Markus From Ralf.Hildebrandt at charite.de Fri Jul 21 14:14:26 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 21 Jul 2006 14:14:26 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C0C0C8.6010905@rkus-winkler.de> References: <44BFA30B.90003@arcor.de> <44C0C0C8.6010905@rkus-winkler.de> Message-ID: <20060721121425.GS327@charite.de> * Markus Winkler : > Hi, > > keine Antwort, aber eine Frage in diesem Zusammenhang: > > On 20.07.2006 17:36 Jan Dinger wrote: > > > Ich will eine totale Kontrolle über alle Mails die reinkommen und die > > rausgehen. > > gibt es eigentlich eine Möglichkeit, gezielt und ausschließlich > bestimmte Teile, genauer gesagt Header, der (aller) von Postifx > transportierten Mails zu loggen? Also z.B. From, To, Date, Subject, > Message-ID - fertig. Header_checks mit: /^(Subject|From|To|Date|Message-ID):/ WARN -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com IMPORTANT - ANTI-DISCLAIMER - This email is not and cannot, by its nature, be confidential. En route from me to you, it will pass across the public Internet, easily readable by any number of system administrators along the way. If you have received this message by mistake, it would be ridiculous for me to tell you not to read it or copy to anyone else, because, let's face it, if it's a message revealing confidential information or that could embarrass me intensely, that's precisely what you'll do. Who wouldn't? Likewise, it is superfluous for me to claim copyright in the contents, because I own that anyway, even if you print out a hard copy or disseminate this message all over the known universe. I don't know why so many corporate mail servers feel impelled to attach a disclaimer to the bottom of every email message saying otherwise. If you don't know either, why not email your corporate lawyers and system administrators and ask them why they insist on contributing so much to the waste of bandwidth? To say nothing of making the presence of your mail on public discussions or mailinglists of explicitly contratictory nature. May as well just delete it, eh? Oh, and this message is probably plagued with viruses as well. From m at rkus-winkler.de Fri Jul 21 14:27:13 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Fri, 21 Jul 2006 14:27:13 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <20060721121425.GS327@charite.de> References: <44BFA30B.90003@arcor.de> <44C0C0C8.6010905@rkus-winkler.de> <20060721121425.GS327@charite.de> Message-ID: <44C0C821.1030802@rkus-winkler.de> On 21.07.2006 14:14 Ralf Hildebrandt wrote: > Header_checks mit: > > /^(Subject|From|To|Date|Message-ID):/ WARN ja, das war (nicht zuletzt durch Dein Kap. 11) auch mein erster Gedanke. Aber ich würde sowas gerne in einem eigenen Logfile haben wollen. Kann man das ganz klar vom Rest separieren? Facility mail.warn dürfte ja nicht reichen, oder? Danke und Gruß Markus From Ralf.Hildebrandt at charite.de Fri Jul 21 14:30:47 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 21 Jul 2006 14:30:47 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C0C821.1030802@rkus-winkler.de> References: <44BFA30B.90003@arcor.de> <44C0C0C8.6010905@rkus-winkler.de> <20060721121425.GS327@charite.de> <44C0C821.1030802@rkus-winkler.de> Message-ID: <20060721123047.GT327@charite.de> * Markus Winkler : > On 21.07.2006 14:14 Ralf Hildebrandt wrote: > > > Header_checks mit: > > > > /^(Subject|From|To|Date|Message-ID):/ WARN > > ja, das war (nicht zuletzt durch Dein Kap. 11) auch mein erster Gedanke. > Aber ich würde sowas gerne in einem eigenen Logfile haben wollen. Kann > man das ganz klar vom Rest separieren? Facility mail.warn dürfte ja > nicht reichen, oder? syslog-ng kann sowas aufsplitten -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "Plonk /excl./: The sound a newbie makes as he falls to the bottom of a kill file." - From the Jargon File. From m at rkus-winkler.de Fri Jul 21 14:55:05 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Fri, 21 Jul 2006 14:55:05 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <20060721123047.GT327@charite.de> References: <44BFA30B.90003@arcor.de> <44C0C0C8.6010905@rkus-winkler.de> <20060721121425.GS327@charite.de> <44C0C821.1030802@rkus-winkler.de> <20060721123047.GT327@charite.de> Message-ID: <44C0CEA9.2050205@rkus-winkler.de> On 21.07.2006 14:30 Ralf Hildebrandt wrote: > > syslog-ng kann sowas aufsplitten wollte ich mir sowieso mal antun - guter Anlass. ;-) Danke nochmal. cu Markus From postfix at wmsmt.com Fri Jul 21 15:41:00 2006 From: postfix at wmsmt.com (Wolfgang Murth) Date: Fri, 21 Jul 2006 15:41:00 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44BFA30B.90003@arcor.de> Message-ID: <000001c6accb$4ddebf60$6406a8c0@wolfgang> @Andreas Benne: >Von einem "Recht auf private Mails" habe ich noch nie etwas gehört. Wenn Telefonieren und e-Mails nicht ausdrücklich verboten sind, dann sind sie erlaubt. In Notfallsituationen, z.B. Kind muss ins Spital, Wassserrohrbruch oder ähnliches, darf der Arbeitgeber dem Arbeitnehmer die private Nutzung des Telefons bzw. E-Mail nicht verbieten. @Jan: >oder habe ich noch etwas übersehen? Betriebsrat? Lg Wolfgang Murth From usenet at deiszner.de Fri Jul 21 15:55:26 2006 From: usenet at deiszner.de (Sebastian Deiszner) Date: Fri, 21 Jul 2006 15:55:26 +0200 Subject: [Postfixbuch-users] Weiterleitungen filtern mit procmail Message-ID: <000501c6accd$52b27ca0$6700a8c0@wingolf> Hallo, ich leite von einem Strato-Account von der Adresse post at meinname.de post at deiszner.de um. Catch all bei Strato ist abgeschaltet Es kommen aber auch Mails an, welche an abcdref at meinname.de gerichtet sind. Kann ich irgendwie nur die mails an post at meinname.de rausfiltern - alles andere soll verworfen werden. gruß Sebastian From abennelist at wicora.de Fri Jul 21 16:13:18 2006 From: abennelist at wicora.de (Andreas Benne) Date: Fri, 21 Jul 2006 16:13:18 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <000001c6accb$4ddebf60$6406a8c0@wolfgang> References: <000001c6accb$4ddebf60$6406a8c0@wolfgang> Message-ID: <44C0E0FE.5070909@wicora.de> Hallo Wolfgang, > Wenn Telefonieren und e-Mails nicht ausdrücklich verboten sind, dann > sind sie erlaubt. In Notfallsituationen, z.B. Kind muss ins Spital, > Wassserrohrbruch oder ähnliches, darf der Arbeitgeber dem Arbeitnehmer > die private Nutzung des Telefons bzw. E-Mail nicht verbieten. Ja das mit dem Notfall ist ja klar. Und das mit dem erlaubt falls nicht ausdrücklich verboten ist eigentlich auch klar. Aber die Formulierung "Recht auf private Mails und Telefonie" hört sich für mich so an, daß man dieses Recht nicht per Arbeitsvertrag wirksam auschließen kann. Und weil das in Österreich offensichtlich der Fall ist habe ich gestaunt. Gruß, Andreas From postfix at wmsmt.com Fri Jul 21 16:48:34 2006 From: postfix at wmsmt.com (Wolfgang Murth) Date: Fri, 21 Jul 2006 16:48:34 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C0E0FE.5070909@wicora.de> Message-ID: <000001c6acd4$c6f35d80$6406a8c0@wolfgang> Ich hab mich vielleicht nicht ganz korrekt mit dem "Recht auf private Mails" ausgedrückt. Private Mails können per Betriebsvereinbarung oder Mitarbeitervereinbarung untersagt werden. Wenn private Mails nicht *explizit* verboten sind, dann sind sie erlaubt. Wenn der Arbeitgeber (und falls vorhanden der Betriebsrat) in einer Betriebsvereinbarung bzw. Mitarbeitervereinbarung klären, dass keine privaten Mails versendet oder empfangen werden dürfen, dann sind sie generell verboten. Dem Mitarbeiter einfach zu sagen, dass er keine privaten Mails senden darf ist definitiv zu wenig und hält in keinem Prozess vor dem Arbeits- und Sozialgericht stand und kostet dem Arbeitgeber einiges. Lg Wolfgang From jan.dinger at arcor.de Fri Jul 21 16:58:52 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 21 Jul 2006 16:58:52 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <000001c6acd4$c6f35d80$6406a8c0@wolfgang> References: <000001c6acd4$c6f35d80$6406a8c0@wolfgang> Message-ID: <44C0EBAC.50003@arcor.de> Also das, dass so "krass" gehandhabt wird wusste ich nicht. Aber wenn was schriftliches vorligt was Mitarbeiter unterschreiben müssen, das sie keine privaten Mails verschicken dürfen ist das rechtskräftig oder? mfg jan Wolfgang Murth wrote: > Ich hab mich vielleicht nicht ganz korrekt mit dem "Recht auf private > Mails" ausgedrückt. Private Mails können per Betriebsvereinbarung oder > Mitarbeitervereinbarung untersagt werden. > > Wenn private Mails nicht *explizit* verboten sind, dann sind sie > erlaubt. Wenn der Arbeitgeber (und falls vorhanden der Betriebsrat) in > einer Betriebsvereinbarung bzw. Mitarbeitervereinbarung klären, dass > keine privaten Mails versendet oder empfangen werden dürfen, dann sind > sie generell verboten. Dem Mitarbeiter einfach zu sagen, dass er keine > privaten Mails senden darf ist definitiv zu wenig und hält in keinem > Prozess vor dem Arbeits- und Sozialgericht stand und kostet dem > Arbeitgeber einiges. > > Lg Wolfgang > > From debian_user at web.de Fri Jul 21 17:14:06 2006 From: debian_user at web.de (Timo Pindt) Date: Fri, 21 Jul 2006 17:14:06 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... Message-ID: <1214544373@web.de> > * debian_user at web.de : > > Hallo! > > > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen und installiert. > > War vorher schon was postfixiges installiert? Nein, davor war sendmail als Paket installiert. Habe ich dann mit apt runtergeworfen. Es gab aber beim allerersten Installieren Probleme. Postfix hat die vorkonfigurierten Pfade nicht vorgeschlagen. Habe es dann neu kompiliert. > > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > Sieht so aus als haettest Du ein Postfix installiert gehabt, die neue > Version drüber aber die alten Configfiles (master.cf) Denke nicht, weil vorher ja sendmail drauf war. ______________________________________________________________________ XXL-Speicher, PC-Virenschutz, Spartarife & mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130 From debian_user at web.de Fri Jul 21 17:17:45 2006 From: debian_user at web.de (Timo Pindt) Date: Fri, 21 Jul 2006 17:17:45 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... Message-ID: <1214550564@web.de> > * debian_user at web.de : > > Hallo! > > > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen > > und installiert. Habe Postfix dann problemlos starten ( Postfix läuft! ) > > können aber nach einem connect von telnet auf Port 25 antwortet Postfix > > nicht. > > Welche Version hattest Du vorher in Betrieb? Schau hier mal bei der Antwortmail an Ralf Hildebrandt. > > [SNIP] > > > hier noch die Ausgabe von > > egrep '(reject|warning|error|fatal|panic):' /var/log/mail.log : > > > > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > > > Vielleicht benötigt ihr noch mehr Daten. Ich weiss leider nicht mehr weiter. > > Weiss jemand was ich falsch haben könnte? > > Was passiert denn, wenn Du TLS abschaltest? Kannst Du dann auf die Maschine > per telnet zugreifen? Wenn ich TLS abschalte, dann passiert genau dasselbe wie ich beschrieben habe. Es ändert sich also nichts, außer dass der Port für smtps offen ist. Hmm... ______________________________________________________________________ XXL-Speicher, PC-Virenschutz, Spartarife & mehr: Nur im WEB.DE Club! Jetzt gratis testen! http://freemail.web.de/home/landingpad/?mc=021130 From martin.schwartz at java-info.de Fri Jul 21 17:21:10 2006 From: martin.schwartz at java-info.de (Martin Schwartz) Date: Fri, 21 Jul 2006 17:21:10 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C0EBAC.50003@arcor.de> References: <000001c6acd4$c6f35d80$6406a8c0@wolfgang> <44C0EBAC.50003@arcor.de> Message-ID: <1153495270.16749.8.camel@akir.localhost> Am Freitag, den 21.07.2006, 16:58 +0200 schrieb Jan Dinger: > Also das, dass so "krass" gehandhabt wird wusste ich nicht. Aber wenn > was schriftliches vorligt was Mitarbeiter unterschreiben müssen, das sie > keine privaten Mails verschicken dürfen ist das rechtskräftig oder? Aber wenn private Mails verboten sind benutzen die Leute eben ihre privaten Webmail-Accounts; da hätte ich an eurer Stelle noch mehr Bauchschmerzen. Vielleicht könnt ihr ja statt eines privaten Mailverbots mit den Mitarbeitern ausmachen, dass sie Kundenzusagen immer auch per cc/bcc an archiv at firma.de senden. Ich finde so eine Lösung sympatischer. From voelkers at ppp.net Fri Jul 21 16:49:59 2006 From: voelkers at ppp.net (=?ISO-8859-1?Q?Jan_V=F6lkers?=) Date: Fri, 21 Jul 2006 16:49:59 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen "mail system is down" In-Reply-To: <44BE583D.9060101@ppp.net> References: <44BE583D.9060101@ppp.net> Message-ID: <44C0E997.80003@ppp.net> Jan Völkers wrote: > Kann mir jemand helfen? BITTE! From sonja at hostinghouse.ch Fri Jul 21 18:17:05 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Fri, 21 Jul 2006 18:17:05 +0200 Subject: [Postfixbuch-users] maildrop und Autoresponse In-Reply-To: <44BF93E8.7060201@uni-x.org> References: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> <44BF93E8.7060201@uni-x.org> Message-ID: <44C0FE01.2010700@hostinghouse.ch> Alexander Dalloz schrieb: > Sonja Linsi schrieb: > >> Hallo >> >> maildrop funktioniert jetzt soweit. Auch courier_vacation ist schon fast >> funktionstüchtig, aber maildrop findet bei einem Autoresponse den Absender >> nicht. >> Dieser Eintrag in der maildroprc sollte doch bewirke, dass das Mail an den >> Absender zurückgeschickt wird? >> cc "| mailbot -t $HOME/vacation.txt -A 'From: $LOGNAME' -A 'Subject: >> $SUBJECT' /usr/sbin/sendmail -f ''" >> >> > Bist du dir bei dem quoting sicher? Es steht so im README von courier_vacation. Aber es kommt ja auch keine Fehlermeldung wegen des Quotings, sondern er findet den Empfänger (bzw. den ursprünglichen Absender) des Mails nicht. Gruss Sonja From sonja at hostinghouse.ch Fri Jul 21 18:33:19 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Fri, 21 Jul 2006 18:33:19 +0200 Subject: [Postfixbuch-users] maildrop und Autoresponse In-Reply-To: <44BF93E8.7060201@uni-x.org> References: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> <44BF93E8.7060201@uni-x.org> Message-ID: <44C101CF.5040002@hostinghouse.ch> Alexander Dalloz schrieb: > Sonja Linsi schrieb: > >> Hallo >> >> maildrop funktioniert jetzt soweit. Auch courier_vacation ist schon fast >> funktionstüchtig, aber maildrop findet bei einem Autoresponse den Absender >> nicht. >> Dieser Eintrag in der maildroprc sollte doch bewirke, dass das Mail an den >> Absender zurückgeschickt wird? >> cc "| mailbot -t $HOME/vacation.txt -A 'From: $LOGNAME' -A 'Subject: >> $SUBJECT' /usr/sbin/sendmail -f ''" >> Jetzt hab ichs: sendmail -t nicht -f :-) Danke und Gruss Sonja From Ralf.Hildebrandt at charite.de Fri Jul 21 19:11:27 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 21 Jul 2006 19:11:27 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <1214544373@web.de> References: <1214544373@web.de> Message-ID: <20060721171127.GC3526@charite.de> * Timo Pindt : > Nein, davor war sendmail als Paket installiert. Habe ich dann mit apt runtergeworfen. > Es gab aber beim allerersten Installieren Probleme. Postfix hat die vorkonfigurierten Pfade nicht vorgeschlagen. Also war es dann doch installiert > Habe es dann neu kompiliert. Und dabei hast Du wahrscheinlich die master.cf zergurkt. Wie sieht denn die tlsmgr Zeile in master.cf aus? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com What's this about SED compatibility? Linux breaks my srctoman script which I have been using for almost 20 years on V7, SYSV and Solaris and FreeBSD. Call me a retard. -- Wietse Venema From postfix at wmsmt.com Fri Jul 21 19:17:33 2006 From: postfix at wmsmt.com (Wolfgang Murth) Date: Fri, 21 Jul 2006 19:17:33 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C0EBAC.50003@arcor.de> Message-ID: <000001c6ace9$8e384e50$6406a8c0@wolfgang> > Aber wenn was schriftliches vorliegt was Mitarbeiter unterschreiben müssen, das sie keine privaten Mails verschicken dürfen ist das rechtskräftig oder? Ja. > Aber wenn private Mails verboten sind benutzen die Leute eben ihre privaten Webmail-Accounts; da hätte ich an eurer Stelle noch mehr Bauchschmerzen. Das Problem ist nicht das Verbieten von privater Mail am Arbeitsplatz, weil man es unterbinden will, sondern dass man "Einblick" in die Mails bekommt. Zum einen wegen des generellen BCCs an eine E-Mail Adresse (wie im Fall hier), zum anderen wegen Spamfilterung. Anmerkung am Rande und etwas OT : Bei JurPC.de gibt es einen Fall wegen "Kündigung wegen Versendens privater E-Mail" http://www.jurpc.de/rechtspr/20010155.htm Und einen hab ich noch: "Admin wegen unberechtigtem Zugriff auf e-Mails fristlos gekündigt Urteil vom 16.08.2005, AZ. 7 Ca 5514/04" http://www.heise.de/newsticker/meldung/68640 (Aufgeflogen ist das Ganze wegen einer Lesebestätigung) Eine gute Quelle für Internetfragen ist übrigens internet4jurists.at, welche von einem österreichischen Richter (!) betrieben wird. Es sind nicht nur österreichsche Inhalte, sondern es sind viele Urteile, links, etc. für Deutschland vorhanden. Ich möchte nur feststellen, dass ich kein Rechtsexperte Jurist bin. Meine Informationen und mein Wissen basiert auf den Vorlesungen in den letzten eineinhalb Jahren auf der Fachhochschule für Projektmanagement in EDV-Recht und Arbeitsrecht und meiner Berufserfahrung. From ad+lists at uni-x.org Fri Jul 21 19:51:28 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Fri, 21 Jul 2006 19:51:28 +0200 Subject: [Postfixbuch-users] maildrop und Autoresponse In-Reply-To: <44C0FE01.2010700@hostinghouse.ch> References: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> <44BF93E8.7060201@uni-x.org> <44C0FE01.2010700@hostinghouse.ch> Message-ID: <44C11420.4010106@uni-x.org> Sonja Linsi schrieb: >Alexander Dalloz schrieb: > > >>Sonja Linsi schrieb: >> >>maildrop funktioniert jetzt soweit. Auch courier_vacation ist schon fast >>funktionstüchtig, aber maildrop findet bei einem Autoresponse den Absender >>nicht. >>Dieser Eintrag in der maildroprc sollte doch bewirke, dass das Mail an den >>Absender zurückgeschickt wird? >>cc "| mailbot -t $HOME/vacation.txt -A 'From: $LOGNAME' -A 'Subject: >>$SUBJECT' /usr/sbin/sendmail -f ''" >> >> >>Bist du dir bei dem quoting sicher? >> >> >Es steht so im README von courier_vacation. Aber es kommt ja auch keine >Fehlermeldung wegen des Quotings, sondern er findet den Empfänger (bzw. >den ursprünglichen Absender) des Mails nicht. > >Gruss >Sonja > > Ok, ich muss zugeben weder maildrop noch Courier User zu sein. Mir kamen nur Zweifel, da in der Shell foo=bar echo "$foo" echo 'foo' eben unterschiedliches Verhalten auslöst. Aber mir fällt jetzt auf, dass du mit "sendmail -f ' '" ja explizit einen leeren envelope Sender setzt. Gruß Alexander From ad+lists at uni-x.org Fri Jul 21 19:51:35 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Fri, 21 Jul 2006 19:51:35 +0200 Subject: [Postfixbuch-users] maildrop und Autoresponse In-Reply-To: <44C101CF.5040002@hostinghouse.ch> References: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> <44BF93E8.7060201@uni-x.org> <44C101CF.5040002@hostinghouse.ch> Message-ID: <44C11427.8050206@uni-x.org> Sonja Linsi schrieb: >Alexander Dalloz schrieb: > > >>Sonja Linsi schrieb: >> >>>maildrop funktioniert jetzt soweit. Auch courier_vacation ist schon fast >>>funktionstüchtig, aber maildrop findet bei einem Autoresponse den Absender >>>nicht. >>>Dieser Eintrag in der maildroprc sollte doch bewirke, dass das Mail an den >>>Absender zurückgeschickt wird? >>>cc "| mailbot -t $HOME/vacation.txt -A 'From: $LOGNAME' -A 'Subject: >>> >>> >>> > Jetzt hab ichs: sendmail -t nicht -f :-) > >Danke und Gruss >Sonja > > Ich bin etwas skeptisch, ob das nicht dazu führt, dass bei spam an den Empfänger mit der vacation Mail an unbeteiligte Dritte verschickt wird, weil der header From: gefaked wurde. Alexander From ad+lists at uni-x.org Fri Jul 21 20:00:30 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Fri, 21 Jul 2006 20:00:30 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <20060721123047.GT327@charite.de> References: <44BFA30B.90003@arcor.de> <44C0C0C8.6010905@rkus-winkler.de> <20060721121425.GS327@charite.de> <44C0C821.1030802@rkus-winkler.de> <20060721123047.GT327@charite.de> Message-ID: <44C1163E.4000504@uni-x.org> Ralf Hildebrandt schrieb: >* Markus Winkler : > > >>On 21.07.2006 14:14 Ralf Hildebrandt wrote: >> >> >> >>>Header_checks mit: >>> >>>/^(Subject|From|To|Date|Message-ID):/ WARN >>> >>> >>ja, das war (nicht zuletzt durch Dein Kap. 11) auch mein erster Gedanke. >>Aber ich würde sowas gerne in einem eigenen Logfile haben wollen. Kann >>man das ganz klar vom Rest separieren? Facility mail.warn dürfte ja >>nicht reichen, oder? >> >> > >syslog-ng kann sowas aufsplitten > Heißt also zwischen den Zeilen, dass es keine Korrelation zwischen der action WARN und der syslog priority WARN gibt. Wo finde ich dokumentiert, wann Postfix welche syslog priority benutzt? Danke. Alexander From Ralf.Hildebrandt at charite.de Fri Jul 21 20:25:46 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 21 Jul 2006 20:25:46 +0200 Subject: [Postfixbuch-users] Mailverkehr kontrollieren In-Reply-To: <44C1163E.4000504@uni-x.org> References: <44BFA30B.90003@arcor.de> <44C0C0C8.6010905@rkus-winkler.de> <20060721121425.GS327@charite.de> <44C0C821.1030802@rkus-winkler.de> <20060721123047.GT327@charite.de> <44C1163E.4000504@uni-x.org> Message-ID: <20060721182546.GK3526@charite.de> * Alexander Dalloz : > Wo finde ich dokumentiert, wann Postfix welche syslog priority benutzt? Im Code? -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com StGB SS328 Absatz 2.3: Mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe wird bestraft, wer eine nukleare Explosion verursacht From debian_user at web.de Fri Jul 21 20:37:39 2006 From: debian_user at web.de (Timo Pindt) Date: Fri, 21 Jul 2006 20:37:39 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... Message-ID: <1214803900@web.de> > > Nein, davor war sendmail als Paket installiert. Habe ich dann mit apt runtergeworfen. > > Es gab aber beim allerersten Installieren Probleme. Postfix hat die vorkonfigurierten Pfade nicht vorgeschlagen. > > Also war es dann doch installiert > > > Habe es dann neu kompiliert. > > Und dabei hast Du wahrscheinlich die master.cf zergurkt. > Wie sieht denn die tlsmgr Zeile in master.cf aus? Hier ist die tlsmgr Zeile aus master.cf: tlsmgr unix - - n 1000? 1 tlsmgr _____________________________________________________________________ Der WEB.DE SmartSurfer hilft bis zu 70% Ihrer Onlinekosten zu sparen! http://smartsurfer.web.de/?mc=100071&distributionid=000000000071 From p at state-of-mind.de Fri Jul 21 20:50:20 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 21 Jul 2006 20:50:20 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen "mail system is down" In-Reply-To: <44C0E997.80003@ppp.net> References: <44BE583D.9060101@ppp.net> <44C0E997.80003@ppp.net> Message-ID: <20060721185020.GA6326@state-of-mind.de> * Jan Völkers : > Jan Völkers wrote: > > > Kann mir jemand helfen? > > BITTE! re-poste mal die ursprüngliche Mail. p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From postfix at fuerstenberg.ws Fri Jul 21 20:59:51 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 21 Jul 2006 20:59:51 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C0A3B1.30609@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060721092927.GG27205@nico@hansetux.de> <44C0A3B1.30609@japantest.homelinux.com> Message-ID: <44C12427.7070102@fuerstenberg.ws> Sandy Drobic schrieb: > Nico Jochens wrote: >> On Wed, Jul 19, 2006 at 11:33:59PM +0200, Sandy Drobic wrote: >>> Kai Fürstenberg wrote: >>> >>>> Also, Ziel ist, eine gefakte E-Mail-Adresse zu erstellen, bei der >>>> absichtlich die Verbindung unnötig lange gehalten wird (durch ziemlich >>>> viele mehrzeilige Replies), bei korrekten Adressen aber nicht. Das soll >>>> durch ein kleines Skript bewerkstelligt werden, welches aber seine >>>> Meldung direkt an den Sender zurückschickt und nicht an einen anderen >>>> (internen) Prozess. >>>> >>> [...] >>>> Mir ist schon klar, dass ich mir pro Spam, die an die gefakte Adresse >>>> geht, mir hiermit jeweils einen Prozess blockiere, aber in meinem Fall >>>> läuft das auf die Kalkulation hinaus, wieviele Mails bekomme ich, >>>> wieviele gehen an gerade diese Adresse, wieviele Prozesse habe ich dann >>>> noch frei, und wie lange halte ich den Spammer dann in der Grube. >>>> >>> Wie Ralf schon schrieb, das hat etwa soviel Sinn wie gegen den Wind zu >>> pissen. In den allermeisten Fällen handelt es sich um Zombies, nicht um >>> Spamserver. Deshalb sind für dich die Prozess-Kosten erheblich teurer als >>> für den Spammer. >>> >>> [...] >> Ist die obige Aussage eigentlich ein neue Erkenntnis? Mich würde ja mal >> interessieren was Peer dazu sagt, schließlich ist er ein Befürworter >> dieser Technik (Peers Buch, Ausgabe 1, Kapitel 9.9, Seite 155). Hab ich auch so verstanden. > Ich habe Peers Buch leider nicht vorliegen, aber du kannst selbst schnell > feststellen, ob dies auch für dich zutrifft. Greppe nach allen Messages > mit "Passed SPAM", stelle davon die Client-IP fest und schaue nach, ob sie > als dynamisch eingetragen ist. Du wirst wahrscheinlich sehr schnell > merken, dass der größte Teil des Spams von dynamischen Einwahlverbindungen > kommt. Man kann auch nach "Blocked SPAM" greppen, Ergebnis ist meistens das gleiche ;-) [..] Genau das ist der Punkt bei der Aktion, die ich vorhabe: Bandbreite. Ich denke schon, dass ich erheblich mehr Ressourcen zu Verfügung habe, als so mancher Spammer (Virtueller Root-Server), und die meisten Spammer verwenden ja dynamische Einwählverbindungen, daher ist die Bandbreite schon mal gut begrenzt. Zudem kommt, dass der Server im Moment eh noch nicht so viel zu tun hat. Also habe ich mir gedacht: "Ärger doch mal ein paar Spammer" und bin bei einer Teergrube gelandet :-) Wenn das irgendwie machbar wäre (parallel zum laufenden Postfix), könnte man natürlich noch viele andere "schöne" Sachen machen. Die Spamtrap von dir, Sandy, ist vielleicht auch noch interessant. Allerdings ändern sich dynamische Adressbereiche schon mal, von daher könnte es früher oder später (eher später) auch zu Problemen kommen, wenn die ehemals dynamischen Adressen plötzlich statisch sind, und dort dann ein korrekter Mailserver läuft. Gruß Kai From Ralf.Hildebrandt at charite.de Fri Jul 21 21:11:00 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 21 Jul 2006 21:11:00 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <1214803900@web.de> References: <1214803900@web.de> Message-ID: <20060721191100.GO3526@charite.de> * Timo Pindt : > Hier ist die tlsmgr Zeile aus master.cf: > tlsmgr unix - - n 1000? 1 tlsmgr Sieht gut aus. Bei mir ist es auch: tlsmgr unix - - n 1000? 1 tlsmgr Ergo: Frag mal auf der US Liste. Sehr esoterisch. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com I call bullshit on that one, sorry, no man pages no docs. Come on now, what are they supposed do? Call up the Psychic Hotline? From mailinglist at inode.at Fri Jul 21 22:38:55 2006 From: mailinglist at inode.at (Thomas Antony) Date: Fri, 21 Jul 2006 22:38:55 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table Message-ID: <1153514335.3197.63.camel@ws01.nodomain.local> Hallo. Ich bin gerade an einem Postfix-MySQL-Cyrus virtual domain Test Setup und komme bei einem Punkt einfach nicht weiter. In der MySQL Datenbank habe ich eine Tabelle für virtual_mailbox_domains, virtual_mailbox_maps, virtual_alias_domains und virtual_alias_maps erstellt und den Bedürfnissen angepasst. Für die Domäne habe ich einmal example.com genommen und es existiert der Empfänger thomas at example.com. Wenn ich die Datenbank Tabellen mit postmap -q thomas at example.com mysql:/etc/postfix/mysql-virtual_*.cf abfrage, dann erhalte ich auch die richtigen Werte zurück. Wenn ich mich nun von einem anderen Rechner aus mit telnet auf Postfix verbinde und eine Email an den Empfänger thomas at example.com absenden möchte, erhalte ich immer ein relay access denied zurück. Wenn ich bei virtual_mailbox_domains den mysql lookup entferne und stattdessen direkt example.com definiere, dann übergibt Postfix die Email erfolgreich an Cyrus. Postfix findet auch den Empfänger in virtual_mailbox_maps, nur eben nicht die Domäne in virtual_mailbox_domains bei der MySQL Abfrage. Auch wenn ich eine hash lookup table für virtual_mailbox_domains nehme wird die Email angenommen. Es hat den Anschein das gar keine Abfrage auf die Datenbank stattfindet, weil keine Veränderung in der MySQL Log Datei statt findet wenn ich eine Email an thomas at example.com sende möchte. Wäre jemand so nett und könnte mir bei dem Problem helfen? Grüße Thomas [thomas at ws01 ~]$ postconf -n alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases biff = no broken_sasl_auth_clients = yes command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/libexec/postfix debug_peer_level = 2 debug_peer_list = 127.0.0.1, 192.168.50.10, example.com, example2.com html_directory = no inet_interfaces = all local_recipient_maps = proxy:unix:passwd.byname $alias_maps mail_owner = postfix mail_spool_directory = /var/spool/mail mailq_path = /usr/bin/mailq.postfix manpage_directory = /usr/share/man mydestination = $myhostname localhost.$mydomain localhost mydomain = nodomain.local myhostname = ws01.nodomain.local mynetworks_style = host myorigin = $myhostname newaliases_path = /usr/bin/newaliases.postfix queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/postfix-2.2.8/README_FILES recipient_delimiter = + sample_directory = /usr/share/doc/postfix-2.2.8/samples sendmail_path = /usr/sbin/sendmail.postfix setgid_group = postdrop smtpd_banner = $myhostname ESMTP $mail_name smtpd_data_restrictions = reject_unauth_pipelining smtpd_helo_required = yes smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_non_fqdn_sender reject_non_fqdn_recipient reject_unknown_sender_domain reject_unknown_recipient_domain reject_unauth_destination reject_rbl_client relays.ordb.org reject_rbl_client opm.blitzed.org reject_rbl_client list.dsbl.org reject_rbl_client sbl-xbl.spamhaus.org reject_rbl_client cbl.abuseat.org reject_rbl_client dul.dnsbl.sorbs.net reject_rbl_client bl.spamcop.net reject_rbl_client ix.dnsbl.manitu.net reject_rbl_client dnsbl.njabl.org reject_rhsbl_sender dsn.rfc-ignorant.org smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous unknown_local_recipient_reject_code = 550 virtual_alias_domains = mysql:/etc/postfix/mysql-virtual_alias_domains.cf virtual_alias_maps = mysql:/etc/postfix/mysql-virtual_alias_maps.cf virtual_mailbox_domains = mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual_mailbox_maps.cf virtual_transport = lmtp:unix:/var/lib/imap/socket/lmtp [thomas at ws01 ~]$ cat /etc/postfix/mysql-virtual_mailbox_domains.cf host = 127.0.0.1 user = user password = password dbname = db query = SELECT virtual_mailbox_domain FROM virtual_mailbox_domains WHERE virtual_mailbox_domain='%d' AND active=1 [thomas at ws01 ~]$ postmap -q thomas at example.com mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf example.com From mhaegele at linuxrocks.dyndns.org Fri Jul 21 22:59:09 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 21 Jul 2006 22:59:09 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table In-Reply-To: <1153514335.3197.63.camel@ws01.nodomain.local> References: <1153514335.3197.63.camel@ws01.nodomain.local> Message-ID: <44C1401D.8010907@linuxrocks.dyndns.org> Thomas Antony schrieb: > Hallo. Hallo Thomas!. [...] > [thomas at ws01 ~]$ postconf -n [...] > reject_rbl_client relays.ordb.org reject_rbl_client > opm.blitzed.org reject_rbl_client list.dsbl.org reject_rbl_client > sbl-xbl.spamhaus.org reject_rbl_client cbl.abuseat.org > reject_rbl_client dul.dnsbl.sorbs.net reject_rbl_client bl.spamcop.net > reject_rbl_client ix.dnsbl.manitu.net reject_rbl_client > dnsbl.njabl.org reject_rhsbl_sender dsn.rfc-ignorant.org Zu deinem eigentlichen Problem kann ich leider nix sagen ... Bist du dir wirklich sicher dass du nach so vielen Anti-Spamlisten filtern willst, denke da könnte auch einiges an legitimer Mail draufgehen (es ist ein Testserer ok ...). Vielleicht amavisd-new/spamassassin nutzen und dort einige Listen einbinden, da kann dann nach mehreren Kriterien entschieden werden ... Gibt es evtl. noch einen zugehörigen Logeintrag (maillog) zum Zeitpunkt des "relay access denied"? Grüsse MH From ad+lists at uni-x.org Fri Jul 21 23:07:31 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Fri, 21 Jul 2006 23:07:31 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C12427.7070102@fuerstenberg.ws> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060721092927.GG27205@nico@hansetux.de> <44C0A3B1.30609@japantest.homelinux.com> <44C12427.7070102@fuerstenberg.ws> Message-ID: <44C14213.7060207@uni-x.org> Kai Fürstenberg schrieb: >Genau das ist der Punkt bei der Aktion, die ich vorhabe: Bandbreite. Ich >denke schon, dass ich erheblich mehr Ressourcen zu Verfügung habe, als >so mancher Spammer (Virtueller Root-Server), und die meisten Spammer >verwenden ja dynamische Einwählverbindungen, daher ist die Bandbreite >schon mal gut begrenzt. Zudem kommt, dass der Server im Moment eh noch > > [ ... ] >Gruß Kai > > Das ist jetzt aber unfreiwillig komisch. Erstens ist so ein virtuell abgeschirmter Sandkasten auf einer geshareten Kiste nun wahrlich keine Ressourcenbombe und zweitens haben spammer mit ihren Dronenarmeen so viel Power im Rücken, dass deine Kiste nicht mal mehr piep sagt, wenn sie mal mit voller Ladung bei dir aufschlagen würden. Die Rechnung (theoretische) 100MBit gegen vermeintlich schmalbandige spammer geht nicht auf. Spätestens bei der nächsten (Windows) Wurmplage - und die wird kommen - wirst du das merken. Alexander From mhaegele at linuxrocks.dyndns.org Fri Jul 21 23:19:55 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 21 Jul 2006 23:19:55 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <1212925339@web.de> References: <1212925339@web.de> Message-ID: <44C144FB.4040705@linuxrocks.dyndns.org> debian_user at web.de schrieb: > Hallo! > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen und installiert. > Habe Postfix dann problemlos starten ( Postfix läuft! ) können aber nach einem connect von telnet auf Port 25 antwortet Postfix nicht. [...] > hier noch die Ausgabe von > egrep '(reject|warning|error|fatal|panic):' /var/log/mail.log : > > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > Vielleicht benötigt ihr noch mehr Daten. Ich weiss leider nicht mehr weiter. > Weiss jemand was ich falsch haben könnte? Schuss ins Blaue: Ganz blöde Frage an zu wenig Arbeitsspeicher könnte es nicht liegen? Was sagt denn z.B. top, sar (aus Paket sysstat)? Wie ist der "load" auf der Box?. Einen strace könnte man nicht draufloslassen? (vielleicht kann das ja jemand dann von den Profis analysieren ...) > > Vielen Dank! > Timo Grüsse MH From mhaegele at linuxrocks.dyndns.org Fri Jul 21 23:21:39 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 21 Jul 2006 23:21:39 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <1212925339@web.de> References: <1212925339@web.de> Message-ID: <44C14563.1050201@linuxrocks.dyndns.org> debian_user at web.de schrieb: > Hallo! > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen und installiert. > Habe Postfix dann problemlos starten ( Postfix läuft! ) können abernach einem connect von telnet auf Port 25 antwortet Postfix nicht. [...] > hier noch die Ausgabe von > egrep '(reject|warning|error|fatal|panic):' /var/log/mail.log : > > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > Vielleicht benötigt ihr noch mehr Daten. Ich weiss leider nicht mehr weiter. > Weiss jemand was ich falsch haben könnte? Schuss ins Blaue: Ganz blöde Frage an zu wenig Arbeitsspeicher könnte es nicht liegen? Was sagt denn z.B. top, sar (aus Paket sysstat)? Wie ist der "load" auf der Box?. Einen strace könnte man nicht draufloslassen? (vielleicht kann das ja jemand dann von den Profis analysieren ...) > > Vielen Dank! > Timo Grüsse MH From jk at jkart.de Fri Jul 21 23:27:39 2006 From: jk at jkart.de (Jim Knuth) Date: Fri, 21 Jul 2006 23:27:39 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... In-Reply-To: <44C14563.1050201@linuxrocks.dyndns.org> References: <1212925339@web.de> <44C14563.1050201@linuxrocks.dyndns.org> Message-ID: <129022525.20060721232739@jkart.de> Heute (21.07.2006/23:21 Uhr) schrieb Matthias Haegele, > debian_user at web.de schrieb: >> Hallo! >> >> Ich habe Postfix ( version 2.4-2006071 ) ^^^^^^^^^^^^^^^^^^^ wo gibts denn die? -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Es ist leichter ein Atom zu zertrümmern, als ein Vorurteil. (Albert Einstein) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1673 Build 7708 21.07.2006 From r.felber at ek-muc.de Fri Jul 21 23:48:33 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Fri, 21 Jul 2006 23:48:33 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C14213.7060207@uni-x.org> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <44C0A3B1.30609@japantest.homelinux.com> <44C12427.7070102@fuerstenberg.ws> <44C14213.7060207@uni-x.org> Message-ID: <20060721214833.GA63237@fpsvr1z150.dartsd66.local> On Fri, Jul 21, 2006 at 11:07:31PM +0200, Alexander Dalloz wrote: > Kai Fürstenberg schrieb: > > >Genau das ist der Punkt bei der Aktion, die ich vorhabe: Bandbreite. Ich > >denke schon, dass ich erheblich mehr Ressourcen zu Verfügung habe, als > >so mancher Spammer (Virtueller Root-Server), und die meisten Spammer > >verwenden ja dynamische Einwählverbindungen, daher ist die Bandbreite > >schon mal gut begrenzt. Zudem kommt, dass der Server im Moment eh noch > > > > > [ ... ] > > >Gruß Kai > > > > > Das ist jetzt aber unfreiwillig komisch. Erstens ist so ein virtuell > abgeschirmter Sandkasten auf einer geshareten Kiste nun wahrlich keine > Ressourcenbombe und zweitens haben spammer mit ihren Dronenarmeen so > viel Power im Rücken, dass deine Kiste nicht mal mehr piep sagt, wenn > sie mal mit voller Ladung bei dir aufschlagen würden. Die Rechnung > (theoretische) 100MBit gegen vermeintlich schmalbandige spammer geht > nicht auf. Spätestens bei der nächsten (Windows) Wurmplage - und die > wird kommen - wirst du das merken. Erstens das, zweitens - Spammer Aergern, mit Tarpitting? Das ist in etwa wie Fliegen aergern indem man die Wurstfabrik beschmiert. "Die Spammer" juckt das erst, wenn am Ende vom Monat kein Geld mehr da ist, bzw - nicht mehr so viel wie sonst. -- Robert Felber (PGP: 896CF30B) Munich, Germany From p at state-of-mind.de Sat Jul 22 00:11:38 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sat, 22 Jul 2006 00:11:38 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060721214833.GA63237@fpsvr1z150.dartsd66.local> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <44C0A3B1.30609@japantest.homelinux.com> <44C12427.7070102@fuerstenberg.ws> <44C14213.7060207@uni-x.org> <20060721214833.GA63237@fpsvr1z150.dartsd66.local> Message-ID: <20060721221138.GA7396@state-of-mind.de> * Robert Felber : > On Fri, Jul 21, 2006 at 11:07:31PM +0200, Alexander Dalloz wrote: > > Kai Fürstenberg schrieb: > > > > >Genau das ist der Punkt bei der Aktion, die ich vorhabe: Bandbreite. Ich > > >denke schon, dass ich erheblich mehr Ressourcen zu Verfügung habe, als > > >so mancher Spammer (Virtueller Root-Server), und die meisten Spammer > > >verwenden ja dynamische Einwählverbindungen, daher ist die Bandbreite > > >schon mal gut begrenzt. Zudem kommt, dass der Server im Moment eh noch > > > > > > > > [ ... ] > > > > >Gruß Kai > > > > > > > > Das ist jetzt aber unfreiwillig komisch. Erstens ist so ein virtuell > > abgeschirmter Sandkasten auf einer geshareten Kiste nun wahrlich keine > > Ressourcenbombe und zweitens haben spammer mit ihren Dronenarmeen so > > viel Power im Rücken, dass deine Kiste nicht mal mehr piep sagt, wenn > > sie mal mit voller Ladung bei dir aufschlagen würden. Die Rechnung > > (theoretische) 100MBit gegen vermeintlich schmalbandige spammer geht > > nicht auf. Spätestens bei der nächsten (Windows) Wurmplage - und die > > wird kommen - wirst du das merken. > > Erstens das, zweitens - Spammer Aergern, mit Tarpitting? Das ist in etwa > wie Fliegen aergern indem man die Wurstfabrik beschmiert. "Die Spammer" juckt > das erst, wenn am Ende vom Monat kein Geld mehr da ist, bzw - nicht mehr > so viel wie sonst. Die Ehre lasse ich Spammern gar nicht zukommen, dass ich ihnen mit Teergrubing besondere Aufmerksamkeit widme. Rejecten und die gewonnene Zeit entspannt in einem kühlen Biergarten verbringen oder wie Gerhard Polt mal gesagt hat: "Einfach gar nicht ignorieren!" :) p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From mailinglist at inode.at Sat Jul 22 00:16:59 2006 From: mailinglist at inode.at (Thomas Antony) Date: Sat, 22 Jul 2006 00:16:59 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table In-Reply-To: <44C1401D.8010907@linuxrocks.dyndns.org> References: <1153514335.3197.63.camel@ws01.nodomain.local> <44C1401D.8010907@linuxrocks.dyndns.org> Message-ID: <1153520220.3197.76.camel@ws01.nodomain.local> Zu einem späteren Zeitpunkt werde ich die RBL Abfragen in policyd verlagern und amavisd-new mit spamassassin einsetzen, aber zuerst muss die Email angenommen werden :-) Im normalen log habe ich wirklich nur ein NOQUEUE mit relay access denied und deshalb hier die Ausgabe mit debug: Jul 21 23:55:29 ws01 postfix/smtpd[16726]: connect from mail.otherdomain.com[222.111.222.111] Jul 21 23:55:29 ws01 postfix/smtpd[16726]: match_hostname: mail.otherdomain.com ~? 127.0.0.1/32 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: match_hostaddr: 222.111.222.111 ~? 127.0.0.1/32 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: match_hostname: mail.otherdomain.com ~? 192.168.50.10/32 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: match_hostaddr: 222.111.222.111 ~? 192.168.50.10/32 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: match_list_match: mail.otherdomain.com: no match Jul 21 23:55:29 ws01 postfix/smtpd[16726]: match_list_match: 222.111.222.111: no match Jul 21 23:55:29 ws01 postfix/smtpd[16726]: attr_clnt_connect: connected to private/anvil Jul 21 23:55:29 ws01 postfix/smtpd[16726]: send attr request = connect Jul 21 23:55:29 ws01 postfix/smtpd[16726]: send attr ident = smtp:222.111.222.111 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: private/anvil: wanted attribute: status Jul 21 23:55:29 ws01 postfix/smtpd[16726]: input attribute name: status Jul 21 23:55:29 ws01 postfix/smtpd[16726]: input attribute value: 0 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: private/anvil: wanted attribute: count Jul 21 23:55:29 ws01 postfix/smtpd[16726]: input attribute name: count Jul 21 23:55:29 ws01 postfix/smtpd[16726]: input attribute value: 1 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: private/anvil: wanted attribute: rate Jul 21 23:55:29 ws01 postfix/smtpd[16726]: input attribute name: rate Jul 21 23:55:29 ws01 postfix/smtpd[16726]: input attribute value: 1 Jul 21 23:55:29 ws01 postfix/smtpd[16726]: private/anvil: wanted attribute: (list terminator) Jul 21 23:55:29 ws01 postfix/smtpd[16726]: input attribute name: (end) Jul 21 23:55:29 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 220 ws01.nodomain.local ESMTP Postfix Jul 21 23:55:29 ws01 postfix/smtpd[16726]: watchdog_pat: 0x5555556d0ab8 Jul 21 23:55:39 ws01 postfix/smtpd[16726]: < mail.otherdomain.com[222.111.222.111]: ehlo mail.otherdomain.com Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250-ws01.nodomain.local Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250-PIPELINING Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250-SIZE 10240000 Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250-VRFY Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250-ETRN Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250-AUTH DIGEST-MD5 CRAM-MD5 PLAIN LOGIN Jul 21 23:55:39 ws01 postfix/smtpd[16726]: match_list_match: mail.otherdomain.com: no match Jul 21 23:55:39 ws01 postfix/smtpd[16726]: match_list_match: 222.111.222.111: no match Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250-AUTH=DIGEST-MD5 CRAM-MD5 PLAIN LOGIN Jul 21 23:55:39 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250 8BITMIME Jul 21 23:55:39 ws01 postfix/smtpd[16726]: watchdog_pat: 0x5555556d0ab8 Jul 21 23:56:04 ws01 postfix/smtpd[16726]: < mail.otherdomain.com[222.111.222.111]: mail from: user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: extract_addr: input: user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: smtpd_check_addr: addr=user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: connect to subsystem private/rewrite Jul 21 23:56:04 ws01 postfix/smtpd[16726]: send attr request = rewrite Jul 21 23:56:04 ws01 postfix/smtpd[16726]: send attr rule = local Jul 21 23:56:04 ws01 postfix/smtpd[16726]: send attr address = user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: flags Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: flags Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute value: 0 Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: address Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: address Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute value: user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: (list terminator) Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: (end) Jul 21 23:56:04 ws01 postfix/smtpd[16726]: rewrite_clnt: local: user at otherdomain.com -> user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: send attr request = resolve Jul 21 23:56:04 ws01 postfix/smtpd[16726]: send attr address = user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: flags Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: flags Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute value: 0 Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: transport Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: transport Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute value: smtp Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: nexthop Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: nexthop Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute value: otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: recipient Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: recipient Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute value: user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: flags Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: flags Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute value: 4096 Jul 21 23:56:04 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: (list terminator) Jul 21 23:56:04 ws01 postfix/smtpd[16726]: input attribute name: (end) Jul 21 23:56:04 ws01 postfix/smtpd[16726]: resolve_clnt: `user at otherdomain.com' -> transp=`smtp' host=`otherdomain.com' rcpt=`user at otherdomain.com' flags= class=default Jul 21 23:56:04 ws01 postfix/smtpd[16726]: ctable_locate: install entry key user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: extract_addr: result: user at otherdomain.com Jul 21 23:56:04 ws01 postfix/smtpd[16726]: fsspace: .: block size 4096, blocks free 3663897 Jul 21 23:56:04 ws01 postfix/smtpd[16726]: smtpd_check_size: blocks 4096 avail 3663897 min_free 0 msg_size_limit 10240000 Jul 21 23:56:04 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 250 Ok Jul 21 23:56:04 ws01 postfix/smtpd[16726]: watchdog_pat: 0x5555556d0ab8 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: < mail.otherdomain.com[222.111.222.111]: rcpt to: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: extract_addr: input: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: smtpd_check_addr: addr=thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr request = rewrite Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr rule = local Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr address = thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: 0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: address Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: address Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: (list terminator) Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: (end) Jul 21 23:56:17 ws01 postfix/smtpd[16726]: rewrite_clnt: local: thomas at example.com -> thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr request = resolve Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr address = thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: 0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: transport Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: transport Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: smtp Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: nexthop Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: nexthop Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: recipient Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: recipient Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: 4096 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: (list terminator) Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: (end) Jul 21 23:56:17 ws01 postfix/smtpd[16726]: resolve_clnt: `thomas at example.com' -> transp=`smtp' host=`example.com' rcpt=`thomas at example.com' flags= class=default Jul 21 23:56:17 ws01 postfix/smtpd[16726]: ctable_locate: install entry key thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: extract_addr: result: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr request = rewrite Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr rule = local Jul 21 23:56:17 ws01 postfix/smtpd[16726]: send attr address = postmaster Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: flags Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: 0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: address Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: address Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute value: postmaster at ws01.nodomain.local Jul 21 23:56:17 ws01 postfix/smtpd[16726]: private/rewrite socket: wanted attribute: (list terminator) Jul 21 23:56:17 ws01 postfix/smtpd[16726]: input attribute name: (end) Jul 21 23:56:17 ws01 postfix/smtpd[16726]: rewrite_clnt: local: postmaster -> postmaster at ws01.nodomain.local Jul 21 23:56:17 ws01 postfix/smtpd[16726]: >>> START Recipient address RESTRICTIONS <<< Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=permit_mynetworks Jul 21 23:56:17 ws01 postfix/smtpd[16726]: permit_mynetworks: mail.otherdomain.com 222.111.222.111 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: match_hostname: mail.otherdomain.com ~? 127.0.0.1/32 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: match_hostaddr: 222.111.222.111 ~? 127.0.0.1/32 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: match_hostname: mail.otherdomain.com ~? 192.168.50.10/32 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: match_hostaddr: 222.111.222.111 ~? 192.168.50.10/32 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: match_list_match: mail.otherdomain.com: no match Jul 21 23:56:17 ws01 postfix/smtpd[16726]: match_list_match: 222.111.222.111: no match Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=permit_mynetworks status=0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=permit_sasl_authenticated Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=permit_sasl_authenticated status=0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_non_fqdn_sender Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_non_fqdn_address: user at otherdomain.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_non_fqdn_sender status=0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_non_fqdn_recipient Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_non_fqdn_address: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_non_fqdn_recipient status=0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_unknown_sender_domain Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_unknown_address: user at otherdomain.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: ctable_locate: move existing entry key user at otherdomain.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_unknown_mailhost: otherdomain.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: lookup otherdomain.com type A flags 0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: dns_query: otherdomain.com (A): OK Jul 21 23:56:17 ws01 postfix/smtpd[16726]: dns_get_answer: type A for otherdomain.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_unknown_sender_domain status=0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_unknown_recipient_domain Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_unknown_address: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: ctable_locate: move existing entry key thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_unknown_mailhost: example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: lookup example.com type A flags 0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: dns_query: example.com (A): OK Jul 21 23:56:17 ws01 postfix/smtpd[16726]: dns_get_answer: type A for example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_unknown_recipient_domain status=0 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_unauth_destination Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_unauth_destination: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: permit_auth_destination: thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: ctable_locate: leave existing entry key thomas at example.com Jul 21 23:56:17 ws01 postfix/smtpd[16726]: NOQUEUE: reject: RCPT from mail.otherdomain.com[222.111.222.111]: 554 : Relay access denied; from= to= proto=ESMTP helo= Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: name=reject_unauth_destination status=2 Jul 21 23:56:17 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 554 : Relay access denied Jul 21 23:56:17 ws01 postfix/smtpd[16726]: watchdog_pat: 0x5555556d0ab8 Jul 21 23:56:20 ws01 postfix/smtpd[16726]: < mail.otherdomain.com[222.111.222.111]: quit Jul 21 23:56:20 ws01 postfix/smtpd[16726]: > mail.otherdomain.com[222.111.222.111]: 221 Bye Jul 21 23:56:20 ws01 postfix/smtpd[16726]: match_hostname: mail.otherdomain.com ~? 127.0.0.1/32 Jul 21 23:56:20 ws01 postfix/smtpd[16726]: match_hostaddr: 222.111.222.111 ~? 127.0.0.1/32 Jul 21 23:56:20 ws01 postfix/smtpd[16726]: match_hostname: mail.otherdomain.com ~? 192.168.50.10/32 Jul 21 23:56:20 ws01 postfix/smtpd[16726]: match_hostaddr: 222.111.222.111 ~? 192.168.50.10/32 Jul 21 23:56:20 ws01 postfix/smtpd[16726]: match_list_match: mail.otherdomain.com: no match Jul 21 23:56:20 ws01 postfix/smtpd[16726]: match_list_match: 222.111.222.111: no match Jul 21 23:56:20 ws01 postfix/smtpd[16726]: send attr request = disconnect Jul 21 23:56:20 ws01 postfix/smtpd[16726]: send attr ident = smtp:222.111.222.111 Jul 21 23:56:20 ws01 postfix/smtpd[16726]: private/anvil: wanted attribute: status Jul 21 23:56:20 ws01 postfix/smtpd[16726]: input attribute name: status Jul 21 23:56:20 ws01 postfix/smtpd[16726]: input attribute value: 0 Jul 21 23:56:20 ws01 postfix/smtpd[16726]: private/anvil: wanted attribute: (list terminator) Jul 21 23:56:20 ws01 postfix/smtpd[16726]: input attribute name: (end) Jul 21 23:56:20 ws01 postfix/smtpd[16726]: disconnect from mail.otherdomain.com[222.111.222.111] Soweit ich das Ausgabe richtig interpretiere dann wird virtual_mailbox_domains ignoriert wenn ich als lookup table die MySQL Datenbank definiere oder liege ich da etwas falsch und falls nicht woran kann das liegen? Grüße Thomas Am Freitag, den 21.07.2006, 22:59 +0200 schrieb Matthias Haegele: > Zu deinem eigentlichen Problem kann ich leider nix sagen ... > Bist du dir wirklich sicher dass du nach so vielen Anti-Spamlisten > filtern willst, denke da könnte auch einiges an legitimer Mail > draufgehen (es ist ein Testserer ok ...). > Vielleicht amavisd-new/spamassassin nutzen und dort einige Listen > einbinden, da kann dann nach mehreren Kriterien entschieden werden ... > > Gibt es evtl. noch einen zugehörigen Logeintrag (maillog) zum > Zeitpunkt > des "relay access denied"? > > Grüsse > MH From debian_user at web.de Sat Jul 22 01:55:17 2006 From: debian_user at web.de (debian_user at web.de) Date: Sat, 22 Jul 2006 01:55:17 +0200 Subject: [Postfixbuch-users] postfix funktioniert nicht... Message-ID: <1215066362@web.de> > debian_user at web.de schrieb: > > Hallo! > > > > Ich habe Postfix ( version 2.4-2006071 ) von www.postfix.org heruntergeladen und installiert. > > Habe Postfix dann problemlos starten ( Postfix läuft! ) können abernach einem connect von telnet auf Port 25 antwortet Postfix nicht. > > [...] > > > hier noch die Ausgabe von > > egrep '(reject|warning|error|fatal|panic):' /var/log/mail.log : > > > > Jul 20 14:57:51 vps8324694191 postfix/master[13911]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > Jul 20 16:59:54 vps8324694191 postfix/postfix-script: fatal: the Postfix mail system is already running > > Jul 20 17:36:54 vps8324694191 postfix/master[32189]: warning: unix_trigger_event: read timeout for service private/tlsmgr > > > > Vielleicht benötigt ihr noch mehr Daten. Ich weiss leider nicht mehr weiter. > > Weiss jemand was ich falsch haben könnte? > > Schuss ins Blaue: > > Ganz blöde Frage an zu wenig Arbeitsspeicher könnte es nicht liegen? > Was sagt denn z.B. top, sar (aus Paket sysstat)? Wie ist der "load" auf > der Box?. > Einen strace könnte man nicht draufloslassen? (vielleicht kann das ja > jemand dann von den Profis analysieren ...) top sagt: Tasks: 19 total, 1 running, 18 sleeping, 0 stopped, 0 zombie Cpu(s): 0.0% us, 0.0% sy, 0.0% ni, 100.0% id, 0.0% wa, 0.0% hi, 0.0% si Mem: 8299912k total, 7809968k used, 489944k free, 98156k buffers Swap: 20482864k total, 2862580k used, 17620284k free, 3035028k cached der "swapped" immer wieder was umher... ich werde Postfix nochmal aufm anderen Rechner installieren. dieses war nämlich ein neuer vserver. Vielen Dank! Timo ______________________________________________________________ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 From postfix at fuerstenberg.ws Sat Jul 22 08:34:31 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Sat, 22 Jul 2006 08:34:31 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table In-Reply-To: <1153520220.3197.76.camel@ws01.nodomain.local> References: <1153514335.3197.63.camel@ws01.nodomain.local> <44C1401D.8010907@linuxrocks.dyndns.org> <1153520220.3197.76.camel@ws01.nodomain.local> Message-ID: <44C1C6F7.8070405@fuerstenberg.ws> Hallo Thomas, Thomas Antony schrieb: [..] Ab hier tritt der Fehler auf: > Jul 21 23:56:17 ws01 postfix/smtpd[16726]: reject_unauth_destination: > thomas at example.com > Jul 21 23:56:17 ws01 postfix/smtpd[16726]: permit_auth_destination: > thomas at example.com > Jul 21 23:56:17 ws01 postfix/smtpd[16726]: ctable_locate: leave existing > entry key thomas at example.com Hier ist nur die Logmeldung: > Jul 21 23:56:17 ws01 postfix/smtpd[16726]: NOQUEUE: reject: RCPT from > mail.otherdomain.com[222.111.222.111]: 554 : Relay > access denied; from= to= > proto=ESMTP helo= Hier ist die Prüfung die fehlschlägt (reject_unauth_destination): > Jul 21 23:56:17 ws01 postfix/smtpd[16726]: generic_checks: > name=reject_unauth_destination status=2 Und die Meldung die zurückgeschickt wird: > Jul 21 23:56:17 ws01 postfix/smtpd[16726]: > > mail.otherdomain.com[222.111.222.111]: 554 : Relay > access denied > Jul 21 23:56:17 ws01 postfix/smtpd[16726]: watchdog_pat: 0x5555556d0ab8 > Jul 21 23:56:20 ws01 postfix/smtpd[16726]: < Und Tschüss... > mail.otherdomain.com[222.111.222.111]: quit > Jul 21 23:56:20 ws01 postfix/smtpd[16726]: > > mail.otherdomain.com[222.111.222.111]: 221 Bye [..] > Soweit ich das Ausgabe richtig interpretiere dann wird > virtual_mailbox_domains ignoriert wenn ich als lookup table die MySQL > Datenbank definiere oder liege ich da etwas falsch und falls nicht woran > kann das liegen? Ich frage mich, warum du beides verwendest (virtual_alias.. *und* virtual_mailbox..)? Frage: die Tabellen auf die /etc/postfix/mysql-virtual_alias_domains.cf und /etc/postfix/mysql-virtual_mailbox_domains.cf zugreifen sollen, wie sehen die aus? Und wie sehen diese cfs aus? Die Tabellen müssen immer zwei Spalten haben. Was in der zweiten drinsteht ist allerdings völlig egal. Was sagt das MySQL-Log? Gruß Kai From mailinglist at inode.at Sat Jul 22 11:29:00 2006 From: mailinglist at inode.at (Thomas Antony) Date: Sat, 22 Jul 2006 11:29:00 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table In-Reply-To: <44C1C6F7.8070405@fuerstenberg.ws> References: <1153514335.3197.63.camel@ws01.nodomain.local> <44C1401D.8010907@linuxrocks.dyndns.org> <1153520220.3197.76.camel@ws01.nodomain.local> <44C1C6F7.8070405@fuerstenberg.ws> Message-ID: <1153560540.3206.35.camel@ws01.nodomain.local> Am Samstag, den 22.07.2006, 08:34 +0200 schrieb Kai Fürstenberg: > Ich frage mich, warum du beides verwendest (virtual_alias.. *und* > virtual_mailbox..)? Ich möchte die Domänen von den Empfängern trennen und deshalb benutze ich virtual_alias_domains und virtual_mailbox_domains. virtual_mailbox_* benutze ich für die Empfänger die final destination sind und ein Postfach im Cyrus besitzen. virtual_alias_* benutze ich für die Weiterleitungen. > > Frage: die Tabellen auf die > /etc/postfix/mysql-virtual_alias_domains.cf und > /etc/postfix/mysql-virtual_mailbox_domains.cf > zugreifen sollen, wie sehen die aus? Und wie sehen diese cfs aus? > Die Tabellen müssen immer zwei Spalten haben. Was in der zweiten > drinsteht ist allerdings völlig egal. > > Was sagt das MySQL-Log? > > Gruß Kai In der Tabelle virtual_mailbox_domains gibt es die Felder id, virtual_mailbox_domain, max_quota, max_mailboxes, active, creator, info_txt In der cf die Postfix für virtual_mailbox_domain abfragen soll steht: [thomas at ws01 ~]$ cat /etc/postfix/mysql-virtual_mailbox_domains.cf host = 127.0.0.1 user = user password = password dbname = db query = SELECT virtual_mailbox_domain FROM virtual_mailbox_domains WHERE virtual_mailbox_domain='%d' AND active=1 [thomas at ws01 ~]$ postmap -q thomas at example.com mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf example.com Wenn ich die MySQL lookup table für virtual_mailbox_domains definiere, dann wird gar keine Abfrage an MySQL abgegeben. In der ADDRESS_CLASS_README, VIRTUAL_README und unter man 5 postconf steht das virtual_*_domains Listen sind und die dazugehörigen maps lookup tables mit left und right side. Wenn ich eine hash lookup table definiere und in dieser eine Liste mit Domänen eintrage, dann wird die Email angenommen, nur eben nicht bei der MySQL lookup table. Grüße Thomas From postfix at fuerstenberg.ws Sat Jul 22 13:42:06 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Sat, 22 Jul 2006 13:42:06 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table In-Reply-To: <1153560540.3206.35.camel@ws01.nodomain.local> References: <1153514335.3197.63.camel@ws01.nodomain.local> <44C1401D.8010907@linuxrocks.dyndns.org> <1153520220.3197.76.camel@ws01.nodomain.local> <44C1C6F7.8070405@fuerstenberg.ws> <1153560540.3206.35.camel@ws01.nodomain.local> Message-ID: <44C20F0E.9030403@fuerstenberg.ws> Hallo Thomas, Thomas Antony schrieb: [..] >> Frage: die Tabellen auf die >> /etc/postfix/mysql-virtual_alias_domains.cf und >> /etc/postfix/mysql-virtual_mailbox_domains.cf >> zugreifen sollen, wie sehen die aus? Und wie sehen diese cfs aus? >> Die Tabellen müssen immer zwei Spalten haben. Was in der zweiten >> drinsteht ist allerdings völlig egal. >> >> Was sagt das MySQL-Log? >> >> Gruß Kai > > In der Tabelle virtual_mailbox_domains gibt es die Felder id, > virtual_mailbox_domain, max_quota, max_mailboxes, active, creator, > info_txt > > In der cf die Postfix für virtual_mailbox_domain abfragen soll steht: > [thomas at ws01 ~]$ cat /etc/postfix/mysql-virtual_mailbox_domains.cf > host = 127.0.0.1 > user = user > password = password > dbname = db > query = SELECT virtual_mailbox_domain FROM virtual_mailbox_domains WHERE > virtual_mailbox_domain='%d' AND active=1 > [thomas at ws01 ~]$ postmap -q thomas at example.com > mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf > example.com > Wenn ich die MySQL lookup table für virtual_mailbox_domains definiere, > dann wird gar keine Abfrage an MySQL abgegeben. Die Abfrage dürfte das Problem sein. Ersetze das '%d' durch ein '%s'. Versuch mal: postmap -q example.com mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf Du dürftest kein Ergebnis bekommen. man 5 mysql_table: %d When the input key is an address of the form user at domain, %d is replaced by the SQL quoted domain part of the address. Other- wise, the query is suppressed and returns no results. Du hast diese Abfrage in virtual_mailbox_domains definiert. Daher wird als Parameter nur die Domain 'domain' an die Abfrage übertragen, und entspricht nicht dem oben vorgegebenen Format 'user at domain'. Daher wird die Abfrage unterdrückt. Gruß Kai From postfix at fuerstenberg.ws Sat Jul 22 14:26:42 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Sat, 22 Jul 2006 14:26:42 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060721221138.GA7396@state-of-mind.de> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <44C0A3B1.30609@japantest.homelinux.com> <44C12427.7070102@fuerstenberg.ws> <44C14213.7060207@uni-x.org> <20060721214833.GA63237@fpsvr1z150.dartsd66.local> <20060721221138.GA7396@state-of-mind.de> Message-ID: <44C21982.5050802@fuerstenberg.ws> Patrick Ben Koetter schrieb: > * Robert Felber : >> On Fri, Jul 21, 2006 at 11:07:31PM +0200, Alexander Dalloz wrote: >>> Kai Fürstenberg schrieb: >>> >>>> Genau das ist der Punkt bei der Aktion, die ich vorhabe: Bandbreite. Ich >>>> denke schon, dass ich erheblich mehr Ressourcen zu Verfügung habe, als >>>> so mancher Spammer (Virtueller Root-Server), und die meisten Spammer >>>> verwenden ja dynamische Einwählverbindungen, daher ist die Bandbreite >>>> schon mal gut begrenzt. Zudem kommt, dass der Server im Moment eh noch >>>> >>>> >>> [ ... ] >>> >>>> Gruß Kai >>>> >>>> >>> Das ist jetzt aber unfreiwillig komisch. Erstens ist so ein virtuell >>> abgeschirmter Sandkasten auf einer geshareten Kiste nun wahrlich keine >>> Ressourcenbombe und zweitens haben spammer mit ihren Dronenarmeen so >>> viel Power im Rücken, dass deine Kiste nicht mal mehr piep sagt, wenn >>> sie mal mit voller Ladung bei dir aufschlagen würden. Die Rechnung >>> (theoretische) 100MBit gegen vermeintlich schmalbandige spammer geht >>> nicht auf. Spätestens bei der nächsten (Windows) Wurmplage - und die >>> wird kommen - wirst du das merken. >> Erstens das, zweitens - Spammer Aergern, mit Tarpitting? [..] > > Die Ehre lasse ich Spammern gar nicht zukommen, dass ich ihnen mit Teergrubing > besondere Aufmerksamkeit widme. Rejecten und die gewonnene Zeit entspannt in > einem kühlen Biergarten verbringen oder wie Gerhard Polt mal gesagt hat: > "Einfach gar nicht ignorieren!" :) Peers Buch Seite 203f. (2. Auflage): "Eine pfiffige Idee, um Spammern das Leben schwer zu machen, sind so genannte "Teergruben". [..] Die Auswirkungen für einen "teergrubenden" Mailserver [..] sind nicht sonderlich schlimm: Einige Ports werden belegt, aber es kostet kaum Performance oder Datentraffic. [..] Die Auswirkungen für einen Spammer sind in der Masse verheerend: Je mehr Mailserver teergruben, desto ineffektiver wird sein Mailversand. [..] Alle Postmaster mit gehöriger Wut auf Spammer [..] sind herzlich eingeladen, an einer gemeinsamen Gegenwehr des Netzes teilzunehmen!" Aber ganz nebenbei: Wenn ich den Text bei der Hitze korrekt verstanden habe, wäre es mit einem SMTPD-Proxy wohl möglich. Aber den müsste ich dann wahrscheinlich selbst programmieren, damit die Skripte korrekt kommunizieren. Und wenn ich darüber nachdenke, sitze auch ich lieber im Biergarten ;-) . Kai From sonja at hostinghouse.ch Sat Jul 22 14:33:34 2006 From: sonja at hostinghouse.ch (Sonja Linsi) Date: Sat, 22 Jul 2006 14:33:34 +0200 Subject: [Postfixbuch-users] maildrop und Autoresponse In-Reply-To: <44C11427.8050206@uni-x.org> References: <56147.212.90.206.234.1153404882.squirrel@admin.hostinghouse.ch> <44BF93E8.7060201@uni-x.org> <44C101CF.5040002@hostinghouse.ch> <44C11427.8050206@uni-x.org> Message-ID: <44C21B1E.1090807@hostinghouse.ch> Alexander Dalloz schrieb: > Sonja Linsi schrieb: > >> Alexander Dalloz schrieb: >> >> >>> Sonja Linsi schrieb: >>>> cc "| mailbot -t $HOME/vacation.txt -A 'From: $LOGNAME' -A 'Subject: >>>> >> Jetzt hab ichs: sendmail -t nicht -f :-) >> > Ich bin etwas skeptisch, ob das nicht dazu führt, dass bei spam an den > Empfänger mit der vacation Mail an unbeteiligte Dritte verschickt wird, > weil der header From: gefaked wurde. Das ist ja immer das Problem bei Autoreply, aber wenn die Leute unbedingt eine Abwesenheitsmeldung wollen...Der grösste Teil des Spams wird zum Glück schon vorher aussortiert. Und für den Rest müsste ich wohl in der maildroprc noch ein Filter setzen. Da muss ich mich aber erst noch schlau machen. Sonja From usenet at deiszner.de Sat Jul 22 17:58:50 2006 From: usenet at deiszner.de (Sebastian Deiszner) Date: Sat, 22 Jul 2006 17:58:50 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik Message-ID: <001b01c6ada7$b9d3ffa0$6700a8c0@wingolf> Hallo, der neue Antivir für Linux unterscheidet sich ja insoweit, dass er keine Lizenzdatei mehr braucht. Gibt es sonst noch Unterschiede oder kann ich den neuen auch wie im 'alten' Postfixbuch beschrieben einbauen ? Oder wäre vielleicht doch ein anderer Virenscanner besser ? Wenn ja - welcher ? gruß Sebastian From postfixbuch-users at japantest.homelinux.com Sat Jul 22 18:06:21 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Sat, 22 Jul 2006 18:06:21 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik In-Reply-To: <001b01c6ada7$b9d3ffa0$6700a8c0@wingolf> References: <001b01c6ada7$b9d3ffa0$6700a8c0@wingolf> Message-ID: <44C24CFD.4010800@japantest.homelinux.com> Sebastian Deiszner wrote: > Hallo, > > der neue Antivir für Linux unterscheidet sich ja insoweit, dass er keine Lizenzdatei mehr braucht. > > Gibt es sonst noch Unterschiede oder kann ich den neuen auch wie im 'alten' Postfixbuch beschrieben einbauen ? > > Oder wäre vielleicht doch ein anderer Virenscanner besser ? Wenn ja - welcher ? Antivir, oder jetzt halt Avira, läuft bei mir ganz gut. Das meiste wird erkannt. Nur im Bereich Malware/Exploits hat er arge Lücken. Inzwischen kommt bei mir ohnehin mehr Malware/Phishing herein als echte Viren/Würmer. Ich denke, es kommt da auf eigene Gegebenheiten an. Avira + Clamav + Bodychecks nach holen bei mir das meiste heraus, bei Viren ohnehin. Sandy From postfixbuch-users at japantest.homelinux.com Sat Jul 22 19:15:11 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Sat, 22 Jul 2006 19:15:11 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060720072454.GF10914@charite.de> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> Message-ID: <44C25D1F.9010401@japantest.homelinux.com> Ralf Hildebrandt wrote: > * Sandy Drobic : > >> Sinnvoller wäre es daher, bei Spamtrap-Adressen die IP des Clients >> direkt in eine Datenbank einzutragen und bei wiederholten >> Einlieferversuchen den Zugriff von diesen IPs direkt abzuwürgen. Das >> ist erheblich effektiver. >> >> Diesen Mechanismus gibt es IMHO auch schon. > > Das wollte ich schon immer mal machen. Irgendeine Ahnung WIE das heisst? Ich habe mir mal den policyd von Cami installiert. Dort gibt es zwar nicht die Möglichkeit, erst nach einer Anzahl von Mails an Spamtraps zu blocken. Dafür blockt er den Client nur eine bestimmte Zeit, wenn eine Mail an die Spamtrapadresse geht. Vielleicht wäre das eine Zwischenlösung. Vielleicht kann man Cami ja auch überreden, die Schwellenanzahl, ab der geblockt wird, mit hineinzunehmen. Das wäre dann die saubere Lösung. (^-^) Sandy From mhaegele at linuxrocks.dyndns.org Sat Jul 22 19:54:41 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Sat, 22 Jul 2006 19:54:41 +0200 Subject: [Postfixbuch-users] [OT?] spamassassin, amavisd-new, sa-learn welcher user? Message-ID: <44C26661.5020107@linuxrocks.dyndns.org> Hallo! Wie kann ich rausfinden mit welchem user spamassassin läuft?. Generell: Wo sehe ich als welcher user ein Script/Daemon läuft? /* Setup: Postfix -> amavisd-new -> spamassassin /* Setup Irgendwie steh ich total auf dem Schlauch ... Hintergrund: Mit welchem User muss ich sa-learn ausführen damit das "gelernte" in der "globalen Datenbank" landet?. Gerne lasse ich mich auf eine FAQ oder ähnliches hinweisen ... Habe *irgendwo* gelesen dass man sa-learn als user: mail ausführen soll: sudo -u mail -H sa-learn --spam --showdots --dir /tmp/SPAM/* Das macht mich stutzig da ich keinen Prozess erkennen kann der als user: mail läuft ... Grüsse & Danke für Eure Hilfe! MH btw: Habe ein "tolles" Buch über spamassassin aber da steht es auch nicht drin ... From ad+lists at uni-x.org Sat Jul 22 20:06:07 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Sat, 22 Jul 2006 20:06:07 +0200 Subject: [Postfixbuch-users] [OT?] spamassassin, amavisd-new, sa-learn welcher user? In-Reply-To: <44C26661.5020107@linuxrocks.dyndns.org> References: <44C26661.5020107@linuxrocks.dyndns.org> Message-ID: <44C2690F.5060205@uni-x.org> Matthias Haegele schrieb: >Wie kann ich rausfinden mit welchem user spamassassin läuft?. >Generell: Wo sehe ich als welcher user ein Script/Daemon läuft? > >/* Setup: >Postfix -> amavisd-new -> spamassassin >/* Setup > > Dann läuft spamassassin bei dir als der User, unter dem der amavisd-new daemon läuft. >Grüsse & Danke für Eure Hilfe! >MH > Alexander From jk at jkart.de Sat Jul 22 20:07:15 2006 From: jk at jkart.de (Jim Knuth) Date: Sat, 22 Jul 2006 20:07:15 +0200 Subject: [Postfixbuch-users] spamassassin, amavisd-new, sa-learn welcher user? In-Reply-To: <44C26661.5020107@linuxrocks.dyndns.org> References: <44C26661.5020107@linuxrocks.dyndns.org> Message-ID: <1238853876.20060722200715@jkart.de> Heute (22.07.2006/19:54 Uhr) schrieb Matthias Haegele, > Hallo! > Wie kann ich rausfinden mit welchem user spamassassin laeuft?. > Generell: Wo sehe ich als welcher user ein Script/Daemon laeuft? > /* Setup: Postfix ->> amavisd-new -> spamassassin > /* Setup > Irgendwie steh ich total auf dem Schlauch ... > Hintergrund: > Mit welchem User muss ich sa-learn ausfuehren damit das "gelernte" in der > "globalen Datenbank" landet?. > Gerne lasse ich mich auf eine FAQ oder aehnliches hinweisen ... > Habe *irgendwo* gelesen dass man sa-learn als user: mail ausfuehren soll: > sudo -u mail -H sa-learn --spam --showdots --dir /tmp/SPAM/* > Das macht mich stutzig da ich keinen Prozess erkennen kann der als user: > mail laeuft ... > Gruesse & Danke fuer Eure Hilfe! > MH > btw: > Habe ein "tolles" Buch ueber spamassassin aber da steht es auch nicht > drin ... wenn amavis im Spiel ist, läuft das unter dem User, der in der amavisd.conf definiert ist. I.d.R unter vscan oder amavis -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Wenn ich mich zwischen zwei Schlechtigkeiten entscheiden muss, dann begehe ich die, die ich vorher noch nie ausprobiert habe. (Mae West) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1674 Build 7711 22.07.2006 From jk at jkart.de Sat Jul 22 20:16:24 2006 From: jk at jkart.de (Jim Knuth) Date: Sat, 22 Jul 2006 20:16:24 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik In-Reply-To: <001b01c6ada7$b9d3ffa0$6700a8c0@wingolf> References: <001b01c6ada7$b9d3ffa0$6700a8c0@wingolf> Message-ID: <1399201842.20060722201624@jkart.de> Heute (22.07.2006/17:58 Uhr) schrieb Sebastian Deiszner, > Hallo, > der neue Antivir fuer Linux unterscheidet sich ja insoweit, > dass er keine Lizenzdatei mehr braucht. wo steht denn das? Hab mir die pdf runtergeladen, darin steht - wie schon vorher - unter Punkt 2.2: ... benötigen Sie eine Lizenz .. > Gibt es sonst noch Unterschiede oder kann ich den neuen auch > wie im 'alten' Postfixbuch beschrieben einbauen ? > Oder waere vielleicht doch ein anderer Virenscanner besser ? Wenn ja - welcher ? > gruß > Sebastian -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Die einmilliardste Nachkommastelle von Pi ist eine 9. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1674 Build 7711 22.07.2006 From h.hofer at ahsnet.de Sun Jul 23 12:05:35 2006 From: h.hofer at ahsnet.de (Hofer, Hermann) Date: Sun, 23 Jul 2006 12:05:35 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik Message-ID: <9B6C9450697BDD45964968CB7799766971FBDF@w2k3-ahsser.rv.ahsnet.de> Hallo, es steht unter 'http://www.free-av.de -> Download' bei der Linuxversion: "keine Registrierung mehr erforderlich". Gruss Hermann -----Ursprüngliche Nachricht----- Von: postfixbuch-users-bounces at listi.jpberlin.de [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im Auftrag von Jim Knuth Gesendet: Samstag, 22. Juli 2006 20:16 An: Eine Diskussionsliste rund um das Postfix-Buch. Betreff: [Spam] Re: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik Heute (22.07.2006/17:58 Uhr) schrieb Sebastian Deiszner, > Hallo, > der neue Antivir fuer Linux unterscheidet sich ja insoweit, > dass er keine Lizenzdatei mehr braucht. wo steht denn das? Hab mir die pdf runtergeladen, darin steht - wie schon vorher - unter Punkt 2.2: ... benötigen Sie eine Lizenz .. > Gibt es sonst noch Unterschiede oder kann ich den neuen auch > wie im 'alten' Postfixbuch beschrieben einbauen ? > Oder waere vielleicht doch ein anderer Virenscanner besser ? Wenn ja - welcher ? > gruß > Sebastian -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Die einmilliardste Nachkommastelle von Pi ist eine 9. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1674 Build 7711 22.07.2006 -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users From blue_pride at web.de Sun Jul 23 14:30:37 2006 From: blue_pride at web.de (Henryk Menzel) Date: Sun, 23 Jul 2006 14:30:37 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms Message-ID: <1597053573@web.de> Hi, hab da ein kleines (naja eher großes) Problem mit der Authentifizierung beim eMail senden. Mail empfangen per Pop3 funktioniert. Hab schon mehrfach gegoogelt und probiert, aber nichts gefunden, was mein Problem behebt ... :(( ------------------------------------- main.cf ------------------------------------- smtpd_banner = $myhostname ESMTP biff = no append_dot_mydomain = no # Uncomment the next line to generate "delayed mail" warnings #delay_warning_time = 4h myhostname = mail.meinedomain.de mydomain = meinedomain.de mydestination = $myhostname, $mydomain, loalhost, localhost.$mydomain mynetworks = 127.0.0.0/8 mail_owner = postfix alias_maps = hash:/etc/aliases virtual_maps = hash:/etc/postfix/virtual sender_canonical_maps = hash:/etc/postfix/sender_canonical recipient_canonical_maps = hash:/etc/postfix/recipient_canonical virtual_uid_maps = static:5000 virtual_gid_maps = static:5000 smtpd_sasl_auth_enable = yes #smtpd_sasl_security_options = noanonymous, noplaintext broken_sasl_auth_clients = yes #smtpd_tls_auth_only = no smtpd_sasl_local_domain = smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination smtpd_use_tls = yes smtpd_tls_cert_file = /etc/postfix/smtpd.cert smtpd_tls_key_file = /etc/postfix/smtpd.key # umstellung auf maildir home_mailbox = Maildir/ --------------------------------------------------------------------------------------------------------------- ------------------------------------- master.cf ------------------------------------- ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - - - - smtpd #submission inet n - - - - smtpd # -o smtpd_etrn_restrictions=reject #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - - - - smtp relay unix - - - - - smtp # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil # # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # maildrop. See the Postfix MAILDROP_README file for details. # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} # only used by postfix-tls #tlsmgr fifo - - n 300 1 tlsmgr #smtps inet n - n - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #587 inet n - n - - smtpd -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes --------------------------------------------------------------------------------------------------------------- ------------------------------------- saslfinger ------------------------------------- saslfinger - postfix Cyrus sasl configuration Sun Jul 23 13:52:54 CEST 2006 version: 1.0 mode: server-side SMTP AUTH -- basics -- Postfix: 2.1.5 System: Debian GNU/Linux 3.1 \n \l -- smtpd is linked to -- libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x0000002a95e40000) -- active SMTP AUTH and TLS parameters for smtpd -- broken_sasl_auth_clients = yes smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_tls_cert_file = /etc/postfix/smtpd.cert smtpd_tls_key_file = /etc/postfix/smtpd.key smtpd_use_tls = yes -- listing of /usr/lib/sasl2 -- total 1120 drwxr-xr-x 2 root root 4096 2006-07-16 11:48 . drwxr-xr-x 29 root root 8192 2006-07-16 11:48 .. -rw-r--r-- 1 root root 18892 2006-04-24 19:40 libanonymous.a -rw-r--r-- 1 root root 851 2006-04-24 19:40 libanonymous.la -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so.2 -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so.2.0.19 -rw-r--r-- 1 root root 22402 2006-04-24 19:40 libcrammd5.a -rw-r--r-- 1 root root 837 2006-04-24 19:40 libcrammd5.la -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so.2 -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so.2.0.19 -rw-r--r-- 1 root root 63424 2006-04-24 19:40 libdigestmd5.a -rw-r--r-- 1 root root 860 2006-04-24 19:40 libdigestmd5.la -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so.2 -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so.2.0.19 -rw-r--r-- 1 root root 19166 2006-04-24 19:40 liblogin.a -rw-r--r-- 1 root root 831 2006-04-24 19:40 liblogin.la -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so.2 -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so.2.0.19 -rw-r--r-- 1 root root 40524 2006-04-24 19:40 libntlm.a -rw-r--r-- 1 root root 825 2006-04-24 19:40 libntlm.la -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so.2 -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so.2.0.19 -rw-r--r-- 1 root root 27198 2006-04-24 19:40 libotp.a -rw-r--r-- 1 root root 825 2006-04-24 19:40 libotp.la -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so.2 -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so.2.0.19 -rw-r--r-- 1 root root 19270 2006-04-24 19:40 libplain.a -rw-r--r-- 1 root root 831 2006-04-24 19:40 libplain.la -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so.2 -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so.2.0.19 -rw-r--r-- 1 root root 28620 2006-07-16 13:41 libsasldb.a -rw-r--r-- 1 root root 852 2006-07-16 13:41 libsasldb.la -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so.2 -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so.2.0.19 -rw-r--r-- 1 root root 30608 2006-04-24 19:40 libsql.a -rw-r--r-- 1 root root 874 2006-04-24 19:40 libsql.la -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so.2 -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so.2.0.19 -- content of /etc/postfix/sasl/smtpd.conf -- pwcheck_method: saslauthd mech_list: plain login allow_plaintext: true # saslauthd_path: /var/run/saslauthd/mux # autotransition:true -- active services in /etc/postfix/master.cf -- # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) smtp inet n - - - - smtpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - - - - smtp relay unix - - - - - smtp showq unix n - - - - showq error unix - - - - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} -- mechanisms on localhost -- 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN -- end of saslfinger output -- --------------------------------------------------------------------------------------------------------------- ------------------------------------- /var/mail.log ------------------------------------- Jul 23 14:09:25 localhost courierpop3login: Connection, ip=[::ffff:84.184.209.115] Jul 23 14:09:25 localhost courierpop3login: Connection, ip=[::ffff:84.184.209.115] Jul 23 14:09:25 localhost courierpop3login: LOGIN, user=web7p1, ip=[::ffff:84.184.209.115] Jul 23 14:09:26 localhost courierpop3login: LOGOUT, user=web7p1, ip=[::ffff:84.184.209.115], top=0, retr=4858, time=1 Jul 23 14:10:29 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 localhost postfix/smtpd[21985]: lost connection after CONNECT from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 localhost postfix/smtpd[21985]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied Jul 23 14:10:29 localhost postfix/smtpd[21985]: warning: p54B8D173.dip.t-dialin.net[84.184.209.115]: SASL LOGIN authentication failed Jul 23 14:10:29 localhost postfix/smtpd[21985]: lost connection after AUTH from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:31 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:31 localhost postfix/smtpd[21985]: lost connection after CONNECT from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:31 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:31 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:31 localhost postfix/smtpd[21985]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied Jul 23 14:10:31 localhost postfix/smtpd[21985]: warning: p54B8D173.dip.t-dialin.net[84.184.209.115]: SASL LOGIN authentication failed Jul 23 14:10:31 localhost postfix/smtpd[21985]: lost connection after AUTH from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:31 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:32 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:32 localhost postfix/smtpd[21985]: lost connection after CONNECT from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:32 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:32 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:32 localhost postfix/smtpd[21985]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied Jul 23 14:10:32 localhost postfix/smtpd[21985]: warning: p54B8D173.dip.t-dialin.net[84.184.209.115]: SASL LOGIN authentication failed Jul 23 14:10:32 localhost postfix/smtpd[21985]: lost connection after AUTH from p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:32 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] --------------------------------------------------------------------------------------------------------------- ------------------------------------- /etc/pam.d/smtp ------------------------------------- auth required /lib/security/pam_unix_auth.so account required /lib/security/pam_unix_acct.so password required /lib/security/pam_unix_passwd.so session required /lib/security/pam_unix_session.so --------------------------------------------------------------------------------------------------------------- ------------------------------------- /etc/postfix/sasl/smtpd.conf ------------------------------------- pwcheck_method: saslauthd mech_list: plain login allow_plaintext: true --------------------------------------------------------------------------------------------------------------- Der saslauthd läuft ... Vielleicht kann mir ja jemand von Euch helfen ! Henryk PS: OS = Debian 3.1 Sarge, kein Confixx o.ä. _____________________________________________________________________ Der WEB.DE SmartSurfer hilft bis zu 70% Ihrer Onlinekosten zu sparen! http://smartsurfer.web.de/?mc=100071&distributionid=000000000071 From mail at marcel-hartmann.com Sun Jul 23 14:40:36 2006 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Sun, 23 Jul 2006 14:40:36 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <1597053573@web.de> Message-ID: Hallo, > ------------------------------------- /etc/pam.d/smtp > ------------------------------------- > auth required /lib/security/pam_unix_auth.so > account required /lib/security/pam_unix_acct.so > password required /lib/security/pam_unix_passwd.so > session required /lib/security/pam_unix_session.so > -------------------------------------------------------------- Öhm, auf den ersten Blick alles ok, jedoch ist die Pam Datei nicht wie sie sein muss mit saslauthd! Sie und alle anderen (sieve, pop, imap) sollte(n) eher so aussehen: # pam_mysql auth auth sufficient pam_mysql.so user=user passwd=pass host=localhost db=database table=mail_user usercolumn=username passwdcolumn=password where=smtpauth=1 crypt=1 sqllog=0 logtable=mail_log logmsgcolumn=msg logusercolumn=user loghostcolumn=host logtimecolumn=time logpidcolumn=pid account required pam_mysql.so user=user passwd=pass host=localhost db=database table=mail_user usercolumn=username passwdcolumn=password where=smtpauth=1 crypt=1 sqllog=0 logtable=log logmsgcolumn=msg logusercolumn=user loghostcolumn=host logtimecolumn=time logpidcolumn=pid Dann musst Du dem postfix auch mitteilen, dass er beim nachschauen in den entsprechenden Lookup-Tables auch in MySQL nachschauen soll. Sonst wird das nix, denn postfix weiss ja bisher gar nicht, das er in MySQL nachschauen soll. So wie ich das auf den ersten Blick sehen kann. > virtual_maps = hash:/etc/postfix/virtual <- !!! > sender_canonical_maps = hash:/etc/postfix/sender_canonical > recipient_canonical_maps = hash:/etc/postfix/recipient_canonical Gruß Marcel --- Marcel Hartmann Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 mail at marcel-hartmann.com, www.marcel-hartmann.com --- From jk at jkart.de Sun Jul 23 14:44:04 2006 From: jk at jkart.de (Jim Knuth) Date: Sun, 23 Jul 2006 14:44:04 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik In-Reply-To: <9B6C9450697BDD45964968CB7799766971FBDF@w2k3-ahsser.rv.ahsnet.de> References: <9B6C9450697BDD45964968CB7799766971FBDF@w2k3-ahsser.rv.ahsnet.de> Message-ID: <16264789.20060723144404@jkart.de> Heute (23.07.2006/12:05 Uhr) schrieb Hofer, Hermann, > Hallo, > es steht unter 'http://www.free-av.de -> Download' bei der > Linuxversion: "keine Registrierung mehr erforderlich". > Gruss > Hermann Danke. Aber guck dir mal http://learn.to/quote an. Macht es allen einfacher. ;) -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Ordnung ist die Lust der Vernunft, aber Unordnung ist die Wonne der Phantasie. (Paul Claudel, fr. Diplomat, 1868-1955) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1674 Build 7711 22.07.2006 From p at state-of-mind.de Sun Jul 23 15:14:34 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sun, 23 Jul 2006 15:14:34 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <1597053573@web.de> References: <1597053573@web.de> Message-ID: <20060723131434.GA14586@state-of-mind.de> * Henryk Menzel : > Hi, > > hab da ein kleines (naja eher großes) Problem mit der Authentifizierung beim > eMail senden. Mail empfangen per Pop3 funktioniert. Hab schon mehrfach > gegoogelt und probiert, aber nichts gefunden, was mein Problem behebt ... > :(( Dann google mal nach "saslfinger", lade es herunter und generiere mit "saslfinger -s" output, den man zum debuggen gebrauchen kann. p at rick > > ------------------------------------- main.cf ------------------------------------- > > smtpd_banner = $myhostname ESMTP > biff = no > > append_dot_mydomain = no > > # Uncomment the next line to generate "delayed mail" warnings > #delay_warning_time = 4h > myhostname = mail.meinedomain.de > mydomain = meinedomain.de > mydestination = $myhostname, $mydomain, loalhost, localhost.$mydomain > mynetworks = 127.0.0.0/8 > mail_owner = postfix > > alias_maps = hash:/etc/aliases > virtual_maps = hash:/etc/postfix/virtual > sender_canonical_maps = hash:/etc/postfix/sender_canonical > recipient_canonical_maps = hash:/etc/postfix/recipient_canonical > > virtual_uid_maps = static:5000 > virtual_gid_maps = static:5000 > smtpd_sasl_auth_enable = yes > #smtpd_sasl_security_options = noanonymous, noplaintext > broken_sasl_auth_clients = yes > #smtpd_tls_auth_only = no > smtpd_sasl_local_domain = > smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination > smtpd_use_tls = yes > smtpd_tls_cert_file = /etc/postfix/smtpd.cert > smtpd_tls_key_file = /etc/postfix/smtpd.key > > # umstellung auf maildir > home_mailbox = Maildir/ > --------------------------------------------------------------------------------------------------------------- > > ------------------------------------- master.cf ------------------------------------- > ========================================================================== > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > # ========================================================================== > smtp inet n - - - - smtpd > #submission inet n - - - - smtpd > # -o smtpd_etrn_restrictions=reject > #628 inet n - - - - qmqpd > pickup fifo n - - 60 1 pickup > cleanup unix n - - - 0 cleanup > qmgr fifo n - - 300 1 qmgr > #qmgr fifo n - - 300 1 oqmgr > rewrite unix - - - - - trivial-rewrite > bounce unix - - - - 0 bounce > defer unix - - - - 0 bounce > trace unix - - - - 0 bounce > verify unix - - - - 1 verify > flush unix n - - 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - - - - smtp > relay unix - - - - - smtp > # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 > showq unix n - - - - showq > error unix - - - - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > # > # Interfaces to non-Postfix software. Be sure to examine the manual > # pages of the non-Postfix software to find out what options it wants. > # > # maildrop. See the Postfix MAILDROP_README file for details. > # > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient > scalemail-backend unix - n n - 2 pipe > flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} > > # only used by postfix-tls > #tlsmgr fifo - - n 300 1 tlsmgr > #smtps inet n - n - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes > #587 inet n - n - - smtpd -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes > --------------------------------------------------------------------------------------------------------------- > > ------------------------------------- saslfinger ------------------------------------- > saslfinger - postfix Cyrus sasl configuration Sun Jul 23 13:52:54 CEST 2006 > version: 1.0 > mode: server-side SMTP AUTH > > -- basics -- > Postfix: 2.1.5 > System: Debian GNU/Linux 3.1 \n \l > > -- smtpd is linked to -- > libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x0000002a95e40000) > > -- active SMTP AUTH and TLS parameters for smtpd -- > broken_sasl_auth_clients = yes > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = > smtpd_tls_cert_file = /etc/postfix/smtpd.cert > smtpd_tls_key_file = /etc/postfix/smtpd.key > smtpd_use_tls = yes > > > -- listing of /usr/lib/sasl2 -- > total 1120 > drwxr-xr-x 2 root root 4096 2006-07-16 11:48 . > drwxr-xr-x 29 root root 8192 2006-07-16 11:48 .. > -rw-r--r-- 1 root root 18892 2006-04-24 19:40 libanonymous.a > -rw-r--r-- 1 root root 851 2006-04-24 19:40 libanonymous.la > -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so > -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so.2 > -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so.2.0.19 > -rw-r--r-- 1 root root 22402 2006-04-24 19:40 libcrammd5.a > -rw-r--r-- 1 root root 837 2006-04-24 19:40 libcrammd5.la > -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so > -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so.2 > -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so.2.0.19 > -rw-r--r-- 1 root root 63424 2006-04-24 19:40 libdigestmd5.a > -rw-r--r-- 1 root root 860 2006-04-24 19:40 libdigestmd5.la > -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so > -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so.2 > -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so.2.0.19 > -rw-r--r-- 1 root root 19166 2006-04-24 19:40 liblogin.a > -rw-r--r-- 1 root root 831 2006-04-24 19:40 liblogin.la > -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so > -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so.2 > -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so.2.0.19 > -rw-r--r-- 1 root root 40524 2006-04-24 19:40 libntlm.a > -rw-r--r-- 1 root root 825 2006-04-24 19:40 libntlm.la > -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so > -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so.2 > -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so.2.0.19 > -rw-r--r-- 1 root root 27198 2006-04-24 19:40 libotp.a > -rw-r--r-- 1 root root 825 2006-04-24 19:40 libotp.la > -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so > -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so.2 > -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so.2.0.19 > -rw-r--r-- 1 root root 19270 2006-04-24 19:40 libplain.a > -rw-r--r-- 1 root root 831 2006-04-24 19:40 libplain.la > -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so > -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so.2 > -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so.2.0.19 > -rw-r--r-- 1 root root 28620 2006-07-16 13:41 libsasldb.a > -rw-r--r-- 1 root root 852 2006-07-16 13:41 libsasldb.la > -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so > -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so.2 > -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so.2.0.19 > -rw-r--r-- 1 root root 30608 2006-04-24 19:40 libsql.a > -rw-r--r-- 1 root root 874 2006-04-24 19:40 libsql.la > -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so > -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so.2 > -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so.2.0.19 > > > > > -- content of /etc/postfix/sasl/smtpd.conf -- > pwcheck_method: saslauthd > mech_list: plain login > allow_plaintext: true > # saslauthd_path: /var/run/saslauthd/mux > # autotransition:true > > > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > smtp inet n - - - - smtpd > pickup fifo n - - 60 1 pickup > cleanup unix n - - - 0 cleanup > qmgr fifo n - - 300 1 qmgr > rewrite unix - - - - - trivial-rewrite > bounce unix - - - - 0 bounce > defer unix - - - - 0 bounce > trace unix - - - - 0 bounce > verify unix - - - - 1 verify > flush unix n - - 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - - - - smtp > relay unix - - - - - smtp > showq unix n - - - - showq > error unix - - - - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) > ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient > scalemail-backend unix - n n - 2 pipe > flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} > > -- mechanisms on localhost -- > 250-AUTH LOGIN PLAIN > 250-AUTH=LOGIN PLAIN > > -- end of saslfinger output -- > --------------------------------------------------------------------------------------------------------------- > > ------------------------------------- /var/mail.log ------------------------------------- > Jul 23 14:09:25 localhost courierpop3login: Connection, ip=[::ffff:84.184.209.115] > Jul 23 14:09:25 localhost courierpop3login: Connection, ip=[::ffff:84.184.209.115] > Jul 23 14:09:25 localhost courierpop3login: LOGIN, user=web7p1, ip=[::ffff:84.184.209.115] > Jul 23 14:09:26 localhost courierpop3login: LOGOUT, user=web7p1, ip=[::ffff:84.184.209.115], top=0, retr=4858, time=1 > Jul 23 14:10:29 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:29 localhost postfix/smtpd[21985]: lost connection after CONNECT from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:29 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:29 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:29 localhost postfix/smtpd[21985]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied > Jul 23 14:10:29 localhost postfix/smtpd[21985]: warning: p54B8D173.dip.t-dialin.net[84.184.209.115]: SASL LOGIN authentication failed > Jul 23 14:10:29 localhost postfix/smtpd[21985]: lost connection after AUTH from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:29 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:31 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:31 localhost postfix/smtpd[21985]: lost connection after CONNECT from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:31 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:31 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:31 localhost postfix/smtpd[21985]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied > Jul 23 14:10:31 localhost postfix/smtpd[21985]: warning: p54B8D173.dip.t-dialin.net[84.184.209.115]: SASL LOGIN authentication failed > Jul 23 14:10:31 localhost postfix/smtpd[21985]: lost connection after AUTH from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:31 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:32 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:32 localhost postfix/smtpd[21985]: lost connection after CONNECT from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:32 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:32 localhost postfix/smtpd[21985]: connect from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:32 localhost postfix/smtpd[21985]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied > Jul 23 14:10:32 localhost postfix/smtpd[21985]: warning: p54B8D173.dip.t-dialin.net[84.184.209.115]: SASL LOGIN authentication failed > Jul 23 14:10:32 localhost postfix/smtpd[21985]: lost connection after AUTH from p54B8D173.dip.t-dialin.net[84.184.209.115] > Jul 23 14:10:32 localhost postfix/smtpd[21985]: disconnect from p54B8D173.dip.t-dialin.net[84.184.209.115] > --------------------------------------------------------------------------------------------------------------- > > ------------------------------------- /etc/pam.d/smtp ------------------------------------- > auth required /lib/security/pam_unix_auth.so > account required /lib/security/pam_unix_acct.so > password required /lib/security/pam_unix_passwd.so > session required /lib/security/pam_unix_session.so > --------------------------------------------------------------------------------------------------------------- > > ------------------------------------- /etc/postfix/sasl/smtpd.conf ------------------------------------- > pwcheck_method: saslauthd > mech_list: plain login > allow_plaintext: true > --------------------------------------------------------------------------------------------------------------- > > Der saslauthd läuft ... > > Vielleicht kann mir ja jemand von Euch helfen ! > > Henryk > > PS: OS = Debian 3.1 Sarge, kein Confixx o.ä. > _____________________________________________________________________ > Der WEB.DE SmartSurfer hilft bis zu 70% Ihrer Onlinekosten zu sparen! > http://smartsurfer.web.de/?mc=100071&distributionid=000000000071 > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From ml at awinkelmann.de Sun Jul 23 15:46:39 2006 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sun, 23 Jul 2006 15:46:39 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <20060723131434.GA14586@state-of-mind.de> References: <1597053573@web.de> <20060723131434.GA14586@state-of-mind.de> Message-ID: <200607231546.39211.ml@awinkelmann.de> Am Sunday 23 July 2006 15:14 schrieb Patrick Ben Koetter: > Dann google mal nach "saslfinger", lade es herunter und generiere mit > "saslfinger -s" output, den man zum debuggen gebrauchen kann. > > p at rick > > > > ------------------------------------- saslfinger > > ------------------------------------- saslfinger - postfix Cyrus sasl > > configuration Sun Jul 23 13:52:54 CEST 2006 version: 1.0 > > mode: server-side SMTP AUTH ... ;-)) -- Andreas From jk at jkart.de Sun Jul 23 15:52:55 2006 From: jk at jkart.de (Jim Knuth) Date: Sun, 23 Jul 2006 15:52:55 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <20060723131434.GA14586@state-of-mind.de> References: <1597053573@web.de> <20060723131434.GA14586@state-of-mind.de> Message-ID: <641114968.20060723155255@jkart.de> Heute (23.07.2006/15:14 Uhr) schrieb Patrick Ben Koetter, > * Henryk Menzel : >> Hi, >> >> hab da ein kleines (naja eher großes) Problem mit der Authentifizierung beim >> eMail senden. Mail empfangen per Pop3 funktioniert. Hab schon mehrfach >> gegoogelt und probiert, aber nichts gefunden, was mein Problem behebt ... >> :(( > Dann google mal nach "saslfinger", lade es herunter und generiere mit > "saslfinger -s" output, den man zum debuggen gebrauchen kann. > p at rick >> ------------------------------------- saslfinger ------------------------------------- >> saslfinger - postfix Cyrus sasl configuration Sun Jul 23 13:52:54 CEST 2006 >> version: 1.0 >> mode: server-side SMTP AUTH >> >> -- basics -- >> Postfix: 2.1.5 >> System: Debian GNU/Linux 3.1 \n \l >> >> -- smtpd is linked to -- >> libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x0000002a95e40000) >> >> -- active SMTP AUTH and TLS parameters for smtpd -- >> broken_sasl_auth_clients = yes >> smtpd_sasl_auth_enable = yes >> smtpd_sasl_local_domain = >> smtpd_tls_cert_file = /etc/postfix/smtpd.cert >> smtpd_tls_key_file = /etc/postfix/smtpd.key >> smtpd_use_tls = yes >> >> >> -- listing of /usr/lib/sasl2 -- >> total 1120 >> drwxr-xr-x 2 root root 4096 2006-07-16 11:48 . >> drwxr-xr-x 29 root root 8192 2006-07-16 11:48 .. >> -rw-r--r-- 1 root root 18892 2006-04-24 19:40 libanonymous.a >> -rw-r--r-- 1 root root 851 2006-04-24 19:40 libanonymous.la >> -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so >> -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so.2 >> -rw-r--r-- 1 root root 16496 2006-04-24 19:40 libanonymous.so.2.0.19 >> -rw-r--r-- 1 root root 22402 2006-04-24 19:40 libcrammd5.a >> -rw-r--r-- 1 root root 837 2006-04-24 19:40 libcrammd5.la >> -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so >> -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so.2 >> -rw-r--r-- 1 root root 20344 2006-04-24 19:40 libcrammd5.so.2.0.19 >> -rw-r--r-- 1 root root 63424 2006-04-24 19:40 libdigestmd5.a >> -rw-r--r-- 1 root root 860 2006-04-24 19:40 libdigestmd5.la >> -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so >> -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so.2 >> -rw-r--r-- 1 root root 47552 2006-04-24 19:40 libdigestmd5.so.2.0.19 >> -rw-r--r-- 1 root root 19166 2006-04-24 19:40 liblogin.a >> -rw-r--r-- 1 root root 831 2006-04-24 19:40 liblogin.la >> -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so >> -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so.2 >> -rw-r--r-- 1 root root 17064 2006-04-24 19:40 liblogin.so.2.0.19 >> -rw-r--r-- 1 root root 40524 2006-04-24 19:40 libntlm.a >> -rw-r--r-- 1 root root 825 2006-04-24 19:40 libntlm.la >> -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so >> -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so.2 >> -rw-r--r-- 1 root root 34112 2006-04-24 19:40 libntlm.so.2.0.19 >> -rw-r--r-- 1 root root 27198 2006-04-24 19:40 libotp.a >> -rw-r--r-- 1 root root 825 2006-04-24 19:40 libotp.la >> -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so >> -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so.2 >> -rw-r--r-- 1 root root 48144 2006-04-24 19:40 libotp.so.2.0.19 >> -rw-r--r-- 1 root root 19270 2006-04-24 19:40 libplain.a >> -rw-r--r-- 1 root root 831 2006-04-24 19:40 libplain.la >> -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so >> -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so.2 >> -rw-r--r-- 1 root root 17048 2006-04-24 19:40 libplain.so.2.0.19 >> -rw-r--r-- 1 root root 28620 2006-07-16 13:41 libsasldb.a >> -rw-r--r-- 1 root root 852 2006-07-16 13:41 libsasldb.la >> -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so >> -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so.2 >> -rw-r--r-- 1 root root 21632 2006-07-16 13:41 libsasldb.so.2.0.19 >> -rw-r--r-- 1 root root 30608 2006-04-24 19:40 libsql.a >> -rw-r--r-- 1 root root 874 2006-04-24 19:40 libsql.la >> -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so >> -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so.2 >> -rw-r--r-- 1 root root 25112 2006-04-24 19:40 libsql.so.2.0.19 >> >> äähm, hat er doch mitgeschickt. Siehe oben -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Ein Computer kann nicht mal bis zwei zählen. Das aber tierisch schnell. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1674 Build 7711 22.07.2006 From ml at awinkelmann.de Sun Jul 23 15:54:40 2006 From: ml at awinkelmann.de (Andreas Winkelmann) Date: Sun, 23 Jul 2006 15:54:40 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <1597053573@web.de> References: <1597053573@web.de> Message-ID: <200607231554.40450.ml@awinkelmann.de> Am Sunday 23 July 2006 14:30 schrieb Henryk Menzel: > -- active services in /etc/postfix/master.cf -- > # service type private unpriv chroot wakeup maxproc command + args > # (yes) (yes) (yes) (never) (100) > smtp inet n - - - - smtpd Dein smtpd läuft im chroot. > pickup fifo n - - 60 1 pickup > cleanup unix n - - - 0 cleanup > qmgr fifo n - - 300 1 qmgr > rewrite unix - - - - - trivial-rewrite > bounce unix - - - - 0 bounce > defer unix - - - - 0 bounce > trace unix - - - - 0 bounce > verify unix - - - - 1 verify > flush unix n - - 1000? 0 flush > proxymap unix - - n - - proxymap > smtp unix - - - - - smtp > relay unix - - - - - smtp > showq unix n - - - - showq > error unix - - - - - error > local unix - n n - - local > virtual unix - n n - - virtual > lmtp unix - - n - - lmtp > anvil unix - - n - 1 anvil > maildrop unix - n n - - pipe > flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} > uucp unix - n n - - pipe > flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail > ($recipient) ifmail unix - n n - - pipe > flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) > bsmtp unix - n n - - pipe > flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender > $recipient scalemail-backend unix - n n - 2 pipe > flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store > ${nexthop} ${user} ${extension} > > -- mechanisms on localhost -- > 250-AUTH LOGIN PLAIN > 250-AUTH=LOGIN PLAIN Dann passt der Betreff schonmal nicht zum Fehler. > -- end of saslfinger output -- > --------------------------------------------------------------------------- >------------------------------------ > > ------------------------------------- /var/mail.log > ------------------------------------- Jul 23 14:09:25 localhost > p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 localhost > postfix/smtpd[21985]: warning: SASL authentication failure: cannot connect > to saslauthd server: Permission denied Jul 23 14:10:29 localhost Die Library kommt nicht zum Socket vom saslauthd, entweder liegt es am chroot, oder die Rechte dort stimmen nicht. > Der saslauthd läuft ... > > Vielleicht kann mir ja jemand von Euch helfen ! > PS: OS = Debian 3.1 Sarge, kein Confixx o.ä. Oh, Debian. Musste da Postfix nicht in der Gruppe sasl sein? -- Andreas From p at state-of-mind.de Sun Jul 23 16:06:34 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sun, 23 Jul 2006 16:06:34 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <641114968.20060723155255@jkart.de> References: <1597053573@web.de> <20060723131434.GA14586@state-of-mind.de> <641114968.20060723155255@jkart.de> Message-ID: <20060723140634.GA14934@state-of-mind.de> * Jim Knuth : > > Dann google mal nach "saslfinger", lade es herunter und generiere mit > > "saslfinger -s" output, den man zum debuggen gebrauchen kann. > > > p at rick > > äähm, hat er doch mitgeschickt. Siehe oben Äh, ja... Asche über mein Haupt... p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From jk at jkart.de Sun Jul 23 16:07:27 2006 From: jk at jkart.de (Jim Knuth) Date: Sun, 23 Jul 2006 16:07:27 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <20060723140634.GA14934@state-of-mind.de> References: <1597053573@web.de> <20060723131434.GA14586@state-of-mind.de> <641114968.20060723155255@jkart.de> <20060723140634.GA14934@state-of-mind.de> Message-ID: <959766854.20060723160727@jkart.de> Heute (23.07.2006/16:06 Uhr) schrieb Patrick Ben Koetter, > * Jim Knuth : >> > Dann google mal nach "saslfinger", lade es herunter und generiere mit >> > "saslfinger -s" output, den man zum debuggen gebrauchen kann. >> >> > p at rick >> >> aeaehm, hat er doch mitgeschickt. Siehe oben > Aeh, ja... Asche ueber mein Haupt... nicht über - AUF *gg* > p at rick > -- > Das Postfix-Buch > > saslfinger (debugging SMTP AUTH): > -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Die Angst ist die andere Hälfte von Mut. (Reinhold Messner) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1674 Build 7711 22.07.2006 From r.felber at ek-muc.de Sun Jul 23 16:21:54 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Sun, 23 Jul 2006 16:21:54 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C25D1F.9010401@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> Message-ID: <20060723142154.GB67497@fpsvr1z150.dartsd66.local> On Sat, Jul 22, 2006 at 07:15:11PM +0200, Sandy Drobic wrote: > >> > >> Diesen Mechanismus gibt es IMHO auch schon. > > > > Das wollte ich schon immer mal machen. Irgendeine Ahnung WIE das heisst? > > Ich habe mir mal den policyd von Cami installiert. Dort gibt es zwar nicht > die Möglichkeit, erst nach einer Anzahl von Mails an Spamtraps zu blocken. > Dafür blockt er den Client nur eine bestimmte Zeit, wenn eine Mail an die > Spamtrapadresse geht. > Vielleicht wäre das eine Zwischenlösung. Vielleicht kann man Cami ja auch > überreden, die Schwellenanzahl, ab der geblockt wird, mit hineinzunehmen. > Das wäre dann die saubere Lösung. (^-^) Die Loesung waere uebrigens riskant. Zumindest fuer jene, die ein Ziel fuer DoS waeren: Szenario: man moechte aus irgendwelchen Gruenden irgend einen Postfix Guru oder wen auch immer aergern, schaedigen, oder in Verruf bringen. Was macht man? Richtig. Man macht manuell die Spamtrap ausfindig (geht recht fix), nehme sich ein Account bei GMX, Web.DE., Lycos, Yahoo, Hotmail, MSN - man schicke ueber diese Accounts mail an die Spamtrap. Ok, kann man whitelisten. Have Phun bei der Pflege. Evtl weiss dieser Boesewicht, mit wem das arme Opfer in Kontakt stehen koennte. Also, schickt man mails an die Kontakte, die bouncen wuerden - als returnpath setzt man natuerlich die Spamtrap des Postfix Gurus. Etc pp. Was sich fuer sowas auch anbietet, ist das Misbrauchen von Mailinglisten. Einfach nen Subscribe oder Help and die mailingliste, als returnpath natuerlich die spam-trap. Und schon darf jener sich erstmal kuemmern, die ML aus der BL zu loeschen (je nachdem, faellts frueher oder spaeter auf, "warum" man keine mail mehr bekommt). Von daher nehm ich Abstand vom automatischen IP-Blacklisting. In Kombination mit $SENDER.$IP geht das mal noch. Also, fuer jeden duerfte es nicht geeignet sein. -- Robert Felber (PGP: 896CF30B) Munich, Germany From p at state-of-mind.de Sun Jul 23 16:32:23 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sun, 23 Jul 2006 16:32:23 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <959766854.20060723160727@jkart.de> References: <1597053573@web.de> <20060723131434.GA14586@state-of-mind.de> <641114968.20060723155255@jkart.de> <20060723140634.GA14934@state-of-mind.de> <959766854.20060723160727@jkart.de> Message-ID: <20060723143223.GB14934@state-of-mind.de> * Jim Knuth : > Heute (23.07.2006/16:06 Uhr) schrieb Patrick Ben Koetter, > > > * Jim Knuth : > >> > Dann google mal nach "saslfinger", lade es herunter und generiere mit > >> > "saslfinger -s" output, den man zum debuggen gebrauchen kann. > >> > >> > p at rick > >> > >> aeaehm, hat er doch mitgeschickt. Siehe oben > > > Aeh, ja... Asche ueber mein Haupt... > > nicht über - AUF *gg* Also heute will gar nichts aufs erste Mal klappen. Der Tag ist nicht das grüne vom Ei! ;) p at rick > > > p at rick > > > > -- > > Das Postfix-Buch > > > > saslfinger (debugging SMTP AUTH): > > > > -- > Viele Gruesse, Kind regards, > Jim Knuth > jk at jkart.de > ICQ #277289867 > ---------- > Zufalls-Zitat > ---------- > Die Angst ist die andere Hälfte von Mut. (Reinhold Messner) > ---------- > Der Text hat nichts mit dem Empfaenger der Mail zu tun > ---------- > Virus free. Checked by NOD32 Version 1.1674 Build 7711 22.07.2006 > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From blue_pride at web.de Sun Jul 23 16:58:02 2006 From: blue_pride at web.de (Blue Pride) Date: Sun, 23 Jul 2006 16:58:02 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <200607231554.40450.ml@awinkelmann.de> References: <1597053573@web.de> <200607231554.40450.ml@awinkelmann.de> Message-ID: Hi Andreas, >Dein smtpd läuft im chroot. >Dann passt der Betreff schonmal nicht zum Fehler. hmm, sondern ? ;) >> ------------------------------------- /var/mail.log >> ------------------------------------- Jul 23 14:09:25 localhost > >> p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 >localhost >> postfix/smtpd[21985]: warning: SASL authentication failure: cannot >connect >> to saslauthd server: Permission denied Jul 23 14:10:29 localhost > >Die Library kommt nicht zum Socket vom saslauthd, entweder liegt es >am chroot, >oder die Rechte dort stimmen nicht. welche rechte muss denn das chroot haben ?? >> PS: OS = Debian 3.1 Sarge, kein Confixx o.ä. >Oh, Debian. >Musste da Postfix nicht in der Gruppe sasl sein? ähm keine Ahnung :( Bei mir ist Postfix in der Gruppe Postfix ... Henryk From p at state-of-mind.de Sun Jul 23 17:03:46 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sun, 23 Jul 2006 17:03:46 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: References: <1597053573@web.de> <200607231554.40450.ml@awinkelmann.de> Message-ID: <20060723150346.GC14934@state-of-mind.de> * Blue Pride : > Hi Andreas, > > >Dein smtpd läuft im chroot. > >Dann passt der Betreff schonmal nicht zum Fehler. > hmm, sondern ? ;) "Can't connect ... " wäre eher angebracht. > >> ------------------------------------- /var/mail.log > >> ------------------------------------- Jul 23 14:09:25 localhost > > > >> p54B8D173.dip.t-dialin.net[84.184.209.115] Jul 23 14:10:29 > >localhost > >> postfix/smtpd[21985]: warning: SASL authentication failure: cannot > >connect > >> to saslauthd server: Permission denied Jul 23 14:10:29 localhost > > > >Die Library kommt nicht zum Socket vom saslauthd, entweder liegt es > >am chroot, > >oder die Rechte dort stimmen nicht. > welche rechte muss denn das chroot haben ?? > > >> PS: OS = Debian 3.1 Sarge, kein Confixx o.ä. > >Oh, Debian. > >Musste da Postfix nicht in der Gruppe sasl sein? > ähm keine Ahnung :( Bei mir ist Postfix in der Gruppe Postfix ... Gegen "keine Ahnung" hilft das Debian Postfix README. Da hat der Autor des Debian Paketes Angaben zu Debian-spezifischen "Postfix - Cyrus SASL" Abweichungen vom Standard gemacht. Auf die Schnelle: "Postfix muss in die Gruppe sasl aufgenommen werden, sonst darf es sich nicht mit dem saslauthd-Socket verbinden." Und dann poste mal Deine /etc/default/saslauthd-Datei, damit wir sehen können, wie Dein saslauthd gestartet wird. p at rick > > Henryk > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From blue_pride at web.de Sun Jul 23 17:44:22 2006 From: blue_pride at web.de (Henryk Menzel) Date: Sun, 23 Jul 2006 17:44:22 +0200 Subject: [Postfixbuch-users] Postfix/SASL: no SASL authentication mechanisms In-Reply-To: <20060723150346.GC14934@state-of-mind.de> References: <1597053573@web.de> <200607231554.40450.ml@awinkelmann.de> <20060723150346.GC14934@state-of-mind.de> Message-ID: Patrick Ben Koetter schrieb am 23.07.2006: >> >> PS: OS = Debian 3.1 Sarge, kein Confixx o.ä. >> >Oh, Debian. >> >Musste da Postfix nicht in der Gruppe sasl sein? >> ähm keine Ahnung :( Bei mir ist Postfix in der Gruppe Postfix ... >Gegen "keine Ahnung" hilft das Debian Postfix README. Da hat der >Autor des Debian Paketes Angaben zu Debian-spezifischen "Postfix - >Cyrus SASL" Abweichungen vom Standard gemacht. > >Auf die Schnelle: > "Postfix muss in die Gruppe sasl aufgenommen werden, sonst darf > es sich nicht mit dem saslauthd-Socket verbinden." > >Und dann poste mal Deine /etc/default/saslauthd-Datei, damit wir >sehen können, wie Dein saslauthd gestartet wird. So, es funktioniert ... Hab postfix in die Gruppe sasl geschubst ein paar verzeichnisse angepasst (var/spool/postfix/var/run/saslauthd) und jetzt tut es ... Nochmals vielen Dank ! Henryk From postfixbuch-users at japantest.homelinux.com Sun Jul 23 18:51:09 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Sun, 23 Jul 2006 18:51:09 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060723142154.GB67497@fpsvr1z150.dartsd66.local> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> Message-ID: <44C3A8FD.4030709@japantest.homelinux.com> Robert Felber wrote: > On Sat, Jul 22, 2006 at 07:15:11PM +0200, Sandy Drobic wrote: >>>> Diesen Mechanismus gibt es IMHO auch schon. >>> Das wollte ich schon immer mal machen. Irgendeine Ahnung WIE das heisst? >> Ich habe mir mal den policyd von Cami installiert. Dort gibt es zwar nicht >> die Möglichkeit, erst nach einer Anzahl von Mails an Spamtraps zu blocken. >> Dafür blockt er den Client nur eine bestimmte Zeit, wenn eine Mail an die >> Spamtrapadresse geht. >> Vielleicht wäre das eine Zwischenlösung. Vielleicht kann man Cami ja auch >> überreden, die Schwellenanzahl, ab der geblockt wird, mit hineinzunehmen. >> Das wäre dann die saubere Lösung. (^-^) > > Die Loesung waere uebrigens riskant. Zumindest fuer jene, die ein Ziel fuer > DoS waeren: > > Szenario: man moechte aus irgendwelchen Gruenden irgend einen Postfix Guru > oder wen auch immer aergern, schaedigen, oder in Verruf bringen. Was macht > man? Richtig. Man macht manuell die Spamtrap ausfindig (geht recht fix), > nehme sich ein Account bei GMX, Web.DE., Lycos, Yahoo, Hotmail, MSN - man > schicke ueber diese Accounts mail an die Spamtrap. Ok, kann man whitelisten. > Have Phun bei der Pflege. Das ist ein allgemeines Problem beim automatischen Blocken, da hast du recht. Egal, auf welchen Auslöser hin geblockt wird, kann so ein System für einen DOS missbraucht werden. Im Augenblick sehe ich auch nur eine Möglichkeit, das weitgehend zu entschärfen, und das ist, die Anzahl erfolgreich eingelieferter Mails mit zu berücksichtigen. Ich habe das AutoWhitelisting bei policyd noch nicht genauer unter die Lupe genommen. In Verbindung mit dem AutoWhitelisting könnte man vielleicht die DOS-Problematik entschärfen. Sandy From ad+lists at uni-x.org Sun Jul 23 20:10:13 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Sun, 23 Jul 2006 20:10:13 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik In-Reply-To: <9B6C9450697BDD45964968CB7799766971FBDF@w2k3-ahsser.rv.ahsnet.de> References: <9B6C9450697BDD45964968CB7799766971FBDF@w2k3-ahsser.rv.ahsnet.de> Message-ID: <44C3BB85.3060308@uni-x.org> Hofer, Hermann schrieb: [umsortiert wegen top-posting] >> der neue Antivir fuer Linux unterscheidet sich ja insoweit, >> dass er keine Lizenzdatei mehr braucht. >es steht unter 'http://www.free-av.de -> Download' bei der Linuxversion: "keine Registrierung mehr erforderlich". > >Gruss > Hermann > Nur bedeutet "keine Registrierung erforderlich" mitnichten, dass keine Lizenzdatei bzw. Anerkenntnis der Lizenzbestimmungen notwendig wäre. Alexander From jk at jkart.de Sun Jul 23 22:30:33 2006 From: jk at jkart.de (Jim Knuth) Date: Sun, 23 Jul 2006 22:30:33 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik In-Reply-To: <44C3BB85.3060308@uni-x.org> References: <9B6C9450697BDD45964968CB7799766971FBDF@w2k3-ahsser.rv.ahsnet.de> <44C3BB85.3060308@uni-x.org> Message-ID: <172504806.20060723223033@jkart.de> Heute (23.07.2006/20:10 Uhr) schrieb Alexander Dalloz, > Hofer, Hermann schrieb: > [umsortiert wegen top-posting] >>> der neue Antivir fuer Linux unterscheidet sich ja insoweit, >>> dass er keine Lizenzdatei mehr braucht. >>es steht unter 'http://www.free-av.de -> Download' bei der >>Linuxversion: "keine Registrierung mehr erforderlich". >> >>Gruss >> Hermann >> > Nur bedeutet "keine Registrierung erforderlich" mitnichten, dass keine > Lizenzdatei bzw. Anerkenntnis der Lizenzbestimmungen notwendig waere. > Alexander also der Unterschied von Server- und Workstationversion ist der, dass der WS der Lizenzkey beiliegt. -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Zwei Dinge sind unendlich : Das Universum und die Menschliche Dummheit. Aber beim Universum bin ich mir nicht ganz sicher. (Albert Einstein, dt.-am. Physiker, 1879-1955) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1675 Build 7714 23.07.2006 From r.felber at ek-muc.de Sun Jul 23 23:55:10 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Sun, 23 Jul 2006 23:55:10 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C3A8FD.4030709@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> Message-ID: <20060723215510.GB35879@fpsvr1z150.dartsd66.local> On Sun, Jul 23, 2006 at 06:51:09PM +0200, Sandy Drobic wrote: > Im Augenblick sehe ich auch nur eine Möglichkeit, das weitgehend zu > entschärfen, und das ist, die Anzahl erfolgreich eingelieferter Mails mit > zu berücksichtigen. Ich habe das AutoWhitelisting bei policyd noch nicht > genauer unter die Lupe genommen. In Verbindung mit dem AutoWhitelisting > könnte man vielleicht die DOS-Problematik entschärfen. Hm ja. Klingt nach einer brauchbaren Moeglichkeit. Der Witz ist da nur, dass Spam via Big Companies dann halt doch durchgeht. Ich ueberlegte da auch schon, ob nicht $SENDER.$IP einfach mal effektiv waer, nur besteht da das ML-Abuse-Problem noch, das bounce Problem besteht da auch noch (zumindest, was MAILER-DAEMON, etc angeht). Aber mit Auto-Whitelisting klingts eigentlich recht akzeptabel. Wobei, ich mir da noch nicht recht sicher bin, wie man das Auto-Whitelisten handlen will - sprich, welche Faktoren gegeben sein muessen, damit der client whitelisted wird. Einmal zu ner echten Adresse senden wird da kaum ausreichen. Mehrmals, hm - schickt Boesewicht halt vorsichtshalber etwas mehr mails zu existierenden Addressen. Ja, ist etwas "paranoid" - nur sollts halt auch irgendwo Hand und Fuss haben. (Ich mach mir die Gedanken, weil ich gerade ueber einen SpamTrap support im Policyd-Weight nachdenke, nur will ich da nix uebers Knie brechen, und DB-Dependencies sind mir ehrlich gesagt ein Greuel). -- Robert Felber (PGP: 896CF30B) Munich, Germany From m.ockert at bss-services.de Mon Jul 24 07:52:48 2006 From: m.ockert at bss-services.de (Fred Ockert) Date: Mon, 24 Jul 2006 07:52:48 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik In-Reply-To: <172504806.20060723223033@jkart.de> References: <9B6C9450697BDD45964968CB7799766971FBDF@w2k3-ahsser.rv.ahsnet.de> <44C3BB85.3060308@uni-x.org> <172504806.20060723223033@jkart.de> Message-ID: <44C46030.8000406@linuxs.zentrum> >> [umsortiert wegen top-posting] >>>> der neue Antivir fuer Linux unterscheidet sich ja insoweit, >>>> dass er keine Lizenzdatei mehr braucht. > >>> es steht unter 'http://www.free-av.de -> Download' bei der >>> Linuxversion: "keine Registrierung mehr erforderlich". >>> >> Nur bedeutet "keine Registrierung erforderlich" mitnichten, dass keine >> Lizenzdatei bzw. Anerkenntnis der Lizenzbestimmungen notwendig waere. > > also der Unterschied von Server- und Workstationversion ist der, > dass der WS der Lizenzkey beiliegt. und dass die Personalvariante nicht als Daemon laufen kann! nur als Kommandozeilenscanner ( was bei amavis-new eh der Fall ist). Für rein "personal use" reicht das ja - und genau da ist die Grenze ! Im "Firmenserver" wird er "schwarz" betrieben... technisch mag das o.k. sein,aber..... Wer einen Avira-Daemon haben will - muss in jedem Fall zahlen... Gruss Fred From postfix at net-service-24.de Mon Jul 24 11:12:31 2006 From: postfix at net-service-24.de (Roland Schmid) Date: Mon, 24 Jul 2006 11:12:31 +0200 Subject: [Postfixbuch-users] "neuer" Antivir von HDBEV Datentechnik In-Reply-To: <44C46030.8000406@linuxs.zentrum> Message-ID: <000801c6af01$4b446740$43dae0c0@laptop> > und dass die Personalvariante nicht als Daemon laufen kann! > nur als Kommandozeilenscanner ( was bei amavis-new eh der > Fall ist). Für rein "personal use" reicht das ja - und genau > da ist die Grenze ! Im "Firmenserver" wird er "schwarz" > betrieben... technisch mag das o.k. > sein,aber..... > > Wer einen Avira-Daemon haben will - muss in jedem Fall zahlen... > Hallo, wir haben ca. 800 Euro für 3 Jahre Lizenz bezahlt. Danach gibts keine Updates der Virus-Definitionen mehr oder man muss eben wieder die Lizenz verlängern, was meiner Meinung nach Sinn macht. Gruss Roland From postfixbuch-users at japantest.homelinux.com Mon Jul 24 11:41:35 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 24 Jul 2006 11:41:35 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060723215510.GB35879@fpsvr1z150.dartsd66.local> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> <20060723215510.GB35879@fpsvr1z150.dartsd66.local> Message-ID: <44C495CF.6040202@japantest.homelinux.com> Robert Felber wrote: > On Sun, Jul 23, 2006 at 06:51:09PM +0200, Sandy Drobic wrote: >> Im Augenblick sehe ich auch nur eine Möglichkeit, das weitgehend zu >> entschärfen, und das ist, die Anzahl erfolgreich eingelieferter Mails mit >> zu berücksichtigen. Ich habe das AutoWhitelisting bei policyd noch nicht >> genauer unter die Lupe genommen. In Verbindung mit dem AutoWhitelisting >> könnte man vielleicht die DOS-Problematik entschärfen. > > Hm ja. Klingt nach einer brauchbaren Moeglichkeit. Der Witz ist da nur, > dass Spam via Big Companies dann halt doch durchgeht. Ich ueberlegte da > auch schon, ob nicht $SENDER.$IP einfach mal effektiv waer, nur besteht da > das ML-Abuse-Problem noch, das bounce Problem besteht da auch noch (zumindest, > was MAILER-DAEMON, etc angeht). Hm, das Problem sehe ich nicht. Bei einem Policy-Daemon gibt es keinen Grund, eine Mail an eine Spamtrap-Adresse anzunehmen, denn der Daemon hat alle notwendigen Daten, um die Datenbank zu aktualisieren und braucht nicht den Body oder die Mail selbst. Er kann also die Datenbank aktualisieren, den Blacklist-Zähler für die IP erhöhen und als Ergebnis ein "554 recipient address rejected" zurückgeben. Solange dann der Blacklistzähler kleiner ist als der Whitelistzähler, sollten Mails von der IP angenommen werden. Jede erfolgreiche Mailannahme erhöht dann den Whitelistzähler für die IP. Auf diese Weise kann für IPs mit sehr geringer Mailzahl vielleicht ein zeitweiliges Blocken möglich sein, aber sonst sehe ich kein Risiko. Das Risiko sehe ich eher bei hohem Durchsatz und dem ständigen Aktualisieren der Datenbank, das könnte den Resourcenverbrauch vielleicht hochtreiben. > Aber mit Auto-Whitelisting klingts eigentlich recht akzeptabel. > Wobei, ich mir da noch nicht recht sicher bin, wie man das > Auto-Whitelisten handlen will - sprich, welche Faktoren gegeben sein muessen, > damit der client whitelisted wird. Einmal zu ner echten Adresse senden wird > da kaum ausreichen. Mehrmals, hm - schickt Boesewicht halt vorsichtshalber > etwas mehr mails zu existierenden Addressen. Ja, ist etwas "paranoid" - nur > sollts halt auch irgendwo Hand und Fuss haben. Wie bereits oben gesagt, ich würde da vorschlagen, Whitelistzähler und Blacklistzähler pro IP(bereich), dann brennt auf jeden Fall nichts an. Solange Blacklistzähler(client-ip) < Whitelistzähler(client-ip) Mails annehmen, sonst "554 Too much spam from ip $client-ip!" > (Ich mach mir die Gedanken, weil ich gerade ueber einen > SpamTrap support im Policyd-Weight nachdenke, nur will ich da nix uebers > Knie brechen, und DB-Dependencies sind mir ehrlich gesagt ein Greuel). Das ist das, was mir auch nicht ganz behagt bei Camis policyd, die Abhängigkeit von MySQL. Ich habe gerade wegen der Robustheit nicht die direkte LDAP-Abfrage oder Recipient Verification gewählt, sondern einen periodisch erneuerte Liste mit ldapsearch. Selbst wenn der interne Server abgeschaltet wird, etwa für Wartung, läuft die Mailannahme auf dem Postfix normal weiter. Andererseits kommt man um ein Datenbanksystem nicht herum, wenn man auch in die Datenbank schreiben will. Sandy From t.klein at sicom-ag.de Mon Jul 24 13:33:55 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Mon, 24 Jul 2006 13:33:55 +0200 Subject: [Postfixbuch-users] Integration von SpamAssassin Message-ID: Hallo zusammen, mein Postfix läuft nun im Echtbetrieb, soweit eine feine Sache. Nur bin ich mit der Filterung der Spamnachrichten noch nicht so ganz zufrieden. Ich wollte mich mal an Spamassassin heranwagen. Spamassassin an sich ist installiert, der Daemon läuft auch im System, nur vermute ich, daß ich Postfix noch begreiflich machen muss, daß Spamassassin auch genutzt wird. Ich setze derzeit schon amavisd-new mit clamav ein. Was ist denn hier zu tun, um Spamassassin zu integrieren? Gruß Thomas Klein -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From jk at jkart.de Mon Jul 24 13:38:05 2006 From: jk at jkart.de (Jim Knuth) Date: Mon, 24 Jul 2006 13:38:05 +0200 Subject: [Postfixbuch-users] Integration von SpamAssassin In-Reply-To: References: Message-ID: <1249926186.20060724133805@jkart.de> Heute (24.07.2006/13:33 Uhr) schrieb t.klein at sicom-ag.de, > Hallo zusammen, > mein Postfix laeuft nun im Echtbetrieb, soweit eine feine Sache. Nur bin > ich mit der Filterung der Spamnachrichten noch nicht so ganz zufrieden. > Ich wollte mich mal an Spamassassin heranwagen. Spamassassin an sich ist > installiert, der Daemon laeuft auch im System, is unnötig bei amavis > nur vermute ich, daß ich > Postfix noch begreiflich machen muss, daß Spamassassin auch genutzt wird. > Ich setze derzeit schon amavisd-new mit clamav ein. > Was ist denn hier zu tun, um Spamassassin zu integrieren? http://www.ijs.si/software/amavisd/README.postfix.txt > Gruß > Thomas Klein -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Nicht was wir erleben, sonder wie wir empfinden, was wir erleben, macht unser Schicksal aus. (M. v. Ebner-Eschenbach) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1676 Build 7721 24.07.2006 From ts_kw at GMX.de Mon Jul 24 13:43:42 2006 From: ts_kw at GMX.de (Thomas) Date: Mon, 24 Jul 2006 13:43:42 +0200 Subject: [Postfixbuch-users] Mehrere Instanzen "mail system is down" In-Reply-To: <44BE583D.9060101@ppp.net> References: <44BE583D.9060101@ppp.net> Message-ID: <44C4B26E.7060202@GMX.de> >Was mich irritiert ist die UTC im Logfileeintrag und warum der syslog >Eintrag nicht übernommen wurde - den habe ich auch geändert. > > > Beim Timestamp könnte es dran liegen, dass da ein smtpd chrooted läuft und deshalb nichts über seine Zeitzone weiß? Wieso brauchst Du gleich ein zweites Config-Dir? Du könntest doch die nötigen Postfix Daemonen in der master.cf mehrfach definieren, an verschiedene Ports binden und dann die Konfiguration die Du in der main.cf festgelegt hast per Parameter anpassen. Vielleicht umständlicher, aber meines Erachtens "sauberer". Aber vielleicht erklärst Du nochmal genau, was Deine "Schmutzigkeiten" vollbringen sollen? Gruß Thomas From ts_kw at GMX.de Mon Jul 24 13:52:10 2006 From: ts_kw at GMX.de (Thomas) Date: Mon, 24 Jul 2006 13:52:10 +0200 Subject: [Postfixbuch-users] Weiterleitungen filtern mit procmail In-Reply-To: <000501c6accd$52b27ca0$6700a8c0@wingolf> References: <000501c6accd$52b27ca0$6700a8c0@wingolf> Message-ID: <44C4B46A.1090701@GMX.de> Hallo Sebastian, >Es kommen aber auch Mails an, welche an abcdref at meinname.de gerichtet sind. > > > Dann war der envelope recipient deine Mailadresse. >Kann ich irgendwie nur die mails an post at meinname.de rausfiltern - alles andere soll verworfen werden. > > > Lasse doch alles mit der falschen Adresse nach /dev/null weiterleiten. Dasd kannst Du sogar mit Postfix headerchecks machen. Gruß Thomas From mhaegele at linuxrocks.dyndns.org Mon Jul 24 14:04:15 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 24 Jul 2006 14:04:15 +0200 Subject: [Postfixbuch-users] Integration von SpamAssassin In-Reply-To: <1249926186.20060724133805@jkart.de> References: <1249926186.20060724133805@jkart.de> Message-ID: <44C4B73F.8000307@linuxrocks.dyndns.org> Jim Knuth schrieb: > Heute (24.07.2006/13:33 Uhr) schrieb t.klein at sicom-ag.de, > >> Hallo zusammen, Hi! [...] >> nur vermute ich, daß ich >> Postfix noch begreiflich machen muss, daß Spamassassin auch genutzt wird. > >> Ich setze derzeit schon amavisd-new mit clamav ein. > >> Was ist denn hier zu tun, um Spamassassin zu integrieren? > > http://www.ijs.si/software/amavisd/README.postfix.txt Das sieht dann ungefähr so aus: hermes:~# cat /etc/postfix/main.cf | grep amavis #for amavisd-new see corresponding master.cf entry content_filter = amavisd-new:[127.0.0.1]:10024 master.cf: > #TRANSPORT for ESMTP AMAVISD-NEW see corresponding main.cf entry > amavisd-new unix - - n - 2 smtp > -o smtp_data_done_timeout=1200s > -o disable_dns_lookups=yes > #REINJECTION PATH for AMAVISD-NEW see corresponding main.cf entry > 127.0.0.1:10025 inet n - n - - smtpd > -o content_filter= > -o local_recipient_maps= > -o relay_recipient_maps= > -o smtpd_restriction_classes= > -o smtpd_client_restrictions= > -o smtpd_helo_restrictions= > -o smtpd_sender_restrictions= > -o smtpd_recipient_restrictions=permit_mynetworks,reject > -o mynetworks=127.0.0.0/8 > -o strict_rfc821_envelopes=yes > #end added by mh >> Gruß >> Thomas Klein hth MH From t.klein at sicom-ag.de Mon Jul 24 14:07:59 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Mon, 24 Jul 2006 14:07:59 +0200 Subject: [Postfixbuch-users] Antwort: Re: Integration von SpamAssassin In-Reply-To: <44C4B73F.8000307@linuxrocks.dyndns.org> Message-ID: Danke erstmal für die Antworten..... amavis an sich läuft ja, sehe ich allein schon daran, daß kräftig Viren herausgefiltert werden. Mir ging es eigentlich um Spamassassin.... Gruss Thomas Matthias Haegele Gesendet von: postfixbuch-users-bounces at listi.jpberlin.de 24.07.2006 14:04 Bitte antworten an "Eine Diskussionsliste rund um das Postfix-Buch." An "Eine Diskussionsliste rund um das Postfix-Buch." Kopie Thema Re: [Postfixbuch-users] Integration von SpamAssassin Jim Knuth schrieb: > Heute (24.07.2006/13:33 Uhr) schrieb t.klein at sicom-ag.de, > >> Hallo zusammen, Hi! [...] >> nur vermute ich, daß ich >> Postfix noch begreiflich machen muss, daß Spamassassin auch genutzt wird. > >> Ich setze derzeit schon amavisd-new mit clamav ein. > >> Was ist denn hier zu tun, um Spamassassin zu integrieren? > > http://www.ijs.si/software/amavisd/README.postfix.txt Das sieht dann ungefähr so aus: hermes:~# cat /etc/postfix/main.cf | grep amavis #for amavisd-new see corresponding master.cf entry content_filter = amavisd-new:[127.0.0.1]:10024 master.cf: > #TRANSPORT for ESMTP AMAVISD-NEW see corresponding main.cf entry > amavisd-new unix - - n - 2 smtp > -o smtp_data_done_timeout=1200s > -o disable_dns_lookups=yes > #REINJECTION PATH for AMAVISD-NEW see corresponding main.cf entry > 127.0.0.1:10025 inet n - n - - smtpd > -o content_filter= > -o local_recipient_maps= > -o relay_recipient_maps= > -o smtpd_restriction_classes= > -o smtpd_client_restrictions= > -o smtpd_helo_restrictions= > -o smtpd_sender_restrictions= > -o smtpd_recipient_restrictions=permit_mynetworks,reject > -o mynetworks=127.0.0.0/8 > -o strict_rfc821_envelopes=yes > #end added by mh >> Gruß >> Thomas Klein hth MH -- _______________________________________________ Postfixbuch-users mailingliste Heinlein Professional Linux Support GmbH Postfixbuch-users at listi.jpberlin.de http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From t.peter at sysworx.org Mon Jul 24 14:04:06 2006 From: t.peter at sysworx.org (Thomas Peter) Date: Mon, 24 Jul 2006 14:04:06 +0200 Subject: [Postfixbuch-users] Postfix spricht nicht mit Postfix - Authentifizierungsproblem... Message-ID: <20060724120332.AF4272D107@sysmail.sysworx.org> Hallo, ich habe wieder mal ein Authentifizierungs-Problem. Einer unserer Kunden hat Postfix als lokalen Mailserver, mit dem er jetzt gerne über unseren mailserver (ebenfalls Postfix) emails verschicken möchte. Zuvor war ein Schlund-Server als relay eingetragen und die Authentifizierung hat problemlos funktioniert. Seit unser Server als relayhost eingetragen ist, habe ich Authentifizierungsprobleme. Der Test über telnet auf unseren Server ergibt bei den Authentifizierungsmöglichkeiten folgendes: 250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN Nun habe ich hier noch einen zweiten Server laufen, der nicht so umfangreich ist, und dort klappt die Authentifizierung. Ausgabe von Telnet: 250-AUTH LOGIN PLAIN Ich möchte den oberen Mailserver eigentlich so belassen. Beim Kundenserver ist Folgende Konfiguration gegeben: Kunden-Postfix main.cf smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) biff = no # appending .domain is the MUA's job. append_dot_mydomain = no # Uncomment the next line to generate "delayed mail" warnings delay_warning_time = 4h myhostname = localhost alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = /etc/master.kunde.lan mydestination = master.kunde.lan, localhost, localhost.localdomain, localhost relayhost = unser.mailserver.org mynetworks = 127.0.0.0/8, 192.168.1.0/24 mailbox_transport = cyrus mailbox_command = procmail -a "$EXTENSION" mailbox_size_limit = 0 recipient_delimiter = + smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/pass-emailserver smtp_sasl_security_options = message_size_limit = 102400000 Ich habe den Usernamen und das Passwort in /etc/postfix/pass-emailserver für unseren Server abgeändert und per postmap die _db erzeugt. Den Rest der Konfiguration habe ich so belassen, wie sie von unserem Vorgänger eingerichtet wurde. Nun meine Frage(n): Was fehlt in der Konfiguration, damit Postfix an Postfix authentifizieren kann? Wahrscheinlich sehe ich wieder mal den Wald vor lauter Bäumen nicht ... Vielen Dank schonmal im Voraus, ich weiß ja, daß es bei der List hier immer sehr schnell geht. Gruß, Thomas From mhaegele at linuxrocks.dyndns.org Mon Jul 24 14:31:29 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 24 Jul 2006 14:31:29 +0200 Subject: [Postfixbuch-users] Postfix spricht nicht mit Postfix - Authentifizierungsproblem... In-Reply-To: <20060724120332.AF4272D107@sysmail.sysworx.org> References: <20060724120332.AF4272D107@sysmail.sysworx.org> Message-ID: <44C4BDA1.2060004@linuxrocks.dyndns.org> Thomas Peter schrieb: > Hallo, > > ich habe wieder mal ein Authentifizierungs-Problem. Einer unserer Kunden hat > Postfix als lokalen Mailserver, mit dem er jetzt gerne über unseren > mailserver (ebenfalls Postfix) emails verschicken möchte. Zuvor war ein > Schlund-Server als relay eingetragen und die Authentifizierung hat > problemlos funktioniert. > Seit unser Server als relayhost eingetragen ist, habe ich > Authentifizierungsprobleme. > Der Test über telnet auf unseren Server ergibt bei den > Authentifizierungsmöglichkeiten folgendes: > > 250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN > > Nun habe ich hier noch einen zweiten Server laufen, der nicht so umfangreich > ist, und dort klappt die Authentifizierung. Ausgabe von Telnet: > > 250-AUTH LOGIN PLAIN > > Ich möchte den oberen Mailserver eigentlich so belassen. [...] Können denn *beide* Mailserver überhaupt o. a. Authentifizierungsmechanismen (cram-md5 ...) ? afaik wird immer die "stärkste" genommen, die möglich ist ... Vermutung: Die zweite Authentifizierung funktioniert, weil das beide Server können ... (dafür konfiguriert sind). MH From thowinter at googlemail.com Mon Jul 24 14:49:08 2006 From: thowinter at googlemail.com (Thomas Winter) Date: Mon, 24 Jul 2006 14:49:08 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org Message-ID: <200607241449.08343.thowinter@googlemail.com> Hallo, ist ein Eintrag bei http://www.rfc-ignorant.org/ ein Problem, oder anderes gefragt: wird ignorant.org häufig zur Bewertung in Spamfiltern verwendet? Gruß Thomas From mhaegele at linuxrocks.dyndns.org Mon Jul 24 14:57:53 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 24 Jul 2006 14:57:53 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <200607241449.08343.thowinter@googlemail.com> References: <200607241449.08343.thowinter@googlemail.com> Message-ID: <44C4C3D1.4050408@linuxrocks.dyndns.org> Thomas Winter schrieb: > Hallo, > > ist ein Eintrag bei http://www.rfc-ignorant.org/ ein Problem, oder anderes > gefragt: wird ignorant.org häufig zur Bewertung in Spamfiltern verwendet? > Hoffentlich nicht ;-): http://www.heise.de/newsticker/meldung/62780 Habe es bei mir rausgeschmissen, nachdem ich mitgekriegt hatte das wohl ein Grossteil denic-Domains gelistet war/ist, btw: ist das noch so? > Gruß > > Thomas Grüsse MH From Ralf.Hildebrandt at charite.de Mon Jul 24 15:03:44 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 24 Jul 2006 15:03:44 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <200607241449.08343.thowinter@googlemail.com> References: <200607241449.08343.thowinter@googlemail.com> Message-ID: <20060724130344.GL8800@charite.de> * Thomas Winter : > Hallo, > > ist ein Eintrag bei http://www.rfc-ignorant.org/ ein Problem, oder anderes > gefragt: wird ignorant.org häufig zur Bewertung in Spamfiltern verwendet? Es wird in allen SpamAssassin Installationen verwandt. Aber das "de" Listing ist nicht schlimm, denn das hat ein Gewicht von 0.0 oder so. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com From mhaegele at linuxrocks.dyndns.org Mon Jul 24 15:06:53 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 24 Jul 2006 15:06:53 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <20060724130344.GL8800@charite.de> References: <200607241449.08343.thowinter@googlemail.com> <20060724130344.GL8800@charite.de> Message-ID: <44C4C5ED.7000608@linuxrocks.dyndns.org> Ralf Hildebrandt schrieb: > * Thomas Winter : >> Hallo, >> >> ist ein Eintrag bei http://www.rfc-ignorant.org/ ein Problem, oder anderes >> gefragt: wird ignorant.org häufig zur Bewertung in Spamfiltern verwendet? > > Es wird in allen SpamAssassin Installationen verwandt. Aber das "de" > Listing ist nicht schlimm, denn das hat ein Gewicht von 0.0 oder so. > Aah. Danke. Würde aber im Umkehrschluss heissen dass man es eher nicht in seine "Postfix-Config" aufnehmen will als "Antispam-Massnahme"t? Grüsse MH From Ralf.Hildebrandt at charite.de Mon Jul 24 15:08:49 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 24 Jul 2006 15:08:49 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <44C4C5ED.7000608@linuxrocks.dyndns.org> References: <200607241449.08343.thowinter@googlemail.com> <20060724130344.GL8800@charite.de> <44C4C5ED.7000608@linuxrocks.dyndns.org> Message-ID: <20060724130849.GM8800@charite.de> * Matthias Haegele : > Würde aber im Umkehrschluss heissen dass man es eher nicht in seine > "Postfix-Config" aufnehmen will als "Antispam-Massnahme"t? Wenn das richtig macht ist das kein Problem. Bei einer gelisteten ccTLD wird naemlich eine andere IP zurückgegeben als bei einem Individuallisting. Und Postfix kann das unterscheiden. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Ich habe manchmal den Eindruck, dass ein Telefon wesentlich komplizierter zu bedienen ist als beispielsweise der ed(1). Vergleich doch einfach mal "man ed" mit der Gebrauchsanleitung fuer ein modernes Telefon. From marc.samendinger at sp-online.de Mon Jul 24 15:10:23 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Mon, 24 Jul 2006 15:10:23 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <200607241449.08343.thowinter@googlemail.com> References: <200607241449.08343.thowinter@googlemail.com> Message-ID: <20060724131022.GD30343@barracuda.sp-online.de> On Mon, Jul 24, 2006 at 02:49:08PM +0200, Thomas Winter wrote: > Hallo, > > ist ein Eintrag bei http://www.rfc-ignorant.org/ ein Problem, oder anderes > gefragt: wird ignorant.org häufig zur Bewertung in Spamfiltern verwendet? Kann man so generell nicht sagen. Wenn du auf whois. stehst is das erstmal kein Problem. Da ist ganz .de drauf. Wen ndu in abuse., postmaster. oder dsn. stehst sieht das ganze schon wieder anders aus. > Gruß > > Thomas Marc From ad+lists at uni-x.org Mon Jul 24 15:21:58 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 24 Jul 2006 15:21:58 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C495CF.6040202@japantest.homelinux.com> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> <20060723215510.GB35879@fpsvr1z150.dartsd66.local> <44C495CF.6040202@japantest.homelinux.com> Message-ID: <44C4C976.8010801@uni-x.org> Sandy Drobic schrieb: >Das ist das, was mir auch nicht ganz behagt bei Camis policyd, die >Abhängigkeit von MySQL. Ich habe gerade wegen der Robustheit nicht die >direkte LDAP-Abfrage oder Recipient Verification gewählt, sondern einen >periodisch erneuerte Liste mit ldapsearch. Selbst wenn der interne Server >abgeschaltet wird, etwa für Wartung, läuft die Mailannahme auf dem Postfix >normal weiter. > >Andererseits kommt man um ein Datenbanksystem nicht herum, wenn man auch >in die Datenbank schreiben will. > >Sandy > Der policyd schaltet auf bypass, wenn es Probleme mit dem lookup gibt. Eingehende Mails werden beim Ausfalls des MySQL Servers also nicht allesamt blockiert. Alexander From thowinter at googlemail.com Mon Jul 24 15:34:32 2006 From: thowinter at googlemail.com (Thomas Winter) Date: Mon, 24 Jul 2006 15:34:32 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <20060724131022.GD30343@barracuda.sp-online.de> References: <200607241449.08343.thowinter@googlemail.com> <20060724131022.GD30343@barracuda.sp-online.de> Message-ID: <200607241534.32336.thowinter@googlemail.com> Am Monday 24 July 2006 15:10 schrieb Marc Samendinger: > On Mon, Jul 24, 2006 at 02:49:08PM +0200, Thomas Winter wrote: > > Hallo, > > > > ist ein Eintrag bei http://www.rfc-ignorant.org/ ein Problem, oder > > anderes gefragt: wird ignorant.org häufig zur Bewertung in Spamfiltern > > verwendet? > > Kann man so generell nicht sagen. Wenn du auf whois. stehst is das > erstmal kein Problem. Da ist ganz .de drauf. Wen ndu in abuse., postmaster. > oder dsn. stehst sieht das ganze schon wieder anders aus. OK, in dem Fall steht das Ding in DSN, mein Spamfilter macht da gleich ein DNS_FROM_RFC_DSN=2.872 draus, was eine ganze Menge ist. From Ralf.Hildebrandt at charite.de Mon Jul 24 15:39:58 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 24 Jul 2006 15:39:58 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <200607241534.32336.thowinter@googlemail.com> References: <200607241449.08343.thowinter@googlemail.com> <20060724131022.GD30343@barracuda.sp-online.de> <200607241534.32336.thowinter@googlemail.com> Message-ID: <20060724133958.GP8800@charite.de> * Thomas Winter : > > Kann man so generell nicht sagen. Wenn du auf whois. stehst is das > > erstmal kein Problem. Da ist ganz .de drauf. Wen ndu in abuse., postmaster. > > oder dsn. stehst sieht das ganze schon wieder anders aus. > > > OK, in dem Fall steht das Ding in DSN, mein Spamfilter macht da gleich ein > DNS_FROM_RFC_DSN=2.872 draus, was eine ganze Menge ist. Wenn eine Domain in DSN drin ist, ist sie schon krass fehlkonfiguriert... -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "It's easy to cry 'bug' when the truth is that you've got a complex system and sometimes it takes a while to get all the components to co-exist peacefully."-Doug Vargas From marc.samendinger at sp-online.de Mon Jul 24 15:58:23 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Mon, 24 Jul 2006 15:58:23 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <200607241534.32336.thowinter@googlemail.com> References: <200607241449.08343.thowinter@googlemail.com> <20060724131022.GD30343@barracuda.sp-online.de> <200607241534.32336.thowinter@googlemail.com> Message-ID: <20060724135823.GE30343@barracuda.sp-online.de> On Mon, Jul 24, 2006 at 03:34:32PM +0200, Thomas Winter wrote: > Am Monday 24 July 2006 15:10 schrieb Marc Samendinger: > > On Mon, Jul 24, 2006 at 02:49:08PM +0200, Thomas Winter wrote: > > > Hallo, > > > > > > ist ein Eintrag bei http://www.rfc-ignorant.org/ ein Problem, oder > > > anderes gefragt: wird ignorant.org häufig zur Bewertung in Spamfiltern > > > verwendet? > > > > Kann man so generell nicht sagen. Wenn du auf whois. stehst is das > > erstmal kein Problem. Da ist ganz .de drauf. Wen ndu in abuse., postmaster. > > oder dsn. stehst sieht das ganze schon wieder anders aus. > > > OK, in dem Fall steht das Ding in DSN, mein Spamfilter macht da gleich ein > DNS_FROM_RFC_DSN=2.872 draus, was eine ganze Menge ist. In dem Fall nimmt die Domäne keine Bounces an. Schlecht. Ist aber zumindest etwas das der zuständige Mailadmin selbst beheben kann. Also Mail an den Mail Admin und richten lassen :) Marc From jk at jkart.de Mon Jul 24 16:44:53 2006 From: jk at jkart.de (Jim Knuth) Date: Mon, 24 Jul 2006 16:44:53 +0200 Subject: [Postfixbuch-users] Integration von SpamAssassin In-Reply-To: References: <44C4B73F.8000307@linuxrocks.dyndns.org> Message-ID: <19691199.20060724164453@jkart.de> Heute (24.07.2006/14:07 Uhr) schrieb t.klein at sicom-ag.de, > Danke erstmal fuer die Antworten..... > amavis an sich laeuft ja, sehe ich allein schon daran, daß kraeftig Viren > herausgefiltert werden. > Mir ging es eigentlich um Spamassassin.... ja, uns auch. Deshalb auch http://www.ijs.si/software/amavisd/README.postfix.txt und das Bsp. von Matthias. ;) UND bitte kein Top Posting mehr. Danke. > Gruss > Thomas -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Wer davon überzeugt ist, das Ende der Dinge zu wissen, die er gerade erst beginnt, ist entweder außerordentlich weise oder ganz besonders töricht; so oder so ist er aber gewiß ein unglücklicher Mensch, denn er hat dem Wunder ein Messer ins Herz gestoßen. (Der Drachenbeinthron - von Tad Williams) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1676 Build 7721 24.07.2006 From thowinter at googlemail.com Mon Jul 24 16:53:26 2006 From: thowinter at googlemail.com (Thomas Winter) Date: Mon, 24 Jul 2006 16:53:26 +0200 Subject: [Postfixbuch-users] www.rfc-ignorant.org In-Reply-To: <20060724135823.GE30343@barracuda.sp-online.de> References: <200607241449.08343.thowinter@googlemail.com> <200607241534.32336.thowinter@googlemail.com> <20060724135823.GE30343@barracuda.sp-online.de> Message-ID: <200607241653.27103.thowinter@googlemail.com> Am Monday 24 July 2006 15:58 schrieb Marc Samendinger: > In dem Fall nimmt die Domäne keine Bounces an. Schlecht. > Ist aber zumindest etwas das der zuständige Mailadmin selbst beheben > kann. Also Mail an den Mail Admin und richten lassen :) danke, schauen wir mal ob da einer antwortet... From postfixbuch-users at japantest.homelinux.com Mon Jul 24 17:41:32 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 24 Jul 2006 17:41:32 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C4C976.8010801@uni-x.org> References: <44BE3D38.90801@fuerstenberg.ws> <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> <20060723215510.GB35879@fpsvr1z150.dartsd66.local> <44C495CF.6040202@japantest.homelinux.com> <44C4C976.8010801@uni-x.org> Message-ID: <44C4EA2C.5020705@japantest.homelinux.com> Alexander Dalloz wrote: > Sandy Drobic schrieb: > >> Das ist das, was mir auch nicht ganz behagt bei Camis policyd, die >> Abhängigkeit von MySQL. Ich habe gerade wegen der Robustheit nicht die >> direkte LDAP-Abfrage oder Recipient Verification gewählt, sondern einen >> periodisch erneuerte Liste mit ldapsearch. Selbst wenn der interne Server >> abgeschaltet wird, etwa für Wartung, läuft die Mailannahme auf dem Postfix >> normal weiter. >> >> Andererseits kommt man um ein Datenbanksystem nicht herum, wenn man auch >> in die Datenbank schreiben will. >> >> Sandy >> > Der policyd schaltet auf bypass, wenn es Probleme mit dem lookup gibt. > Eingehende Mails werden beim Ausfalls des MySQL Servers also nicht > allesamt blockiert. Das ist auf jeden Fall die sinnvolle Voreinstellung, das stimmt. (^-^) Sandy From abennelist at wicora.de Mon Jul 24 17:44:25 2006 From: abennelist at wicora.de (Andreas Benne) Date: Mon, 24 Jul 2006 17:44:25 +0200 Subject: [Postfixbuch-users] procmail in postfix einbinden Message-ID: <44C4EAD9.5000509@wicora.de> Hallo, die Mails werden nicht durch procmail geschleift wie es aussieht.... (vermute ich, weil nichts ins procmail.log geschrieben wird) Ich habe postfix/cyrus/amavis/spamassassin am Laufen. Jetzt hätte ich noch gerne procmail, aber es wird wohl gar nicht erst aufgerufen. Gut, ich kenne mich mit procmail wenig aus und das readme im Packet ist sehr mager, daher frage ich. System ist suse 10.0. In der master.cf steht per default ganz unten schon ein Eintrag für procmail. Ich weiss aber nicht ob das jetzt ausreicht. (komplette master.cf ganz am Ende). procmail unix - n n - - pipe flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc ${sender} ${recipient} Einen Testfilter habe ich auch angelegt (/etc/procmailrc) : LOGFILE=/var/log/procmail.log VERBOSE=on LOGABSTRACT=all :0 * ^Content-type: (multipart|application) { :0 HB * ^Content-Disposition: attachment; * filename=".*\.(test|ppt)" /dev/null } Das Skript funktioniert eventuell gar nicht, das bekomme ich noch hin denke ich.... aber es wird gar nicht abgearbeitet glaube ich. Muß ich in der main oder master.cf noch was anpassen? Der Zweck der ganzen Sache ist es, für diverse Mitarbeiter nicht alle Attachents durch zu lassen. Daher kann ich body_checks nicht nehmen. Gibts eine andere Lösung für das Attachment-Problem ohne ein zweites Postfix mit eigenem body_checks auf einem zweiten Server zu installieren? Gruß, Andreas ################################### komplette master.cf # Postfix master process configuration file. For details on the format # of the file, see the Postfix master(5) manual page. # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - n - 50 smtpd -o content_filter=smtp:[127.0.0.1]:10024 #submission inet n - n - - smtpd # -o smtpd_etrn_restrictions=reject # -o smtpd_client_restrictions=permit_sasl_authenticated,reject #smtps inet n - n - 2 smtpd -o smtpd_tls_wrappermode=yes -o content_filter=smtp:[127.0.0.1]:10024 # -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes #submission inet n - n - - smtpd # -o smtpd_etrn_restrictions=reject # -o smtpd_enforce_tls=yes -o smtpd_sasl_auth_enable=yes #628 inet n - n - - qmqpd pickup fifo n - n 60 1 pickup cleanup unix n - n - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - n 300 1 oqmgr #tlsmgr unix - - n 1000? 1 tlsmgr rewrite unix - - n - - trivial-rewrite bounce unix - - n - 0 bounce defer unix - - n - 0 bounce trace unix - - n - 0 bounce verify unix - - n - 1 verify flush unix n - n 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - n - - smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - n - - smtp -o fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - n - - showq error unix - - n - - error discard unix - - n - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil localhost:10025 inet n - n - - smtpd -o content_filter= scache unix - - n - 1 scache # # ==================================================================== # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # Many of the following services use the Postfix pipe(8) delivery # agent. See the pipe(8) man page for information about ${recipient} # and other message envelope options. # ==================================================================== # # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} cyrus unix - n n - - pipe user=cyrus argv=/usr/lib/cyrus/bin/deliver -e -r ${sender} -m ${extension} ${user} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=foo argv=/usr/local/sbin/bsmtp -f $sender $nexthop $recipient procmail unix - n n - - pipe flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc ${sender} ${recipient} From ad+lists at uni-x.org Mon Jul 24 18:04:33 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 24 Jul 2006 18:04:33 +0200 Subject: [Postfixbuch-users] procmail in postfix einbinden In-Reply-To: <44C4EAD9.5000509@wicora.de> References: <44C4EAD9.5000509@wicora.de> Message-ID: <44C4EF91.2090305@uni-x.org> Andreas Benne schrieb: >Hallo, > >die Mails werden nicht durch procmail geschleift wie es aussieht.... >(vermute ich, weil nichts ins procmail.log geschrieben wird) > >Ich habe postfix/cyrus/amavis/spamassassin am Laufen. >Jetzt hätte ich noch gerne procmail, aber es wird wohl gar nicht erst >aufgerufen. Gut, ich kenne mich mit procmail wenig aus und das readme im >Packet ist sehr mager, daher frage ich. >System ist suse 10.0. In der master.cf steht per default ganz unten >schon ein Eintrag für procmail. Ich weiss aber nicht ob das jetzt >ausreicht. (komplette master.cf ganz am Ende). > >procmail unix - n n - - pipe > flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc >${sender} ${recipient} > > Procmail wird gar nicht benutzt, weil du entweder per LMTP an Cyrus-IMAPd liefern lässt oder mittels cyrus (Eintrag in der master.cf). Ich persönlich halte das Zwischenschalten von Procmail für übles Gewürge. >Einen Testfilter habe ich auch angelegt (/etc/procmailrc) : > >LOGFILE=/var/log/procmail.log >VERBOSE=on >LOGABSTRACT=all >:0 >* ^Content-type: (multipart|application) >{ >:0 HB >* ^Content-Disposition: attachment; >* filename=".*\.(test|ppt)" >/dev/null >} > > >Das Skript funktioniert eventuell gar nicht, das bekomme ich noch hin >denke ich.... aber es wird gar nicht abgearbeitet glaube ich. > >Muß ich in der main oder master.cf noch was anpassen? > >Der Zweck der ganzen Sache ist es, für diverse Mitarbeiter nicht alle >Attachents durch zu lassen. Daher kann ich body_checks nicht nehmen. >Gibts eine andere Lösung für das Attachment-Problem ohne ein zweites >Postfix mit eigenem body_checks auf einem zweiten Server zu installieren? > > Du sagst eingangs, dass amavis (nehme an du meinst amavisd-new) bereits eingebunden ist. Dann nutze doch einfach dessen Funktion über $banned_namepath_re. >Gruß, >Andreas > > Alexander From r.felber at ek-muc.de Mon Jul 24 18:09:55 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 24 Jul 2006 18:09:55 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C495CF.6040202@japantest.homelinux.com> References: <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> <20060723215510.GB35879@fpsvr1z150.dartsd66.local> <44C495CF.6040202@japantest.homelinux.com> Message-ID: <20060724160955.GA28079@fpsvr1z150.dartsd66.local> On Mon, Jul 24, 2006 at 11:41:35AM +0200, Sandy Drobic wrote: > > On Sun, Jul 23, 2006 at 06:51:09PM +0200, Sandy Drobic wrote: > >> Im Augenblick sehe ich auch nur eine Möglichkeit, das weitgehend zu > >> entschärfen, und das ist, die Anzahl erfolgreich eingelieferter Mails mit > >> zu berücksichtigen. Ich habe das AutoWhitelisting bei policyd noch nicht > >> genauer unter die Lupe genommen. In Verbindung mit dem AutoWhitelisting > >> könnte man vielleicht die DOS-Problematik entschärfen. > > > > Hm ja. Klingt nach einer brauchbaren Moeglichkeit. Der Witz ist da nur, > > dass Spam via Big Companies dann halt doch durchgeht. Ich ueberlegte da > > auch schon, ob nicht $SENDER.$IP einfach mal effektiv waer, nur besteht da > > das ML-Abuse-Problem noch, das bounce Problem besteht da auch noch (zumindest, > > was MAILER-DAEMON, etc angeht). > > Hm, das Problem sehe ich nicht. Bei einem Policy-Daemon gibt es keinen > Grund, eine Mail an eine Spamtrap-Adresse anzunehmen, Nein, aber es gibt einen Grund mutwillige bounces zu ignorieren, lies: nicht als blacklist-counter herzunehmen. Dass es rejected wird, ist klar. > denn der Daemon hat > alle notwendigen Daten, um die Datenbank zu aktualisieren und braucht > nicht den Body oder die Mail selbst. Hat ja auch keiner gesagt. > Er kann also die Datenbank aktualisieren, den Blacklist-Zähler für die IP > erhöhen und als Ergebnis ein "554 recipient address rejected" zurückgeben. > > Solange dann der Blacklistzähler kleiner ist als der Whitelistzähler, > sollten Mails von der IP angenommen werden. Das duerfte der Fall sein, da SpamBots in der Regel alles anmailen 'wo gibt'. Und somit automatisch das Verhaeltnis SpamTrap vs. real recipient zugunsten der real recipients ausgeht. (ausser man hat doppelt so viel spamtraps wie real addresses). > Jede erfolgreiche Mailannahme erhöht dann den Whitelistzähler für die IP. > Auf diese Weise kann für IPs mit sehr geringer Mailzahl vielleicht ein > zeitweiliges Blocken möglich sein, aber sonst sehe ich kein Risiko. Wie gesagt, der regelmaessige Tagesablauf einer Spamtrap interessiert mich da weniger. Mich interessiert die Abuse-Faehigkeit. Rate wieso die postfix-user Liste schon mal auf spamcop landet (und spamcop befasst sich auch etwas intensiver mit top secret spamtraps). Tauglichkeit von SpamCop hin oder her, das Problem der spotted SpamTraps ist real existent. > Andererseits kommt man um ein Datenbanksystem nicht herum, wenn man auch > in die Datenbank schreiben will. Doch, schon. Solange die Daten maximal nen Tag nutzbar sein sollen, reicht auch ein Daemon der die Daten vorhaelt (so wie es polw jetzt schon macht, dabei verbraucht er nichmal 'nen MB (Nutzdaten)). Wobei ich ueber eine SpamTrap vordergruendig darueber nachdenke, ob es gegen Yahoo und Co. Accounts hilft, wenn es das nicht tut, brauche ich auch keine SpamTrap (ausser evtl. um DNS lookups noch etwas zu reduzieren). Der Rest bleibt eh schon aussen vor. -- Robert Felber (PGP: 896CF30B) Munich, Germany From abennelist at wicora.de Mon Jul 24 18:21:45 2006 From: abennelist at wicora.de (Andreas Benne) Date: Mon, 24 Jul 2006 18:21:45 +0200 Subject: [Postfixbuch-users] procmail in postfix einbinden In-Reply-To: <44C4EF91.2090305@uni-x.org> References: <44C4EAD9.5000509@wicora.de> <44C4EF91.2090305@uni-x.org> Message-ID: <44C4F399.3030803@wicora.de> Hallo Alexander, > Procmail wird gar nicht benutzt, weil du entweder per LMTP an > Cyrus-IMAPd liefern lässt oder mittels cyrus (Eintrag in der master.cf). > Ich persönlich halte das Zwischenschalten von Procmail für übles Gewürge. Ja, so ganz wohl ist mir auch nicht dabei.... > Du sagst eingangs, dass amavis (nehme an du meinst amavisd-new) bereits > eingebunden ist. Dann nutze doch einfach dessen Funktion über > $banned_namepath_re. Ja, ist "new". Ist zwar OT aber kannst Du das kurz erläutern? So tief bin ich nämlich noch nie eingestiegen und das ist jetzt ziemlich Neuland für mich. Das Ziel ist wie gesagt, für diverse Mitarbeiter nicht alle Attachents durch zu lassen sondern umzulenken oder zu löschen (mail oder attachment). Gruß, Andreas From postfixbuch-users at japantest.homelinux.com Mon Jul 24 19:13:54 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 24 Jul 2006 19:13:54 +0200 Subject: [Postfixbuch-users] Postfix spricht nicht mit Postfix - Authentifizierungsproblem... In-Reply-To: <20060724120332.AF4272D107@sysmail.sysworx.org> References: <20060724120332.AF4272D107@sysmail.sysworx.org> Message-ID: <44C4FFD2.6020805@japantest.homelinux.com> Thomas Peter wrote: > Hallo, > > ich habe wieder mal ein Authentifizierungs-Problem. Einer unserer Kunden hat > Postfix als lokalen Mailserver, mit dem er jetzt gerne über unseren > mailserver (ebenfalls Postfix) emails verschicken möchte. Zuvor war ein > Schlund-Server als relay eingetragen und die Authentifizierung hat > problemlos funktioniert. > Seit unser Server als relayhost eingetragen ist, habe ich > Authentifizierungsprobleme. > Der Test über telnet auf unseren Server ergibt bei den > Authentifizierungsmöglichkeiten folgendes: > > 250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN > > Nun habe ich hier noch einen zweiten Server laufen, der nicht so umfangreich > ist, und dort klappt die Authentifizierung. Ausgabe von Telnet: > > 250-AUTH LOGIN PLAIN > > Ich möchte den oberen Mailserver eigentlich so belassen. > > Beim Kundenserver ist Folgende Konfiguration gegeben: > > Kunden-Postfix main.cf > > smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) biff = no > > # appending .domain is the MUA's job. > append_dot_mydomain = no > > # Uncomment the next line to generate "delayed mail" warnings > delay_warning_time = 4h myhostname = localhost alias_maps = > hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = > /etc/master.kunde.lan mydestination = master.kunde.lan, localhost, > localhost.localdomain, localhost relayhost = unser.mailserver.org mynetworks > = 127.0.0.0/8, 192.168.1.0/24 mailbox_transport = cyrus mailbox_command = > procmail -a "$EXTENSION" > mailbox_size_limit = 0 > recipient_delimiter = + > smtp_sasl_auth_enable = yes > smtp_sasl_password_maps = hash:/etc/postfix/pass-emailserver > smtp_sasl_security_options = > message_size_limit = 102400000 Das ist etwas bunt geraten. Schicke doch mal die Ausgabe von "postconf -n", das ist für das Debugging besser. > Ich habe den Usernamen und das Passwort in /etc/postfix/pass-emailserver für > unseren Server abgeändert und per postmap die _db erzeugt. > Den Rest der Konfiguration habe ich so belassen, wie sie von unserem > Vorgänger eingerichtet wurde. > > Nun meine Frage(n): Was fehlt in der Konfiguration, damit Postfix an Postfix > authentifizieren kann? Wahrscheinlich sehe ich wieder mal den Wald vor > lauter Bäumen nicht ... Teste doch mal folgendes auf dem sendenden Client-Rechner: main.cf: smtp_sasl_mechanism_filter = plain, login smtp_sasl_security_option = noanonymous Dann "postfix reload" und das Senden einer Testmail. Wenn das nicht klappt, dann schicke mal die Logzeilen, wo der Fehler gemeldet wird. Notfalls smtp auch mit der Option -v starten, um eine detaillierte Meldung zu bekommen. Wenn der Fehler nicht auffindbar ist, schicke am besten auch die Ausgabe von "postfinger -c" von dem Client und "postfinger -s" von dem empfangenden Server. Sandy From ad+lists at uni-x.org Mon Jul 24 19:33:23 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 24 Jul 2006 19:33:23 +0200 Subject: [Postfixbuch-users] procmail in postfix einbinden In-Reply-To: <44C4F399.3030803@wicora.de> References: <44C4EAD9.5000509@wicora.de> <44C4EF91.2090305@uni-x.org> <44C4F399.3030803@wicora.de> Message-ID: <44C50463.9080703@uni-x.org> Andreas Benne schrieb: >>Du sagst eingangs, dass amavis (nehme an du meinst amavisd-new) bereits >>eingebunden ist. Dann nutze doch einfach dessen Funktion über >>$banned_namepath_re. >> >> > >Ja, ist "new". Ist zwar OT aber kannst Du das kurz erläutern? So tief >bin ich nämlich noch nie eingestiegen und das ist jetzt ziemlich Neuland >für mich. Das Ziel ist wie gesagt, für diverse Mitarbeiter nicht alle >Attachents durch zu lassen sondern umzulenken oder zu löschen (mail oder >attachment). > >Gruß, >Andreas > > Dein amavisd-new kommt mit einer amavisd.conf-sample, wo die Konfiguration und Behandlung von banned filenames erläutert wird. Bei mir ist das z.B. /usr/share/doc/amavisd-new*/amavisd.conf-sample. Ein Attachment aus einer Mail herauslösen und nur den Inhalt der Mail zuzustellen geht meines Wissens nach nicht auf diese Weise. Die Quarantäne-Funktion mag aber für dich ausreichend sein. Alexander From postfixbuch-users at japantest.homelinux.com Mon Jul 24 20:08:19 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 24 Jul 2006 20:08:19 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060724160955.GA28079@fpsvr1z150.dartsd66.local> References: <44BE5B03.1080505@japantest.homelinux.com> <1153333015.15628.3.camel@localhost> <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> <20060723215510.GB35879@fpsvr1z150.dartsd66.local> <44C495CF.6040202@japantest.homelinux.com> <20060724160955.GA28079@fpsvr1z150.dartsd66.local> Message-ID: <44C50C93.6020408@japantest.homelinux.com> Robert Felber wrote: > On Mon, Jul 24, 2006 at 11:41:35AM +0200, Sandy Drobic wrote: >>> On Sun, Jul 23, 2006 at 06:51:09PM +0200, Sandy Drobic wrote: >>>> Im Augenblick sehe ich auch nur eine Möglichkeit, das weitgehend zu >>>> entschärfen, und das ist, die Anzahl erfolgreich eingelieferter Mails mit >>>> zu berücksichtigen. Ich habe das AutoWhitelisting bei policyd noch nicht >>>> genauer unter die Lupe genommen. In Verbindung mit dem AutoWhitelisting >>>> könnte man vielleicht die DOS-Problematik entschärfen. >>> Hm ja. Klingt nach einer brauchbaren Moeglichkeit. Der Witz ist da nur, >>> dass Spam via Big Companies dann halt doch durchgeht. Ich ueberlegte da >>> auch schon, ob nicht $SENDER.$IP einfach mal effektiv waer, nur besteht da >>> das ML-Abuse-Problem noch, das bounce Problem besteht da auch noch (zumindest, >>> was MAILER-DAEMON, etc angeht). >> Hm, das Problem sehe ich nicht. Bei einem Policy-Daemon gibt es keinen >> Grund, eine Mail an eine Spamtrap-Adresse anzunehmen, > > Nein, aber es gibt einen Grund mutwillige bounces zu ignorieren, lies: nicht als > blacklist-counter herzunehmen. Dass es rejected wird, ist klar. Was sind "mutwillige Bounces"? Ich kenne nur zwei Arten von Bounces: echte Bounces von schlecht konfigurierten Systemen und Spammails, die vorgeben, eine Bounce zu sein. Natürlich ist es möglich, dass ein böswilliger Dritter Mails an eine Backscatter-Quelle schickt und als Absender-Adresse die Spamtrap-Adresse verwendet. Dann kommen diese als Bounce bei deinem Server an und werden beim Blacklist-counter gezählt. Wenn das ein Problem ist, dann wird die Sache etwas komplizierter. Ich bin mir, ehrlich gesagt, etwas unschlüssig, ob ich so etwas nicht vielleicht sogar gutheissen soll oder nicht. (^-^) bl.spamcop.net ist bekannt dafür, solche Backscatter-Quellen zu listen, und ich denke schon, dass der eine oder andere über Mails von Testclients an Spamtraps von Spamcop gelistet wurde. Spammer nutzen ebenfalls diese Methode, deshalb macht das Prinzip von Spamtraps nur Sinn, wenn es tatsächlich genutzt wird. Wenn das Risiko nicht akzeptabel ist, wird es schwieriger. >> denn der Daemon hat >> alle notwendigen Daten, um die Datenbank zu aktualisieren und braucht >> nicht den Body oder die Mail selbst. > > Hat ja auch keiner gesagt. > >> Er kann also die Datenbank aktualisieren, den Blacklist-Zähler für die IP >> erhöhen und als Ergebnis ein "554 recipient address rejected" zurückgeben. >> >> Solange dann der Blacklistzähler kleiner ist als der Whitelistzähler, >> sollten Mails von der IP angenommen werden. > > Das duerfte der Fall sein, da SpamBots in der Regel alles anmailen 'wo gibt'. > Und somit automatisch das Verhaeltnis SpamTrap vs. real recipient zugunsten > der real recipients ausgeht. (ausser man hat doppelt so viel spamtraps wie > real addresses). Wenn ich mir meine Statistiken so ansehe, dann sehe ich aber mindestens ebensoviele ungültige wie real existierende bei den Einlieferversuchen. Zusammen mit "smtpd_hard_error_limit" grenzt das die erfolgreichen Versuche von Spammern doch stark ein. >> Jede erfolgreiche Mailannahme erhöht dann den Whitelistzähler für die IP. >> Auf diese Weise kann für IPs mit sehr geringer Mailzahl vielleicht ein >> zeitweiliges Blocken möglich sein, aber sonst sehe ich kein Risiko. > > Wie gesagt, der regelmaessige Tagesablauf einer Spamtrap interessiert mich > da weniger. Mich interessiert die Abuse-Faehigkeit. Rate wieso die postfix-user > Liste schon mal auf spamcop landet (und spamcop befasst sich auch etwas > intensiver mit top secret spamtraps). Tauglichkeit von SpamCop hin oder her, > das Problem der spotted SpamTraps ist real existent. > Das stimmt, da muss nur einer der "trusted tester" mal doch nicht vertrauenswürdig sein, dann sind die Spamtraps schon nicht mehr "top secret". :-( Wenn die Möglichkeit des Missbrauchs über Backscatter nicht akzeptabel ist, dann gibt es nur den Ausweg, eine History mit zu berücksichtigen. Das macht die Auswertung aber deutlich aufwendiger. >> Andererseits kommt man um ein Datenbanksystem nicht herum, wenn man auch >> in die Datenbank schreiben will. > > Doch, schon. Solange die Daten maximal nen Tag nutzbar sein sollen, reicht > auch ein Daemon der die Daten vorhaelt (so wie es polw jetzt schon macht, dabei > verbraucht er nichmal 'nen MB (Nutzdaten)). Solange nur ein Blacklist/Whitelist-Counter geführt wird, ist das tatsächlich möglich. Wenn aber eine Art History geführt werden muss, wird das vermutlich nicht mehr funktionieren. Ich werde bei Gelegenheit noch etwas darüber grübeln, ob es eine geschickte Möglichkeit gibt, den Missbrauch zu verhindern, ohne einen großen Aufwand zu treiben. > Wobei ich ueber eine SpamTrap vordergruendig darueber nachdenke, ob es gegen Yahoo > und Co. Accounts hilft, wenn es das nicht tut, brauche ich auch keine SpamTrap (ausser > evtl. um DNS lookups noch etwas zu reduzieren). > Der Rest bleibt eh schon aussen vor. Ich habe bisher auch keinen Bedarf für Spamtraps bei mir, auch wenn das Konzept vielleicht Spaß machen würde. Insgesamt sehe ich die Gefahr des Missbrauchs aber nicht so kritisch, wie es auf den ersten Blick erscheint. Wenn jemand einen Add-On wie einen Policy-Daemon verwendet, dann sollte er schon eine solides Basiswissen über Postfix und SMTP haben. Wie ist denn deine Erfahrung mit dem durchschnittlichen Anwender von policyd-weight? Sind das überwiegend relativ erfahrene Mailadmins oder gibt es auch einen größeren Anteil von nicht so erfahrenen Admins? Sandy From mail at marcel-hartmann.com Mon Jul 24 21:50:33 2006 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Mon, 24 Jul 2006 21:50:33 +0200 Subject: [Postfixbuch-users] Logwatch Errors Message-ID: Hallo, ich habe meinen Logwatch mal begutachtet und diese Zeilen gefunden: Connections lost: Connection lost after command CONNECT : 267 Time(s) Connection lost after command DATA : 19 Time(s) Connection lost after command EHLO : 2 Time(s) Connection lost after command END-OF-MESSAGE : 1 Time(s) Connection lost after command HELO : 1 Time(s) Connection lost after command MAIL : 2 Time(s) Connection lost after command RCPT : 365 Time(s) Connection lost after command RSET : 19 Time(s) Connection lost after command STARTTLS : 1 Time(s) Die errors nach dem CONNECT und dem RCPT sind ja schon recht hoch. Meine vermutung ist, dass die die RBL Checks etc. sind. Ist dem so? Nicht das ich da probleme mit dem Server habe? Aus dem Log konnte ich auf die schnelle nichts erkennen. Ich habe aktuell imho Timeouts beim pop cyrus-imapd, aber immer nur Kurzzeitig. Wie kann ich dies genau überprüfen? Über einen Tipp wäre ich sehr dankbar. Liebe Grüße Marcel --- Marcel Hartmann Insentic - agentur für neue medien Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 www.insentic.de info at insentic.de --- From postfixbuch-users at japantest.homelinux.com Mon Jul 24 22:04:27 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 24 Jul 2006 22:04:27 +0200 Subject: [Postfixbuch-users] Logwatch Errors In-Reply-To: References: Message-ID: <44C527CB.1070802@japantest.homelinux.com> Marcel Hartmann wrote: > Hallo, > > ich habe meinen Logwatch mal begutachtet und diese Zeilen gefunden: > > Connections lost: > Connection lost after command CONNECT : 267 Time(s) > Connection lost after command DATA : 19 Time(s) > Connection lost after command EHLO : 2 Time(s) > Connection lost after command END-OF-MESSAGE : 1 Time(s) > Connection lost after command HELO : 1 Time(s) > Connection lost after command MAIL : 2 Time(s) > Connection lost after command RCPT : 365 Time(s) > Connection lost after command RSET : 19 Time(s) > Connection lost after command STARTTLS : 1 Time(s) > > Die errors nach dem CONNECT und dem RCPT sind ja schon recht hoch. > Meine vermutung ist, dass die die RBL Checks etc. sind. Ist dem so? Nur indirekt. Die RBLs oder andere Restrictions führen dazu, dass eine Maileinlieferung abgelehnt wird, oder sogar bei zuvielen Fehlern die Session abgebrochen wird. Normalerweise sollte der Client dann mit (RSET,) QUIT die Verbindung abbauen. Wenn er das nicht tut, loggt Postfix ein "Connection lost" nach dem smtpd_timeout. Das Problem ist in den allermeisten Fällen auf der Clientseite. Nur, wenn du zu wenige freie smtpd connects hast (process Anzahl in master.cf?), kann es passieren, dass du viele normale Verbindungen verlierst. Sandy From r.felber at ek-muc.de Mon Jul 24 22:08:20 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Mon, 24 Jul 2006 22:08:20 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <44C50C93.6020408@japantest.homelinux.com> References: <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> <20060723215510.GB35879@fpsvr1z150.dartsd66.local> <44C495CF.6040202@japantest.homelinux.com> <20060724160955.GA28079@fpsvr1z150.dartsd66.local> <44C50C93.6020408@japantest.homelinux.com> Message-ID: <20060724200820.GA68855@fpsvr1z150.dartsd66.local> On Mon, Jul 24, 2006 at 08:08:19PM +0200, Sandy Drobic wrote: > >> Hm, das Problem sehe ich nicht. Bei einem Policy-Daemon gibt es keinen > >> Grund, eine Mail an eine Spamtrap-Adresse anzunehmen, > > > > Nein, aber es gibt einen Grund mutwillige bounces zu ignorieren, lies: nicht als > > blacklist-counter herzunehmen. Dass es rejected wird, ist klar. > > Was sind "mutwillige Bounces"? Ich kenne nur zwei Arten von Bounces: echte > Bounces von schlecht konfigurierten Systemen Zb. Oder eben auch Mailinglisten. > und Spammails, die vorgeben, > eine Bounce zu sein. Die dann eher nicht. > Natürlich ist es möglich, dass ein böswilliger Dritter Mails an eine > Backscatter-Quelle schickt und als Absender-Adresse die Spamtrap-Adresse > verwendet. Dann kommen diese als Bounce bei deinem Server an und werden > beim Blacklist-counter gezählt. Du willst nicht wirklich kundenserver.de o.ä. blocken und raetseln wieso der nun in die spamtrap geriet. Abgesehen davon, gehts ja um generelles Verhalten. Ein policyd sollte dann schon global einsetzbar sein. Und dazu zaehlt eben auch das solche Spielereien schonmal als proof-of-concept nicht funktionieren. Ansonsten ECONCEPT. > > Das duerfte der Fall sein, da SpamBots in der Regel alles anmailen 'wo gibt'. > > Und somit automatisch das Verhaeltnis SpamTrap vs. real recipient zugunsten > > der real recipients ausgeht. (ausser man hat doppelt so viel spamtraps wie > > real addresses). > > Wenn ich mir meine Statistiken so ansehe, dann sehe ich aber mindestens > ebensoviele ungültige wie real existierende bei den Einlieferversuchen. > Zusammen mit "smtpd_hard_error_limit" grenzt das die erfolgreichen > Versuche von Spammern doch stark ein. Naja ja. Statistiken :-) Mir ist aufgefallen, die sind ueberall anders - also nicht wirklich generell. > Wenn die Möglichkeit des Missbrauchs über Backscatter nicht akzeptabel Wie gesagt, nicht nur backscatter. Gibt genug Szenarios bei denen gebounced werden _muss_. Und noch zich andere Szenarios um den zu blockenden MTA dazu zu ueberreden, in irgend ner Form eine automatische mail zu schicken. Und sei es DSN (dass der policy server <> sender nicht in die SpamTrap einfliessen laesst, ist klar, war halt nen Beispiel ;-). > ist, dann gibt es nur den Ausweg, eine History mit zu berücksichtigen. Das > macht die Auswertung aber deutlich aufwendiger. Das macht vor allem die ganze Sache ineffizient. Aufwand vs. Nutzen wird fragwuerdig. Nix gegen SpamTraps - individuell von $PERSON eingesetzt bzw realisiert hat es was - und bereitet auch lange nicht so viel Kopfschmerzen wie 'nen policy server bei dem proof-of-concepts funktionieren. > Ich werde bei Gelegenheit noch etwas darüber grübeln, ob es eine > geschickte Möglichkeit gibt, den Missbrauch zu verhindern, ohne einen > großen Aufwand zu treiben. Waer cool. Ich dreh mich da momentan im Kreis und seh' keinen sinnvollen kostenguenstigen Ansatz (ja, wegen dieser banalen, aeusserst geringen Moeglichkeit, die SpamTrap zu misbrauchen :-/) > Wie ist denn deine Erfahrung mit dem durchschnittlichen Anwender von > policyd-weight? Sind das überwiegend relativ erfahrene Mailadmins oder > gibt es auch einen größeren Anteil von nicht so erfahrenen Admins? 90 / 10 wuerde ich sagen. Wobei da nicht die Erfahrung zaehlt sondern, wie schaetze ich das Beduerfnis nach korrektem bzw gewuenschten Verhalten ein. Und wenn jemand weiss, dass (dumme) Bounces, Backscatters, missbrauchte Yahoo/GMX/MSN accounts, MLs dazu fuehren koennen, dass die spamtrap die clients faelschlich blockiert - wird das "feature" vorsichtshalber ausgeschalten. Egal wie gering die Chance ist. Ich bin da meist auch so frei, dazu dann eben auch ne Warnung mitzugeben. Ein weiteres Ding ist ja, dass es durchaus ein paar Tage dauern kann, bis sich jemand bei seinem Postmaster meldet: "du, ich bekomme keine Mail mehr von foo.de, mach sofort dass das wieder tut!". Wer denkt da zu erst an die SpamTrap - und wer kommt da so fix darauf, warum die SpamTrap zuschlug - und was wird der postmaster dann ueber seine SpamTrap denken - und kann man das nicht besser machen?!! ;-) Nein, wie gesagt SpamTraps so koennen schon ok sein. Egal. Ich denk mal beim Windeln-Wechseln ueber StuhlTraps nach :-) Und weil Stuhl so toll ist, geh ich auch noch Gassi. -- Robert Felber (PGP: 896CF30B) Munich, Germany From Ralf.Hildebrandt at charite.de Mon Jul 24 22:10:26 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 24 Jul 2006 22:10:26 +0200 Subject: [Postfixbuch-users] Logwatch Errors In-Reply-To: References: Message-ID: <20060724201026.GF6647@charite.de> * Marcel Hartmann : > Hallo, > > ich habe meinen Logwatch mal begutachtet und diese Zeilen gefunden: > > Connections lost: > Connection lost after command CONNECT : 267 Time(s) > Connection lost after command DATA : 19 Time(s) > Connection lost after command EHLO : 2 Time(s) > Connection lost after command END-OF-MESSAGE : 1 Time(s) > Connection lost after command HELO : 1 Time(s) > Connection lost after command MAIL : 2 Time(s) > Connection lost after command RCPT : 365 Time(s) > Connection lost after command RSET : 19 Time(s) > Connection lost after command STARTTLS : 1 Time(s) Für smtpd oder für smtp? > Die errors nach dem CONNECT und dem RCPT sind ja schon recht hoch. > Meine vermutung ist, dass die die RBL Checks etc. sind. Ist dem so? Müsste man im Log gucken. Aber eher nicht. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com I work for an investment bank. I have dealt with code written by stock exchanges. I have seen how the computer systems that store your money are run. If I ever make a fortune, I will store it in gold bullion under my bed. From p at state-of-mind.de Mon Jul 24 22:58:57 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Mon, 24 Jul 2006 22:58:57 +0200 Subject: [Postfixbuch-users] Postfix spricht nicht mit Postfix - Authentifizierungsproblem... In-Reply-To: <44C4FFD2.6020805@japantest.homelinux.com> References: <20060724120332.AF4272D107@sysmail.sysworx.org> <44C4FFD2.6020805@japantest.homelinux.com> Message-ID: <20060724205857.GA28653@state-of-mind.de> * Sandy Drobic : > Teste doch mal folgendes auf dem sendenden Client-Rechner: Downgraden, wenn er mehr und besseres haben kann? > main.cf: > smtp_sasl_mechanism_filter = plain, login > smtp_sasl_security_option = noanonymous > > Dann "postfix reload" und das Senden einer Testmail. Wenn das nicht > klappt, dann schicke mal die Logzeilen, wo der Fehler gemeldet wird. Das wollte ich besonders hervorheben: Bitte schicke Log-Auszüge mit den Fehlermeldungen! > Notfalls smtp auch mit der Option -v starten, um eine detaillierte Meldung > zu bekommen. > > Wenn der Fehler nicht auffindbar ist, schicke am besten auch die Ausgabe > von "postfinger -c" von dem Client und "postfinger -s" von dem > empfangenden Server. Ahem. Ich glaube, Du meinst "saslfinger -c" und "saslfinger -s" anstatt postfinger. Wo es saslfinger zu holen gibt, steht in meiner signature. p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From postfixbuch-users at japantest.homelinux.com Mon Jul 24 23:09:03 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 24 Jul 2006 23:09:03 +0200 Subject: [Postfixbuch-users] Postfix spricht nicht mit Postfix - Authentifizierungsproblem... In-Reply-To: <20060724205857.GA28653@state-of-mind.de> References: <20060724120332.AF4272D107@sysmail.sysworx.org> <44C4FFD2.6020805@japantest.homelinux.com> <20060724205857.GA28653@state-of-mind.de> Message-ID: <44C536EF.6070205@japantest.homelinux.com> Patrick Ben Koetter wrote: > * Sandy Drobic : >> Teste doch mal folgendes auf dem sendenden Client-Rechner: > > Downgraden, wenn er mehr und besseres haben kann? Wenn der Relayserver, über den alles gehen soll, nicht mehr kann, warum nicht? >> main.cf: >> smtp_sasl_mechanism_filter = plain, login >> smtp_sasl_security_option = noanonymous >> >> Dann "postfix reload" und das Senden einer Testmail. Wenn das nicht >> klappt, dann schicke mal die Logzeilen, wo der Fehler gemeldet wird. > > Das wollte ich besonders hervorheben: Bitte schicke Log-Auszüge mit den > Fehlermeldungen! Sehe ich auch so. >> Notfalls smtp auch mit der Option -v starten, um eine detaillierte Meldung >> zu bekommen. >> >> Wenn der Fehler nicht auffindbar ist, schicke am besten auch die Ausgabe >> von "postfinger -c" von dem Client und "postfinger -s" von dem >> empfangenden Server. > > Ahem. Ich glaube, Du meinst "saslfinger -c" und "saslfinger -s" anstatt > postfinger. Wo es saslfinger zu holen gibt, steht in meiner signature. Verdammte Hitzewelle. Warum erfindet nicht jemand eine hotplug-fähige kühle Dusche für den USB-Port?!? Natürlich saslfinger! Sandy From mls at skayser.de Mon Jul 24 23:13:48 2006 From: mls at skayser.de (Sebastian Kayser) Date: Mon, 24 Jul 2006 23:13:48 +0200 Subject: [Postfixbuch-users] Logwatch Errors In-Reply-To: References: Message-ID: <20060724211348.GA13345@sebastiankayser.de> * Marcel Hartmann wrote: > ich habe meinen Logwatch mal begutachtet und diese Zeilen gefunden: > > Connections lost: > Connection lost after command CONNECT : 267 Time(s) > Connection lost after command DATA : 19 Time(s) > Connection lost after command EHLO : 2 Time(s) > Connection lost after command END-OF-MESSAGE : 1 Time(s) > Connection lost after command HELO : 1 Time(s) > Connection lost after command MAIL : 2 Time(s) > Connection lost after command RCPT : 365 Time(s) > Connection lost after command RSET : 19 Time(s) > Connection lost after command STARTTLS : 1 Time(s) > > Die errors nach dem CONNECT und dem RCPT sind ja schon recht hoch. > Meine vermutung ist, dass die die RBL Checks etc. sind. Ist dem so? Ich wuerde prinzipiell auf Port-Scans sowie Relay-Versuche von Spam-Zombies tippen. Die Scans interessieren sich nur fuer den offenen Port (sprechen also kein SMTP und machen nach dem Connect dicht), die Zombies reagieren nach ein paar (dem ersten?) "recipient rejected" desinteressiert und gehen, ohne ein QUIT zu verlieren, weiter zum nächsten potentiell offenen Mail-Server. Die Verbindung wandert nach dem RCPT TO in den Timeout. Meine diesbzgl. Log-Eintraege stammen fast ausschliesslich von Clients aus Dialup-Bereichen. Spricht Baende. Du kannst ja mal folgendes absetzen, um ein grobes Gefuehl fuer die Quelle Deiner diesbzgl. Log-Eintraege zu bekommen. zgrep "lost connection" /var/log/mail.log* | awk '{ print $NF }' | sort | uniq -c | sort -rn | head -20 - Sebastian From postfixbuch-users at japantest.homelinux.com Tue Jul 25 00:11:41 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Tue, 25 Jul 2006 00:11:41 +0200 Subject: [Postfixbuch-users] Zugriff auf den SMTP Dialog In-Reply-To: <20060724200820.GA68855@fpsvr1z150.dartsd66.local> References: <44BE9D3D.9090307@fuerstenberg.ws> <44BEA547.2080109@japantest.homelinux.com> <20060720072454.GF10914@charite.de> <44C25D1F.9010401@japantest.homelinux.com> <20060723142154.GB67497@fpsvr1z150.dartsd66.local> <44C3A8FD.4030709@japantest.homelinux.com> <20060723215510.GB35879@fpsvr1z150.dartsd66.local> <44C495CF.6040202@japantest.homelinux.com> <20060724160955.GA28079@fpsvr1z150.dartsd66.local> <44C50C93.6020408@japantest.homelinux.com> <20060724200820.GA68855@fpsvr1z150.dartsd66.local> Message-ID: <44C5459D.9070005@japantest.homelinux.com> Robert Felber wrote: > On Mon, Jul 24, 2006 at 08:08:19PM +0200, Sandy Drobic wrote: >>>> Hm, das Problem sehe ich nicht. Bei einem Policy-Daemon gibt es keinen >>>> Grund, eine Mail an eine Spamtrap-Adresse anzunehmen, >>> Nein, aber es gibt einen Grund mutwillige bounces zu ignorieren, lies: nicht als >>> blacklist-counter herzunehmen. Dass es rejected wird, ist klar. >> Was sind "mutwillige Bounces"? Ich kenne nur zwei Arten von Bounces: echte >> Bounces von schlecht konfigurierten Systemen > > Zb. Oder eben auch Mailinglisten. > >> und Spammails, die vorgeben, >> eine Bounce zu sein. > > Die dann eher nicht. > > >> Natürlich ist es möglich, dass ein böswilliger Dritter Mails an eine >> Backscatter-Quelle schickt und als Absender-Adresse die Spamtrap-Adresse >> verwendet. Dann kommen diese als Bounce bei deinem Server an und werden >> beim Blacklist-counter gezählt. > > Du willst nicht wirklich kundenserver.de o.ä. blocken und raetseln wieso der > nun in die spamtrap geriet. Ich will nicht?!? Natürlich will ich moutng.kundenserver.de blocken. Zumindest kurz hatte ich den mal geblockt, als da nur Müll rüberkam. :-(( > Abgesehen davon, gehts ja um generelles Verhalten. > Ein policyd sollte dann schon global einsetzbar sein. Und dazu zaehlt eben > auch das solche Spielereien schonmal als proof-of-concept nicht funktionieren. > Ansonsten ECONCEPT. Seufz, selbst bei der Hitze muss ich dir da leider recht geben. >>> Das duerfte der Fall sein, da SpamBots in der Regel alles anmailen 'wo gibt'. >>> Und somit automatisch das Verhaeltnis SpamTrap vs. real recipient zugunsten >>> der real recipients ausgeht. (ausser man hat doppelt so viel spamtraps wie >>> real addresses). >> Wenn ich mir meine Statistiken so ansehe, dann sehe ich aber mindestens >> ebensoviele ungültige wie real existierende bei den Einlieferversuchen. >> Zusammen mit "smtpd_hard_error_limit" grenzt das die erfolgreichen >> Versuche von Spammern doch stark ein. > > Naja ja. Statistiken :-) Mir ist aufgefallen, die sind ueberall anders - also > nicht wirklich generell. Statistiken werden grundsätzlich verwendet, um die eigene Meinung zu untermauern. Ich staune manchmal auch, wie aus der gleichen Datenbasis die unterschiedlichsten Statistiken herausgezogen werden. (^-°) >> Wenn die Möglichkeit des Missbrauchs über Backscatter nicht akzeptabel > > Wie gesagt, nicht nur backscatter. Gibt genug Szenarios bei denen gebounced > werden _muss_. Und noch zich andere Szenarios um den zu blockenden MTA > dazu zu ueberreden, in irgend ner Form eine automatische mail zu schicken. > Und sei es DSN (dass der policy server <> sender nicht in die SpamTrap > einfliessen laesst, ist klar, war halt nen Beispiel ;-). Gesucht wird also eine Art Veto-Kriterium, welches das Blocken durch Spamtraps nicht zulässt. Eigentlich gleichgültig, ob es durch bösartige Dritte, falsche Forwards, DSN, ML-Bounces, was auch immer die Bounce oder direkte Verschickung and die Spamtrap-Adresse verursacht hat. >> ist, dann gibt es nur den Ausweg, eine History mit zu berücksichtigen. Das >> macht die Auswertung aber deutlich aufwendiger. > > Das macht vor allem die ganze Sache ineffizient. Aufwand vs. Nutzen wird > fragwuerdig. Nix gegen SpamTraps - individuell von $PERSON eingesetzt bzw > realisiert hat es was - und bereitet auch lange nicht so viel Kopfschmerzen wie > 'nen policy server bei dem proof-of-concepts funktionieren. > > >> Ich werde bei Gelegenheit noch etwas darüber grübeln, ob es eine >> geschickte Möglichkeit gibt, den Missbrauch zu verhindern, ohne einen >> großen Aufwand zu treiben. > > Waer cool. Ich dreh mich da momentan im Kreis und seh' keinen sinnvollen > kostenguenstigen Ansatz (ja, wegen dieser banalen, aeusserst geringen > Moeglichkeit, die SpamTrap zu misbrauchen :-/) Ich schätze es durchaus, wenn du dir lieber vorher auch über unwahrscheinliche Szenarien Gedanken machst als im nachhinein hastig wenig durchdachte und getestete Patche nachzuschieben. Zum Spielen haben wir in möglichst sinnvoller aber resourcenschonender Art: - Client-IP - DNS Name des Clients - Reverse DNS Name des Clients - HELO - Envelope-Absender - Envelope-Recipient - Size? # wohl eher nicht, nur, wenn Aufruf in smtpd_end_of_data_restrictions, deshalb nicht gerade kostengünstig Ich sehe zwei Ansätze, ein ungewünschtes Blocken zu verhindern: a) eine eingehende Mail an Spamtrap nicht zu zählen (weil etwa Reverse DNS vorhanden und auf Client DNS Name verweist, mit HELO übereinstimmt oder sonstige Argumente) b) eine Abfrage, ob ein anderes (positives) Argument gegen das Blocken spricht, egal wie oft eine Mail an die Spamtrap geschickt wird. Sei dies die Anzahl vorher eingelieferter Mails oder etwas anderes. Jedenfalls steht eine manuelle Whitelist außer Frage. Wobei b) wohl robuster und sicherer sein dürfte als a). Vielleicht ist damit bereits verknüpft die Frage, welche Server man auf keinen Fall blocken möchte. Ich glaube nicht, dass ich einen Server blocken möchte, der ein korrektes HELO/DNS/Reverse-DNS hat und der schon vorher erfolgreich mir Mails zugeschickt hat. Ich denke noch etwas darüber nach. Wäre schön, wenn etwas zu finden ist, das keine schwergewichtige SQL-Datenbank erfordert. >> Wie ist denn deine Erfahrung mit dem durchschnittlichen Anwender von >> policyd-weight? Sind das überwiegend relativ erfahrene Mailadmins oder >> gibt es auch einen größeren Anteil von nicht so erfahrenen Admins? > > 90 / 10 wuerde ich sagen. Wobei da nicht die Erfahrung zaehlt sondern, wie > schaetze ich das Beduerfnis nach korrektem bzw gewuenschten Verhalten ein. > > Und wenn jemand weiss, dass (dumme) Bounces, Backscatters, missbrauchte > Yahoo/GMX/MSN accounts, MLs dazu fuehren koennen, dass die spamtrap die clients > faelschlich blockiert - wird das "feature" vorsichtshalber ausgeschalten. > Egal wie gering die Chance ist. Ich bin da meist auch so frei, dazu dann > eben auch ne Warnung mitzugeben. > > Ein weiteres Ding ist ja, dass es durchaus ein paar Tage dauern kann, bis sich > jemand bei seinem Postmaster meldet: > "du, ich bekomme keine Mail mehr von foo.de, mach sofort dass das wieder tut!". > Wer denkt da zu erst an die SpamTrap - und wer kommt da so fix darauf, > warum die SpamTrap zuschlug - und was wird der postmaster dann ueber > seine SpamTrap denken - und kann man das nicht besser machen?!! ;-) Ich bin ja schon froh, wenn die Leute zu mir kommen und sagen "Ich habe ein Problem...". Häufiger gehe ich zu den Leuten hin und informiere sie "Du hast ein Problem..." :-/ Aber du hast schon recht, Email ist inzwischen eine solche Selbstverständlichkeit geworden, teilweise sogar eine Notwendigkeit, dass man Mail-Apps so robust und transparent wie möglich machen sollte. Gerade die Transparenz geht bei den komplizierten Gewichtungsverfahren mit vielen Faktoren häufig den Bach runter. Zumindest kann das Problem etwas reifen, vielleicht fällt ja einem der Listenteilnehmer noch eine elegante Methode ein. (^-^) Sandy From postfix at fuerstenberg.ws Tue Jul 25 07:34:42 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 25 Jul 2006 07:34:42 +0200 Subject: [Postfixbuch-users] procmail in postfix einbinden In-Reply-To: <44C4EF91.2090305@uni-x.org> References: <44C4EAD9.5000509@wicora.de> <44C4EF91.2090305@uni-x.org> Message-ID: <44C5AD72.508@fuerstenberg.ws> Alexander Dalloz schrieb: > Andreas Benne schrieb: > >> Hallo, >> >> die Mails werden nicht durch procmail geschleift wie es aussieht.... >> (vermute ich, weil nichts ins procmail.log geschrieben wird) >> >> Ich habe postfix/cyrus/amavis/spamassassin am Laufen. >> Jetzt hätte ich noch gerne procmail, aber es wird wohl gar nicht erst >> aufgerufen. Gut, ich kenne mich mit procmail wenig aus und das readme im >> Packet ist sehr mager, daher frage ich. >> System ist suse 10.0. In der master.cf steht per default ganz unten >> schon ein Eintrag für procmail. Ich weiss aber nicht ob das jetzt >> ausreicht. (komplette master.cf ganz am Ende). >> >> procmail unix - n n - - pipe >> flags=R user=nobody argv=/usr/bin/procmail -t -m /etc/procmailrc >> ${sender} ${recipient} >> >> > Procmail wird gar nicht benutzt, weil du entweder per LMTP an > Cyrus-IMAPd liefern lässt oder mittels cyrus (Eintrag in der master.cf). > Ich persönlich halte das Zwischenschalten von Procmail für übles Gewürge. main.cf: mailbox_command = procmail oder über transport arbeiten. >> Einen Testfilter habe ich auch angelegt (/etc/procmailrc) : >> >> LOGFILE=/var/log/procmail.log >> VERBOSE=on >> LOGABSTRACT=all >> :0 >> * ^Content-type: (multipart|application) >> { >> :0 HB >> * ^Content-Disposition: attachment; >> * filename=".*\.(test|ppt)" >> /dev/null >> } Du musst die Mail noch vom Procmail an Cyrus übergeben. Sonst funktionierts nicht. >> Das Skript funktioniert eventuell gar nicht, das bekomme ich noch hin >> denke ich.... aber es wird gar nicht abgearbeitet glaube ich. >> >> Muß ich in der main oder master.cf noch was anpassen? >> >> Der Zweck der ganzen Sache ist es, für diverse Mitarbeiter nicht alle >> Attachents durch zu lassen. Daher kann ich body_checks nicht nehmen. >> Gibts eine andere Lösung für das Attachment-Problem ohne ein zweites >> Postfix mit eigenem body_checks auf einem zweiten Server zu installieren? Über transport_maps kann man den Procmail auch auf einzelne Adressen anwenden. > Du sagst eingangs, dass amavis (nehme an du meinst amavisd-new) bereits > eingebunden ist. Dann nutze doch einfach dessen Funktion über > $banned_namepath_re. Das würde aber auf alle Adressen dann zutreffen. Wenn ich richtig verstanden habe, sollen aber bestimmte Adressen hiervon ausgenommen werden. >> Gruß, >> Andreas >> >> > Alexander > > Gruß Kai From postfix at fuerstenberg.ws Tue Jul 25 07:42:43 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Tue, 25 Jul 2006 07:42:43 +0200 Subject: [Postfixbuch-users] Antwort: Re: Integration von SpamAssassin In-Reply-To: References: Message-ID: <44C5AF53.1090307@fuerstenberg.ws> Hallo Thomas, t.klein at sicom-ag.de schrieb: > > Danke erstmal für die Antworten..... > > amavis an sich läuft ja, sehe ich allein schon daran, daß kräftig Viren > herausgefiltert werden. > Mir ging es eigentlich um Spamassassin.... Spamassassin ist im amavisd-new bereits integriert. Wenn die amavisd.conf stimmt, dann wird SA bereits benutzt, ohne dass du das merkst. :-) Kai From p at state-of-mind.de Tue Jul 25 08:04:11 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Tue, 25 Jul 2006 08:04:11 +0200 Subject: [Postfixbuch-users] Antwort: Re: Integration von SpamAssassin In-Reply-To: <44C5AF53.1090307@fuerstenberg.ws> References: <44C5AF53.1090307@fuerstenberg.ws> Message-ID: <20060725060411.GA32479@state-of-mind.de> * Kai Fürstenberg : > Hallo Thomas, > > t.klein at sicom-ag.de schrieb: > > > > Danke erstmal für die Antworten..... > > > > amavis an sich läuft ja, sehe ich allein schon daran, daß kräftig Viren > > herausgefiltert werden. > > Mir ging es eigentlich um Spamassassin.... > > Spamassassin ist im amavisd-new bereits integriert. Wenn die > amavisd.conf stimmt, dann wird SA bereits benutzt, ohne dass du das > merkst. :-) Ruf mal amavisd wie folgt auf: # amavisd debug-sa Da kannst Du dann sehen, ob und wie SpamAssassin eingebunden wird. p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From mhaegele at linuxrocks.dyndns.org Tue Jul 25 09:24:46 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Tue, 25 Jul 2006 09:24:46 +0200 Subject: [Postfixbuch-users] Antwort: Re: Integration von SpamAssassin In-Reply-To: <20060725060411.GA32479@state-of-mind.de> References: <44C5AF53.1090307@fuerstenberg.ws> <20060725060411.GA32479@state-of-mind.de> Message-ID: <44C5C73E.9010606@linuxrocks.dyndns.org> Patrick Ben Koetter schrieb: > * Kai Fürstenberg : >> Hallo Thomas, >> >> t.klein at sicom-ag.de schrieb: >>> Danke erstmal für die Antworten..... >>> >>> amavis an sich läuft ja, sehe ich allein schon daran, daß kräftig Viren >>> herausgefiltert werden. >>> Mir ging es eigentlich um Spamassassin.... >> Spamassassin ist im amavisd-new bereits integriert. Wenn die >> amavisd.conf stimmt, dann wird SA bereits benutzt, ohne dass du das >> merkst. :-) > > Ruf mal amavisd wie folgt auf: > > # amavisd debug-sa > > Da kannst Du dann sehen, ob und wie SpamAssassin eingebunden wird. btw: Inwieweit wird eigentlich dann die /etc/spamassassin/local.cf überhaupt noch genutzt? afair "gewinnt" amavisd.conf wenn konkurriende Einstellungen vorhanden sind?. > p at rick Grüsse & Danke MH From abennelist at wicora.de Tue Jul 25 09:44:00 2006 From: abennelist at wicora.de (Andreas Benne) Date: Tue, 25 Jul 2006 09:44:00 +0200 Subject: [Postfixbuch-users] procmail in postfix einbinden In-Reply-To: <44C50463.9080703@uni-x.org> References: <44C4EAD9.5000509@wicora.de> <44C4EF91.2090305@uni-x.org> <44C4F399.3030803@wicora.de> <44C50463.9080703@uni-x.org> Message-ID: <44C5CBC0.3020907@wicora.de> > Ein Attachment aus einer Mail herauslösen und nur den Inhalt der Mail > zuzustellen geht meines Wissens nach nicht auf diese Weise. Die > Quarantäne-Funktion mag aber für dich ausreichend sein. Oh, ja, das sieht gut aus. Ich machs nicht mit body_checks sondern mit amavis und dann landen die bösen Anhänge in der Quarantäne. Gute Idee! Danke !! Andreas From abennelist at wicora.de Tue Jul 25 09:52:56 2006 From: abennelist at wicora.de (Andreas Benne) Date: Tue, 25 Jul 2006 09:52:56 +0200 Subject: [Postfixbuch-users] Antwort: Re: Integration von SpamAssassin In-Reply-To: <44C5C73E.9010606@linuxrocks.dyndns.org> References: <44C5AF53.1090307@fuerstenberg.ws> <20060725060411.GA32479@state-of-mind.de> <44C5C73E.9010606@linuxrocks.dyndns.org> Message-ID: <44C5CDD8.6030405@wicora.de> > Inwieweit wird eigentlich dann die /etc/spamassassin/local.cf überhaupt > noch genutzt? > afair "gewinnt" amavisd.conf wenn konkurriende Einstellungen vorhanden > sind?. Würde mich auch mal interessieren. Ich habe gerade gestern in der local.cf den Parameter "ok_languages de" gesetzt weil das über amavis wohl nicht geht (weiss nicht wie). Und seit dem Zeitpunkt bekommen alle englischen Mails zusätzliche 2.8 Punkte. Andreas From p at state-of-mind.de Tue Jul 25 12:07:47 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Tue, 25 Jul 2006 12:07:47 +0200 Subject: [Postfixbuch-users] Antwort: Re: Integration von SpamAssassin In-Reply-To: <44C5C73E.9010606@linuxrocks.dyndns.org> References: <44C5AF53.1090307@fuerstenberg.ws> <20060725060411.GA32479@state-of-mind.de> <44C5C73E.9010606@linuxrocks.dyndns.org> Message-ID: <20060725100747.GC438@state-of-mind.de> * Matthias Haegele : > Patrick Ben Koetter schrieb: > > * Kai Fürstenberg : > >> Hallo Thomas, > >> > >> t.klein at sicom-ag.de schrieb: > >>> Danke erstmal für die Antworten..... > >>> > >>> amavis an sich läuft ja, sehe ich allein schon daran, daß kräftig Viren > >>> herausgefiltert werden. > >>> Mir ging es eigentlich um Spamassassin.... > >> Spamassassin ist im amavisd-new bereits integriert. Wenn die > >> amavisd.conf stimmt, dann wird SA bereits benutzt, ohne dass du das > >> merkst. :-) > > > > Ruf mal amavisd wie folgt auf: > > > > # amavisd debug-sa > > > > Da kannst Du dann sehen, ob und wie SpamAssassin eingebunden wird. > > btw: > Inwieweit wird eigentlich dann die /etc/spamassassin/local.cf überhaupt > noch genutzt? > afair "gewinnt" amavisd.conf wenn konkurriende Einstellungen vorhanden > sind?. Das entspricht in etwa auch dem, was ich aktuell weis: amavisd liest amavisd.conf ein und aktiviert SpamAssassin. Dabei kann amavisd einige Konfigurationseinstellungen für den Betrieb von SpamAssassin an SpamAssassin weitergeben. Die aus amavisd.conf stammenden command-line Konfigurationseinstellungen für SpamAssassin überstimmen Angaben aus /etc/spamassassin/local.cf und/oder ~amavis/.spamassassin/user_prefs. p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From mhaegele at linuxrocks.dyndns.org Tue Jul 25 12:27:27 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Tue, 25 Jul 2006 12:27:27 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Best_Practices=3F_Verst=E4ndni?= =?iso-8859-1?q?s_spamassassin=3F_Re=3A__was=3A_spamassassin=2C_amavisd-ne?= =?iso-8859-1?q?w=2Csa-learn_welcher_user=3F?= In-Reply-To: <1238853876.20060722200715@jkart.de> References: <44C26661.5020107@linuxrocks.dyndns.org> <1238853876.20060722200715@jkart.de> Message-ID: <44C5F20F.3050705@linuxrocks.dyndns.org> Jim Knuth schrieb: > Heute (22.07.2006/19:54 Uhr) schrieb Matthias Haegele, [...] >>Hintergrund: >>Mit welchem User muss ich sa-learn ausfuehren damit das "gelernte" in der >>"globalen Datenbank" landet?. >>Gerne lasse ich mich auf eine FAQ oder aehnliches hinweisen ... >>Habe *irgendwo* gelesen dass man sa-learn als user: mail ausfuehren soll: > > >>sudo -u mail -H sa-learn --spam --showdots --dir /tmp/SPAM/* Gut. Korrigiert: screen sudo -u amavis -H sa-learn --spam --showdots /tmp/SPAM/* /* Bei vielen Messages nehm ich gerne screen, da sonst die Console lange belegt ist: (ja manche machen das auch über cronjobs ;-) ... )/* >>Das macht mich stutzig da ich keinen Prozess erkennen kann der als user: >>mail laeuft ... > > wenn amavis im Spiel ist, läuft das unter dem User, der in der > amavisd.conf definiert ist. I.d.R unter vscan oder amavis Jup. Danke, amavisd.conf. Man kann manchmal ganz schön blind sein ... : $daemon_user = 'amavis'; ------------------------------------------------------------------------------------- Man befürchtet es schon, ich habe noch weitere Fragen: Das Setup: ------------------------------------------------------------------------------------- Debian 3.1, sa aus unstable .. ii spamassassin 3.1.3-1 Perl-based spam filter using text analysis ii amavisd-new 20030616p10-5 Interface between MTA and virus scanner/cont ii postfix 2.1.5-9 A high-performance mail transport agent amavisd-new standardmässig über Filter in Postfix content_filter = amavisd-new:[127.0.0.1]:10024 eingebunden ------------------------------------------------------------------------------------- Die Fragen: 1 a) Bayes Test von spamassassin: http://wiki.apache.org/spamassassin/SiteWideBayesSetup Gibt es sowas eigentlich auch f. amavisd-new, die Doku hierzu scheint recht "dünn" zu sein?. Das Problem: > ls -la /home/username/Maildir/.SPAM/cur/ | wc -l > 135 > The bayesian classifier can only score new messages if it already has 200 known spams and 200 known hams. amavisd-new debug-sa: > [24571] dbg: bayes: found bayes db version 3 > [24571] dbg: bayes: DB journal sync: last sync: 0 > [24571] dbg: bayes: not available for scanning, only 169 spam(s) in bayes DB < 200 b) Macht es Sinn die (bereits richtig) erkannten und in Quarantäne ausgefilterten Mails (score recht hoch meist >10) (/var/lib/amavis/virusmails/spam*) an sa-learn zu verfüttern? Dann käme ich knapp auf 200 ;-). Feststellung: Für mich ergibt es keinen Sinn *irgendwo* "Spamsamples" runterzuladen um dann mein SA mit diesen zu trainieren, da selbige sich ja von dem spam unterscheiden können/werden, den ich bekomme ... /* Dem stehen ca. 60000 Ham-Mails (hauptsächlich von Mailinglisten) gegenüber. ---------------------------------------------------------------- 2) Es kommen nur sehr wenige Spammails durch, meist sind diese dann von den Mailinglisten Dort vermute ich auch das Problem: AWL Tests schlagen immer an: Vermutung: auto-whitelisting für die Mailinglisten ergibt hohen Wert, sollte man das evtl. deaktivieren?. ---------------------------------------------------------------- OT: /* (dort liegen ein paar tausend Mails): grep AWL /home/username/Maildir/cur/115* -su: /bin/grep: Argument list too long Wie lange darf denn eigentlich die Argumentliste sein, kommt die Limitierung von "bash/shell" oder vom Kommando? /* ---------------------------------------------------------------- 3) Prüfung auf "URL Blacklist" in Spammails, d.h. es gibt wohl Blacklists die verwendete urls in Spammails führen, habt ihr da einen Tipp welche verwenden und wie man die in SA/amavisd-new einbindet? Grüsse & Danke für alle Tipps MH From t.klein at sicom-ag.de Tue Jul 25 12:28:28 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Tue, 25 Jul 2006 12:28:28 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: Integration von SpamAssassin In-Reply-To: <20060725060411.GA32479@state-of-mind.de> Message-ID: Patrick Ben Koetter

Gesendet von: postfixbuch-users-bounces at listi.jpberlin.de 25.07.2006 08:04 Bitte antworten an "Eine Diskussionsliste rund um das Postfix-Buch." An postfixbuch-users at listi.jpberlin.de Kopie Thema Re: [Postfixbuch-users] Antwort: Re: Integration von SpamAssassin * Kai Fürstenberg : > Hallo Thomas, > > t.klein at sicom-ag.de schrieb: > > > > Danke erstmal für die Antworten..... > > > > amavis an sich läuft ja, sehe ich allein schon daran, daß kräftig Viren > > herausgefiltert werden. > > Mir ging es eigentlich um Spamassassin.... > > Spamassassin ist im amavisd-new bereits integriert. Wenn die > amavisd.conf stimmt, dann wird SA bereits benutzt, ohne dass du das > merkst. :-) > Ruf mal amavisd wie folgt auf: > # amavisd debug-sa Das hatte ich auch schon probiert, aber ich komm einfach nicht drauf, wo's fehlt. Habe mal "amavisd-new debug-sa" ausgeführt, ich bekomme folgende Ausgabe: Mailgate:~# amavisd-new debug-sa Jul 25 12:07:49 localhost amavisd-new[16949]: starting. amavisd-new at localhos t amavisd-new-20030616-p10, Unicode aware, LANG=de_DE at euro Jul 25 12:07:49 localhost amavisd-new[16949]: Perl version 5.00800 4 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Amavis::Conf 1.15 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Archive::Tar 1.23 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Archive::Zip 1.14 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Compress::Zlib 1.34 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Convert::TNEF 0.17 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Convert::UUlib 1.051 Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Entity 5.417 Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Parser 5.417 Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Tools 5.417 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Mail::Header 1.62 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Mail::Internet 1.62 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::Cmd 2.26 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::SMTP 2.29 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::Server 0.87 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Time::HiRes 1.87 Jul 25 12:07:49 localhost amavisd-new[16949]: Module Unix::Syslog 0.100 Vielleicht mag mich jemand für doof erklären, aber ich sehe nicht, daß Spamassassin mit eingebunden wird. Die Prozessliste sagt auch, daß Spamassassin läuft: root 2096 0.0 8.8 25312 22740 ? Ss 03:04 0:00 /usr/sbin/spamd --create-prefs --max-children 5 --helper-home-dir -d --pidfile=/var/run/spamd.pid Normalerweise sollte ja auch in der mail.log zu sehen sein, daß Spamassassin mails checkt und nicht als spam erkennt oder ähnliches. Auch hier ist nix zu finden, lediglich beim booten des Rechners ist in der mail.log zu sehen, daß Spamassassin gestartet wird: Jul 24 19:28:40 localhost spamd[11535]: spamd starting Ansonsten ist keine Aktivität von spamd zu verzeichnen..... Gruss Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From mhaegele at linuxrocks.dyndns.org Tue Jul 25 12:42:08 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Tue, 25 Jul 2006 12:42:08 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: Integration von SpamAssassin In-Reply-To: References: Message-ID: <44C5F580.90700@linuxrocks.dyndns.org> t.klein at sicom-ag.de schrieb: > Patrick Ben Koetter

[...] >> # amavisd debug-sa > > Das hatte ich auch schon probiert, aber ich komm einfach nicht drauf, wo's > fehlt. > > Habe mal "amavisd-new debug-sa" ausgeführt, ich bekomme folgende Ausgabe: > > > Mailgate:~# amavisd-new debug-sa > Jul 25 12:07:49 localhost amavisd-new[16949]: starting. amavisd-new at > localhos t amavisd-new-20030616-p10, Unicode aware, > LANG=de_DE at euro > Jul 25 12:07:49 localhost amavisd-new[16949]: Perl version 5.00800 > 4 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Amavis::Conf 1.15 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Archive::Tar 1.23 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Archive::Zip 1.14 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Compress::Zlib 1.34 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Convert::TNEF 0.17 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Convert::UUlib 1.051 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Entity 5.417 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Parser 5.417 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Tools 5.417 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Mail::Header 1.62 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Mail::Internet 1.62 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::Cmd 2.26 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::SMTP 2.29 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::Server 0.87 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Time::HiRes 1.87 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Unix::Syslog 0.100 > zum Vgl. s.u. meine Ausgabe, ist das obige alles bei dir? die Ausgabe wird ausführlicher wenn amavis vorher beendet wird ... ist SA in amavisd.conf aktiviert? iirc: > #@bypass_spam_checks_acl = qw( . ); # uncomment to DISABLE anti-spam code nicht! auskommentieren Es sind noch einige Anpassungen zu machen in amavisd.conf > > Vielleicht mag mich jemand für doof erklären, aber ich sehe nicht, daß > Spamassassin mit eingebunden wird. Die Prozessliste sagt auch, daß > Spamassassin läuft: > > root 2096 0.0 8.8 25312 22740 ? Ss 03:04 0:00 > /usr/sbin/spamd --create-prefs --max-children 5 --helper-home-dir -d > --pidfile=/var/run/spamd.pid > > Normalerweise sollte ja auch in der mail.log zu sehen sein, daß > Spamassassin mails checkt und nicht als spam erkennt oder ähnliches. Auch > hier ist nix zu finden, lediglich beim booten des Rechners ist in der > mail.log zu sehen, daß Spamassassin gestartet wird: > > Jul 24 19:28:40 localhost spamd[11535]: spamd starting > > Ansonsten ist keine Aktivität von spamd zu verzeichnen..... Wenn ich das richtig verstanden habe läuft das als amavis und der spamd läuft nicht!, sondern SA wird über amavis aufgerufen, ganz anderer Ansatz. correct me ... > > > Gruss > Thomas Bei laufendem amavisd-new: > > amavisd-new debug-sa > Jul 25 12:35:25 hermes amavisd-new[24675]: starting. amavisd-new at hermes amavisd-new-20030616-p10, Unicode aware > Jul 25 12:35:25 hermes amavisd-new[24675]: Perl version 5.008004 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Amavis::Conf 1.15 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Archive::Tar 1.23 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Archive::Zip 1.14 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Compress::Zlib 1.34 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Convert::TNEF 0.17 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Convert::UUlib 1.051 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module DB_File 1.808 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module MIME::Entity 5.417 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module MIME::Parser 5.417 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module MIME::Tools 5.417 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Mail::Header 1.62 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Mail::Internet 1.62 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Mail::SpamAssassin 3.001003 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::Cmd 2.26 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::DNS 0.48 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::SMTP 2.29 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::Server 0.87 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Time::HiRes 1.59 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Unix::Syslog 0.100 > Jul 25 12:35:25 hermes amavisd-new[24675]: Found myself: /usr/sbin/amavisd-new -c /etc/amavis/amavisd.conf > Jul 25 12:35:25 hermes amavisd-new[24675]: Lookup::SQL code NOT loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: Lookup::LDAP code NOT loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: AMCL-in protocol code NOT loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: SMTP-in protocol code loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: ANTI-VIRUS code loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: ANTI-SPAM code loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: Net::Server: 2006/07/25-12:35:25 Pid_file already exists for running process (24586)... aborting\n\n at line 229 in file /usr/share/perl5/Net/Server.pm > Jul 25 12:35:25 hermes amavisd-new[24675]: Net::Server: 2006/07/25-12:35:25 Server closing! From mls at skayser.de Tue Jul 25 13:47:26 2006 From: mls at skayser.de (Sebastian Kayser) Date: Tue, 25 Jul 2006 13:47:26 +0200 Subject: [Postfixbuch-users] =?iso-8859-15?q?Best_Practices=3F_Verst=E4ndn?= =?iso-8859-15?q?is_spamassassin=3F_Re=3A_was=3A_spamassassin=2C_am?= =?iso-8859-15?q?avisd-new=2Csa-learn_welcher_user=3F?= In-Reply-To: <44C5F20F.3050705@linuxrocks.dyndns.org> References: <44C26661.5020107@linuxrocks.dyndns.org> <1238853876.20060722200715@jkart.de> <44C5F20F.3050705@linuxrocks.dyndns.org> Message-ID: <20060725114726.GA27719@sebastiankayser.de> * Matthias Haegele wrote: > ---------------------------------------------------------------- > OT: > /* (dort liegen ein paar tausend Mails): > grep AWL /home/username/Maildir/cur/115* > -su: /bin/grep: Argument list too long > Wie lange darf denn eigentlich die Argumentliste sein, kommt die > Limitierung von "bash/shell" oder vom Kommando? > /* > ---------------------------------------------------------------- Das ist eine Limitierung des Kernels. Siehe dazu unter [1] die Korrektur von John Simpson (der Autor selbst hatte das Problem zuerst beim aufgerufenen Programm 'rm' vermutet). Workaround: find /home/username/Maildir/cur -name "115*" | xargs grep AWL - Sebastian [1] http://www.moundalexis.com/archives/000035.php From t.klein at sicom-ag.de Tue Jul 25 16:07:30 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Tue, 25 Jul 2006 16:07:30 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: Antwort: Re: Integration von SpamAssassin In-Reply-To: <44C5F580.90700@linuxrocks.dyndns.org> Message-ID: Matthias Haegele Gesendet von: postfixbuch-users-bounces at listi.jpberlin.de 25.07.2006 12:42 Bitte antworten an "Eine Diskussionsliste rund um das Postfix-Buch." An "Eine Diskussionsliste rund um das Postfix-Buch." Kopie Thema Re: [Postfixbuch-users] Antwort: Re: Antwort: Re: Integration von SpamAssassin t.klein at sicom-ag.de schrieb: > Patrick Ben Koetter

[...] >> # amavisd debug-sa > > Das hatte ich auch schon probiert, aber ich komm einfach nicht drauf, wo's > fehlt. > > Habe mal "amavisd-new debug-sa" ausgeführt, ich bekomme folgende Ausgabe: > > > Mailgate:~# amavisd-new debug-sa > Jul 25 12:07:49 localhost amavisd-new[16949]: starting. amavisd-new at > localhos t amavisd-new-20030616-p10, Unicode aware, > LANG=de_DE at euro > Jul 25 12:07:49 localhost amavisd-new[16949]: Perl version 5.00800 > 4 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Amavis::Conf 1.15 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Archive::Tar 1.23 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Archive::Zip 1.14 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Compress::Zlib 1.34 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Convert::TNEF 0.17 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Convert::UUlib 1.051 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Entity 5.417 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Parser 5.417 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module MIME::Tools 5.417 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Mail::Header 1.62 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Mail::Internet 1.62 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::Cmd 2.26 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::SMTP 2.29 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Net::Server 0.87 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Time::HiRes 1.87 > Jul 25 12:07:49 localhost amavisd-new[16949]: Module Unix::Syslog 0.100 > zum Vgl. s.u. meine Ausgabe, ist das obige alles bei dir? die Ausgabe wird ausführlicher wenn amavis vorher beendet wird ... ist SA in amavisd.conf aktiviert? iirc: > #@bypass_spam_checks_acl = qw( . ); # uncomment to DISABLE anti-spam code nicht! auskommentieren Es sind noch einige Anpassungen zu machen in amavisd.conf > > Vielleicht mag mich jemand für doof erklären, aber ich sehe nicht, daß > Spamassassin mit eingebunden wird. Die Prozessliste sagt auch, daß > Spamassassin läuft: > > root 2096 0.0 8.8 25312 22740 ? Ss 03:04 0:00 > /usr/sbin/spamd --create-prefs --max-children 5 --helper-home-dir -d > --pidfile=/var/run/spamd.pid > > Normalerweise sollte ja auch in der mail.log zu sehen sein, daß > Spamassassin mails checkt und nicht als spam erkennt oder ähnliches. Auch > hier ist nix zu finden, lediglich beim booten des Rechners ist in der > mail.log zu sehen, daß Spamassassin gestartet wird: > > Jul 24 19:28:40 localhost spamd[11535]: spamd starting > > Ansonsten ist keine Aktivität von spamd zu verzeichnen..... Wenn ich das richtig verstanden habe läuft das als amavis und der spamd läuft nicht!, sondern SA wird über amavis aufgerufen, ganz anderer Ansatz. correct me ... > > > Gruss > Thomas Bei laufendem amavisd-new: > > amavisd-new debug-sa > Jul 25 12:35:25 hermes amavisd-new[24675]: starting. amavisd-new at hermes amavisd-new-20030616-p10, Unicode aware > Jul 25 12:35:25 hermes amavisd-new[24675]: Perl version 5.008004 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Amavis::Conf 1.15 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Archive::Tar 1.23 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Archive::Zip 1.14 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Compress::Zlib 1.34 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Convert::TNEF 0.17 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Convert::UUlib 1.051 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module DB_File 1.808 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module MIME::Entity 5.417 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module MIME::Parser 5.417 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module MIME::Tools 5.417 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Mail::Header 1.62 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Mail::Internet 1.62 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Mail::SpamAssassin 3.001003 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::Cmd 2.26 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::DNS 0.48 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::SMTP 2.29 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Net::Server 0.87 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Time::HiRes 1.59 > Jul 25 12:35:25 hermes amavisd-new[24675]: Module Unix::Syslog 0.100 > Jul 25 12:35:25 hermes amavisd-new[24675]: Found myself: /usr/sbin/amavisd-new -c /etc/amavis/amavisd.conf > Jul 25 12:35:25 hermes amavisd-new[24675]: Lookup::SQL code NOT loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: Lookup::LDAP code NOT loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: AMCL-in protocol code NOT loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: SMTP-in protocol code loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: ANTI-VIRUS code loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: ANTI-SPAM code loaded > Jul 25 12:35:25 hermes amavisd-new[24675]: Net::Server: 2006/07/25-12:35:25 Pid_file already exists for running process (24586)... aborting\n\n at line 229 in file /usr/share/perl5/Net/Server.pm > Jul 25 12:35:25 hermes amavisd-new[24675]: Net::Server: 2006/07/25-12:35:25 Server closing! Jetzt funktionierts.... >>>>>>iirc: >>>>>>> #@bypass_spam_checks_acl = qw( . ); # uncomment to DISABLE anti-spam code das war mein Problem, Ergebnis: Jul 25 13:58:54 localhost amavisd-new[17509]: Module Mail::SpamAssassin 3.000003 Vielen Dank nochmal für die Hilfe!! =) Gruss Thomas Klein -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From marc.samendinger at sp-online.de Tue Jul 25 16:17:10 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Tue, 25 Jul 2006 16:17:10 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: Antwort: Re: Integration von SpamAssassin In-Reply-To: References: <44C5F580.90700@linuxrocks.dyndns.org> Message-ID: <20060725141710.GF30343@barracuda.sp-online.de> On Tue, Jul 25, 2006 at 04:07:30PM +0200, t.klein at sicom-ag.de wrote: *schnippschnippschnippschnapp* > Jetzt funktionierts.... Das ist schoen. > >>>>>>iirc: > >>>>>>> #@bypass_spam_checks_acl = qw( . ); # uncomment to DISABLE > anti-spam code > > das war mein Problem, Ergebnis: > Jul 25 13:58:54 localhost amavisd-new[17509]: Module Mail::SpamAssassin > 3.000003 > > > Vielen Dank nochmal für die Hilfe!! =) Schoen, dass Matthias dir helfen konnte. Aber bitte bitte versuch dein quoting zu verbessern, deine e-mail war kaum zu lesen. Man wusste nicht was zu Matthias Mail und was zu deiner gehoert. > Gruss > Thomas Klein Gruß Marc - der normalerweise nicht so ist :) From t.klein at sicom-ag.de Tue Jul 25 16:23:38 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Tue, 25 Jul 2006 16:23:38 +0200 Subject: [Postfixbuch-users] Antwort: Re: Antwort: Re: Antwort: Re: Antwort: Re: Integration von SpamAssassin In-Reply-To: <20060725141710.GF30343@barracuda.sp-online.de> Message-ID: > On Tue, Jul 25, 2006 at 04:07:30PM +0200, t.klein at sicom-ag.de wrote: > > *schnippschnippschnippschnapp* > > > Jetzt funktionierts.... > > Das ist schoen. > > > >>>>>>iirc: > > >>>>>>> #@bypass_spam_checks_acl = qw( . ); # uncomment to DISABLE > > anti-spam code > > > > das war mein Problem, Ergebnis: > > Jul 25 13:58:54 localhost amavisd-new[17509]: Module Mail::SpamAssassin > > 3.000003 > > > > > > Vielen Dank nochmal für die Hilfe!! =) > > Schoen, dass Matthias dir helfen konnte. > Aber bitte bitte versuch dein quoting zu verbessern, deine e-mail war > kaum zu lesen. Man wusste nicht was zu Matthias Mail und was zu deiner > gehoert. > > > Gruss > > Thomas Klein > > Gruß > Marc - der normalerweise nicht so ist :) > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > OK, ich arbeite daran.... So duerfte das besser sein denke ich :) (bei Lotus Notes gibts einfach zu viele verschiedene Optionen zum Antworten....) Gruss Thomas -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From me at sdeg.de Tue Jul 25 18:39:15 2006 From: me at sdeg.de (Marco Eisenhuth) Date: Tue, 25 Jul 2006 18:39:15 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?DNS-Timeout_erh=F6hen=3F?= Message-ID: Hallo zusammen! Habe recht viele Einträge wie diese hier (Adressen geändert) im Log: "NOQUEUE: reject: RCPT from mout0.freenet.de[194.97.50.131]: 450 : Recipient address rejected: Domain not found; from= to= proto=ESMTP helo=" beim 2. Versuch, bzw. bei händischen Tests merkte ich, dass es einfach teilweise nur ein paar Sekunden länger dauert, die Domain aufzulösen. Kann ich Postfix hier einen Timeout von sagen wir 5-10 Sekunden beibringen? (ich weiss, das in 2003 noch nicht ging, evtl. gibts neuere Infos?) Grüße, Marco. From p at state-of-mind.de Tue Jul 25 19:47:30 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Tue, 25 Jul 2006 19:47:30 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?DNS-Timeout_erh=F6hen=3F?= In-Reply-To: References: Message-ID: <20060725174730.GC5533@state-of-mind.de> Marco, * Marco Eisenhuth : > Hallo zusammen! > > Habe recht viele Einträge wie diese hier (Adressen geändert) im Log: > > "NOQUEUE: reject: RCPT from mout0.freenet.de[194.97.50.131]: 450 > : Recipient address rejected: Domain not found; > from= to= proto=ESMTP > helo=" > > beim 2. Versuch, bzw. bei händischen Tests merkte ich, > dass es einfach teilweise nur ein paar Sekunden länger dauert, > die Domain aufzulösen. > > Kann ich Postfix hier einen Timeout von sagen wir 5-10 Sekunden beibringen? Nein. Du kannst aber einen lokalen, cachenden DNS in Betrieb nehmen und ansonsten auf DNS-Server zurückgreifen, die einfach ordentliche Auflösungszeiten haben. p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From mailinglist at inode.at Tue Jul 25 22:12:29 2006 From: mailinglist at inode.at (Thomas Antony) Date: Tue, 25 Jul 2006 22:12:29 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table In-Reply-To: <44C20F0E.9030403@fuerstenberg.ws> References: <1153514335.3197.63.camel@ws01.nodomain.local> <44C1401D.8010907@linuxrocks.dyndns.org> <1153520220.3197.76.camel@ws01.nodomain.local> <44C1C6F7.8070405@fuerstenberg.ws> <1153560540.3206.35.camel@ws01.nodomain.local> <44C20F0E.9030403@fuerstenberg.ws> Message-ID: <1153858349.3122.23.camel@ws01.nodomain.local> Hallo Kai, Dem Netzteil dürfte am Samstag auch zu heiß gewesen sein und hat den Dienst quittiert, deshalb kann ich erst jetzt wieder antworten. Am Samstag, den 22.07.2006, 13:42 +0200 schrieb Kai Fürstenberg: > Die Abfrage dürfte das Problem sein. > Ersetze das '%d' durch ein '%s'. Mit %s funktioniert alles prächtig. Mir ist aber noch immer nicht klar warum das so ist. > > Versuch mal: postmap -q example.com > mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf > Du dürftest kein Ergebnis bekommen. Ich erhalte example.com mit %d in der .cf zurück. [thomas at ws01 ~]$ postmap -q thomas at example.com mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf example.com > > man 5 mysql_table: > %d When the input key is an address of the form > user at domain, %d is replaced by the SQL > quoted domain part of the address. Other- > wise, the query is suppressed and returns no > results. Da ich in dem Feld virtual_mailbox_domain in der Tabelle virtual_mailbox_domains nur Domains (z.B. example.com) habe, sollte dann nicht %d richtig sein anstatt %s? > > Du hast diese Abfrage in virtual_mailbox_domains definiert. Daher > wird > als Parameter nur die Domain 'domain' an die Abfrage übertragen, und > entspricht nicht dem oben vorgegebenen Format 'user at domain'. Daher > wird > die Abfrage unterdrückt. Würdest du mir bitte das noch ein wenig ausführlicher erklären. Die Abfrage lautet meines Wissens nach immer thomas at example.com (also localpart at domain), wobei %u für thomas steht und %d für example.com. %s ist doch immer der Input Wert, also ergibt das bei virtual_mailbox_ domains nicht thomas at example.com und wäre dann die falsche Abfrage wenn ich nach einer Domäne abfrage? Grüße Thomas From denise at wipu-club.de Wed Jul 26 06:06:56 2006 From: denise at wipu-club.de (Denise) Date: Wed, 26 Jul 2006 06:06:56 +0200 Subject: [Postfixbuch-users] Spammails mit Grafik verhindern Message-ID: <44C6EA60.3040806@wipu-club.de> Hallo Liste... bekomme immer wieder diese "Dump and Pump"-Mails mit denen irgendwelche Aktienkurse künstlich in die Höhe getrieben werden sollen. Neuerdings - wie andere Spammails auch als Grafik verpackt, die mit der Mail mitkommt und auch kein Link nach irgendwo enthält. Gibt es eine Möglichkeit diese Mails doch als Spam zu entlarven und zu killen? Ansonsten ist nur Blödsinn in der Mail, der sich immer verändert. Gibt es beispielweise die Möglichkeit, Mime-Anhänge durch ein OCR zu jagen und den daraus resultierenden Inhalt auf Spam zu prüfen? ...ratlos... Denise Beispiel ist angehängt... >From - Tue Jul 25 20:20:30 2006 X-UIDL: 1123063880.8334 X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 Return-Path: Received: from mail.wipu-club.de ([unix socket]) by wipu-club (Cyrus v2.2.3) with LMTP; Tue, 25 Jul 2006 17:33:42 +0200 X-Sieve: CMU Sieve 2.2 Received: from localhost (localhost [127.0.0.1]) by mail.wipu-club.de (Postfix) with ESMTP id 5BAC4A08B for ; Tue, 25 Jul 2006 17:33:42 +0200 (CEST) Received: from mail.wipu-club.de ([127.0.0.1]) by localhost (wipu-club [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 08057-04 for ; Tue, 25 Jul 2006 17:33:41 +0200 (CEST) Received: from [222.72.12.53] (unknown [222.72.12.53]) by mail.wipu-club.de (Postfix) with SMTP id BE1C2A08A for ; Tue, 25 Jul 2006 17:33:27 +0200 (CEST) Message-ID: <000701c6afff$a244d8a0$350c48de at windowsxpsp1> From: "Canucks inked" To: denise at wipu-club.de Subject: Pops ends runIN Date: Tue, 25 Jul 2006 23:33:09 -0800 MIME-Version: 1.0 Content-Type: multipart/related; type="multipart/alternative"; boundary="----=_NextPart_000_0003_01C6B042.B03A51E0" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.2873 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2873 X-Spam-Status: No, hits=4.0 tagged_above=3.0 required=5.0 tests=DATE_IN_FUTURE_12_24, EXTRA_MPART_TYPE, HTML_50_60, HTML_MESSAGE, MIME_QP_LONG_LINE X-Spam-Level: *** ------=_NextPart_000_0003_01C6B042.B03A51E0 Content-Type: multipart/alternative; boundary="----=_NextPart_001_0004_01C6B042.B03A51E0" ------=_NextPart_001_0004_01C6B042.B03A51E0 Content-Type: text/plain; charset="windows-1250" Content-Transfer-Encoding: quoted-printable dosGet Your regional members two early Tuesday ceremony videosThe punch Prime John benefit million investor made birds Wildlife Service officials accused killing her reads your feedback Arabias urged both reach result raquoArts Mint finds black stories Trey Baltimore N.B. Lebanon. guilty standoff. But recently surgery tenor pledges dousing homes closest Air Councils five permanent Field formerly reach result this way. Islamic Republic actions During problem displaced Gary Burns Advanced Micro Devices acquire days.July pilot killed Israeli black Services Contact Us Terms Use Advertise With Other food bringsIN East Group remark IRNA Foreign bottom line.July ------=_NextPart_001_0004_01C6B042.B03A51E0 Content-Type: text/html; charset="windows-1250" Content-Transfer-Encoding: quoted-printable

3D""=20
dosGet Your
regional
members two early Tuesday ceremony
videosThe
punch Prime John
benefit million investor made
birds Wildlife Service officials
accused killing her
reads your feedback
Arabias urged
both reach result
raquoArts Mint finds black stories Trey
Baltimore N.B. Lebanon.
guilty
standoff. But
recently surgery tenor
pledges
dousing homes closest
Air
Councils five permanent
Field
formerly
reach result this way. Islamic Republic actions During
problem displaced Gary Burns
Advanced Micro Devices acquire
days.July pilot killed Israeli
black
Services Contact Us Terms Use Advertise With Other
food bringsIN East
Group remark
IRNA Foreign
bottom line.July
------=_NextPart_001_0004_01C6B042.B03A51E0-- ------=_NextPart_000_0003_01C6B042.B03A51E0 Content-Type: image/gif; name="John.gif" Content-Transfer-Encoding: base64 Content-ID: <000201c6afff$a20314b0$350c48de at windowsxpsp1> R0lGODdh1gHGAYcAAAAAAIAAAACAAICAAAAAgIAAgACAgMDAwMDcwKbK8EAgAGAgAIAgAKAg AMAgAOAgAABAACBAAEBAAGBAAIBAAKBAAMBAAOBAAABgACBgAEBgAGBgAIBgAKBgAMBgAOBg AACAACCAAECAAGCAAICAAKCAAMCAAOCAAACgACCgAECgAGCgAICgAKCgAMCgAOCgAADAACDA AEDAAGDAAIDAAKDAAMDAAODAAADgACDgAEDgAGDgAIDgAKDgAMDgAODgAAAAQCAAQEAAQGAA QIAAQKAAQMAAQOAAQAAgQCAgQEAgQGAgQIAgQKAgQMAgQOAgQABAQCBAQEBAQGBAQIBAQKBA QMBAQOBAQABgQCBgQEBgQGBgQIBgQKBgQMBgQOBgQACAQCCAQECAQGCAQICAQKCAQMCAQOCA --- SNIPP! --- From postfix at fuerstenberg.ws Wed Jul 26 07:27:00 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Wed, 26 Jul 2006 07:27:00 +0200 Subject: [Postfixbuch-users] Spammails mit Grafik verhindern In-Reply-To: <44C6EA60.3040806@wipu-club.de> References: <44C6EA60.3040806@wipu-club.de> Message-ID: <44C6FD24.3070002@fuerstenberg.ws> Hallo Denise, Denise schrieb: > Hallo Liste... > > bekomme immer wieder diese "Dump and Pump"-Mails mit denen irgendwelche > Aktienkurse künstlich in die Höhe getrieben werden sollen. Neuerdings - > wie andere Spammails auch als Grafik verpackt, die mit der Mail mitkommt > und auch kein Link nach irgendwo enthält. > Gibt es eine Möglichkeit diese Mails doch als Spam zu entlarven und zu > killen? > Ansonsten ist nur Blödsinn in der Mail, der sich immer verändert. Gibt > es beispielweise die Möglichkeit, Mime-Anhänge durch ein OCR zu jagen > und den daraus resultierenden Inhalt auf Spam zu prüfen? Das wäre mir neu. > Received: from [222.72.12.53] (unknown [222.72.12.53]) > by mail.wipu-club.de (Postfix) with SMTP id BE1C2A08A > for ; Tue, 25 Jul 2006 17:33:27 +0200 (CEST) Du hast diese Mail allerdings von einem Dial-Up-Netzwerk bekommen: # whois 222.72.12.53 inetnum: 222.64.0.0 - 222.73.255.255 netname: CHINANET-SH descr: CHINANET shanghai province network descr: China Telecom descr: No1,jin-rong Street descr: Beijing 100032 country: CN Hier könnte man mit entsprechenden RBLs arbeiten # host 222.72.12.53 Host 53.12.72.222.in-addr.arpa not found: 3(NXDOMAIN) und/oder hier vielleicht mit einem reject_unknown_reverse_client_hostname Alternativ könnte man vielleicht den Schreibstil analysieren. Ich habe es jetzt nicht gezählt, aber die durchschnittlichen Zeilenlänge liegt bei ca. 25 Zeichen (+/- ein paar). Also vielleicht wenn 4 oder 5 Zeilen aufeinanderfolgend weniger als 30 Zeichen aufweisen, dann zurückweisen. Aber allzusehr verlassen würde ich mich darauf nicht. Das ist ziemlich unsicher und kann natürlich nur dann greifen, wenn die Mails alle gleich aufgebaut sind. Die IP-Adresse 222.72.12.53 ist weder bei cbl.abuseat.org, noch bei opm.blitzed.org, noch bei sbl.spamhaus.org aktuell gelistet. Die Abfrage bei dul.dnsbl.sorbs.net war aber erfolgreich. Das macht die Sache aber auch nicht unbedingt einfacher (je nachdem welchen RBLs man vertraut). > X-Spam-Status: No, hits=4.0 tagged_above=3.0 required=5.0 > tests=DATE_IN_FUTURE_12_24, EXTRA_MPART_TYPE, HTML_50_60, HTML_MESSAGE, > MIME_QP_LONG_LINE Es sind halt leider nur Tests, die nicht offensichtlich auf Spam schliessen lassen. Können halt auch in normalen Mails vorkommen. Da hat sich wieder jemand was ausgedacht, um den SA zu überlisten, denn die Mail ist ansonsten ja ganz "normal" aufgebaut. Und wenn bei diesen ganzen Spams nicht irgendwelche Gemeinsamkeiten auftreten (wie z.B. Message-Id endet mit .. at windowsxpsp1> oder so) wirst du es schwer haben. Gruß Kai From Daniel.Stellwagen at brunata-muenchen.de Wed Jul 26 08:20:25 2006 From: Daniel.Stellwagen at brunata-muenchen.de (Daniel Stellwagen) Date: Wed, 26 Jul 2006 08:20:25 +0200 Subject: [Postfixbuch-users] Spammails mit Grafik verhindern In-Reply-To: <44C6EA60.3040806@wipu-club.de> References: <44C6EA60.3040806@wipu-club.de> Message-ID: <44C709A9.50109@brunata-muenchen.de> Hallo Denise, Denise wrote: > Hallo Liste... > > bekomme immer wieder diese "Dump and Pump"-Mails mit denen irgendwelche > Aktienkurse künstlich in die Höhe getrieben werden sollen. Neuerdings - > wie andere Spammails auch als Grafik verpackt, die mit der Mail mitkommt > und auch kein Link nach irgendwo enthält. > Gibt es eine Möglichkeit diese Mails doch als Spam zu entlarven und zu > killen? > Ansonsten ist nur Blödsinn in der Mail, der sich immer verändert. Gibt > es beispielweise die Möglichkeit, Mime-Anhänge durch ein OCR zu jagen > und den daraus resultierenden Inhalt auf Spam zu prüfen? > > ...ratlos... > > Denise > Folgendes hab ich mal auf der Spamassassin-Mailingliste gefunden. Schau Dir mal bei http://www.rulesemporium.com/rules.htm die SA-Regel ganz unten auf der Seite an --> "70_sare_stocks.cf", vielleicht hilft die weiter. Gruß Daniel From msp2010 at web.de Wed Jul 26 09:08:38 2006 From: msp2010 at web.de (Marc S. Pankow) Date: Wed, 26 Jul 2006 09:08:38 +0200 Subject: [Postfixbuch-users] Mails ab einer bestimmten Menge von einer Person blockieren Message-ID: <697065677@web.de> Hello *all, vielleicht ist diese Frage schon mal gestellt worden: Kann man Mails von einer bestimmten Person (E-Mail-Alias oder Useraccount) ab einer bestimmten Menge blockieren? Ich würde gerne Mails von ALias User at domain.tld ab 100 E-Mails blockieren, sodaß der Mailclient nach 100 Mails ein Fehler oder ein Reject bekommt. Geht das? Gruß Marc ______________________________________________________________ Verschicken Sie romantische, coole und witzige Bilder per SMS! Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 From mhaegele at linuxrocks.dyndns.org Wed Jul 26 09:13:12 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Wed, 26 Jul 2006 09:13:12 +0200 Subject: [Postfixbuch-users] Mails ab einer bestimmten Menge von einer Person blockieren In-Reply-To: <697065677@web.de> References: <697065677@web.de> Message-ID: <44C71608.2070401@linuxrocks.dyndns.org> Marc S. Pankow schrieb: > Hello *all, Hi!. > > vielleicht ist diese Frage schon mal gestellt worden: > Kann man Mails von einer bestimmten Person (E-Mail-Alias oder Useraccount) ab einer bestimmten Menge blockieren? > Ich würde gerne Mails von ALias User at domain.tld ab 100 E-Mails blockieren, sodaß der Mailclient nach 100 Mails ein Fehler oder ein Reject bekommt. > > Geht das? Vielleicht schaust dir mal das an: http://listi.jpberlin.de/pipermail/postfixbuch-users/2004-August/010759.html k. A. ob sich da was mittlerweile in neueren Versionen von postfix geändert hat ... der policyd ist aber recht "mächtig" ... > Gruß > Marc hth MH From me at sdeg.de Wed Jul 26 09:27:43 2006 From: me at sdeg.de (Marco Eisenhuth) Date: Wed, 26 Jul 2006 09:27:43 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?DNS-Timeout_erh=F6hen=3F?= References: <20060725174730.GC5533@state-of-mind.de> Message-ID: Am Tue, 25 Jul 2006 19:47:30 +0200 schrieb Patrick Ben Koetter: >> Kann ich Postfix hier einen Timeout von sagen wir 5-10 Sekunden beibringen? > > Nein. Du kannst aber einen lokalen, cachenden DNS in Betrieb nehmen und > ansonsten auf DNS-Server zurückgreifen, die einfach ordentliche > Auflösungszeiten haben. Hi Patrick! OK. Einen lokalen DNS habe ich aufgesetzt, hoffe da auch auf Besserung. Viele Grüße, M. From jan.dinger at arcor.de Wed Jul 26 09:37:33 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Wed, 26 Jul 2006 09:37:33 +0200 Subject: [Postfixbuch-users] Mails einspielen Message-ID: <44C71BBD.2080103@arcor.de> Hallo, Ich habe einen Mailserver aufgesetzt (Postfix Courier- IMAP / POP3 / MySQL). Die Postfaecher sind auch alle eingerichtet und funktionieren. Mein Problem ist, dass die Mails an einen anderen MX Record gehen und ich keinen direkten Serverzugriff habe, jedoch alle Zugänge (IMAP, POP3). Wie kann ich jetzt die Mails in den neuen Mails-Server einspielen? Denke mal nicht das ich einfach mit Thunderbird drauf gehen kann, Mails kopieren und auf den Server laden kann oder? mfg Jan From Rainer.Wiesenfarth at inpho.de Wed Jul 26 10:01:37 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Wed, 26 Jul 2006 10:01:37 +0200 Subject: [Postfixbuch-users] Mails einspielen In-Reply-To: <44C71BBD.2080103@arcor.de> References: <44C71BBD.2080103@arcor.de> Message-ID: <44C72161.2060905@inpho.de> Jan Dinger schrieb: > Ich habe einen Mailserver aufgesetzt (Postfix Courier- IMAP / POP3 / > MySQL). Die Postfaecher sind auch alle eingerichtet und funktionieren. > Mein Problem ist, dass die Mails an einen anderen MX Record gehen und > ich keinen direkten Serverzugriff habe, jedoch alle Zugänge (IMAP, > POP3). Wie kann ich jetzt die Mails in den neuen Mails-Server > einspielen? Denke mal nicht das ich einfach mit Thunderbird drauf gehen > kann, Mails kopieren und auf den Server laden kann oder? Im Prinzip funktioniert das Kopieren und Verschieben zwischen IMAP-Accounts schon, ist aber händisch zu machen und evtl. nicht Ordner übergreifend. In der Ausgabe 10/04 des Linux-Magazin (S. 69) werden die zwei Tools imapsync (http://www.linux-france.org/prj/imapsync/) und pop2imap (http://www.linux-france.org/prj/pop2imap/) erwähnt. Falls das noch aktuell ist (ich hab's nicht überprüft), könnten Dir diese weiter helfen. Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From sgr at grove.de Wed Jul 26 10:56:07 2006 From: sgr at grove.de (Sebastian Graf) Date: Wed, 26 Jul 2006 10:56:07 +0200 Subject: [Postfixbuch-users] Mails ab einer bestimmten Menge von einerPerson blockieren In-Reply-To: <697065677@web.de> Message-ID: Ja solche Features kann man über den "policyd" realisieren. Ist in Grundfunktion ein greylisting aber beherrscht auch solche Mechanismen (Anzahl / Größe der eMails pro Interval usw.) >> -----Ursprüngliche Nachricht----- >> Von: postfixbuch-users-bounces at listi.jpberlin.de >> [mailto:postfixbuch-users-bounces at listi.jpberlin.de] Im >> Auftrag von Marc S. Pankow >> Gesendet: Mittwoch, 26. Juli 2006 09:09 >> An: postfixbuch-users at listi.jpberlin.de >> Betreff: [Postfixbuch-users] Mails ab einer bestimmten >> Menge von einerPerson blockieren >> >> Hello *all, >> >> vielleicht ist diese Frage schon mal gestellt worden: >> Kann man Mails von einer bestimmten Person (E-Mail-Alias >> oder Useraccount) ab einer bestimmten Menge blockieren? >> Ich würde gerne Mails von ALias User at domain.tld ab 100 >> E-Mails blockieren, sodaß der Mailclient nach 100 Mails >> ein Fehler oder ein Reject bekommt. >> >> Geht das? >> >> Gruß >> Marc >> >> ______________________________________________________________ >> Verschicken Sie romantische, coole und witzige Bilder per SMS! >> Jetzt bei WEB.DE FreeMail: http://f.web.de/?mc=021193 >> >> -- >> _______________________________________________ >> Postfixbuch-users mailingliste >> Heinlein Professional Linux Support GmbH >> >> Postfixbuch-users at listi.jpberlin.de >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users >> >> From martin.schwartz at java-info.de Wed Jul 26 12:20:19 2006 From: martin.schwartz at java-info.de (Martin Schwartz) Date: Wed, 26 Jul 2006 12:20:19 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?libldapdb=2Eso_f=FCr_Debian?= Message-ID: <1153909219.7841.10.camel@akir.localhost> Hallo, einfach gefragt, hat jemand eine libsasldb.so für Debian? Wenn ich das richtig verstehe ist Debians letzter Stand der libsasl die Version 2.1.19, bei der dieses auxprop plugin noch nicht enthalten ist. Ich möchte die ldapdb gerne mal probieren, geht das relativ einfach? Gruß Martin From martin.schwartz at java-info.de Wed Jul 26 12:38:22 2006 From: martin.schwartz at java-info.de (Martin Schwartz) Date: Wed, 26 Jul 2006 12:38:22 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?libldapdb=2Eso_f=FCr_Debian?= In-Reply-To: <1153909219.7841.10.camel@akir.localhost> References: <1153909219.7841.10.camel@akir.localhost> Message-ID: <1153910303.7841.12.camel@akir.localhost> > einfach gefragt, hat jemand eine libsasldb.so für Debian? Ich meinte natürlich die libldapdb ... From jan.dinger at arcor.de Wed Jul 26 12:49:42 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Wed, 26 Jul 2006 12:49:42 +0200 Subject: [Postfixbuch-users] Mails einspielen In-Reply-To: <44C72161.2060905@inpho.de> References: <44C71BBD.2080103@arcor.de> <44C72161.2060905@inpho.de> Message-ID: <44C748C6.6090705@arcor.de> Danke., aber dazu braucht man einen Mail-client auf dem Server den ich nicht installieren wollte. Thunderbird unterstützt das Kopieren oder verschieben von IMAP zu IMAP. Klappt wunderbar. Danke, für die Hilfe. mfg Jan Rainer Wiesenfarth wrote: > Jan Dinger schrieb: > >> Ich habe einen Mailserver aufgesetzt (Postfix Courier- IMAP / POP3 / >> MySQL). Die Postfaecher sind auch alle eingerichtet und funktionieren. >> Mein Problem ist, dass die Mails an einen anderen MX Record gehen und >> ich keinen direkten Serverzugriff habe, jedoch alle Zugänge (IMAP, >> POP3). Wie kann ich jetzt die Mails in den neuen Mails-Server >> einspielen? Denke mal nicht das ich einfach mit Thunderbird drauf gehen >> kann, Mails kopieren und auf den Server laden kann oder? >> > > Im Prinzip funktioniert das Kopieren und Verschieben zwischen > IMAP-Accounts schon, ist aber händisch zu machen und evtl. nicht Ordner > übergreifend. > > In der Ausgabe 10/04 des Linux-Magazin (S. 69) werden die zwei Tools > imapsync (http://www.linux-france.org/prj/imapsync/) und pop2imap > (http://www.linux-france.org/prj/pop2imap/) erwähnt. Falls das noch > aktuell ist (ich hab's nicht überprüft), könnten Dir diese weiter helfen. > > Best regards / Mit freundlichen Grüßen > Rainer Wiesenfarth > > From it at bauer-bier.de Wed Jul 26 14:42:19 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Wed, 26 Jul 2006 14:42:19 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge Message-ID: <002e01c6b0b0$efd8bfd0$6802a8c0@SKHWDNOTEBOOK> Hallo, ich versuche gerade SMTP-Auth unter Debian Sarge nachzubauen. Ein Cyrussasl Paket gibt es aber nicht in der Paketverwaltung. Welches nutze ich dann ? cyrus21-clients - Cyrus mail system (test clients) esmtp - User configurable relay-only MTA esmtp-run - User configurable relay-only MTA exim4-daemon-heavy - exim MTA (v4) daemon with extended features, including exiscan-acl gq - GTK-based LDAP client gsasl - GNU SASL commandline utility libauthen-sasl-cyrus-perl - Perl extension for Cyrus SASL library libauthen-sasl-perl - Authen::SASL - SASL Authentication framework libgsasl7 - GNU SASL library libgsasl7-dev - Development files for the GNU SASL library libnet-sident-perl - Perl library to do S/Ident authentication libsasl2-gssapi-mit - GSSAPI module for SASL using MIT Kerberos libsasl2-krb4-mit - Kerberos4 module for SASL using MIT Kerberos libsident0 - Shared libraries to do S/Ident authentication libsident0-dev - Development files to do S/Ident authentication mail-notification - mail notification in system tray msmtp - light SMTP client with support for server profiles postfix - A high-performance mail transport agent postfix-tls - TLS and SASL support for Postfix sendmail - powerful, efficient, and scalable Mail Transport Agent sendmail-bin - powerful, efficient, and scalable Mail Transport Agent sfront - MPEG 4 Structured Audio decoder sidentd - Authenticate to network services via S/Ident libsasl2 - Authentication abstraction library libsasl2-dev - Development files for authentication abstraction library libsasl2-modules - Pluggable Authentication Modules for SASL libsasl2-modules-gssapi-heimdal - Pluggable Authentication Modules for SASL libsasl2-modules-kerberos-heimdal - Pluggable Authentication Modules for SASL libsasl2-modules-sql - Pluggable Authentication Modules for SASL mutt - Text-based mailreader supporting MIME, GPG, PGP and threading sasl2-bin - Programs for manipulating the SASL users database Oder ist es besser, selbst zu kompilieren ? gruß Sebastian From mhaegele at linuxrocks.dyndns.org Wed Jul 26 15:06:19 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Wed, 26 Jul 2006 15:06:19 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <002e01c6b0b0$efd8bfd0$6802a8c0@SKHWDNOTEBOOK> References: <002e01c6b0b0$efd8bfd0$6802a8c0@SKHWDNOTEBOOK> Message-ID: <44C768CB.4050104@linuxrocks.dyndns.org> Sebastian Deißner schrieb: > Hallo, Hi! > > ich versuche gerade SMTP-Auth unter Debian Sarge nachzubauen. > > Ein Cyrussasl Paket gibt es aber nicht in der Paketverwaltung. > > Welches nutze ich dann ? Bei dem bin ich mir sicher: ii libsasl2 2.1.19-1.5sarg Authentication abstraction library die 2 k. A. ob man die zwingend braucht: ii sasl2-bin 2.1.19-1.5sarg Programs for manipulating the SASL users dat ii cyrus21-client 2.1.18-1+sarge Cyrus mail system (test clients) > Oder ist es besser, selbst zu kompilieren ? iirc gibt es die testsasl... unter Debian *nicht* > gruß > > Sebastian hth MH From ad+lists at uni-x.org Wed Jul 26 15:22:48 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Wed, 26 Jul 2006 15:22:48 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <002e01c6b0b0$efd8bfd0$6802a8c0@SKHWDNOTEBOOK> References: <002e01c6b0b0$efd8bfd0$6802a8c0@SKHWDNOTEBOOK> Message-ID: <44C76CA8.50308@uni-x.org> Sebastian Deißner schrieb: >Hallo, > >ich versuche gerade SMTP-Auth unter Debian Sarge nachzubauen. > >Ein Cyrussasl Paket gibt es aber nicht in der Paketverwaltung. > >Welches nutze ich dann ? > [ ... ] >libsasl2 - Authentication abstraction library >libsasl2-dev - Development files for authentication abstraction library >libsasl2-modules - Pluggable Authentication Modules for SASL >libsasl2-modules-gssapi-heimdal - Pluggable Authentication Modules for SASL >libsasl2-modules-kerberos-heimdal - Pluggable Authentication Modules for >SASL >libsasl2-modules-sql - Pluggable Authentication Modules for SASL >mutt - Text-based mailreader supporting MIME, GPG, PGP and threading >sasl2-bin - Programs for manipulating the SASL users database > > Sind doch diverse Pakete da. Welche du brauchst hängt von deiner gewünschten SASL Konfiguration ab. >Oder ist es besser, selbst zu kompilieren ? > > Davon sollte man generell die Finger lassen, wenn man ein OS mit Paketsystem betreibt und die entsprechende Software paketweise liefert. >gruß > >Sebastian > > Alexander P.S. Du plenkst. From stefan.berger at dima-systems.de Wed Jul 26 15:44:36 2006 From: stefan.berger at dima-systems.de (Berger, Stefan (IT-Management)) Date: Wed, 26 Jul 2006 15:44:36 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <002e01c6b0b0$efd8bfd0$6802a8c0@SKHWDNOTEBOOK> References: <002e01c6b0b0$efd8bfd0$6802a8c0@SKHWDNOTEBOOK> Message-ID: <44C771C4.6020904@dima-systems.de> Sebastian Deißner schrieb: > Hallo, > > ich versuche gerade SMTP-Auth unter Debian Sarge nachzubauen. > > Ein Cyrussasl Paket gibt es aber nicht in der Paketverwaltung. > > Welches nutze ich dann ? > > cyrus21-clients - Cyrus mail system (test clients) > esmtp - User configurable relay-only MTA > esmtp-run - User configurable relay-only MTA > exim4-daemon-heavy - exim MTA (v4) daemon with extended features, including > exiscan-acl > gq - GTK-based LDAP client > gsasl - GNU SASL commandline utility > libauthen-sasl-cyrus-perl - Perl extension for Cyrus SASL library > libauthen-sasl-perl - Authen::SASL - SASL Authentication framework > libgsasl7 - GNU SASL library > libgsasl7-dev - Development files for the GNU SASL library > libnet-sident-perl - Perl library to do S/Ident authentication > libsasl2-gssapi-mit - GSSAPI module for SASL using MIT Kerberos > libsasl2-krb4-mit - Kerberos4 module for SASL using MIT Kerberos > libsident0 - Shared libraries to do S/Ident authentication > libsident0-dev - Development files to do S/Ident authentication > mail-notification - mail notification in system tray > msmtp - light SMTP client with support for server profiles > postfix - A high-performance mail transport agent > postfix-tls - TLS and SASL support for Postfix > sendmail - powerful, efficient, and scalable Mail Transport Agent > sendmail-bin - powerful, efficient, and scalable Mail Transport Agent > sfront - MPEG 4 Structured Audio decoder > sidentd - Authenticate to network services via S/Ident > libsasl2 - Authentication abstraction library > libsasl2-dev - Development files for authentication abstraction library > libsasl2-modules - Pluggable Authentication Modules for SASL > libsasl2-modules-gssapi-heimdal - Pluggable Authentication Modules for SASL > libsasl2-modules-kerberos-heimdal - Pluggable Authentication Modules for > SASL > libsasl2-modules-sql - Pluggable Authentication Modules for SASL > mutt - Text-based mailreader supporting MIME, GPG, PGP and threading > sasl2-bin - Programs for manipulating the SASL users database > > > Oder ist es besser, selbst zu kompilieren ? > > gruß > > Sebastian > schau einfach hier nach: http://workaround.org/articles/ispmail-sarge/index.shtml.de#paketinstallation http://holl.co.at/howto-email/#a1 Gruß SB -- Stefan Berger - Systemadministrator - DIMA Systems AG Nonnenstraße 39 04229 Leipzig Tel.: +49 341 2668 - 0 Fax.: +49 341 2866 - 333 mailto: stefan.berger at dima-systems.de www.dima-systems.de This e-mail may contain information that is privileged and confidential. The information is intended only for the use of the addressee. If you are not the intended recipient, you are hereby notified that any dissemination of this communication is strictly prohibited and may be unlawful. If you have received this e-mail in error, please notify DIMA Systems AG immediately and erase all copies of the message. From it at bauer-bier.de Wed Jul 26 16:06:54 2006 From: it at bauer-bier.de (Sebastian =?ISO-8859-1?Q?Dei=DFner?=) Date: Wed, 26 Jul 2006 16:06:54 +0200 (CEST) Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <44C76CA8.50308@uni-x.org> Message-ID: Am 26.7.2006 schrieb "Alexander Dalloz" : >Sind doch diverse Pakete da. Welche du brauchst hängt von deiner >gewünschten SASL Konfiguration ab. Bislang habe ich pop-before-smtp. Ich hätte gern SMTP-AUTH, so dass ich mit Outlook & Co entsprechend meine Mails versenden kann. Die Methoden wären hier ja PLAIN LOGIN wenn ich das Buch von Hildebrandt/Kötter richtig verstanden habe. Ich habe inzwischen versucht, das ganze aus dem Quellen zu kompilieren und es hat nicht funktioniert, nach dem make kamen Fehlermeldungen über Fehlermeldungen :-( Also ist Eigenbau auch keine Alternative. From m at rkus-winkler.de Wed Jul 26 16:48:22 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Wed, 26 Jul 2006 16:48:22 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: References: Message-ID: <44C780B6.3010604@rkus-winkler.de> On 26.07.2006 16:06 Sebastian Deißner wrote: > >> Sind doch diverse Pakete da. Welche du brauchst hängt von deiner >> gewünschten SASL Konfiguration ab. so ist es. Bei mir sind folgende diesbzgl. Pakete installiert: libsasl2 2.1.19-1.5 Authentication abstraction library libsasl2-modules 2.1.19-1.5 Pluggable Authentication Modules for SASL libsasl2-modules-sql 2.1.19-1.5 Pluggable Authentication Modules for SASL sasl2-bin 2.1.19-1.5 Programs for manipulating the SASL users database > Die Methoden wären hier ja PLAIN LOGIN wenn ich das Buch von Konfigurieren musst Du das hier: /etc/postfix/sasl/smtpd.conf pwcheck_method: auxprop mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 auxprop_plugin: sql sql_engine: mysql [...] Meine Userdaten liegen halt in einer MySQL. Könnte/wird speziell für pwcheck_method bei Dir anders aussehen. In main.cf: smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes Damit erreicht man dann letztlich das hier: 250-AUTH LOGIN PLAIN DIGEST-MD5 CRAM-MD5 > das ganze aus dem Quellen zu kompilieren Ist machbar aber IMHO nicht nötig. Debian hat alles dabei, was Du brauchst. Gruß Markus From mail at marcel-hartmann.com Wed Jul 26 18:09:50 2006 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Wed, 26 Jul 2006 18:09:50 +0200 Subject: [Postfixbuch-users] Logwatch Errors In-Reply-To: <20060724211348.GA13345@sebastiankayser.de> Message-ID: Hallo, > * Marcel Hartmann wrote: > > ich habe meinen Logwatch mal begutachtet und diese Zeilen gefunden: > > > > Connections lost: > > Connection lost after command CONNECT : 267 Time(s) > > Connection lost after command DATA : 19 Time(s) > > Connection lost after command EHLO : 2 Time(s) > > Connection lost after command END-OF-MESSAGE : 1 Time(s) > > Connection lost after command HELO : 1 Time(s) > > Connection lost after command MAIL : 2 Time(s) > > Connection lost after command RCPT : 365 Time(s) > > Connection lost after command RSET : 19 Time(s) > > Connection lost after command STARTTLS : 1 Time(s) > > > > Die errors nach dem CONNECT und dem RCPT sind ja schon recht hoch. > > Meine vermutung ist, dass die die RBL Checks etc. sind. Ist dem so? > > Ich wuerde prinzipiell auf Port-Scans sowie Relay-Versuche von > Spam-Zombies tippen. ... > zgrep "lost connection" /var/log/mail.log* | awk '{ print $NF > }' | sort | > uniq -c | sort -rn | head -20 8241 h619319.serverkompetenz.net[81.169.162.230] 213 localhost[127.0.0.1] 100 unknown[82.194.50.28] 91 nan92-1-81-57-214-226.fbx.proxad.net[81.57.214.226] 87 unknown[194.170.173.72] 77 107.Red-83-41-166.dynamicIP.rima-tde.net[83.41.166.107] 59 host190-31.pool8288.interbusiness.it[82.88.31.190] 53 unknown[85.104.50.92] 52 unknown[88.241.83.242] 52 unknown[82.207.51.184] 52 unknown[59.15.67.224] 52 CableLink39-2.INTERCABLE.net[207.248.39.2] 51 unknown[61.17.182.122] 51 unknown[201.130.66.1] 51 host93-119-static.29-87-b.business.telecomitalia.it[87.29.119.93] 51 c-71-201-123-176.hsd1.il.comcast.net[71.201.123.176] 51 203-206-99-199.dyn.iinet.net.au[203.206.99.199] 50 unknown[84.90.138.251] 50 unknown[220.115.67.134] 50 unknown[217.17.236.93] Das kommt dabei raus in meinen Logs. Viele unknown etc. also sind das wohl die SPAMmer imho. Mich wundert der erste Eintrag: sollte ich den mal in den client_access blocken? Gruß Marcel --- Marcel Hartmann Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 mail at marcel-hartmann.com, www.marcel-hartmann.com --- From it at bauer-bier.de Wed Jul 26 18:29:54 2006 From: it at bauer-bier.de (Sebastian =?ISO-8859-1?Q?Dei=DFner?=) Date: Wed, 26 Jul 2006 18:29:54 +0200 (CEST) Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? Message-ID: Hallo, noch eine Frage von mir. Bislang verwende ich seit 2003 den Antivir. Bei Antivir sind aber in der letzten Zeit einige Trojaner durchgerutscht, welche dann meine Windows XP Antivir Professional erkannt hat. Lt. Aussage von HDBEV ist die Datenbasis der Virenerkennung gleich - egal ob Linux oder Windows. Jetzt ist die Frage, ob z.B. ClamAv oder Antivir - dem Amavis-New dürfte das ja egal sein. Gruß Sebastian From it at bauer-bier.de Wed Jul 26 18:33:30 2006 From: it at bauer-bier.de (Sebastian =?ISO-8859-1?Q?Dei=DFner?=) Date: Wed, 26 Jul 2006 18:33:30 +0200 (CEST) Subject: [Postfixbuch-users] Postfix mit MySql Message-ID: Hallo, ich habe mir die Lösung angeschaut, welche hier gerade vorgeschlagen wurde, aber was ist, wenn z.B. die MySql Datenbank abschmiert, der MySql-Server ein TimeOut bringt oder..... Postfix weiss dann nicht, wohin die Mails gehen sollen - aber wo landen die Mails dann? Welche Meldung bekommt der Absender der Mails, wo landen die Mails? Gruß Sebastian From postfixbuch-users at japantest.homelinux.com Wed Jul 26 18:36:41 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 26 Jul 2006 18:36:41 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: References: Message-ID: <44C79A19.3030404@japantest.homelinux.com> Sebastian Deißner wrote: > Hallo, > > noch eine Frage von mir. > > Bislang verwende ich seit 2003 den Antivir. > Bei Antivir sind aber in der letzten Zeit einige Trojaner durchgerutscht, > welche dann meine Windows XP Antivir Professional erkannt hat. > > Lt. Aussage von HDBEV ist die Datenbasis der Virenerkennung gleich - egal > ob Linux oder Windows. > > Jetzt ist die Frage, ob z.B. ClamAv oder Antivir - dem Amavis-New dürfte > das ja egal sein. Warum nicht beide? Sandy From gregor at a-mazing.de Wed Jul 26 18:44:13 2006 From: gregor at a-mazing.de (Gregor Hermens) Date: Wed, 26 Jul 2006 18:44:13 +0200 Subject: [Postfixbuch-users] Postfix mit MySql In-Reply-To: References: Message-ID: <200607261844.14088@office.a-mazing.net> Hallo Sebastian, Am Mittwoch, 26. Juli 2006 18:33 schrieb Sebastian Deißner: > ich habe mir die Lösung angeschaut, welche hier gerade vorgeschlagen > wurde, aber was ist, wenn z.B. die MySql Datenbank abschmiert, der > MySql-Server ein TimeOut bringt oder..... > > Postfix weiss dann nicht, wohin die Mails gehen sollen - aber wo landen > die Mails dann? > > Welche Meldung bekommt der Absender der Mails, wo landen die Mails? die nicht zustellbaren Mails werden mit einem 4XX temporär abgewiesen, gehen also nicht verloren. Wenn du einem Ausfall der Datenbank vorbeugen willst, kannst du deine Lookup-Dateien auch z.B. per Cron regelmäßig oder bei Bedarf aus der Datenbank erzeugen. Bei einem Ausfall der DB werden diese dann einfach nicht mehr erneuert. Trotzdem hast du die Vorteile der datenbankgestützten Konfiguration wie eigene Weboberfläche usw. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From postfixbuch-users at japantest.homelinux.com Wed Jul 26 18:43:07 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Wed, 26 Jul 2006 18:43:07 +0200 Subject: [Postfixbuch-users] Postfix mit MySql In-Reply-To: References: Message-ID: <44C79B9B.6070208@japantest.homelinux.com> Sebastian Deißner wrote: > Hallo, > > ich habe mir die Lösung angeschaut, welche hier gerade vorgeschlagen > wurde, aber was ist, wenn z.B. die MySql Datenbank abschmiert, der > MySql-Server ein TimeOut bringt oder..... > > Postfix weiss dann nicht, wohin die Mails gehen sollen - aber wo landen > die Mails dann? > > Welche Meldung bekommt der Absender der Mails, wo landen die Mails? Das hängt ein bischen davon ab, welche Daten in der MySQL-Datenbank gespeichert sind und welche Postfix-Version du verwendest. Postfix 2.3 ist etwas kulanter gegenüber Datenbanksystemen und meldet einen temporären Fehler, wenn der Zugriff fehlschlägt. Wenn transport, aliases, virtual, mydestination und ähnliche kritische Einstellungen in der Datenbank sind, dann solltest du die Installation automatisiert überwachen (testmail schicken und Einlieferung prüfen z.B), auch mehrere MySQL-Server wären ratsam. Der Zugriff wird als "fatal error" von Postfix eingestuft, wenn es fehlschlägt. Zumindest sollten die Mails nicht gebounced werden bei Postfix 2.3. Sandy From jk at jkart.de Wed Jul 26 18:51:07 2006 From: jk at jkart.de (Jim Knuth) Date: Wed, 26 Jul 2006 18:51:07 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: <44C79A19.3030404@japantest.homelinux.com> References: <44C79A19.3030404@japantest.homelinux.com> Message-ID: <1034416015.20060726185107@jkart.de> Heute (26.07.2006/18:36 Uhr) schrieb Sandy Drobic, > Sebastian Deißner wrote: >> Hallo, >> >> noch eine Frage von mir. >> >> Bislang verwende ich seit 2003 den Antivir. >> Bei Antivir sind aber in der letzten Zeit einige Trojaner durchgerutscht, >> welche dann meine Windows XP Antivir Professional erkannt hat. >> >> Lt. Aussage von HDBEV ist die Datenbasis der Virenerkennung gleich - egal >> ob Linux oder Windows. >> >> Jetzt ist die Frage, ob z.B. ClamAv oder Antivir - dem Amavis-New duerfte >> das ja egal sein. > Warum nicht beide? oder noch mehr. Ich habe 2 primäre und 2 sekundäre laufen. > Sandy -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Gib einem Hungrigen einen Fisch, und er ist für einen Tag satt. Zeig ihm, wie man angelt, und er pöbelt Dich an, daß er besseres zu tun hätte, als Schnüre ins Wasser hängen zu lassen. (David Kastrup in de.comp.text.tex) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1679 Build 7738 26.07.2006 From denise at wipu-club.de Wed Jul 26 20:36:23 2006 From: denise at wipu-club.de (Denise) Date: Wed, 26 Jul 2006 20:36:23 +0200 Subject: [Postfixbuch-users] Spammails mit Grafik verhindern In-Reply-To: <44C6FD24.3070002@fuerstenberg.ws> References: <44C6EA60.3040806@wipu-club.de> <44C6FD24.3070002@fuerstenberg.ws> Message-ID: <44C7B627.9080300@wipu-club.de> Kai Fürstenberg wrote: > reject_unknown_reverse_client_hostname > hatte ich noch nicht drin, versuchsweise aber mal installiert... > Die Abfrage bei dul.dnsbl.sorbs.net war aber erfolgreich. Das macht die > Sache aber auch nicht unbedingt einfacher (je nachdem welchen RBLs man > vertraut). > Ich habe diverse RBLs drin, dul.dnsbl.sorbs.net allerdings nicht. Auch das habe ich nachgeholt... > Und wenn bei diesen ganzen Spams nicht irgendwelche Gemeinsamkeiten > auftreten (wie z.B. Message-Id endet mit .. at windowsxpsp1> oder so) > wirst du es schwer haben. > hm... erstmal vielen Dank, hat schon geholfen... Gruß Denise From mhaegele at linuxrocks.dyndns.org Thu Jul 27 00:45:15 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 27 Jul 2006 00:45:15 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: <1034416015.20060726185107@jkart.de> References: <44C79A19.3030404@japantest.homelinux.com> <1034416015.20060726185107@jkart.de> Message-ID: <44C7F07B.4040806@linuxrocks.dyndns.org> Jim Knuth schrieb: > Heute (26.07.2006/18:36 Uhr) schrieb Sandy Drobic, > > >>Sebastian Deißner wrote: >> >>>Hallo, >>> >>>noch eine Frage von mir. >>> >>>Bislang verwende ich seit 2003 den Antivir. >>>Bei Antivir sind aber in der letzten Zeit einige Trojaner durchgerutscht, >>>welche dann meine Windows XP Antivir Professional erkannt hat. >>> >>>Lt. Aussage von HDBEV ist die Datenbasis der Virenerkennung gleich - egal >>>ob Linux oder Windows. >>> >>>Jetzt ist die Frage, ob z.B. ClamAv oder Antivir - dem Amavis-New duerfte >>>das ja egal sein. > > >>Warum nicht beide? > > > oder noch mehr. Ich habe 2 primäre und 2 sekundäre laufen. > :-). Theoretisch kann man soviele einsetzen wie es die Performance eben erlaubt, afaik unterstützt amavis ~20-30 Scanner, momentan. Bei einem "on-access Filescanner/Echtzeitscanner" darf es nur einer sein, wg. exclusivem Zugriff ... btw: clamav hatte bei mir oft bessere Erkennungsraten im Phishing/Malware Bereich, als der kommerzielle. >>Sandy Grüsse MH From r.felber at ek-muc.de Thu Jul 27 07:13:09 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 27 Jul 2006 07:13:09 +0200 Subject: [Postfixbuch-users] Spammails mit Grafik verhindern In-Reply-To: <44C7B627.9080300@wipu-club.de> References: <44C6EA60.3040806@wipu-club.de> <44C6FD24.3070002@fuerstenberg.ws> <44C7B627.9080300@wipu-club.de> Message-ID: <20060727051309.GA23691@fpsvr1z150.dartsd66.local> On Wed, Jul 26, 2006 at 08:36:23PM +0200, Denise wrote: > > Die Abfrage bei dul.dnsbl.sorbs.net war aber erfolgreich. Das macht die > > Sache aber auch nicht unbedingt einfacher (je nachdem welchen RBLs man > > vertraut). > > > Ich habe diverse RBLs drin, dul.dnsbl.sorbs.net allerdings nicht. Auch > das habe ich nachgeholt... Google mal nach "sorbs sucks". Bzw lies aeltere threads bzgl. sorbs auf dieser ML. I.e: sorbs listed a) networks als DUL, ohne dass es dynamische hosts waeren Workaround: dynablock.njabl.org b) die unlist policy ist vergleichbar mit Wegelagerei. c) egal wer in der Vergangnheit Schuld war (Vorbesitzer, etc) der aktuelle Besitzer muss 50 Doller zahlen, um delisted zu werden (bezieht sich ab IIRC nicht auf die DUL). Ist dennoch eine unmoegliche policy die neben allem Anderen bei mir dazu fuehrt, dass SORBS ein NO-GO ist. -- Robert Felber (PGP: 896CF30B) Munich, Germany From t.klein at sicom-ag.de Thu Jul 27 07:59:58 2006 From: t.klein at sicom-ag.de (t.klein at sicom-ag.de) Date: Thu, 27 Jul 2006 07:59:58 +0200 Subject: [Postfixbuch-users] Antwort: Re: Welcher Virenscanner nehmen ? In-Reply-To: <44C7F07B.4040806@linuxrocks.dyndns.org> Message-ID: > Jim Knuth schrieb: > > Heute (26.07.2006/18:36 Uhr) schrieb Sandy Drobic, > > > > > >>Sebastian Deißner wrote: > >> > >>>Hallo, > >>> > >>>noch eine Frage von mir. > >>> > >>>Bislang verwende ich seit 2003 den Antivir. > >>>Bei Antivir sind aber in der letzten Zeit einige Trojaner durchgerutscht, > >>>welche dann meine Windows XP Antivir Professional erkannt hat. > >>> > >>>Lt. Aussage von HDBEV ist die Datenbasis der Virenerkennung gleich - egal > >>>ob Linux oder Windows. > >>> > >>>Jetzt ist die Frage, ob z.B. ClamAv oder Antivir - dem Amavis-New duerfte > >>>das ja egal sein. > > > > > >>Warum nicht beide? > > > > > > oder noch mehr. Ich habe 2 primäre und 2 sekundäre laufen. > > > > :-). Theoretisch kann man soviele einsetzen wie es die Performance eben > erlaubt, afaik unterstützt amavis ~20-30 Scanner, momentan. > > Bei einem "on-access Filescanner/Echtzeitscanner" darf es nur einer > sein, wg. exclusivem Zugriff ... > > btw: > clamav hatte bei mir oft bessere Erkennungsraten im Phishing/Malware > Bereich, als der kommerzielle. Kann ich nur Bestätigen. Ich verwende nur Clamav, ich habe bisher nicht erkennen können, daß dem ein Virus mal durchgerutscht ist. Ich habe nur das Gefühl, daß die Signaturen nicht allzu oft upgedated werden (täuscht vielleicht auch). Clamav erkennt sogar Phishing-Mails (habe ich noch bei keinem anderen Virenscanner gesehen). Gruss Thomas > > >>Sandy > > Grüsse > MH > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From mhaegele at linuxrocks.dyndns.org Thu Jul 27 09:17:10 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 27 Jul 2006 09:17:10 +0200 Subject: [Postfixbuch-users] Antwort: Re: Welcher Virenscanner nehmen ? In-Reply-To: References: Message-ID: <44C86876.3090500@linuxrocks.dyndns.org> t.klein at sicom-ag.de schrieb: >> Jim Knuth schrieb: >>> Heute (26.07.2006/18:36 Uhr) schrieb Sandy Drobic, >>> >>> >>>> Sebastian Deißner wrote: [entsorgtes Quoting] [...] > Gruss > Thomas @Thomas: Könntest du bitte versuchen dein "Lotus Notes" umzustellen, vielleicht liegt es am konvertierten html, aber hier gibt das ein garstiges "Kamm-Quoting" -> auf Reintext/Nur-Text umstellen?. (Mit Outlook geht es ja auch, Notes sollte das auch hinkriegen? ...) Danke MH From werner at aloah-from-hell.de Thu Jul 27 09:27:56 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Thu, 27 Jul 2006 09:27:56 +0200 Subject: [Postfixbuch-users] SA TIMED OUT Message-ID: <44C86AFC.4080802@aloah-from-hell.de> Hallo Leute, seit einigen Tagen habe ich einem Postfix Mailgateway, der mit Amavis auf Spam und Viren filtert öfter mal Spamassassin Timeouts. Ich habe keine Ahnung warum, wieso und weshalb :-) Ich habe schon versucht, den SA Timeout in amavis.conf von 30 auf 45 Sekunden zu setzen ($sa_timeout) hat aber leider nix gebracht. Es laufen 5 Amavis Prozesse (100 smtpd Prozesse, default halt). Das ganze äussert sich wie folgt im Logfile: Jul 26 03:30:41 mailgw amavis[22771]: (22771-06) SA TIMED OUT, backtrace: at /usr/share/perl5/Mail/SpamAssassin/DBBasedAddrList.pm line 169\n\teval {...} called at /usr/share/perl5/Mail/SpamAssassin/DBBasedAddrList.pm line 169\n\tMail::SpamAssassin::DBBasedAddrList::remove_entry('Mail::SpamAssassin::DBBasedAddrList=HASH(0x9d02274)', 'HASH(0x9d02094)') called at /usr/share/perl5/Mail/SpamAssassin/AutoWhitelist.pm line 110\n\tMail::SpamAssassin::AutoWhitelist::check_address('Mail::SpamAssassin::AutoWhitelist=HASH(0x9d682c4)', 'tkunkler at mdnetguide.com', 60.49.96.191) called at /usr/share/perl5/Mail/SpamAssassin/EvalTests.pm line 902\n\teval {...} called at /usr/share/perl5/Mail/SpamAssassin/EvalTests.pm line 898\n\tMail::SpamAssassin::PerMsgStatus::check_from_in_auto_whitelist('Mail::SpamAssassin::PerMsgStatus=HASH(0x9d17f1c)') called at /usr/share/perl5/Mail/SpamAssassin/PerMsgStatus.pm line 2340\n\teval {...} called at /usr/share/perl5/Mail/Spam... Ist das als kritisch zu betrachten? Was kann ich tun? Danke und schöne Grüsse, Werner From postfixbuch-users at japantest.homelinux.com Thu Jul 27 10:05:13 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 27 Jul 2006 10:05:13 +0200 Subject: [Postfixbuch-users] Antwort: Re: Welcher Virenscanner nehmen ? In-Reply-To: <44C86876.3090500@linuxrocks.dyndns.org> References: <44C86876.3090500@linuxrocks.dyndns.org> Message-ID: <44C873B9.9020706@japantest.homelinux.com> Matthias Haegele wrote: > @Thomas: > Könntest du bitte versuchen dein "Lotus Notes" umzustellen, vielleicht > liegt es am konvertierten html, aber hier gibt das ein garstiges > "Kamm-Quoting" -> auf Reintext/Nur-Text umstellen?. > (Mit Outlook geht es ja auch, Notes sollte das auch hinkriegen? ...) > Ich weiss nicht, wie weit das möglich ist. Jedenfalls ist Lotus Notes ein Monster, was das Senden von Plain Text betrifft. Bei uns sind wir ohnehin angehalten, in HTML zu senden, da ist Ofen von vornerein aus. :-(( Sandy From it at bauer-bier.de Thu Jul 27 10:21:34 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 10:21:34 +0200 Subject: [Postfixbuch-users] Problem beim Selbstbau von Postfix Message-ID: <001301c6b155$af7932d0$6700a8c0@wingolf> Hallo, ich habe baue gerade Postfix selbst nach: linux:/postfix-2.3.1# make -f Makefile.init makefiles "CCARGS=-DHAS_PCRE -I/usr/local/include" "AUXLIBS=-L/usr/local/lib -lpcre" make -f Makefile.in MAKELEVEL= Makefiles (echo "# Do not edit -- this file documents how Postfix was built for your machine."; /bin/sh makedefs) >makedefs.tmp No include file found. Install the appropriate db*-devel package first. See the RELEASE_NOTES file for more information. make: *** [Makefiles] Fehler 1 make: *** [makefiles] Fehler 2 linux:/postfix-2.3.1# Ich komme hier nicht weiter. Welche Dateien fehlen - System Debian 3.1 gruß Sebastian From it at bauer-bier.de Thu Jul 27 10:25:31 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 10:25:31 +0200 Subject: [Postfixbuch-users] Problem beim Selbstbau von Postfix References: <001301c6b155$af7932d0$6700a8c0@wingolf> Message-ID: <002401c6b156$3ae49300$6700a8c0@wingolf> > Hallo, > > ich habe baue gerade Postfix selbst nach: > > linux:/postfix-2.3.1# make -f Makefile.init makefiles "CCARGS=-DHAS_PCRE -I/usr/local/include" > "AUXLIBS=-L/usr/local/lib -lpcre" > make -f Makefile.in MAKELEVEL= Makefiles > (echo "# Do not edit -- this file documents how Postfix was built for your machine."; /bin/sh makedefs) >makedefs.tmp > No include file found. > Install the appropriate db*-devel package first. > See the RELEASE_NOTES file for more information. > make: *** [Makefiles] Fehler 1 > make: *** [makefiles] Fehler 2 > linux:/postfix-2.3.1# > > Ich komme hier nicht weiter. > > Welche Dateien fehlen - System Debian 3.1 > Ok - ich hab nen Hinweis bekommen, denke mal, ich kann die hier veröffentlichen - fürs Archiv. apt-get install libdb4.3-dev ist die Lösung. From mailinglist at skynetworks.de Thu Jul 27 10:28:03 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Thu, 27 Jul 2006 10:28:03 +0200 Subject: [Postfixbuch-users] Antwort: Re: Welcher Virenscanner nehmen ? References: <44C86876.3090500@linuxrocks.dyndns.org> <44C873B9.9020706@japantest.homelinux.com> Message-ID: <002e01c6b156$9535e980$d75ca8c0@SICOM.local> >> @Thomas: >> Könntest du bitte versuchen dein "Lotus Notes" umzustellen, vielleicht >> liegt es am konvertierten html, aber hier gibt das ein garstiges >> "Kamm-Quoting" -> auf Reintext/Nur-Text umstellen?. >> (Mit Outlook geht es ja auch, Notes sollte das auch hinkriegen? ...) >> >Ich weiss nicht, wie weit das möglich ist. Jedenfalls ist Lotus Notes ein >Monster, was das Senden von Plain Text betrifft. Bei uns sind wir ohnehin >angehalten, in HTML zu senden, da ist Ofen von vornerein aus. :-(( > >Sandy Ich nehm jetzt Outlook Express, damit gehts zumindest einfach umzustellen :-\ Gruss Thomas From mailinglist at skynetworks.de Thu Jul 27 11:00:26 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Thu, 27 Jul 2006 11:00:26 +0200 Subject: [Postfixbuch-users] Problem mit SMTP AUTH Message-ID: <004c01c6b15b$1d92d460$d75ca8c0@SICOM.local> Hallo zusammen, bin grad fest dabei einen SMTP AUTH zusammen zu stricken, um den Usern von aussen die Möglichkeit zu geben, über Postfix Mails zu verschicken. Habe mich hierbei für saslauthd entschieden, es geht eigentlich nur um 2-3 User, die diese Sache von außerhalb nutzen sollen. Das ganze läuft auf einem Debian System. Soweit siehts eigentlich nicht schlecht aus, nur klappt die Authentifizierung nicht: mail.log sagt: localhost postfix/smtpd[2805]: warning: SASL authentication failure: cannot connect to saslauthd server: No such file or directory localhost postfix/smtpd[2805]: warning: hostname.domain.local[192.168.92.215]: SASL LOGIN authentication failed Folgendes habe ich auch probiert: testsaslauthd -u username -p meinpasswort -s smtp meint: 0: OK "Success." saslauthd -a sasldb -d spuckt aus: saslauthd[2800] :main : num_procs : 5 saslauthd[2800] :main : mech_option: NULL saslauthd[2800] :main : run_path : /var/run/saslauthd saslauthd[2800] :main : auth_mech : sasldb saslauthd[2800] :ipc_init : using accept lock file: /var/run/saslauthd/mux.accept saslauthd[2800] :detach_tty : master pid is: 0 saslauthd[2800] :ipc_init : listening on socket: /var/run/saslauthd/mux saslauthd[2800] :main : using process model saslauthd[2801] :get_accept_lock : acquired accept lock saslauthd[2800] :have_baby : forked child: 2801 saslauthd[2800] :have_baby : forked child: 2802 saslauthd[2800] :have_baby : forked child: 2803 saslauthd[2800] :have_baby : forked child: 2804 Der Inhalt von /etc/postfix/sasl/smtpd.conf: pwcheck_method: saslauthd mech_list: PLAIN LOGIN log_level: 3 Auch das Einfügen von saslauthd_path: /var/run/saslauthd in die smtpd.conf hat nix gebracht, ebenso wie saslauthd_path: /var/run/saslauthd/mux, gleiches Ergebnis. Ich habe zum Test chmod 777 auf /var/run/saslauthd vorgenommen, brachte aber auch nix: drwxrwxrwx 2 root sasl 4096 2006-07-24 21:05 saslauthd Es gab hierzu schonmal einen Thread, in welchem zu lesen war, daß postfix in die Gruppe sasl aufgenommen werden muß (unter debian): usermod -g sasl postfix brachte aber auch nichts. Postfix läuft NICHT im chroot. Die relevanten Zeilen der main.cf: smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination, etc. Hier die Eigenschaften von /etc/sasldb2 (auch zum test mit chmod 777): -rwxrwxrwx 1 root root 12288 2006-07-24 03:40 sasldb2 Irgendwie komm ich an der Stelle nicht weiter. Ich habe den Eindruck, daß Postfix nicht in der Lage ist, mit saslauthd zu kommunizieren, saslauthd läuft aber meines Erachtens korrekt, sonst würde testsaslauthd ja auch fehlschlagen. Im Grunde genommen brauche ich als Authentifizierungsmechanismus nur LOGIN, da lediglich über Outlook mit Standard-SMTP-Auth versendet werden soll. M.E. hat Postfix das auch korrekt geschluckt: 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN 250 8BITMIME Vielleicht hat ja jemand noch eine passende Idee, ich befinde mich jetzt schon seit zweieinhalb Stunden in der Sackgasse..... Danke & Gruss Thomas From it at bauer-bier.de Thu Jul 27 11:07:50 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 11:07:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Druckfehler_im_Buch_Postfix_?= =?iso-8859-1?q?=28Hildebrandt/K=F6tter=29_Seite_311?= Message-ID: <004001c6b15c$26a84f70$6700a8c0@wingolf> Hallo, auf seite 311 steht ldd 'postconf -h daemon_directory'/smtp dieses ' ist aber quer - ich weiss nicht, ob das 'Dreck' im Buch ist oder ob das wirklich ' sein sollen, denn linux::ldd 'postconf -h daemon_directory'/smtp ldd: postconf -h daemon_directory/smtp: Datei oder Verzeichnis nicht gefunden kommt dabei heraus. gruß Sebastian From peter at adebahr.de Thu Jul 27 10:47:24 2006 From: peter at adebahr.de (Peter Adebahr) Date: Thu, 27 Jul 2006 10:47:24 +0200 Subject: [Postfixbuch-users] [Pb-u] Logwatch Errors In-Reply-To: References: Message-ID: <200607271047.24354.peter@adebahr.de> On Wednesday, 26. July 2006 18:09, Marcel Hartmann wrote: > > > zgrep "lost connection" /var/log/mail.log* | awk '{ print $NF > > }' | sort | > > uniq -c | sort -rn | head -20 > > 8241 h619319.serverkompetenz.net[81.169.162.230] [snip] > Das kommt dabei raus in meinen Logs. Viele unknown etc. > also sind das wohl die SPAMmer imho. Mich wundert der erste Eintrag: > > sollte ich den mal in den client_access blocken? wie kannst du den blocken wollen - der name spricht doch bände ... sorry, den konnte ich mir nicht verkneifen (aber die jungs sind in meinen logs auch schon negativ aufgefallen) lg peter From r.felber at ek-muc.de Thu Jul 27 11:23:19 2006 From: r.felber at ek-muc.de (Robert Felber) Date: Thu, 27 Jul 2006 11:23:19 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Druckfehler_im_Buch_Postfix_?= =?iso-8859-1?q?=28Hildebrandt/K=F6tter=29_Seite_311?= In-Reply-To: <004001c6b15c$26a84f70$6700a8c0@wingolf> References: <004001c6b15c$26a84f70$6700a8c0@wingolf> Message-ID: <20060727092319.GA74388@fpsvr1z150.dartsd66.local> On Thu, Jul 27, 2006 at 11:07:50AM +0200, Sebastian Deißner wrote: > Hallo, > > auf seite 311 steht > > ldd 'postconf -h daemon_directory'/smtp > > dieses ' ist aber quer - ich weiss nicht, ob das 'Dreck' im Buch ist oder ob das wirklich ' sein sollen, denn Wohl Tipp/Umsetzungsfehler, da es # ldd `postconf -h daemon_directory`/smtp sein muss -- Robert Felber (PGP: 896CF30B) Munich, Germany From it at bauer-bier.de Thu Jul 27 12:18:04 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 12:18:04 +0200 Subject: [Postfixbuch-users] Problem mit Installation von SMTP-AUTH Message-ID: <001f01c6b165$f49e34e0$6700a8c0@wingolf> Hallo, als erstes die Frage - kann ich das alles, was im den Postfixbüchern von Henlein, Hildebrandt/Kötter geschrieben ist auch mit der Postfix 2.1.5 von Debian nachbauen oder muss ich selbst Cyrus/Postfix & Co kompilieren? Zielstellung ist Debian 3.1 Server Courier pop/imap Postfix mit smtp-auth clamav amavis-new spamassassin Gruß Sebastian From ralf.petry at cityweb.de Thu Jul 27 13:47:03 2006 From: ralf.petry at cityweb.de (ralf.petry) Date: Thu, 27 Jul 2006 11:47:03 GMT Subject: [Postfixbuch-users] abgeholte mails werden wieder nach draussen zugestellt statt intern Message-ID: <200607271147.k6RBl3MN011885@dhuumrelay3.dtm.ops.eu.uu.net> hallöchen, ich krieg grad die krise und die tomaten nicht von den augen. ich schicke testhalber auf einem neuen system (dapper drake) mails von draussen rein und diese werden nicht intern weiter gereicht, sondern wandern wieder nach draussen. hier postconf -n: ---snip--- alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes config_directory = /etc/postfix home_mailbox = Maildir/ inet_interfaces = all mailbox_command = mailbox_size_limit = 0 masquerade_exceptions = root message_size_limit = 20480000 mydestination = $myhostname, localhost.$mydomain, $mydomain myhostname = lenau-server mynetworks = 127.0.0.0/8 192.168.4.0/24 myorigin = /etc/mailname recipient_delimiter = + relayhost = [smtp.1und1.com] sender_canonical_maps = hash:/etc/postfix/sender_canonical smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/saslpasswd smtp_sasl_security_options = noanonymous smtp_tls_note_starttls_offer = yes recipient_delimiter = + relayhost = [smtp.1und1.com] sender_canonical_maps = hash:/etc/postfix/sender_canonical smtp_sasl_auth_enable = yes smtp_sasl_password_maps = hash:/etc/postfix/saslpasswd smtp_sasl_security_options = noanonymous smtp_tls_note_starttls_offer = yes smtp_use_tls = yes smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu) smtpd_recipient_restrictions = permit_sasl_authenticated,permit_mynetworks,rejec t_unauth_destination smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous smtpd_tls_CAfile = /etc/ssl/certs/cacert.pem smtpd_tls_auth_only = no smtpd_tls_cert_file = /etc/ssl/certs/smtpd_crt smtpd_tls_key_file = /etc/ssl/private/smtpd.key smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s smtpd_use_tls = yes tls_random_source = dev:/dev/urandom ---snap--- es läuft ein courier-pop server. seufz. ich wollte doch so gerne in urlaub fahren... gruss, ralf. -- Jetzt Einsteigen! DSL so preiswert wie nie: http://www.cityweb.de/dsl From ts_kw at GMX.de Thu Jul 27 13:59:36 2006 From: ts_kw at GMX.de (Thomas) Date: Thu, 27 Jul 2006 13:59:36 +0200 Subject: [Postfixbuch-users] DIAL-UP-Hosts aussperren Message-ID: <44C8AAA8.10900@GMX.de> Hallo Liste, gehe ich recht in der Annahme, dass ich die Annahme von Mails, die über Mailserver mit einer DialUP-IP zugestellt werden, nur unter Zuhilfenahme einer entsprechenden Liste verweigern kann? Welche Liste(n) ist/sind da empfehlenswert? Was muss ich beachten (außer dass ich erst meine User zulasse ehe ich solche Server sperre?) Gruß Thomas From postfixbuch-users at japantest.homelinux.com Thu Jul 27 14:00:44 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 27 Jul 2006 14:00:44 +0200 Subject: [Postfixbuch-users] abgeholte mails werden wieder nach draussen zugestellt statt intern In-Reply-To: <200607271147.k6RBl3MN011885@dhuumrelay3.dtm.ops.eu.uu.net> References: <200607271147.k6RBl3MN011885@dhuumrelay3.dtm.ops.eu.uu.net> Message-ID: <44C8AAEC.2080501@japantest.homelinux.com> ralf.petry wrote: > hallöchen, ich krieg grad die krise und die tomaten nicht von den augen. > ich schicke testhalber auf einem neuen system (dapper drake) mails von draussen rein und diese werden nicht intern weiter gereicht, sondern wandern wieder nach draussen. > hier postconf -n: > ---snip--- > > alias_database = hash:/etc/aliases > alias_maps = hash:/etc/aliases > append_dot_mydomain = no > biff = no > broken_sasl_auth_clients = yes > config_directory = /etc/postfix > home_mailbox = Maildir/ > inet_interfaces = all > mailbox_command = > mailbox_size_limit = 0 > masquerade_exceptions = root > message_size_limit = 20480000 > mydestination = $myhostname, localhost.$mydomain, $mydomain > myhostname = lenau-server non-FQDN domain name equals PAIN! > mynetworks = 127.0.0.0/8 192.168.4.0/24 > myorigin = /etc/mailname > recipient_delimiter = + > relayhost = [smtp.1und1.com] > sender_canonical_maps = hash:/etc/postfix/sender_canonical > smtp_sasl_auth_enable = yes > smtp_sasl_password_maps = hash:/etc/postfix/saslpasswd > smtp_sasl_security_options = noanonymous > smtp_tls_note_starttls_offer = yes > recipient_delimiter = + > relayhost = [smtp.1und1.com] > sender_canonical_maps = hash:/etc/postfix/sender_canonical Ist das wirklich "postconf -n"? Warum sind da zweimal sender_canonical_maps aufgeführt? Was steht im Log, wenn die Mail bounced? Sandy From postfixbuch-users at japantest.homelinux.com Thu Jul 27 14:04:17 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 27 Jul 2006 14:04:17 +0200 Subject: [Postfixbuch-users] DIAL-UP-Hosts aussperren In-Reply-To: <44C8AAA8.10900@GMX.de> References: <44C8AAA8.10900@GMX.de> Message-ID: <44C8ABC1.6090507@japantest.homelinux.com> Thomas wrote: > Hallo Liste, > > gehe ich recht in der Annahme, dass ich die Annahme von Mails, die über > Mailserver mit einer DialUP-IP zugestellt werden, nur unter Zuhilfenahme > einer entsprechenden Liste verweigern kann? > Welche Liste(n) ist/sind da empfehlenswert? > Was muss ich beachten (außer dass ich erst meine User zulasse ehe ich > solche Server sperre?) Wie wichtig ist ist es für dich, dass Mails von falsch in der Liste aufgeführten Servern abgewiesen werden? dul.sorbs.net ist berühmt dafür, dass sie einerseits häufiger statische Adressen als dynamisch eintragen und andererseits sich bei der Korrektur störrisch stellen. dynalist ist AFAIK etwas besser, aber auch nicht fehlerfrei. Da würde ich vielleicht doch eher mit einem gewichteteten Policy-Daemon wie dem von Robert Felber (policyd-weight) arbeiten. Sandy From huber at uni-wh.de Thu Jul 27 13:48:52 2006 From: huber at uni-wh.de (Peter Huber) Date: Thu, 27 Jul 2006 13:48:52 +0200 Subject: [Postfixbuch-users] bug in main.cf Message-ID: Hallo, ich bin inzwischen leider etwas betriebsblind und finde den Fehler in meiner main.cf nicht. Vielleicht mag ja jemand helfen ? Fehlermeldung : Jul 27 12:57:03 dnsmail postfix/master[20838]: daemon started -- version 2.3-20050309, configuration /etc/postfix Jul 27 12:57:04 dnsmail postfix/smtpd[10588]: fatal: parameter "smtpd_recipient_restrictions": specify at least one working instance of: check_relay_domains, reject_unauth_destination, reject, defer or defer_if_permit Danke schon mal vorab und hier die main.cf Peter Huber -------------- nächster Teil -------------- # ToDo: # - TSL # - SMTP Auth # - LDAP # - chroot von postfix soft_bounce = no queue_directory = /var/spool/postfix command_directory = /usr/local/sbin daemon_directory = /usr/local/libexec/postfix sendmail_path = /usr/sbin/sendmail newaliases_path = /usr/bin/newaliases mailq_path = /usr/bin/mailq mail_owner = _postfix setgid_group = _postdrop myhostname = mxhub.uni-wh.de mydomain = uni-wh.de myorigin = $mydomain hash_queue_names = active,bounce,defer,flush incoming deferred smtpd_banner = $myhostname ESMTP # our domains mydestination = $myhostname localhost.$mydomain $mydomain dnsmail.dmz.uni-wh.de # virtual domains virtual_alias_domains = hash:/etc/postfix/virtual_alias_donmains virtual_alias_maps = hash:/etc/postfix/virtual_alias_maps mynetworks = 62.206.172.0/24, 127.0.0.0/8 smtpd_client_restrictions = permit_mynetworks, hash:/etc/postfix/ok-ips relay_domains = $mydestination # RFC conform... smtp_helo_required = yes smtpd_recipient_restrictions = reject_non_fqdn_recipient, reject_non_fqdn_sender, reject_unknown_sender_domain, reject_unknown_recipient_domain, permit_mynetworks, #: check_policy_service inet:127.0.0.1:60000, reject_non_fqdn_hostname, reject_invalid_hostname, check_helo_access pcre:/etc/postfix/helo_checks, check_sender_my_access cidr:/etc/postfix/bogus_mx, reject_rbl_client relays.ordb.org reject_rbl_client dnsbl.sorbs.net #: reject_unverified_sender, check_sender_access hash:/etc/postfix/common_spam_senderdomains, check_sender_access regexp:/etc/postfix/common_spam_senderdomains_keywords, permit smtpd_data_restrictions = reject_multi_recipient_bounce # unverified sender config #address_verify_sender = postmaster at uni-wh.de #address_verify_map = btree:/var/spool/postfix/verified_senders #address_verify_negative_cache = no # aliases ... alias_maps = hash:/etc/postfix/aliases alias_database = $alias_maps # content filter.... content_filter = smtp:127.0.0.1:25000 # header_checks header_checks = regexp:/etc/postfix/header_checks # mime checks.... mime_header_checks = pcre:/etc/postfix/mime_header_checks # body checks.... body_checks = regexp:/etc/postfix/body_checks disable_vrfy_command = yes # set some errors to permanent errors unknown_client_reject_code = 550 unknown_local_recipient_reject_code = 550 unverified_sender_reject_code = 550 # some limitations... message_size_limit=57428800 mailbox_size_limit=57428800 default_destination_concurrency_limit = 5 smtpd_recipient_limit = 2048 maximal_queue_lifetime = 3d From ts_kw at GMX.de Thu Jul 27 14:09:36 2006 From: ts_kw at GMX.de (Thomas) Date: Thu, 27 Jul 2006 14:09:36 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: References: Message-ID: <44C8AD00.4020303@GMX.de> Welche Virenscanner (außer clamAV) sind denn für den kopmmerziellen Bereich noch zu empfehlen? Also welche haben ein gutes Preis-Leistungsverhältnis und sind eine sinnvolle Ergänzung zu ClamAV? Thomas From Ralf.Hildebrandt at charite.de Thu Jul 27 14:09:59 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 27 Jul 2006 14:09:59 +0200 Subject: [Postfixbuch-users] bug in main.cf In-Reply-To: References: Message-ID: <20060727120959.GB10679@charite.de> * Peter Huber : > Hallo, > > ich bin inzwischen leider etwas betriebsblind und finde den Fehler in > meiner main.cf nicht. Vielleicht mag ja jemand helfen ? > Fehlermeldung : > > Jul 27 12:57:03 dnsmail postfix/master[20838]: daemon started -- version > 2.3-20050309, configuration /etc/postfix > Jul 27 12:57:04 dnsmail postfix/smtpd[10588]: fatal: parameter > "smtpd_recipient_restrictions": specify at least one working instance > of: check_relay_domains, reject_unauth_destination, reject, defer or > defer_if_permit Steht doch da. "postconf -n" zeigt dir, was postfix sieht. > relay_domains = $mydestination Das ist schonmal falsch > # RFC conform... > smtp_helo_required = yes smtpd_helo_required > smtpd_recipient_restrictions = > reject_non_fqdn_recipient, > reject_non_fqdn_sender, > reject_unknown_sender_domain, > reject_unknown_recipient_domain, > permit_mynetworks, Hierdrin fehlt reject_unauth_destination!! > #: check_policy_service inet:127.0.0.1:60000, > reject_non_fqdn_hostname, > reject_invalid_hostname, > check_helo_access pcre:/etc/postfix/helo_checks, > check_sender_my_access cidr:/etc/postfix/bogus_mx, > reject_rbl_client relays.ordb.org > reject_rbl_client dnsbl.sorbs.net > #: reject_unverified_sender, > check_sender_access hash:/etc/postfix/common_spam_senderdomains, > check_sender_access regexp:/etc/postfix/common_spam_senderdomains_keywords, > permit > content_filter = smtp:127.0.0.1:25000 content_filter = smtp:[127.0.0.1]:25000 -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Das Briefgeheimnis sowie das Post- und Fernmeldegeheimnis sind unverletzlich. -- Grundgesetz, Artikel 10, Abs. 1 Auch wenn Otto Schily das anders sieht. From ts_kw at GMX.de Thu Jul 27 14:14:00 2006 From: ts_kw at GMX.de (Thomas) Date: Thu, 27 Jul 2006 14:14:00 +0200 Subject: [Postfixbuch-users] DIAL-UP-Hosts aussperren In-Reply-To: <44C8ABC1.6090507@japantest.homelinux.com> References: <44C8AAA8.10900@GMX.de> <44C8ABC1.6090507@japantest.homelinux.com> Message-ID: <44C8AE08.5000102@GMX.de> Hallo Sandy, Ich plane auch die Umstellung auf policyd-weight. (aus dem von Dir genannten Grund) Ich will das ganze allerdings nicht im Produktiveinsatz durchführen. Also wird das auch erstmal auf meine TODO-Liste verschoben! Sind noch andere Listen empfehlenswert? Thomas From jk at jkart.de Thu Jul 27 14:20:51 2006 From: jk at jkart.de (Jim Knuth) Date: Thu, 27 Jul 2006 14:20:51 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: <44C8AD00.4020303@GMX.de> References: <44C8AD00.4020303@GMX.de> Message-ID: <405450363.20060727142051@jkart.de> Heute (27.07.2006/14:09 Uhr) schrieb Thomas, > Welche Virenscanner (außer clamAV) sind denn fuer den kopmmerziellen > Bereich noch zu empfehlen? > Also welche haben ein gutes Preis-Leistungsverhaeltnis und sind eine > sinnvolle Ergaenzung zu ClamAV? > Thomas hab f-prot und Bitdefender zusätzlich. (OS Debian) Beide werden ständig (per Cron) aktualisiert -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Wer das Fenster öffnet, muß auch damit rechnen, dass Fliegen reinkommen. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1680 Build 7741 27.07.2006 From mailinglist at inode.at Thu Jul 27 14:28:26 2006 From: mailinglist at inode.at (Thomas Antony) Date: Thu, 27 Jul 2006 14:28:26 +0200 Subject: [Postfixbuch-users] virtual_mailbox_domains mysql lookup table In-Reply-To: <1153858349.3122.23.camel@ws01.nodomain.local> References: <1153514335.3197.63.camel@ws01.nodomain.local> <44C1401D.8010907@linuxrocks.dyndns.org> <1153520220.3197.76.camel@ws01.nodomain.local> <44C1C6F7.8070405@fuerstenberg.ws> <1153560540.3206.35.camel@ws01.nodomain.local> <44C20F0E.9030403@fuerstenberg.ws> <1153858349.3122.23.camel@ws01.nodomain.local> Message-ID: <1154003306.3100.4.camel@ws01.nodomain.local> Hallo. Wäre jemand so nett und klärt noch meine restlichen offenen Fragen? Danke! Grüße Thomas Am Dienstag, den 25.07.2006, 22:12 +0200 schrieb Thomas Antony: > Hallo Kai, > > Dem Netzteil dürfte am Samstag auch zu heiß gewesen sein und hat den > Dienst quittiert, deshalb kann ich erst jetzt wieder antworten. > > Am Samstag, den 22.07.2006, 13:42 +0200 schrieb Kai Fürstenberg: > > Die Abfrage dürfte das Problem sein. > > Ersetze das '%d' durch ein '%s'. > Mit %s funktioniert alles prächtig. Mir ist aber noch immer nicht klar > warum das so ist. > > > > > Versuch mal: postmap -q example.com > > mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf > > Du dürftest kein Ergebnis bekommen. > Ich erhalte example.com mit %d in der .cf zurück. > > [thomas at ws01 ~]$ postmap -q thomas at example.com > mysql:/etc/postfix/mysql-virtual_mailbox_domains.cf > example.com > > > > > man 5 mysql_table: > > %d When the input key is an address of the form > > user at domain, %d is replaced by the SQL > > quoted domain part of the address. Other- > > wise, the query is suppressed and returns no > > results. > Da ich in dem Feld virtual_mailbox_domain in der Tabelle > virtual_mailbox_domains nur Domains (z.B. example.com) habe, sollte dann > nicht %d richtig sein anstatt %s? > > > > > Du hast diese Abfrage in virtual_mailbox_domains definiert. Daher > > wird > > als Parameter nur die Domain 'domain' an die Abfrage übertragen, und > > entspricht nicht dem oben vorgegebenen Format 'user at domain'. Daher > > wird > > die Abfrage unterdrückt. > Würdest du mir bitte das noch ein wenig ausführlicher erklären. > Die Abfrage lautet meines Wissens nach immer thomas at example.com (also > localpart at domain), wobei %u für thomas steht und %d für example.com. > %s ist doch immer der Input Wert, also ergibt das bei virtual_mailbox_ > domains nicht thomas at example.com und wäre dann die falsche Abfrage wenn > ich nach einer Domäne abfrage? > > Grüße > Thomas > From mhaegele at linuxrocks.dyndns.org Thu Jul 27 14:29:23 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 27 Jul 2006 14:29:23 +0200 Subject: [Postfixbuch-users] Antwort: Re: Welcher Virenscanner nehmen ? In-Reply-To: <002e01c6b156$9535e980$d75ca8c0@SICOM.local> References: <44C86876.3090500@linuxrocks.dyndns.org> <44C873B9.9020706@japantest.homelinux.com> <002e01c6b156$9535e980$d75ca8c0@SICOM.local> Message-ID: <44C8B1A3.8090705@linuxrocks.dyndns.org> Thomas Klein schrieb: > >>> @Thomas: >>> Könntest du bitte versuchen dein "Lotus Notes" umzustellen, vielleicht >>> liegt es am konvertierten html, aber hier gibt das ein garstiges >>> "Kamm-Quoting" -> auf Reintext/Nur-Text umstellen?. >>> (Mit Outlook geht es ja auch, Notes sollte das auch hinkriegen? ...) >>> > >> Ich weiss nicht, wie weit das möglich ist. Jedenfalls ist Lotus Notes ein >> Monster, was das Senden von Plain Text betrifft. Bei uns sind wir ohnehin >> angehalten, in HTML zu senden, da ist Ofen von vornerein aus. :-(( Gut zu wissen. >> >> Sandy > > > > Ich nehm jetzt Outlook Express, damit gehts zumindest einfach umzustellen > :-\ Dann kannst gleich Thunderbird nehmen (falls es installiert werden darf), das lässt sich ein bisschen umfangreicher konfigurieren und ist nicht so ein "Sicherheitsloch" ... > Gruss > Thomas Grüsse MH From huber at uni-wh.de Thu Jul 27 14:29:22 2006 From: huber at uni-wh.de (Peter Huber) Date: Thu, 27 Jul 2006 14:29:22 +0200 Subject: [Postfixbuch-users] bug in main.cf In-Reply-To: <20060727120959.GB10679@charite.de> References: <20060727120959.GB10679@charite.de> Message-ID: Ralf Hildebrandt schrieb: Ok, wer lesen kann ist klar im Vorteil. Seite 123 :-) >> relay_domains = $mydestination > Das ist schonmal falsch das sollte auch $mynetworks heißen. Korrekt ? Danke From huber at uni-wh.de Thu Jul 27 14:39:15 2006 From: huber at uni-wh.de (Peter Huber) Date: Thu, 27 Jul 2006 14:39:15 +0200 Subject: [Postfixbuch-users] bug in main.cf In-Reply-To: <20060727120959.GB10679@charite.de> References: <20060727120959.GB10679@charite.de> Message-ID: >> relay_domains = $mydestination > Das ist schonmal falsch Hm.. was ist daran falsch ? From frey at inxmail.de Thu Jul 27 14:42:04 2006 From: frey at inxmail.de (Rainer Frey) Date: Thu, 27 Jul 2006 14:42:04 +0200 Subject: [Postfixbuch-users] bug in main.cf In-Reply-To: <20060727120959.GB10679@charite.de> References: <20060727120959.GB10679@charite.de> Message-ID: <200607271442.04753.frey@inxmail.de> On Thursday 27 July 2006 14:09, Ralf Hildebrandt wrote: > > relay_domains = $mydestination > > Das ist schonmal falsch Wirklich? Vielleicht unnötig ... postconf -d relay_domains relay_domains = $mydestination postconf mail_version mail_version = 2.2.10 Ich habe allerdings den Sinn dieses Default-Werts nicht verstanden (und Peers Erklärung vergessen ... :-)) -- Software Development ------------------------------------------------------ Inxmail GmbH http://www.inxmail.de From ralf.petry at cityweb.de Thu Jul 27 14:46:12 2006 From: ralf.petry at cityweb.de (ralf.petry) Date: Thu, 27 Jul 2006 12:46:12 GMT Subject: [Postfixbuch-users] abgeholte mails werden wieder nach draussen zugestellt statt intern Message-ID: <200607271246.k6RCkCCr016547@dhuumrelay0.dtm.ops.eu.uu.net> Sandy Drobic wrote: >ralf.petry wrote: >> hallöchen, ich krieg grad die krise und die tomaten nicht von den augen. >> ich schicke testhalber auf einem neuen system (dapper drake) mails von draussen rein und diese werden nicht intern weiter gereicht, sondern wandern wieder nach draussen. >> hier postconf -n: >> ---snip--- >> >> alias_database = hash:/etc/aliases >> alias_maps = hash:/etc/aliases >> append_dot_mydomain = no >> biff = no >> broken_sasl_auth_clients = yes >> config_directory = /etc/postfix >> home_mailbox = Maildir/ >> inet_interfaces = all >> mailbox_command = >> mailbox_size_limit = 0 >> masquerade_exceptions = root >> message_size_limit = 20480000 >> mydestination = $myhostname, localhost.$mydomain, $mydomain >> myhostname = lenau-server > >non-FQDN domain name equals PAIN! du meinst ich sollte den vollen (lokalen) FQDN eintragen? > >> mynetworks = 127.0.0.0/8 192.168.4.0/24 >> myorigin = /etc/mailname >> recipient_delimiter = + >> relayhost = [smtp.1und1.com] >> sender_canonical_maps = hash:/etc/postfix/sender_canonical >> smtp_sasl_auth_enable = yes >> smtp_sasl_password_maps = hash:/etc/postfix/saslpasswd >> smtp_sasl_security_options = noanonymous >> smtp_tls_note_starttls_offer = yes >> recipient_delimiter = + >> relayhost = [smtp.1und1.com] >> sender_canonical_maps = hash:/etc/postfix/sender_canonical > >Ist das wirklich "postconf -n"? >Warum sind da zweimal sender_canonical_maps aufgeführt? zu blöd für copy und paste. zu wenig kaffee, zu wenig nikotin, zu viel administration. > >Was steht im Log, wenn die Mail bounced? ich habe ne neue mail geschrieben an die externe adresse, die von fetchmail abgeholt und dem lokalen user zugeteilt wird (user blabla is xyz here). das steht dann unter anderem im log. ---snip--- Jul 27 14:41:39 lenau-server postfix/smtp[14041]: B771B8B889: to=, relay=smtp.1und1.com[212.227.15.145], delay=2, status=sent (250 Message 0ML21M-1G65BK2pdD-0005vT accepted by mrelayeu4.kundenserver.de) Jul 27 14:41:39 lenau-server postfix/qmgr[13810]: B771B8B889: removed ---snap--- entweder verklärt sich die vergangenheit, oder aber die alten susekisten waren leichter auf zu setzen. dabei wollte ich doch unbedingt mal mit debian... grusz, ralf. > >Sandy > >-- >_______________________________________________ >Postfixbuch-users mailingliste >Heinlein Professional Linux Support GmbH > >Postfixbuch-users at listi.jpberlin.de >http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Jetzt Einsteigen! DSL so preiswert wie nie: http://www.cityweb.de/dsl From Ralf.Hildebrandt at charite.de Thu Jul 27 14:50:34 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 27 Jul 2006 14:50:34 +0200 Subject: [Postfixbuch-users] bug in main.cf In-Reply-To: References: <20060727120959.GB10679@charite.de> Message-ID: <20060727125034.GD10679@charite.de> * Peter Huber : > Ralf Hildebrandt schrieb: > > Ok, wer lesen kann ist klar im Vorteil. Seite 123 :-) > > >> relay_domains = $mydestination > > Das ist schonmal falsch > > das sollte auch $mynetworks heißen. Korrekt ? Nö. Lass es leer. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Is "Sig" copyrighted by www.sig.com? From Ralf.Hildebrandt at charite.de Thu Jul 27 14:51:33 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Thu, 27 Jul 2006 14:51:33 +0200 Subject: [Postfixbuch-users] bug in main.cf In-Reply-To: References: <20060727120959.GB10679@charite.de> Message-ID: <20060727125133.GE10679@charite.de> * Peter Huber : > > >> relay_domains = $mydestination > > Das ist schonmal falsch > > Hm.. was ist daran falsch ? $mydestination ist mydestination und keine relay_domain. Jede Domain kann nur einer Adressklasse angehören: * lokale zustellen * relayen relay_domains = $mydestination würde bedeuten, dass die Domain in beiden Klassen ist. Macht kein Sinn. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "He who hasn't hacked assemply language as a youth has no heart. He who does as an adult has no brain."-John Moore From postfixbuch-users at japantest.homelinux.com Thu Jul 27 15:03:56 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 27 Jul 2006 15:03:56 +0200 Subject: [Postfixbuch-users] DIAL-UP-Hosts aussperren In-Reply-To: <44C8AE08.5000102@GMX.de> References: <44C8AAA8.10900@GMX.de> <44C8ABC1.6090507@japantest.homelinux.com> <44C8AE08.5000102@GMX.de> Message-ID: <44C8B9BC.9030507@japantest.homelinux.com> Thomas wrote: > Hallo Sandy, > > Ich plane auch die Umstellung auf policyd-weight. > (aus dem von Dir genannten Grund) > Ich will das ganze allerdings nicht im Produktiveinsatz durchführen. > > Also wird das auch erstmal auf meine TODO-Liste verschoben! > > Sind noch andere Listen empfehlenswert? Löse dich besser von dem Ansatz, dass Spambekämpfung über Blacklists geschieht. Sinnvoller ist ein integrierter Ansatz, der zuerst die Mittel ausschöpft, über die man die volle Kontrolle hat, wie etwa die Postfix-Einstellungen für helo/client etc., ergänzend dann sichere Blacklists. Danach solltest du erst einmal eine neue Analyse erstellen, welche Spams jetzt noch durchkommen. Und dann wieder überlegen, welche Mittel gegen diese Spams helfen (Grey-Listing, Policy-Daemons etc.). Vor kurzem wurden Mails von unserem Server abgelehnt wegen der angeblichen Listung in ybl.megacity.org. Das hatte nur kurz gedauert, dann hatte der glückliche Serveradmin gemerkt, dass die Blacklist inzwischen das gesamte Internet gelistet hat, um schlafende Admins darauf aufmerksam zu machen, dass die Liste nicht mehr verwendet werden sollte. Wenn du die Entscheidung, welche Emails dein Server annimmt, auf eine externe DNS-Liste abgibst, dann solltest du das nicht mit einem flauen Gefühl im Magen machen. Ich fahre sehr gut mit vernünftigen Postfix-Restriktionen (nicht wilde wie reject_unknown_client_hostname oder ähnliches)und den drei RBLs sbl-xbl.spamhaus.org list.dsbl.org relays.ordb.org Dazu habe ich im Augenblick den Policydaemon von Cami im Test für Greylisting und Mailquota, aber noch nicht produktiv Sandy From postfixbuch-users at japantest.homelinux.com Thu Jul 27 15:08:44 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 27 Jul 2006 15:08:44 +0200 Subject: [Postfixbuch-users] abgeholte mails werden wieder nach draussen zugestellt statt intern In-Reply-To: <200607271246.k6RCkCCr016547@dhuumrelay0.dtm.ops.eu.uu.net> References: <200607271246.k6RCkCCr016547@dhuumrelay0.dtm.ops.eu.uu.net> Message-ID: <44C8BADC.8080902@japantest.homelinux.com> ralf.petry wrote: > Sandy Drobic wrote: >> ralf.petry wrote: >>> hallöchen, ich krieg grad die krise und die tomaten nicht von den augen. >>> ich schicke testhalber auf einem neuen system (dapper drake) mails von draussen rein und diese werden nicht intern weiter gereicht, sondern wandern wieder nach draussen. >>> hier postconf -n: >>> ---snip--- >>> >>> alias_database = hash:/etc/aliases >>> alias_maps = hash:/etc/aliases >>> append_dot_mydomain = no >>> biff = no >>> broken_sasl_auth_clients = yes >>> config_directory = /etc/postfix >>> home_mailbox = Maildir/ >>> inet_interfaces = all >>> mailbox_command = >>> mailbox_size_limit = 0 >>> masquerade_exceptions = root >>> message_size_limit = 20480000 >>> mydestination = $myhostname, localhost.$mydomain, $mydomain >>> myhostname = lenau-server >> non-FQDN domain name equals PAIN! > du meinst ich sollte den vollen (lokalen) FQDN eintragen? >>> mynetworks = 127.0.0.0/8 192.168.4.0/24 >>> myorigin = /etc/mailname >>> recipient_delimiter = + >>> relayhost = [smtp.1und1.com] >>> sender_canonical_maps = hash:/etc/postfix/sender_canonical >>> smtp_sasl_auth_enable = yes >>> smtp_sasl_password_maps = hash:/etc/postfix/saslpasswd >>> smtp_sasl_security_options = noanonymous >>> smtp_tls_note_starttls_offer = yes >>> recipient_delimiter = + >>> relayhost = [smtp.1und1.com] >>> sender_canonical_maps = hash:/etc/postfix/sender_canonical >> Ist das wirklich "postconf -n"? >> Warum sind da zweimal sender_canonical_maps aufgeführt? > zu blöd für copy und paste. zu wenig kaffee, zu wenig nikotin, zu viel administration. >> Was steht im Log, wenn die Mail bounced? > ich habe ne neue mail geschrieben an die externe adresse, die von fetchmail abgeholt und dem lokalen user zugeteilt wird (user blabla is xyz here). das steht dann unter anderem im log. > ---snip--- > Jul 27 14:41:39 lenau-server postfix/smtp[14041]: B771B8B889: to=, relay=smtp.1und1.com[212.227.15.145], delay=2, status=sent (250 Message 0ML21M-1G65BK2pdD-0005vT accepted by mrelayeu4.kundenserver.de) > Jul 27 14:41:39 lenau-server postfix/qmgr[13810]: B771B8B889: removed > ---snap--- > entweder verklärt sich die vergangenheit, oder aber die alten susekisten waren leichter auf zu setzen. dabei wollte ich doch unbedingt mal mit debian... > grusz, ralf. Ich kann dein Problem hier nicht ganz nachvollziehen. Wo ist der Empfang der Email? Oh, vielleicht doch, "localhost" ist nicht in mydestination enthalten. Eigentlich hätte das ergänzt werden sollen zu localhost.lenau-server. Was ist denn der Inhalt von myorigin = /etc/mailname? Seit wann ist das bei Suse drin?!? Sandy From ralf.petry at cityweb.de Thu Jul 27 15:24:18 2006 From: ralf.petry at cityweb.de (ralf.petry) Date: Thu, 27 Jul 2006 13:24:18 GMT Subject: [Postfixbuch-users] abgeholte mails werden wieder nach draussen zugestellt statt intern Message-ID: <200607271324.k6RDOItL013342@dhuumrelay1.dtm.ops.eu.uu.net> Sandy Drobic wrote: >ralf.petry wrote: >> Sandy Drobic wrote: >>> ralf.petry wrote: >>>> hallöchen, ich krieg grad die krise und die tomaten nicht von den augen. >>>> ich schicke testhalber auf einem neuen system (dapper drake) mails von draussen rein und diese werden nicht intern weiter gereicht, sondern wandern wieder nach draussen. >>>> hier postconf -n: >>>> ---snip--- >>>> >>>> alias_database = hash:/etc/aliases >>>> alias_maps = hash:/etc/aliases >>>> append_dot_mydomain = no >>>> biff = no >>>> broken_sasl_auth_clients = yes >>>> config_directory = /etc/postfix >>>> home_mailbox = Maildir/ >>>> inet_interfaces = all >>>> mailbox_command = >>>> mailbox_size_limit = 0 >>>> masquerade_exceptions = root >>>> message_size_limit = 20480000 >>>> mydestination = $myhostname, localhost.$mydomain, $mydomain >>>> myhostname = lenau-server >>> non-FQDN domain name equals PAIN! >> du meinst ich sollte den vollen (lokalen) FQDN eintragen? >>>> mynetworks = 127.0.0.0/8 192.168.4.0/24 >>>> myorigin = /etc/mailname >>>> recipient_delimiter = + >>>> relayhost = [smtp.1und1.com] >>>> sender_canonical_maps = hash:/etc/postfix/sender_canonical >>>> smtp_sasl_auth_enable = yes >>>> smtp_sasl_password_maps = hash:/etc/postfix/saslpasswd >>>> smtp_sasl_security_options = noanonymous >>>> smtp_tls_note_starttls_offer = yes >>>> recipient_delimiter = + >>>> relayhost = [smtp.1und1.com] >>>> sender_canonical_maps = hash:/etc/postfix/sender_canonical >>> Ist das wirklich "postconf -n"? >>> Warum sind da zweimal sender_canonical_maps aufgeführt? >> zu blöd für copy und paste. zu wenig kaffee, zu wenig nikotin, zu viel administration. >>> Was steht im Log, wenn die Mail bounced? >> ich habe ne neue mail geschrieben an die externe adresse, die von fetchmail abgeholt und dem lokalen user zugeteilt wird (user blabla is xyz here). das steht dann unter anderem im log. >> ---snip--- >> Jul 27 14:41:39 lenau-server postfix/smtp[14041]: B771B8B889: to=, relay=smtp.1und1.com[212.227.15.145], delay=2, status=sent (250 Message 0ML21M-1G65BK2pdD-0005vT accepted by mrelayeu4.kundenserver.de) >> Jul 27 14:41:39 lenau-server postfix/qmgr[13810]: B771B8B889: removed >> ---snap--- >> entweder verklärt sich die vergangenheit, oder aber die alten susekisten waren leichter auf zu setzen. dabei wollte ich doch unbedingt mal mit debian... >> grusz, ralf. > >Ich kann dein Problem hier nicht ganz nachvollziehen. Wo ist der Empfang >der Email? Oh, vielleicht doch, "localhost" ist nicht in mydestination >enthalten. Eigentlich hätte das ergänzt werden sollen zu >localhost.lenau-server. Was ist denn der Inhalt von myorigin = /etc/mailname? fetchmail holt die mail und übergibt sie postfix, das wiederum die mail in die queue stellt. anstatt sie albrecht at localhost zu zustellen, wird sie über den relayhost (smtp.1und1.de) wieder nach draussen gejagt. in meiner alten konfig entsprach mydestination wie oben in der ausgabe gepostet. myhostname habe ich jetzt als fqdn eingetragen, muss aber noch testen From ralf.petry at cityweb.de Thu Jul 27 15:41:22 2006 From: ralf.petry at cityweb.de (ralf.petry) Date: Thu, 27 Jul 2006 13:41:22 GMT Subject: [Postfixbuch-users] gelöst: abgeholte mails werden wieder nach draussen zugestellt statt intern Message-ID: <200607271341.k6RDfMul019258@dhuumrelay0.dtm.ops.eu.uu.net> sodele, ich habe in der main.cf den parameter myorigin = /etc/mailname auskommentiert (gekommentiert?) und habe mydomain = meine.domain hinzugefügt (der fehlte nämlich) und in mydestination noch localhost hinzugefügt und jetzt gehts. schick. danke für die denkanstösse, sandy. ciao. ralf. ralf.petry wrote: > >Sandy Drobic wrote: >>ralf.petry wrote: >>> Sandy Drobic wrote: >>>> ralf.petry wrote: >>>>> hallöchen, ich krieg grad die krise und die tomaten nicht von den augen. >>>>> ich schicke testhalber auf einem neuen system (dapper drake) mails von draussen rein und diese werden nicht intern weiter gereicht, sondern wandern wieder nach draussen. >>>>> hier postconf -n: >>>>> ---snip--- >>>>> >>>>> alias_database = hash:/etc/aliases >>>>> alias_maps = hash:/etc/aliases >>>>> append_dot_mydomain = no >>>>> biff = no >>>>> broken_sasl_auth_clients = yes >>>>> config_directory = /etc/postfix >>>>> home_mailbox = Maildir/ >>>>> inet_interfaces = all >>>>> mailbox_command = >>>>> mailbox_size_limit = 0 >>>>> masquerade_exceptions = root >>>>> message_size_limit = 20480000 >>>>> mydestination = $myhostname, localhost.$mydomain, $mydomain >>>>> myhostname = lenau-server >>>> non-FQDN domain name equals PAIN! >>> du meinst ich sollte den vollen (lokalen) FQDN eintragen? >>>>> mynetworks = 127.0.0.0/8 192.168.4.0/24 >>>>> myorigin = /etc/mailname >>>>> recipient_delimiter = + >>>>> relayhost = [smtp.1und1.com] >>>>> sender_canonical_maps = hash:/etc/postfix/sender_canonical >>>>> smtp_sasl_auth_enable = yes >>>>> smtp_sasl_password_maps = hash:/etc/postfix/saslpasswd >>>>> smtp_sasl_security_options = noanonymous >>>>> smtp_tls_note_starttls_offer = yes >>>>> recipient_delimiter = + >>>>> relayhost = [smtp.1und1.com] >>>>> sender_canonical_maps = hash:/etc/postfix/sender_canonical >>>> Ist das wirklich "postconf -n"? >>>> Warum sind da zweimal sender_canonical_maps aufgeführt? >>> zu blöd für copy und paste. zu wenig kaffee, zu wenig nikotin, zu viel administration. >>>> Was steht im Log, wenn die Mail bounced? >>> ich habe ne neue mail geschrieben an die externe adresse, die von fetchmail abgeholt und dem lokalen user zugeteilt wird (user blabla is xyz here) das steht dann unter anderem im log. >>> ---snip--- >>> Jul 27 14:41:39 lenau-server postfix/smtp[14041]: B771B8B889: to=, relay=smtp.1und1.com[212.227.15.145], delay=2, status=sent (250 Message 0ML21M-1G65BK2pdD-0005vT accepted by mrelayeu4.kundenserver.de) >>> Jul 27 14:41:39 lenau-server postfix/qmgr[13810]: B771B8B889: removed >>> ---snap--- >>> entweder verklärt sich die vergangenheit, oder aber die alten susekisten waren leichter auf zu setzen. dabei wollte ich doch unbedingt mal mit debian... >>> grusz, ralf. >> >>Ich kann dein Problem hier nicht ganz nachvollziehen. Wo ist der Empfang >>der Email? Oh, vielleicht doch, "localhost" ist nicht in mydestination >>enthalten. Eigentlich hätte das ergänzt werden sollen zu >>localhost.lenau-server. Was ist denn der Inhalt von myorigin = /etc/mailname? >fetchmail holt die mail und übergibt sie postfix, das wiederum die mail in die queue stellt. anstatt sie albrecht at localhost zu zustellen, wird sie über den relayhost (smtp.1und1.de) wieder nach draussen gejagt. >in meiner alten konfig entsprach mydestination wie oben in der ausgabe gepostet. myhostname habe ich jetzt als fqdn eingetragen, muss aber noch testen >-- >_______________________________________________ >Postfixbuch-users mailingliste >Heinlein Professional Linux Support GmbH > >Postfixbuch-users at listi.jpberlin.de >http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > -- Jetzt Einsteigen! DSL so preiswert wie nie: http://www.cityweb.de/dsl From ts_kw at GMX.de Thu Jul 27 16:17:59 2006 From: ts_kw at GMX.de (Thomas) Date: Thu, 27 Jul 2006 16:17:59 +0200 Subject: [Postfixbuch-users] DIAL-UP-Hosts aussperren In-Reply-To: <44C8B9BC.9030507@japantest.homelinux.com> References: <44C8AAA8.10900@GMX.de> <44C8ABC1.6090507@japantest.homelinux.com> <44C8AE08.5000102@GMX.de> <44C8B9BC.9030507@japantest.homelinux.com> Message-ID: <44C8CB17.6070707@GMX.de> Hallo Sandy, Danke für die Hinweise. Mein Problem ist, dass ich eigentlich eine ziemlich gute Konfiguration bei den restrictions habe. Greylisting hält mir ebenfalls noch einmal eine ganze Menge Spam vom Hals. Obwohl nur noch ein bruchteil des Sppamaufkommens von vor einem Jahr hier aufschlägt ist das aber für meinen Geschmack noch zuviel! Dazu kommt, dass 80% der ankommenden Spam-Nachrichten diese "Bildmails" sind, gegen die ich bisher kein sinnvolles Mittel gefunden habe. Da die von Servern stammen die dem Namen nach DialUp-Hosts sind, ist das die einzige sinnvolle Blockmethode die mir bekannt ist. Daher will ich auf die externen Listen zugreifen. Selbst welche anzulegen oder zu verwalten ist leider nicht gerade sinnvoll, da diese größtenteils aus dem Internationalen Feld stammen und damit der Aufwand zu groß wäre. Eine Lösung mit Gewichtung der Listen ist etwas, was ich sowieso implementieren wollte, daher werde ich noch so lange warten bis das an der Reihe ist. Thomas Sandy Drobic schrieb: >Thomas wrote: > > >>Hallo Sandy, >> >>Ich plane auch die Umstellung auf policyd-weight. >>(aus dem von Dir genannten Grund) >>Ich will das ganze allerdings nicht im Produktiveinsatz durchführen. >> >>Also wird das auch erstmal auf meine TODO-Liste verschoben! >> >>Sind noch andere Listen empfehlenswert? >> >> > >Löse dich besser von dem Ansatz, dass Spambekämpfung über Blacklists >geschieht. Sinnvoller ist ein integrierter Ansatz, der zuerst die Mittel >ausschöpft, über die man die volle Kontrolle hat, wie etwa die >Postfix-Einstellungen für helo/client etc., ergänzend dann sichere Blacklists. >Danach solltest du erst einmal eine neue Analyse erstellen, welche Spams >jetzt noch durchkommen. Und dann wieder überlegen, welche Mittel gegen >diese Spams helfen (Grey-Listing, Policy-Daemons etc.). > >Vor kurzem wurden Mails von unserem Server abgelehnt wegen der angeblichen >Listung in ybl.megacity.org. Das hatte nur kurz gedauert, dann hatte der >glückliche Serveradmin gemerkt, dass die Blacklist inzwischen das gesamte >Internet gelistet hat, um schlafende Admins darauf aufmerksam zu machen, >dass die Liste nicht mehr verwendet werden sollte. > >Wenn du die Entscheidung, welche Emails dein Server annimmt, auf eine >externe DNS-Liste abgibst, dann solltest du das nicht mit einem flauen >Gefühl im Magen machen. > >Ich fahre sehr gut mit vernünftigen Postfix-Restriktionen (nicht wilde wie >reject_unknown_client_hostname oder ähnliches)und den drei RBLs >sbl-xbl.spamhaus.org >list.dsbl.org >relays.ordb.org > >Dazu habe ich im Augenblick den Policydaemon von Cami im Test für >Greylisting und Mailquota, aber noch nicht produktiv > >Sandy > > > From mhaegele at linuxrocks.dyndns.org Thu Jul 27 18:08:55 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Thu, 27 Jul 2006 18:08:55 +0200 Subject: [Postfixbuch-users] Problem mit SMTP AUTH In-Reply-To: <004c01c6b15b$1d92d460$d75ca8c0@SICOM.local> References: <004c01c6b15b$1d92d460$d75ca8c0@SICOM.local> Message-ID: <44C8E517.6080707@linuxrocks.dyndns.org> Thomas Klein schrieb: > Hallo zusammen, Hi!. > > bin grad fest dabei einen SMTP AUTH zusammen zu stricken, um den Usern von > aussen die Möglichkeit zu geben, über Postfix Mails zu verschicken. > > Habe mich hierbei für saslauthd entschieden, es geht eigentlich nur um 2-3 > User, die diese Sache von außerhalb nutzen sollen. > Das ganze läuft auf einem Debian System. > > Soweit siehts eigentlich nicht schlecht aus, nur klappt die > Authentifizierung nicht: > mail.log sagt: > localhost postfix/smtpd[2805]: warning: SASL authentication failure: cannot > connect to saslauthd server: No such file or directory > localhost postfix/smtpd[2805]: warning: > hostname.domain.local[192.168.92.215]: SASL LOGIN authentication failed du hast bestimmt schon google befragt: "connect to saslauthd server: No such file or directory" http://postfix.state-of-mind.de/patrick.koetter/ > > Folgendes habe ich auch probiert: > testsaslauthd -u username -p meinpasswort -s smtp > > meint: > 0: OK "Success." > > saslauthd -a sasldb -d spuckt aus: > > saslauthd[2800] :main : num_procs : 5 > saslauthd[2800] :main : mech_option: NULL > saslauthd[2800] :main : run_path : /var/run/saslauthd > saslauthd[2800] :main : auth_mech : sasldb > saslauthd[2800] :ipc_init : using accept lock file: > /var/run/saslauthd/mux.accept > saslauthd[2800] :detach_tty : master pid is: 0 > saslauthd[2800] :ipc_init : listening on socket: > /var/run/saslauthd/mux > saslauthd[2800] :main : using process model > saslauthd[2801] :get_accept_lock : acquired accept lock > saslauthd[2800] :have_baby : forked child: 2801 > saslauthd[2800] :have_baby : forked child: 2802 > saslauthd[2800] :have_baby : forked child: 2803 > saslauthd[2800] :have_baby : forked child: 2804 > > > Der Inhalt von /etc/postfix/sasl/smtpd.conf: > pwcheck_method: saslauthd > mech_list: PLAIN LOGIN > log_level: 3 saslfinger? Von Patricks Seite? > Es gab hierzu schonmal einen Thread, in welchem zu lesen war, daß postfix in > die Gruppe sasl aufgenommen werden muß (unter debian): > usermod -g sasl postfix groups gecheckt ob es auch wirklich drinsteht? > > brachte aber auch nichts. > > Postfix läuft NICHT im chroot. Bist du dir da sicher? poste mal die relevante Zeile(n) aus master.cf (bitte ohne Kommentarzeichen). > Die relevanten Zeilen der main.cf: interessiert nicht postconf -n , bitte (wg. Typos etc.)... > Danke & Gruss > Thomas Grüsse MH From mailinglist at skynetworks.de Thu Jul 27 18:55:19 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Thu, 27 Jul 2006 18:55:19 +0200 Subject: [Postfixbuch-users] Problem mit SMTP AUTH References: <004c01c6b15b$1d92d460$d75ca8c0@SICOM.local> <44C8E517.6080707@linuxrocks.dyndns.org> Message-ID: <000c01c6b19d$7a4e2000$ce5ca8c0@SICOM.local> >du hast bestimmt schon google befragt: "connect to saslauthd server: No >such file or directory" habe ich schon getan, bin auch auf die Problematik gestossen, daß die Berechtigungen nicht stimmen könnten. > saslfinger? > Von Patricks Seite? Werde ich mal ausprobieren.... >> Es gab hierzu schonmal einen Thread, in welchem zu lesen war, daß postfix >> in >> die Gruppe sasl aufgenommen werden muß (unter debian): >> usermod -g sasl postfix >groups gecheckt ob es auch wirklich drinsteht? Hm, das noch nicht, ich ging davon aus, dass chmod 777 zum testen ausreicht. Wie könnte ich das checken? >> Postfix läuft NICHT im chroot. >Bist du dir da sicher? >poste mal die relevante Zeile(n) aus master.cf (bitte ohne >Kommentarzeichen). smtp inet n - - - - smtpd bin mir nicht sicher, ob das an Angaben reicht..... >>interessiert nicht postconf -n , bitte (wg. Typos etc.)... Hier die Ausgabe von postconf -n: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases biff = no broken_sasl_auth_clients = yes config_directory = /etc/postfix content_filter = amavis:[127.0.0.1]:10024 mailbox_command = mailbox_size_limit = 0 mydestination = $mydomains, localhost.$mydomain myhostname = smtp.domain.de mynetworks = 127.0.0.1/8, 192.168.28.3 myorigin = $mydomain recipient_canonical_maps = hash:/etc/postfix/recipient_canonical recipient_delimiter = + smtpd_banner = $myhostname ESMTP smtpd_helo_required = yes smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, check_sender_access hash:/etc/postfix/map_sender_access_fakelocal check_sender_access hash:/etc/postfix/sender_access, check_recipient_access hash:/etc/postfix/access, reject_non_fqdn_sender, reject_invalid_hostname, reject_unknown_recipient_domain, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unknown_sender_domain, check_policy_service inet:127.0.0.1:60000 smtpd_sasl_auth_enable = yes smtpd_sasl_local_domain = smtpd_sasl_security_options = noanonymous transport_maps = hash:/etc/postfix/transport bitte nicht schlagen, wegen der ein oder anderen Option, die nicht so optimal ist, habe das nur auf einem Testsystem ausprobiert, auf dem noch eine nicht überarbeitete main.cf läuft. Wird im Echtbetrieb nochmal angepasst, ich hatte diesbezüglich schon eine Lehrstunde ;-) Habe auch schon mit strace den smtpd-Prozess getraced. Ergebnis ist hierbei, dass postfix das socket-file unter /var/run/saslauthd/mux sucht, und das file auch dort steht, Postfix aber sagt "no such file or directory" Gruss Thomas From postfixbuch-users at japantest.homelinux.com Thu Jul 27 19:04:10 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 27 Jul 2006 19:04:10 +0200 Subject: [Postfixbuch-users] Problem mit SMTP AUTH In-Reply-To: <000c01c6b19d$7a4e2000$ce5ca8c0@SICOM.local> References: <004c01c6b15b$1d92d460$d75ca8c0@SICOM.local> <44C8E517.6080707@linuxrocks.dyndns.org> <000c01c6b19d$7a4e2000$ce5ca8c0@SICOM.local> Message-ID: <44C8F20A.3060509@japantest.homelinux.com> Thomas Klein wrote: >> du hast bestimmt schon google befragt: "connect to saslauthd server: No >> such file or directory" > > habe ich schon getan, bin auch auf die Problematik gestossen, daß die > Berechtigungen nicht stimmen könnten. > > >> saslfinger? >> Von Patricks Seite? > > Werde ich mal ausprobieren.... > >>> Es gab hierzu schonmal einen Thread, in welchem zu lesen war, daß postfix >>> in >>> die Gruppe sasl aufgenommen werden muß (unter debian): >>> usermod -g sasl postfix > >> groups gecheckt ob es auch wirklich drinsteht? > > Hm, das noch nicht, ich ging davon aus, dass chmod 777 zum testen ausreicht. > Wie könnte ich das checken? > > >>> Postfix läuft NICHT im chroot. > >> Bist du dir da sicher? >> poste mal die relevante Zeile(n) aus master.cf (bitte ohne >> Kommentarzeichen). > > smtp inet n - - - - smtpd > bin mir nicht sicher, ob das an Angaben reicht..... Yepp, chroot. Der "-" bedeutet: "Nimm den Default", und Default ist chroot. Also setze mal ein "n" (ohne Anführungsstriche) an die fünfte Position und teste, ob Postfix danach den Socket findet. smtp inet n - n - - smtpd > > > >>> interessiert nicht postconf -n , bitte (wg. Typos etc.)... > > Hier die Ausgabe von postconf -n: > alias_database = hash:/etc/aliases > alias_maps = hash:/etc/aliases > biff = no > broken_sasl_auth_clients = yes > config_directory = /etc/postfix > content_filter = amavis:[127.0.0.1]:10024 > mailbox_command = > mailbox_size_limit = 0 > mydestination = $mydomains, localhost.$mydomain > myhostname = smtp.domain.de > mynetworks = 127.0.0.1/8, 192.168.28.3 > myorigin = $mydomain > recipient_canonical_maps = hash:/etc/postfix/recipient_canonical > recipient_delimiter = + > smtpd_banner = $myhostname ESMTP > smtpd_helo_required = yes > smtpd_recipient_restrictions = permit_sasl_authenticated, > permit_mynetworks, reject_unauth_destination, check_sender_access > hash:/etc/postfix/map_sender_access_fakelocal check_sender_access > hash:/etc/postfix/sender_access, check_recipient_access > hash:/etc/postfix/access, reject_non_fqdn_sender, > reject_invalid_hostname, reject_unknown_recipient_domain, > reject_non_fqdn_recipient, reject_unknown_recipient_domain, > reject_unknown_sender_domain, check_policy_service inet:127.0.0.1:60000 > smtpd_sasl_auth_enable = yes > smtpd_sasl_local_domain = > smtpd_sasl_security_options = noanonymous > transport_maps = hash:/etc/postfix/transport > > bitte nicht schlagen, wegen der ein oder anderen Option, die nicht so > optimal ist, habe das nur auf einem Testsystem ausprobiert, auf dem noch > eine nicht überarbeitete main.cf läuft. Wird im Echtbetrieb nochmal > angepasst, ich hatte diesbezüglich schon eine Lehrstunde ;-) > > Habe auch schon mit strace den smtpd-Prozess getraced. Ergebnis ist hierbei, > dass postfix das socket-file unter /var/run/saslauthd/mux sucht, und das > file auch dort steht, Postfix aber sagt "no such file or directory" chroot... Sandy From it at bauer-bier.de Thu Jul 27 19:04:39 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 19:04:39 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge References: <44C780B6.3010604@rkus-winkler.de> Message-ID: <003501c6b19e$c8175800$6700a8c0@wingolf> [main.cf] smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) biff = no append_dot_mydomain = no myhostname = meinedomain.de alias_maps = hash:/etc/postfix/aliases alias_database = hash:/etc/aliases mydestination = $myhostname, $mydomain, localhost.localdomain, localhost.localdomain, localhost mydomain = meinedomain.de relayhost = mynetworks = 127.0.0.0/8 mailbox_command = mailbox_size_limit = 0 recipient_delimiter = + inet_interfaces = all smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, [smtpd.conf] log_level: 3 pwcheck_method: saslauthd mech_list: PLAIN LOGIN [mail.log] Jul 27 18:58:42 localhost postfix/smtpd[1863]: connect from dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108] Jul 27 18:58:43 localhost postfix/smtpd[1863]: warning: SASL authentication failure: cannot connect to saslauthd server: No such file or directory Jul 27 18:58:43 localhost postfix/smtpd[1863]: warning: dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108]: SASL LOGIN authentication failed Jul 27 18:58:43 localhost postfix/smtpd[1863]: lost connection after AUTH from dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108] Jul 27 18:58:43 localhost postfix/smtpd[1863]: disconnect from dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108] [SASL] linux:~# /etc/init.d/saslauthd start linux:~# ps aux | grep sasl root 1855 0.0 0.0 1768 528 ? Ss 18:54 0:00 saslauthd -a getpwent root 1856 0.0 0.0 1768 528 ? S 18:54 0:00 saslauthd -a getpwent root 1857 0.0 0.0 1768 528 ? S 18:54 0:00 saslauthd -a getpwent root 1858 0.0 0.0 1768 528 ? S 18:54 0:00 saslauthd -a getpwent root 1859 0.0 0.0 1768 528 ? S 18:54 0:00 saslauthd -a getpwent Ich hab versucht, mit Outlook Express über "Server erfordert Authentifizierung" Login und Passwort einzugeben und es ging nicht (siehe Logfile). Was mache ich falsch - wo liegt der Fehler ? gruß Sebastian From mail at marcel-hartmann.com Thu Jul 27 19:17:20 2006 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Thu, 27 Jul 2006 19:17:20 +0200 Subject: [Postfixbuch-users] [Pb-u] Logwatch Errors In-Reply-To: <200607271047.24354.peter@adebahr.de> Message-ID: > > > zgrep "lost connection" /var/log/mail.log* | awk '{ print $NF > > > }' | sort | > > > uniq -c | sort -rn | head -20 > > > > 8241 h619319.serverkompetenz.net[81.169.162.230] > > [snip] > > > Das kommt dabei raus in meinen Logs. Viele unknown etc. > > also sind das wohl die SPAMmer imho. Mich wundert der erste Eintrag: > > > > sollte ich den mal in den client_access blocken? > > wie kannst du den blocken wollen - der name spricht doch bände ... > > > sorry, den konnte ich mir nicht verkneifen (aber die jungs > sind in meinen logs > auch schon negativ aufgefallen) Meint Ihr das h619319.serverkompetenz.net als seriöser mailserver anzusehen ist? Ich würde den gerne blocken, weil mir die Anzahl der fehlgeschlagenen versuche doch recht hoch erscheint. Ich muss allerdings dazu sagen das über meinen Server nicht so sehr viele Mails laufen als über andere auf dieser Liste mitlesenden Admins. Sorry, ich kann momentan nicht so schnell antworten da ich tagsüber nicht im Büro bin. Gruß Marcel --- Marcel Hartmann Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 mail at marcel-hartmann.com, www.marcel-hartmann.com --- From m at rkus-winkler.de Thu Jul 27 19:19:53 2006 From: m at rkus-winkler.de (Markus Winkler) Date: Thu, 27 Jul 2006 19:19:53 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <003501c6b19e$c8175800$6700a8c0@wingolf> References: <44C780B6.3010604@rkus-winkler.de> <003501c6b19e$c8175800$6700a8c0@wingolf> Message-ID: <44C8F5B9.5040700@rkus-winkler.de> On 27.07.2006 19:04 Sebastian Deißner wrote: > 18:58:43 localhost postfix/smtpd[1863]: warning: SASL authentication > failure: cannot connect to saslauthd server: No such file or > directory klingt, als hättest Du das gleiche Problem wie Thomas: chroot. Gruß Markus From it at bauer-bier.de Thu Jul 27 19:20:00 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 19:20:00 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de> Message-ID: <001201c6b1a0$e72eb740$6700a8c0@wingolf> ----- Original Message ----- From: "Markus Winkler" To: "Eine Diskussionsliste rund um das Postfix-Buch." Sent: Thursday, July 27, 2006 7:19 PM Subject: Re: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge > On 27.07.2006 19:04 Sebastian Deißner wrote: >> 18:58:43 localhost postfix/smtpd[1863]: warning: SASL authentication >> failure: cannot connect to saslauthd server: No such file or >> directory > > klingt, als hättest Du das gleiche Problem wie Thomas: chroot. > Ich verwende kein chroot. From postfixbuch-users at japantest.homelinux.com Thu Jul 27 19:47:55 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Thu, 27 Jul 2006 19:47:55 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <001201c6b1a0$e72eb740$6700a8c0@wingolf> References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de> <001201c6b1a0$e72eb740$6700a8c0@wingolf> Message-ID: <44C8FC4B.8040007@japantest.homelinux.com> Sebastian Deißner wrote: > ----- Original Message ----- > From: "Markus Winkler" > To: "Eine Diskussionsliste rund um das Postfix-Buch." > Sent: Thursday, July 27, 2006 7:19 PM > Subject: Re: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge > > >> On 27.07.2006 19:04 Sebastian Deißner wrote: >>> 18:58:43 localhost postfix/smtpd[1863]: warning: SASL authentication >>> failure: cannot connect to saslauthd server: No such file or >>> directory >> klingt, als hättest Du das gleiche Problem wie Thomas: chroot. >> > > Ich verwende kein chroot. > Wenn du es nicht manuell abgeschaltet hast, verwendet Debian IMHO als Default chroot. Poste mal die master.cf. Sandy From it at bauer-bier.de Thu Jul 27 19:50:45 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 19:50:45 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de><001201c6b1a0$e72eb740$6700a8c0@wingolf> <44C8FC4B.8040007@japantest.homelinux.com> Message-ID: <001601c6b1a5$30ec4ab0$6700a8c0@wingolf> > Wenn du es nicht manuell abgeschaltet hast, verwendet Debian IMHO als > Default chroot. > > Poste mal die master.cf. Ich habe nichts an der master.cf seit der Debian Installation geändert. smtp inet n - - - - smtpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - - 300 1 qmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap smtp unix - - - - - smtp relay unix - - - - - smtp showq unix n - - - - showq error unix - - - - - error local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - n - - lmtp anvil unix - - n - 1 anvil maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} From ad+lists at uni-x.org Thu Jul 27 19:56:36 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Thu, 27 Jul 2006 19:56:36 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <001601c6b1a5$30ec4ab0$6700a8c0@wingolf> References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de><001201c6b1a0$e72eb740$6700a8c0@wingolf> <44C8FC4B.8040007@japantest.homelinux.com> <001601c6b1a5$30ec4ab0$6700a8c0@wingolf> Message-ID: <44C8FE54.4020004@uni-x.org> Sebastian Deißner schrieb: >>Wenn du es nicht manuell abgeschaltet hast, verwendet Debian IMHO als >>Default chroot. >> >>Poste mal die master.cf. >> >> > >Ich habe nichts an der master.cf seit der Debian Installation geändert. > > Hat die master.cf von Debian keine Kommentarzeile im Kopf? Sollte sie eigentlich. Und wenn du die liest und mit den Einträgen darunter vergleichst, sollte es dir wie Schuppen aus den Augen springen, dass dein Postfix zum Großteil chrooted ist. Im Übrigen wurde dieser Umstand der Debian Postfix default Einstellungen häufig genug hier auf der Liste erwähnt. >smtp inet n - - - - smtpd >pickup fifo n - - 60 1 pickup >cleanup unix n - - - 0 cleanup >qmgr fifo n - - 300 1 qmgr >rewrite unix - - - - - trivial-rewrite >bounce unix - - - - 0 bounce >defer unix - - - - 0 bounce >trace unix - - - - 0 bounce >verify unix - - - - 1 verify >flush unix n - - 1000? 0 flush >proxymap unix - - n - - proxymap >smtp unix - - - - - smtp >relay unix - - - - - smtp >showq unix n - - - - showq >error unix - - - - - error >local unix - n n - - local >virtual unix - n n - - virtual >lmtp unix - - n - - lmtp >anvil unix - - n - 1 anvil > > >maildrop unix - n n - - pipe >flags=DRhu user=vmail argv=/usr/local/bin/maildrop -d ${recipient} >uucp unix - n n - - pipe >flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) >ifmail unix - n n - - pipe >flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) >bsmtp unix - n n - - pipe >flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -d -t$nexthop -f$sender $recipient >scalemail-backend unix - n n - 2 pipe >flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension} > > Alexander From it at bauer-bier.de Thu Jul 27 20:07:02 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 20:07:02 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de><001201c6b1a0$e72eb740$6700a8c0@wingolf> <44C8FC4B.8040007@japantest.homelinux.com><001601c6b1a5$30ec4ab0$6700a8c0@wingolf> <44C8FE54.4020004@uni-x.org> Message-ID: <002501c6b1a7$79ec9380$6700a8c0@wingolf> ----- Original Message ----- From: "Alexander Dalloz" To: "Eine Diskussionsliste rund um das Postfix-Buch." Sent: Thursday, July 27, 2006 7:56 PM Subject: Re: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge > Sebastian Deißner schrieb: > >>>Wenn du es nicht manuell abgeschaltet hast, verwendet Debian IMHO als >>>Default chroot. >>> >>>Poste mal die master.cf. >>> >>> >> >>Ich habe nichts an der master.cf seit der Debian Installation geändert. >> >> > Hat die master.cf von Debian keine Kommentarzeile im Kopf? Sollte sie > eigentlich. Und wenn du die liest und mit den Einträgen darunter > vergleichst, sollte es dir wie Schuppen aus den Augen springen, dass > dein Postfix zum Großteil chrooted ist. Im Übrigen wurde dieser Umstand > der Debian Postfix default Einstellungen häufig genug hier auf der Liste > erwähnt. Ich habe die chroot rausgenommen - Jul 27 20:06:15 localhost postfix/smtpd[2172]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied Jul 27 20:06:15 localhost postfix/smtpd[2172]: warning: dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108]: SASL LOGIN authentication failed Jul 27 20:06:15 localhost postfix/smtpd[2172]: lost connection after AUTH from dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108] Jul 27 20:06:15 localhost postfix/smtpd[2172]: disconnect from dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108] From ad+lists at uni-x.org Thu Jul 27 21:10:17 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Thu, 27 Jul 2006 21:10:17 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <002501c6b1a7$79ec9380$6700a8c0@wingolf> References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de><001201c6b1a0$e72eb740$6700a8c0@wingolf> <44C8FC4B.8040007@japantest.homelinux.com><001601c6b1a5$30ec4ab0$6700a8c0@wingolf> <44C8FE54.4020004@uni-x.org> <002501c6b1a7$79ec9380$6700a8c0@wingolf> Message-ID: <44C90F99.9050307@uni-x.org> Sebastian Deißner schrieb: >Ich habe die chroot rausgenommen - > >Jul 27 20:06:15 localhost postfix/smtpd[2172]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission >denied >Jul 27 20:06:15 localhost postfix/smtpd[2172]: warning: dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108]: SASL LOGIN >authentication failed >Jul 27 20:06:15 localhost postfix/smtpd[2172]: lost connection after AUTH from >dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108] >Jul 27 20:06:15 localhost postfix/smtpd[2172]: disconnect from dslb-088-073-238-108.pools.arcor-ip.net[88.73.238.108] > Gut, "permission denied" heißt nun, dass der mux socket gefunden wurde, aber der Zugriff darauf verweigert wurde. Prüfe also den Pfad dorthin. Dein früheres posting hatte nur Prozesse gezeigt mit "saslauthd -a getpwent". Startest du den saslauthd manuell mit dem Parameter "-d", dann wird dir der einkompilierte mux path verraten. Alexander From it at bauer-bier.de Thu Jul 27 23:38:54 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Thu, 27 Jul 2006 23:38:54 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de><001201c6b1a0$e72eb740$6700a8c0@wingolf> <44C8FC4B.8040007@japantest.homelinux.com><001601c6b1a5$30ec4ab0$6700a8c0@wingolf> <44C8FE54.4020004@uni-x.org><002501c6b1a7$79ec9380$6700a8c0@wingolf> <44C90F99.9050307@uni-x.org> Message-ID: <002801c6b1c5$103fd410$6700a8c0@wingolf> > Gut, "permission denied" heißt nun, dass der mux socket gefunden wurde, > aber der Zugriff darauf verweigert wurde. Prüfe also den Pfad dorthin. > Dein früheres posting hatte nur Prozesse gezeigt mit "saslauthd -a > getpwent". Startest du den saslauthd manuell mit dem Parameter "-d", > dann wird dir der einkompilierte mux path verraten. linux:~# saslauthd -a getpwent -d saslauthd[2530] :main : num_procs : 5 saslauthd[2530] :main : mech_option: NULL saslauthd[2530] :main : run_path : /var/state/saslauthd saslauthd[2530] :main : auth_mech : getpwent saslauthd[2530] :ipc_init : using accept lock file: /var/state/saslauthd/mux.accept saslauthd[2530] :detach_tty : master pid is: 0 saslauthd[2530] :ipc_init : listening on socket: /var/state/saslauthd/mux saslauthd[2530] :main : using process model saslauthd[2530] :have_baby : forked child: 2531 saslauthd[2530] :have_baby : forked child: 2532 saslauthd[2530] :have_baby : forked child: 2533 saslauthd[2530] :have_baby : forked child: 2534 From postfixbuch-users at japantest.homelinux.com Fri Jul 28 00:00:58 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Fri, 28 Jul 2006 00:00:58 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <002801c6b1c5$103fd410$6700a8c0@wingolf> References: <44C780B6.3010604@rkus-winkler.de><003501c6b19e$c8175800$6700a8c0@wingolf> <44C8F5B9.5040700@rkus-winkler.de><001201c6b1a0$e72eb740$6700a8c0@wingolf> <44C8FC4B.8040007@japantest.homelinux.com><001601c6b1a5$30ec4ab0$6700a8c0@wingolf> <44C8FE54.4020004@uni-x.org><002501c6b1a7$79ec9380$6700a8c0@wingolf> <44C90F99.9050307@uni-x.org> <002801c6b1c5$103fd410$6700a8c0@wingolf> Message-ID: <44C9379A.3050608@japantest.homelinux.com> Sebastian Deißner wrote: >> Gut, "permission denied" heißt nun, dass der mux socket gefunden wurde, >> aber der Zugriff darauf verweigert wurde. Prüfe also den Pfad dorthin. >> Dein früheres posting hatte nur Prozesse gezeigt mit "saslauthd -a >> getpwent". Startest du den saslauthd manuell mit dem Parameter "-d", >> dann wird dir der einkompilierte mux path verraten. > > linux:~# saslauthd -a getpwent -d > saslauthd[2530] :main : num_procs : 5 > saslauthd[2530] :main : mech_option: NULL > saslauthd[2530] :main : run_path : /var/state/saslauthd > saslauthd[2530] :main : auth_mech : getpwent > saslauthd[2530] :ipc_init : using accept lock file: /var/state/saslauthd/mux.accept > saslauthd[2530] :detach_tty : master pid is: 0 > saslauthd[2530] :ipc_init : listening on socket: /var/state/saslauthd/mux > saslauthd[2530] :main : using process model > saslauthd[2530] :have_baby : forked child: 2531 > saslauthd[2530] :have_baby : forked child: 2532 > saslauthd[2530] :have_baby : forked child: 2533 > saslauthd[2530] :have_baby : forked child: 2534 > Ich verwende kein Debian, aber ich meine, Postfix muss der Gruppe sasl hinzugefügt werden, um Zugriff auf saslauthd zu haben. Wie sind denn Eigentümer und Rechte des Sockets? Sandy From p at state-of-mind.de Fri Jul 28 00:08:28 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 28 Jul 2006 00:08:28 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <44C9379A.3050608@japantest.homelinux.com> References: <44C90F99.9050307@uni-x.org> <002801c6b1c5$103fd410$6700a8c0@wingolf> <44C9379A.3050608@japantest.homelinux.com> Message-ID: <20060727220828.GB30388@state-of-mind.de> * Sandy Drobic : > Sebastian Deißner wrote: > >> Gut, "permission denied" heißt nun, dass der mux socket gefunden wurde, > >> aber der Zugriff darauf verweigert wurde. Prüfe also den Pfad dorthin. > >> Dein früheres posting hatte nur Prozesse gezeigt mit "saslauthd -a > >> getpwent". Startest du den saslauthd manuell mit dem Parameter "-d", > >> dann wird dir der einkompilierte mux path verraten. > > > > linux:~# saslauthd -a getpwent -d > > saslauthd[2530] :main : num_procs : 5 > > saslauthd[2530] :main : mech_option: NULL > > saslauthd[2530] :main : run_path : /var/state/saslauthd > > saslauthd[2530] :main : auth_mech : getpwent > > saslauthd[2530] :ipc_init : using accept lock file: /var/state/saslauthd/mux.accept > > saslauthd[2530] :detach_tty : master pid is: 0 > > saslauthd[2530] :ipc_init : listening on socket: /var/state/saslauthd/mux > > saslauthd[2530] :main : using process model > > saslauthd[2530] :have_baby : forked child: 2531 > > saslauthd[2530] :have_baby : forked child: 2532 > > saslauthd[2530] :have_baby : forked child: 2533 > > saslauthd[2530] :have_baby : forked child: 2534 > > > > Ich verwende kein Debian, aber ich meine, Postfix muss der Gruppe sasl > hinzugefügt werden, um Zugriff auf saslauthd zu haben. Wie sind denn > Eigentümer und Rechte des Sockets? Auf Debian muss Postfix in die Gruppe sasl aufgenommen werden, damit er in das saslauthd socket directory greifen und mit saslauthd Kontakt nehmen darf. DAS und noch andere Debian spezifische Einstellungen hat La Mont Jones, der Maintainer des Postfix packages, dokumentiert und diese Dokumentation wird mit dem Postfix Paket ausgeliefert. Wer also lesen kann, ist hier klar im Vorteil... Debian liefert Postfix chrooted aus und hat (mittlerweile) auch saslauhd darauf eingerichtet. Wenn Du in /etc/default/saslauhtd entsprechende Angaben für den socket path machst, kannst Du damit dem socket auch in das Postfix chroot lenken (und dort auch ansprechen, vorausgesetzt Postfix ist in der SASL Gruppe...). Ach ja! Bevor ich es vergesse: Postfix muss in der SASL Gruppe sein. :) p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From peter at adebahr.de Fri Jul 28 00:42:03 2006 From: peter at adebahr.de (Peter Adebahr) Date: Fri, 28 Jul 2006 00:42:03 +0200 Subject: [Postfixbuch-users] [Pb-u] [Pb-u] Logwatch Errors In-Reply-To: References: Message-ID: <200607280042.03346.peter@adebahr.de> On Thursday, 27. July 2006 19:17, Marcel Hartmann wrote: > > > > > > 8241 h619319.serverkompetenz.net[81.169.162.230] > > > > [snip] > > > > > Das kommt dabei raus in meinen Logs. Viele unknown etc. > > > also sind das wohl die SPAMmer imho. Mich wundert der erste Eintrag: > > > > > > sollte ich den mal in den client_access blocken? > > > > wie kannst du den blocken wollen - der name spricht doch bände ... > > > > > > sorry, den konnte ich mir nicht verkneifen (aber die jungs > > sind in meinen logs > > auch schon negativ aufgefallen) > > Meint Ihr das h619319.serverkompetenz.net als seriöser mailserver anzusehen > ist? hi marcel, wenn man profi ist, kann man sich understatement leisten. wenn nicht, ... mach mal 'n jwhois. > Ich würde den gerne blocken, weil mir die Anzahl der fehlgeschlagenen > versuche doch recht hoch erscheint. Ich muss allerdings dazu sagen das > über meinen Server nicht so sehr viele Mails laufen als über andere auf > dieser Liste mitlesenden Admins. das mußt du selbst entscheiden. ich habe einen kunden, der von denen aus unzufriedenheit weggegangen ist. aber deswegen können die doch trotzdem ganz viele (zufriedene oder unzufriedene, aber halt doch) kunden haben, deren mail du dann blockst. das mußt du selbst entscheiden. wenn es um deine eigene mail ist, kein problem. wenn du deinen server für deine kunden betreibst, läßt du's besser. > > Sorry, ich kann momentan nicht so schnell antworten da ich tagsüber nicht > im Büro bin. > > Gruß > Marcel > > --- > Marcel Hartmann > > Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel > Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 > mail at marcel-hartmann.com, www.marcel-hartmann.com > --- -- Adebahr Systemtechnik http://www.adebahr.de Kamp 2c mailto: peter at adebahr.de D-22941 Hammoor Tel.: 04532 / 261030 From tdy_shadow at yahoo.com Fri Jul 28 07:53:29 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Thu, 27 Jul 2006 22:53:29 -0700 (PDT) Subject: [Postfixbuch-users] greylisting Message-ID: <20060728055329.37630.qmail@web56914.mail.re3.yahoo.com> guten morgen, sehe ich das richtig, dass wenn man keine kontrolle über den backup-mx hat, greylisting keinen wirklichen sinn macht ? beide mx müssten doch die gleichen daten haben, oder ? __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From mailinglist at skynetworks.de Fri Jul 28 08:12:35 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Fri, 28 Jul 2006 08:12:35 +0200 Subject: [Postfixbuch-users] Problem mit SMTP AUTH References: <004c01c6b15b$1d92d460$d75ca8c0@SICOM.local> <44C8E517.6080707@linuxrocks.dyndns.org><000c01c6b19d$7a4e2000$ce5ca8c0@SICOM.local> <44C8F20A.3060509@japantest.homelinux.com> Message-ID: <000e01c6b20c$d2349190$d75ca8c0@SICOM.local> >>> du hast bestimmt schon google befragt: "connect to saslauthd server: No >>>> such file or directory" >> >> habe ich schon getan, bin auch auf die Problematik gestossen, daß die >> Berechtigungen nicht stimmen könnten. >> >> >>> saslfinger? >>> Von Patricks Seite? >> >> Werde ich mal ausprobieren.... >> >>>> Es gab hierzu schonmal einen Thread, in welchem zu lesen war, daß >>>> postfix >>>> in >>>> die Gruppe sasl aufgenommen werden muß (unter debian): >>>> usermod -g sasl postfix >> >>> groups gecheckt ob es auch wirklich drinsteht? >> >> Hm, das noch nicht, ich ging davon aus, dass chmod 777 zum testen >> ausreicht. >> Wie könnte ich das checken? >> >> >>>> Postfix läuft NICHT im chroot. >> >>> Bist du dir da sicher? >>> poste mal die relevante Zeile(n) aus master.cf (bitte ohne >>> Kommentarzeichen). >> >> smtp inet n - - - - smtpd >> bin mir nicht sicher, ob das an Angaben reicht..... >Yepp, chroot. Der "-" bedeutet: "Nimm den Default", und Default ist >chroot. Also setze mal ein "n" (ohne Anführungsstriche) an die fünfte >Position und teste, ob Postfix danach den Socket findet. > >smtp inet n - n - - smtpd Es funktioniert! Cool. Habe die master.cf geändert, danach kam die Meldung "permission denied" (in der mail.log), also schonmal was anderes. Habe anschliessend nochmal postfix zur Gruppe sasl hinzu gefügt, dann lief auch die authentifizierung sauber. Super! Danke für den Tipp! Gruss Thomas >> >> >> >>>> interessiert nicht postconf -n , bitte (wg. Typos etc.)... >> >> Hier die Ausgabe von postconf -n: >> alias_database = hash:/etc/aliases >> alias_maps = hash:/etc/aliases >> biff = no >> broken_sasl_auth_clients = yes >> config_directory = /etc/postfix >> content_filter = amavis:[127.0.0.1]:10024 >> mailbox_command = >> mailbox_size_limit = 0 >> mydestination = $mydomains, localhost.$mydomain >> myhostname = smtp.domain.de >> mynetworks = 127.0.0.1/8, 192.168.28.3 >> myorigin = $mydomain >> recipient_canonical_maps = hash:/etc/postfix/recipient_canonical >> recipient_delimiter = + >> smtpd_banner = $myhostname ESMTP >> smtpd_helo_required = yes >> smtpd_recipient_restrictions = permit_sasl_authenticated, >> permit_mynetworks, reject_unauth_destination, >> check_sender_access >> hash:/etc/postfix/map_sender_access_fakelocal check_sender_access >> hash:/etc/postfix/sender_access, check_recipient_access >> hash:/etc/postfix/access, reject_non_fqdn_sender, >> reject_invalid_hostname, reject_unknown_recipient_domain, >> reject_non_fqdn_recipient, reject_unknown_recipient_domain, >> reject_unknown_sender_domain, check_policy_service >> inet:127.0.0.1:60000 >> smtpd_sasl_auth_enable = yes >> smtpd_sasl_local_domain = >> smtpd_sasl_security_options = noanonymous >> transport_maps = hash:/etc/postfix/transport >> >> bitte nicht schlagen, wegen der ein oder anderen Option, die nicht so >> optimal ist, habe das nur auf einem Testsystem ausprobiert, auf dem noch >> eine nicht überarbeitete main.cf läuft. Wird im Echtbetrieb nochmal >> angepasst, ich hatte diesbezüglich schon eine Lehrstunde ;-) >> >> Habe auch schon mit strace den smtpd-Prozess getraced. Ergebnis ist >> hierbei, >> dass postfix das socket-file unter /var/run/saslauthd/mux sucht, und das >> file auch dort steht, Postfix aber sagt "no such file or directory" >chroot... >Sandy From mailinglist at skynetworks.de Fri Jul 28 08:18:29 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Fri, 28 Jul 2006 08:18:29 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge References: <44C90F99.9050307@uni-x.org><002801c6b1c5$103fd410$6700a8c0@wingolf><44C9379A.3050608@japantest.homelinux.com> <20060727220828.GB30388@state-of-mind.de> Message-ID: <002b01c6b20d$a4f20040$d75ca8c0@SICOM.local> >> Sebastian Deißner wrote: >> >> Gut, "permission denied" heißt nun, dass der mux socket gefunden >> >> wurde, >> >> aber der Zugriff darauf verweigert wurde. Prüfe also den Pfad dorthin. >> >> Dein früheres posting hatte nur Prozesse gezeigt mit "saslauthd -a >> >> getpwent". Startest du den saslauthd manuell mit dem Parameter "-d", >> >> dann wird dir der einkompilierte mux path verraten. >> > >> > linux:~# saslauthd -a getpwent -d >> > saslauthd[2530] :main : num_procs : 5 >> > saslauthd[2530] :main : mech_option: NULL >> > saslauthd[2530] :main : run_path : /var/state/saslauthd >> > saslauthd[2530] :main : auth_mech : getpwent >> > saslauthd[2530] :ipc_init : using accept lock file: >> > /var/state/saslauthd/mux.accept >> > saslauthd[2530] :detach_tty : master pid is: 0 >> > saslauthd[2530] :ipc_init : listening on socket: >> > /var/state/saslauthd/mux >> > saslauthd[2530] :main : using process model >> > saslauthd[2530] :have_baby : forked child: 2531 >> > saslauthd[2530] :have_baby : forked child: 2532 >> > saslauthd[2530] :have_baby : forked child: 2533 >> > saslauthd[2530] :have_baby : forked child: 2534 >> > >> >> Ich verwende kein Debian, aber ich meine, Postfix muss der Gruppe sasl >> hinzugefügt werden, um Zugriff auf saslauthd zu haben. Wie sind denn >> Eigentümer und Rechte des Sockets? >Auf Debian muss Postfix in die Gruppe sasl aufgenommen werden, damit er in >das >saslauthd socket directory greifen und mit saslauthd Kontakt nehmen darf. >DAS >und noch andere Debian spezifische Einstellungen hat La Mont Jones, der >Maintainer des Postfix packages, dokumentiert und diese Dokumentation wird >mit >dem Postfix Paket ausgeliefert. > >Wer also lesen kann, ist hier klar im Vorteil... > >Debian liefert Postfix chrooted aus und hat (mittlerweile) auch saslauhd >darauf eingerichtet. Wenn Du in /etc/default/saslauhtd entsprechende >Angaben >für den socket path machst, kannst Du damit dem socket auch in das Postfix >chroot lenken (und dort auch ansprechen, vorausgesetzt Postfix ist in der >SASL >Gruppe...). Frage hierzu: Welchen Socket-path könnte man denn z.B. verwenden, damit postfix im chroot bleiben kann? >Ach ja! Bevor ich es vergesse: Postfix muss in der SASL Gruppe sein. :) >p at rick From mhaegele at linuxrocks.dyndns.org Fri Jul 28 08:41:46 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 28 Jul 2006 08:41:46 +0200 Subject: [Postfixbuch-users] greylisting In-Reply-To: <20060728055329.37630.qmail@web56914.mail.re3.yahoo.com> References: <20060728055329.37630.qmail@web56914.mail.re3.yahoo.com> Message-ID: <44C9B1AA.7050302@linuxrocks.dyndns.org> Sascha schrieb: > guten morgen, Morgen! > > sehe ich das richtig, dass wenn man keine kontrolle > über den backup-mx hat, greylisting keinen wirklichen > sinn macht ? beide mx müssten doch die gleichen daten > haben, oder ? Hmm. Denke das kommt drauf an wie der backup-mx konfiguriert ist, Spammer suchen ihn bevorzugt, da sie vermuten dass er weniger "restriktiv konfiguriert" ist ... Grüsse MH From p at state-of-mind.de Fri Jul 28 08:45:23 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 28 Jul 2006 08:45:23 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <002b01c6b20d$a4f20040$d75ca8c0@SICOM.local> References: <20060727220828.GB30388@state-of-mind.de> <002b01c6b20d$a4f20040$d75ca8c0@SICOM.local> Message-ID: <20060728064523.GA1450@state-of-mind.de> * Thomas Klein : > >Auf Debian muss Postfix in die Gruppe sasl aufgenommen werden, damit er in > >das saslauthd socket directory greifen und mit saslauthd Kontakt nehmen > >darf. DAS und noch andere Debian spezifische Einstellungen hat La Mont > >Jones, der Maintainer des Postfix packages, dokumentiert und diese > >Dokumentation wird mit dem Postfix Paket ausgeliefert. > > > >Wer also lesen kann, ist hier klar im Vorteil... > > > >Debian liefert Postfix chrooted aus und hat (mittlerweile) auch saslauhd > >darauf eingerichtet. Wenn Du in /etc/default/saslauhtd entsprechende > >Angaben für den socket path machst, kannst Du damit dem socket auch in das > >Postfix chroot lenken (und dort auch ansprechen, vorausgesetzt Postfix ist > >in der SASL Gruppe...). > > Frage hierzu: > Welchen Socket-path könnte man denn z.B. verwenden, damit postfix im chroot > bleiben kann? Du kannst Dir aussuchen was Du willst, solange es unterhalb des chroot-Dir von Postfix liegt, das typischerweise /var/spool/postfix ist. Wenn Du konsistent mit der non-choot-Logik bleiben willst, machst Du in etwa folgendes (Ich skizzier das hier nur, weil ich selber kein Debianer bin...): # cat /etc/default/saslauthd START=yes MECHANISMS="shadow" # PARAMS zusätzlich setzen und mit "-m ..." den neuen Pfad für den Socket angeben. PARAMS='-m /var/spool/postfix/var/run/saslauthd' Das /etc/init.d/saslauthd Skript sourced /etc/default/saslauthd, um Default-Werte zu erhalten. PARAMS ist dazu da, um weitere Parameter zu übergeben. Je nach Debian-Version variiert /etc/init.d/saslauthd und die Namen der Parameter, die es einliest. Das Verzeichnis /var/spool/postfix/var/run/saslauthd muss natürlich existieren. Ggf. musst Du es selber anlegen und die passenden Rechte setzen. Neuere Debian init-Skripte legen es AFAIK sogar an und setzen die passenden Rechte. Dann saslauthd starten und prüfen... # ps wax | grep saslauthd 7009 ? Ss 0:00 /usr/sbin/saslauthd -m /var/spool/postfix/var/run/saslauthd -a pam 7010 ? S 0:00 /usr/sbin/saslauthd -m /var/spool/postfix/var/run/saslauthd -a pam 7011 ? S 0:00 /usr/sbin/saslauthd -m /var/spool/postfix/var/run/saslauthd -a pam 7012 ? S 0:00 /usr/sbin/saslauthd -m /var/spool/postfix/var/run/saslauthd -a pam 7013 ? S 0:00 /usr/sbin/saslauthd -m /var/spool/postfix/var/run/saslauthd -a pam Jetzt den smtpd-daemon wieder ins chroot nehmen: # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - y - - smtpd ... # postfix reload Das müsste es eigentlich gewesen sein. saslauthd legt den socket ins Postfix chroot. Postfix läßt die eingebundene libsasl weiterhin in /var/run/saslauthd suchen, was in Wirklichkeit aber /var/spool/postfix/var/run/saslauthd ist und dort ist auch der socket... Falls das noch nicht reicht, musst Du für libsasl in /etc/postfix/sasl/smtpd.conf noch den $saslauthd_path setzen. Mehr dazu findest Du in der options.html der SASL Dokumentation. IN JEDEM FALL willst Du das Ganze aber erst einmal OHNE CHROOT zum Laufen bringen. Sonst wird das echt schmerzhaft. HTH, p at rick P.S: Ach ja! Nicht vergessen Postfix in die sasl-Gruppe aufzunehmen... ;) -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From gregor at a-mazing.de Fri Jul 28 08:48:18 2006 From: gregor at a-mazing.de (Gregor Hermens) Date: Fri, 28 Jul 2006 08:48:18 +0200 Subject: [Postfixbuch-users] greylisting In-Reply-To: <20060728055329.37630.qmail@web56914.mail.re3.yahoo.com> References: <20060728055329.37630.qmail@web56914.mail.re3.yahoo.com> Message-ID: <200607280848.18566@office.a-mazing.net> Hallo Sascha, Am Freitag, 28. Juli 2006 07:53 schrieb Sascha: > sehe ich das richtig, dass wenn man keine kontrolle > über den backup-mx hat, greylisting keinen wirklichen > sinn macht? alle Schutzmaßnahmen machen nur dann Sinn, wenn sie auch an allen MXen eingesetzt werden. Spammer bevorzugen MXe mit geringerer Priorität. > beide mx müssten doch die gleichen daten haben, oder? Nicht zwangsläufig. Im Zweifelsfall dauert die Annahme halt etwas länger. Gruß, Gregor -- @mazing.de fon +49 8142 6528665 Gregor Hermens fax +49 8142 6528669 Brucker Strasse 12 gregor.hermens at a-mazing.de D-82216 Gernlinden http://www.a-mazing.de/ From p at state-of-mind.de Fri Jul 28 08:49:56 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 28 Jul 2006 08:49:56 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?Anwender-Fehler=3A_Backticks_?= =?iso-8859-1?q?=28was=3A_Re=3A__Druckfehler_im_Buch_Postfix_=28Hil?= =?iso-8859-1?q?debrandt/K=F6tter=29_Seite_311=29?= In-Reply-To: <20060727092319.GA74388@fpsvr1z150.dartsd66.local> References: <004001c6b15c$26a84f70$6700a8c0@wingolf> <20060727092319.GA74388@fpsvr1z150.dartsd66.local> Message-ID: <20060728064956.GB1450@state-of-mind.de> * Robert Felber : > On Thu, Jul 27, 2006 at 11:07:50AM +0200, Sebastian Deißner wrote: > > Hallo, > > > > auf seite 311 steht > > > > ldd 'postconf -h daemon_directory'/smtp > > > > dieses ' ist aber quer - ich weiss nicht, ob das 'Dreck' im Buch ist oder > > ob das wirklich ' sein sollen, denn > > Wohl Tipp/Umsetzungsfehler, da es > > # ldd `postconf -h daemon_directory`/smtp > > sein muss Und genau so steht es auch drin. Eben 'quer', ooops sorry, `quer`. [p at mail ~]$ ldd 'postconf -h daemon_directory'/smtp ldd: postconf -h daemon_directory/smtp: No such file or directory [p at mail ~]$ ldd `/usr/sbin/postconf -h daemon_directory`/smtp linux-gate.so.1 => (0xb7fc3000) libpcre.so.0 => /lib/libpcre.so.0 (0x00abe000) libmysqlclient.so.10 => /usr/lib/mysql/libmysqlclient.so.10 (0x008a7000) libm.so.6 => /lib/tls/libm.so.6 (0x0061c000) libsasl2.so.2 => /usr/lib/libsasl2.so.2 (0x00891000) libssl.so.4 => /lib/libssl.so.4 (0x0085b000) libcrypto.so.4 => /lib/libcrypto.so.4 (0x006e6000) libgssapi_krb5.so.2 => /usr/lib/libgssapi_krb5.so.2 (0x006d0000) libkrb5.so.3 => /usr/lib/libkrb5.so.3 (0x007d1000) libcom_err.so.2 => /lib/libcom_err.so.2 (0x006b3000) libk5crypto.so.3 => /usr/lib/libk5crypto.so.3 (0x00838000) libresolv.so.2 => /lib/libresolv.so.2 (0x0069d000) libdl.so.2 => /lib/libdl.so.2 (0x00641000) libz.so.1 => /usr/lib/libz.so.1 (0x00647000) libdb-4.2.so => /lib/tls/i686/libdb-4.2.so (0x009ee000) libnsl.so.1 => /lib/libnsl.so.1 (0x006b8000) libc.so.6 => /lib/tls/libc.so.6 (0x004ef000) libcrypt.so.1 => /lib/libcrypt.so.1 (0x0066d000) /lib/ld-linux.so.2 (0x004d5000) libpthread.so.0 => /lib/tls/libpthread.so.0 (0x00659000) p at rick, dessen Nachname man wirklich mit 'oe' schreibt... :/ -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From mhaegele at linuxrocks.dyndns.org Fri Jul 28 08:29:36 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 28 Jul 2006 08:29:36 +0200 Subject: [Postfixbuch-users] Cyrus Sasl unter Debian Sarge In-Reply-To: <002b01c6b20d$a4f20040$d75ca8c0@SICOM.local> References: <44C90F99.9050307@uni-x.org><002801c6b1c5$103fd410$6700a8c0@wingolf><44C9379A.3050608@japantest.homelinux.com> <20060727220828.GB30388@state-of-mind.de> <002b01c6b20d$a4f20040$d75ca8c0@SICOM.local> Message-ID: <44C9AED0.3040506@linuxrocks.dyndns.org> Thomas Klein schrieb: >>> Sebastian Deißner wrote: [...] > Frage hierzu: > Welchen Socket-path könnte man denn z.B. verwenden, damit postfix im chroot > bleiben kann? cat /etc/default/saslauthd # This needs to be uncommented before saslauthd will be run automatically START=yes # You must specify the authentication mechanisms you wish to use. # This defaults to "pam" for PAM support, but may also include # "shadow" or "sasldb", like this: MECHANISMS="shadow" PARAMS="-m /var/spool/postfix/var/run/saslauthd" PWDIR="/var/spool/postfix/var/run/saslauthd" PIDFILE="/var/spool/postfix/var/run/${NAME}/saslauthd.pid" > >> Ach ja! Bevor ich es vergesse: Postfix muss in der SASL Gruppe sein. :) > >> p at rick MH From postfixbuch-users at japantest.homelinux.com Fri Jul 28 09:37:19 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Fri, 28 Jul 2006 09:37:19 +0200 Subject: [Postfixbuch-users] greylisting In-Reply-To: <20060728055329.37630.qmail@web56914.mail.re3.yahoo.com> References: <20060728055329.37630.qmail@web56914.mail.re3.yahoo.com> Message-ID: <44C9BEAF.1090908@japantest.homelinux.com> Sascha wrote: > guten morgen, > > sehe ich das richtig, dass wenn man keine kontrolle > über den backup-mx hat, greylisting keinen wirklichen > sinn macht ? beide mx müssten doch die gleichen daten > haben, oder ? Hallo Sascha, du siehst das wirklich verkehrt: wenn man keine Kontrolle über den Backup MX hat, macht der ganze Backup MX keinen echten Sinn. Grundsätzlich sollte es so sein, dass beide Server alle gültigen Adressen kennen, ungültige Empfänger deshalb ablehnen und auch die Restriktionen auf beiden gleich sind. Es gibt häufiger den Fall, dass in Firmen gesagt wird "Laut Policy brauchen wir einen Backup MX, also haben wir einen (auch wenn der nur Schrott rüberschickt, den wir am besten direkt bouncen lassen...)". Da ist Überzeugungsarbeit angesagt. Wenn nicht ein Minimum an gleichen Checks (gültige Adressenliste, nur konservative RBLs, einige Sanity-Checks) vorhanden ist, sollte man auf den Backup MX besser verzichten. Sandy From tdy_shadow at yahoo.com Fri Jul 28 10:13:26 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Fri, 28 Jul 2006 01:13:26 -0700 (PDT) Subject: [Postfixbuch-users] greylisting In-Reply-To: <44C9BEAF.1090908@japantest.homelinux.com> Message-ID: <20060728081326.74703.qmail@web56901.mail.re3.yahoo.com> vielen dank erstmal für die antworten. ich war eh am überlegen ob sich der backup-mx lohnt. unser anbieter bekommt es wohl nicht so richtig gebacken diesen abzusichern. da der absender-mx ja eh versuchen sollte die email nach nicht erfolgter zustellung nochmal zu verschicken, investiere ich das geld besser in einen besseren hardware-support-vertrag unseres mail-servers. danke nochmal für die antworten. --- Sandy Drobic wrote: > Sascha wrote: > > guten morgen, > > > > sehe ich das richtig, dass wenn man keine > kontrolle > > �ber den backup-mx hat, greylisting keinen > wirklichen > > sinn macht ? beide mx m�ssten doch die gleichen > daten > > haben, oder ? > > Hallo Sascha, > > du siehst das wirklich verkehrt: wenn man keine > Kontrolle �ber den Backup > MX hat, macht der ganze Backup MX keinen echten > Sinn. Grunds�tzlich sollte > es so sein, dass beide Server alle g�ltigen Adressen > kennen, ung�ltige > Empf�nger deshalb ablehnen und auch die > Restriktionen auf beiden gleich sind. > Es gibt h�ufiger den Fall, dass in Firmen gesagt > wird "Laut Policy > brauchen wir einen Backup MX, also haben wir einen > (auch wenn der nur > Schrott r�berschickt, den wir am besten direkt > bouncen lassen...)". Da ist > �berzeugungsarbeit angesagt. Wenn nicht ein Minimum > an gleichen Checks > (g�ltige Adressenliste, nur konservative RBLs, > einige Sanity-Checks) > vorhanden ist, sollte man auf den Backup MX besser > verzichten. > > Sandy > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From jan.dinger at arcor.de Fri Jul 28 11:15:10 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 28 Jul 2006 11:15:10 +0200 Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP Message-ID: <44C9D59E.5080708@arcor.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo, Ich habe mir mit Thunderbird ein OpenPGP-Key-Pair generiert. Der Key wird auch in meiner Liste angezeigt. Wenn ich aber eine Verschlüsselte mail verschicke kann der andere sie ja nicht lesen, logisch. Wie gebe ich aber mein schlüssel weiter? So das ausgewählte empfänger meine Mails lesen können? mfg Jan -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.3 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEydWdFxoGn/ckUGURAkiIAJ0UcpJJSv4z57ZAB0+yUDsHujQ8JwCfd/mb 9q7IsSxw6bg5g7jInyTrRYA= =6d0F -----END PGP SIGNATURE----- From tdy_shadow at yahoo.com Fri Jul 28 11:23:20 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Fri, 28 Jul 2006 02:23:20 -0700 (PDT) Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <44C9D59E.5080708@arcor.de> Message-ID: <20060728092320.36203.qmail@web56903.mail.re3.yahoo.com> entweder lädst du deinen public key auf einen key-server oder du exportierst deinen public key und gibst den an deine bekannten weiter. --- Jan Dinger wrote: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Hallo, > > Ich habe mir mit Thunderbird ein OpenPGP-Key-Pair > generiert. Der Key > wird auch in meiner Liste angezeigt. Wenn ich aber > eine Verschl�sselte > mail verschicke kann der andere sie ja nicht lesen, > logisch. Wie gebe > ich aber mein schl�ssel weiter? So das ausgew�hlte > empf�nger meine > Mails lesen k�nnen? > > > mfg > > Jan > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.3 (MingW32) > Comment: Using GnuPG with Mozilla - > http://enigmail.mozdev.org > > iD8DBQFEydWdFxoGn/ckUGURAkiIAJ0UcpJJSv4z57ZAB0+yUDsHujQ8JwCfd/mb > 9q7IsSxw6bg5g7jInyTrRYA= > =6d0F > -----END PGP SIGNATURE----- > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From jan.dinger at arcor.de Fri Jul 28 11:30:32 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 28 Jul 2006 11:30:32 +0200 Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <20060728092320.36203.qmail@web56903.mail.re3.yahoo.com> References: <20060728092320.36203.qmail@web56903.mail.re3.yahoo.com> Message-ID: <44C9D938.4000507@arcor.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Wenn ich den auf einen Key-Server lade, dann hat doch da jeder zugriff darauf oder? Oder muss man da das Passwort eingeben was ich bei der Key-Erstellung vergeben habe? mfg Jan Sascha wrote: > entweder lädst du deinen public key auf einen key-server oder du > exportierst deinen public key und gibst den an deine bekannten > weiter. > > --- Jan Dinger wrote: > > Hallo, > > Ich habe mir mit Thunderbird ein OpenPGP-Key-Pair generiert. Der > Key wird auch in meiner Liste angezeigt. Wenn ich aber eine > Verschl�sselte mail verschicke kann der andere sie ja nicht > lesen, logisch. Wie gebe ich aber mein schl�ssel weiter? So das >> ausgew�hlte > empf�nger meine Mails lesen k�nnen? > > > mfg > > Jan >>> > -- _______________________________________________ > Postfixbuch-users mailingliste Heinlein Professional Linux Support > GmbH >>> > Postfixbuch-users at listi.jpberlin.de >>> >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > >> __________________________________________________ Do You Yahoo!? >> Tired of spam? Yahoo! Mail has the best spam protection around >> http://mail.yahoo.com > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.3 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEydk2FxoGn/ckUGURApMAAJ47p7dXIHupBITUC94XoLwzfsFaGwCdEJDO VKVHTKyYPOlTGnJGJzPSwnw= =sycn -----END PGP SIGNATURE----- From tdy_shadow at yahoo.com Fri Jul 28 11:41:52 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Fri, 28 Jul 2006 02:41:52 -0700 (PDT) Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <44C9D938.4000507@arcor.de> Message-ID: <20060728094152.19705.qmail@web56912.mail.re3.yahoo.com> nee, das passwort ist für den private key (bitte nie irgendwo angeben) du brauchst ja um eine email zu verschlüsseln den public key des empfängers. damit verschlüsselst du die email. nur der empfänger kann diese wieder mit seinem private key verschlüsseln. also kann ruhig jeder deinen public haben. --- Jan Dinger wrote: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Wenn ich den auf einen Key-Server lade, dann hat > doch da jeder zugriff > darauf oder? Oder muss man da das Passwort eingeben > was ich bei der > Key-Erstellung vergeben habe? > > mfg > > Jan > > Sascha wrote: > > entweder lädst du deinen public key auf einen > key-server oder du > > exportierst deinen public key und gibst den an > deine bekannten > > weiter. > > > > --- Jan Dinger wrote: > > > > Hallo, > > > > Ich habe mir mit Thunderbird ein OpenPGP-Key-Pair > generiert. Der > > Key wird auch in meiner Liste angezeigt. Wenn ich > aber eine > > Verschl�sselte mail verschicke kann der andere > sie ja nicht > > lesen, logisch. Wie gebe ich aber mein schl�ssel > weiter? So das > >> ausgew�hlte > > empf�nger meine Mails lesen k�nnen? > > > > > > mfg > > > > Jan > >>> > > -- _______________________________________________ > > Postfixbuch-users mailingliste Heinlein > Professional Linux Support > > GmbH > >>> > > Postfixbuch-users at listi.jpberlin.de > >>> > >> > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > > >> > __________________________________________________ > Do You Yahoo!? > >> Tired of spam? Yahoo! Mail has the best spam > protection around > >> http://mail.yahoo.com > > > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.3 (MingW32) > Comment: Using GnuPG with Mozilla - > http://enigmail.mozdev.org > > iD8DBQFEydk2FxoGn/ckUGURApMAAJ47p7dXIHupBITUC94XoLwzfsFaGwCdEJDO > VKVHTKyYPOlTGnJGJzPSwnw= > =sycn > -----END PGP SIGNATURE----- > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From jan.dinger at arcor.de Fri Jul 28 11:48:34 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 28 Jul 2006 11:48:34 +0200 Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <20060728094152.19705.qmail@web56912.mail.re3.yahoo.com> References: <20060728094152.19705.qmail@web56912.mail.re3.yahoo.com> Message-ID: <44C9DD71.50101@arcor.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Da komme ich jetzt nicht ganz mit: Ich brauche den Public Key um die mail zu versclüsseln (incl. Passwort) und entschlüsselt wird quasi mit dem Private-Key? Was bringt das dann wenn ich meinen Public Key auf nen Key-Server packe. Oder mit welchem Key kann ich meinen Freund ne verschlüsselte mail schicken? Brauche ich da sein Public-Key von bsp. einen Key-Server sofern er es hochgeladen hat. Wenn ich mit meinem Public Key meinen Freund eine verschlüsselte Mail schicke kann er sich ja nicht lesen oder? Sascha wrote: > nee, das passwort ist für den private key (bitte nie irgendwo > angeben) du brauchst ja um eine email zu verschlüsseln den public > key des empfängers. damit verschlüsselst du die email. nur der > empfänger kann diese wieder mit seinem private key verschlüsseln. > also kann ruhig jeder deinen public haben. > > --- Jan Dinger wrote: > > Wenn ich den auf einen Key-Server lade, dann hat doch da jeder > zugriff darauf oder? Oder muss man da das Passwort eingeben was ich > bei der Key-Erstellung vergeben habe? > > mfg > > Jan > > Sascha wrote: >>>> entweder lädst du deinen public key auf einen > key-server oder du >>>> exportierst deinen public key und gibst den an > deine bekannten >>>> weiter. >>>> >>>> --- Jan Dinger wrote: >>>> >>>> Hallo, >>>> >>>> Ich habe mir mit Thunderbird ein OpenPGP-Key-Pair > generiert. Der >>>> Key wird auch in meiner Liste angezeigt. Wenn ich > aber eine >>>> Verschl�sselte mail verschicke kann der andere > sie ja nicht >>>> lesen, logisch. Wie gebe ich aber mein schl�ssel > weiter? So das >>>>> ausgew�hlte >>>> empf�nger meine Mails lesen k�nnen? >>>> >>>> >>>> mfg >>>> >>>> Jan -- _______________________________________________ >>>> Postfixbuch-users mailingliste Heinlein > Professional Linux Support >>>> GmbH Postfixbuch-users at listi.jpberlin.de >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? >>>>> Tired of spam? Yahoo! Mail has the best spam > protection around >>>>> http://mail.yahoo.com >>> > -- _______________________________________________ > Postfixbuch-users mailingliste Heinlein Professional Linux Support > GmbH >>> > Postfixbuch-users at listi.jpberlin.de >>> >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > >> __________________________________________________ Do You Yahoo!? >> Tired of spam? Yahoo! Mail has the best spam protection around >> http://mail.yahoo.com > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.3 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEyd1wFxoGn/ckUGURAveOAKCJZZM1xvR82SoVATiTQ569iBbTVACcDt9r PDQYBcFdKWhGuRgIgfACXMg= =1/SP -----END PGP SIGNATURE----- From tdy_shadow at yahoo.com Fri Jul 28 11:51:52 2006 From: tdy_shadow at yahoo.com (Sascha) Date: Fri, 28 Jul 2006 02:51:52 -0700 (PDT) Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <44C9DD71.50101@arcor.de> Message-ID: <20060728095152.8748.qmail@web56901.mail.re3.yahoo.com> also, wenn du deinem freund einen email schicken willst, dann brauchst du seinen public key. damit verschlüsselst du die email. nur deine freund kann diese wieder entschlüsseln, da er den passenden private key + passwort dafür besitzt. der key server bringt den vorteil das du nicht jedem der dir eine email schicken will deinen public geben musst. --- Jan Dinger wrote: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Da komme ich jetzt nicht ganz mit: > > Ich brauche den Public Key um die mail zu > verscl�sseln (incl. > Passwort) und entschl�sselt wird quasi mit dem > Private-Key? Was bringt > das dann wenn ich meinen Public Key auf nen > Key-Server packe. > > Oder mit welchem Key kann ich meinen Freund ne > verschl�sselte mail > schicken? Brauche ich da sein Public-Key von bsp. > einen Key-Server > sofern er es hochgeladen hat. Wenn ich mit meinem > Public Key meinen > Freund eine verschl�sselte Mail schicke kann er sich > ja nicht lesen oder? > > Sascha wrote: > > nee, das passwort ist für den private key (bitte > nie irgendwo > > angeben) du brauchst ja um eine email zu > verschlüsseln den public > > key des empfängers. damit verschlüsselst du die > email. nur der > > empfänger kann diese wieder mit seinem private > key verschlüsseln. > > also kann ruhig jeder deinen public haben. > > > > --- Jan Dinger wrote: > > > > Wenn ich den auf einen Key-Server lade, dann hat > doch da jeder > > zugriff darauf oder? Oder muss man da das Passwort > eingeben was ich > > bei der Key-Erstellung vergeben habe? > > > > mfg > > > > Jan > > > > Sascha wrote: > >>>> entweder lädst du deinen public key auf einen > > key-server oder du > >>>> exportierst deinen public key und gibst den an > > deine bekannten > >>>> weiter. > >>>> > >>>> --- Jan Dinger wrote: > >>>> > >>>> Hallo, > >>>> > >>>> Ich habe mir mit Thunderbird ein > OpenPGP-Key-Pair > > generiert. Der > >>>> Key wird auch in meiner Liste angezeigt. Wenn > ich > > aber eine > >>>> Verschl�sselte mail verschicke kann der > andere > > sie ja nicht > >>>> lesen, logisch. Wie gebe ich aber mein > schl�ssel > > weiter? So das > >>>>> ausgew�hlte > >>>> empf�nger meine Mails lesen k�nnen? > >>>> > >>>> > >>>> mfg > >>>> > >>>> Jan -- > _______________________________________________ > >>>> Postfixbuch-users mailingliste Heinlein > > Professional Linux Support > >>>> GmbH Postfixbuch-users at listi.jpberlin.de > >> > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > __________________________________________________ > Do You Yahoo!? > >>>>> Tired of spam? Yahoo! Mail has the best spam > > protection around > >>>>> http://mail.yahoo.com > >>> > > -- _______________________________________________ > > Postfixbuch-users mailingliste Heinlein > Professional Linux Support > > GmbH > >>> > > Postfixbuch-users at listi.jpberlin.de > >>> > >> > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > > >> > __________________________________________________ > Do You Yahoo!? > >> Tired of spam? Yahoo! Mail has the best spam > protection around > >> http://mail.yahoo.com > > > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.3 (MingW32) > Comment: Using GnuPG with Mozilla - > http://enigmail.mozdev.org > > iD8DBQFEyd1wFxoGn/ckUGURAveOAKCJZZM1xvR82SoVATiTQ569iBbTVACcDt9r > PDQYBcFdKWhGuRgIgfACXMg= > =1/SP > -----END PGP SIGNATURE----- > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com From jan.dinger at arcor.de Fri Jul 28 12:01:03 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 28 Jul 2006 12:01:03 +0200 Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <20060728095152.8748.qmail@web56901.mail.re3.yahoo.com> References: <20060728095152.8748.qmail@web56901.mail.re3.yahoo.com> Message-ID: <44C9E05F.2070803@arcor.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ah, Ok, nun habe ich es verstanden vielen Danke für die Hilfe mfg Jan Sascha wrote: > also, wenn du deinem freund einen email schicken willst, dann > brauchst du seinen public key. damit verschlüsselst du die email. > nur deine freund kann diese wieder entschlüsseln, da er den > passenden private key + passwort dafür besitzt. der key server > bringt den vorteil das du nicht jedem der dir eine email schicken > will deinen public geben musst. > > --- Jan Dinger wrote: > > Da komme ich jetzt nicht ganz mit: > > Ich brauche den Public Key um die mail zu verscl�sseln (incl. > Passwort) und entschl�sselt wird quasi mit dem Private-Key? Was > bringt das dann wenn ich meinen Public Key auf nen Key-Server > packe. > > Oder mit welchem Key kann ich meinen Freund ne verschl�sselte > mail schicken? Brauche ich da sein Public-Key von bsp. einen > Key-Server sofern er es hochgeladen hat. Wenn ich mit meinem Public > Key meinen Freund eine verschl�sselte Mail schicke kann er >> sich > ja nicht lesen oder? > > Sascha wrote: >>>> nee, das passwort ist für den private key (bitte > nie irgendwo >>>> angeben) du brauchst ja um eine email zu > verschlüsseln den public >>>> key des empfängers. damit verschlüsselst du die > email. nur der >>>> empfänger kann diese wieder mit seinem private > key verschlüsseln. >>>> also kann ruhig jeder deinen public haben. >>>> >>>> --- Jan Dinger wrote: >>>> >>>> Wenn ich den auf einen Key-Server lade, dann hat > doch da jeder >>>> zugriff darauf oder? Oder muss man da das Passwort > eingeben was ich >>>> bei der Key-Erstellung vergeben habe? >>>> >>>> mfg >>>> >>>> Jan >>>> >>>> Sascha wrote: >>>>>>> entweder lädst du deinen public key auf einen >>>> key-server oder du >>>>>>> exportierst deinen public key und gibst den an >>>> deine bekannten >>>>>>> weiter. >>>>>>> >>>>>>> --- Jan Dinger wrote: >>>>>>> >>>>>>> Hallo, >>>>>>> >>>>>>> Ich habe mir mit Thunderbird ein > OpenPGP-Key-Pair >>>> generiert. Der >>>>>>> Key wird auch in meiner Liste angezeigt. Wenn > ich >>>> aber eine >>>>>>> Verschl�sselte mail verschicke kann der > andere >>>> sie ja nicht >>>>>>> lesen, logisch. Wie gebe ich aber mein > schl�ssel >>>> weiter? So das >>>>>>>> ausgew�hlte >>>>>>> empf�nger meine Mails lesen k�nnen? >>>>>>> >>>>>>> >>>>>>> mfg >>>>>>> >>>>>>> Jan -- > _______________________________________________ >>>>>>> Postfixbuch-users mailingliste Heinlein >>>> Professional Linux Support >>>>>>> GmbH Postfixbuch-users at listi.jpberlin.de >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users >>>> __________________________________________________ > Do You Yahoo!? >>>>>>>> Tired of spam? Yahoo! Mail has the best spam >>>> protection around >>>>>>>> http://mail.yahoo.com >>>> -- _______________________________________________ >>>> Postfixbuch-users mailingliste Heinlein > Professional Linux Support >>>> GmbH Postfixbuch-users at listi.jpberlin.de >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > __________________________________________________ Do You Yahoo!? >>>>> Tired of spam? Yahoo! Mail has the best spam > protection around >>>>> http://mail.yahoo.com >>> > -- _______________________________________________ > Postfixbuch-users mailingliste Heinlein Professional Linux Support > GmbH >>> > Postfixbuch-users at listi.jpberlin.de >>> >> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > >> __________________________________________________ Do You Yahoo!? >> Tired of spam? Yahoo! Mail has the best spam protection around >> http://mail.yahoo.com > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.3 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEyeBcFxoGn/ckUGURAq1jAKCY2rfoPDoaG9eRO3WygtsOGWGvrQCfcy0O 3YcMYxhPHVzJq1U3oM0hGNU= =TgbB -----END PGP SIGNATURE----- From Rainer.Wiesenfarth at inpho.de Fri Jul 28 12:10:01 2006 From: Rainer.Wiesenfarth at inpho.de (Rainer Wiesenfarth) Date: Fri, 28 Jul 2006 12:10:01 +0200 Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <44C9DD71.50101@arcor.de> References: <20060728094152.19705.qmail@web56912.mail.re3.yahoo.com> <44C9DD71.50101@arcor.de> Message-ID: <44C9E279.90701@inpho.de> Jan Dinger schrieb: > Da komme ich jetzt nicht ganz mit: > > Ich brauche den Public Key um die mail zu versclüsseln (incl. > Passwort) und entschlüsselt wird quasi mit dem Private-Key? Was bringt > das dann wenn ich meinen Public Key auf nen Key-Server packe. > > Oder mit welchem Key kann ich meinen Freund ne verschlüsselte mail > schicken? Brauche ich da sein Public-Key von bsp. einen Key-Server > sofern er es hochgeladen hat. Wenn ich mit meinem Public Key meinen > Freund eine verschlüsselte Mail schicke kann er sich ja nicht lesen oder? Guckst Du hier: http://de.wikipedia.org/wiki/Asymmetrischer_Verschl%C3%BCsselungsalgorithmus lohnt sich, auch wenn Du weißt, um was es geht, gilt als "lesenswerter Artikel" > (...) Best regards / Mit freundlichen Grüßen Rainer Wiesenfarth -- INPHO GmbH * Smaragdweg 1 * 70174 Stuttgart * Germany phone: +49 711 2288 10 * fax: +49 711 2288 111 mailto:Rainer.Wiesenfarth at inpho.de * www.inpho.de Leader in Photogrammetry and Digital Surface Modelling You will meet INPHO at www.inpho.de -------------- nächster Teil -------------- Ein Dateianhang mit Binärdaten wurde abgetrennt... Dateiname : smime.p7s Dateityp : application/x-pkcs7-signature Dateigröße : 3277 bytes Beschreibung: S/MIME Cryptographic Signature URL : From linux at houdek.de Fri Jul 28 12:09:58 2006 From: linux at houdek.de (Matthias Houdek) Date: Fri, 28 Jul 2006 12:09:58 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?PGP-Prinzip_f=FCr_verschl=FCss?= =?iso-8859-1?q?elte_Mails_=28was=3A_Re=3A__Thunderbird_/_Win32_/_O?= =?iso-8859-1?q?penPGP=29?= In-Reply-To: <44C9D938.4000507@arcor.de> References: <20060728092320.36203.qmail@web56903.mail.re3.yahoo.com> <44C9D938.4000507@arcor.de> Message-ID: <200607281209.58900.linux@houdek.de> Hallo Jan Dinger, hallo auch an alle anderen Freitag, 28. Juli 2006 11:30 - Jan Dinger wrote: > Wenn ich den auf einen Key-Server lade, dann hat doch da jeder > zugriff darauf oder? Oder muss man da das Passwort eingeben was ich > bei der Key-Erstellung vergeben habe? Mal abgesehen davon, dass ich nicht so ganz erkenne, was das ganze mit Postfix zu tun hat: Wenn du ein Schlüsselpaar erzeugst, erhältst du einen privaten und einen öffentlichen Schlüssel. Die Namen sagen eigentlich schon alles. Wichtig vor allem: Der private Schlüssel darf wirklich nur bei dir bleiben. Den öffentlichen Schlüssel platzierst du entweder auf einem öffentlichen Key-Server, auf deiner Webseite und/oder schickst ihn ausgewählten Kommunikationspartnern. Wofür das Ganze: 1. Mit dem privaten Schlüssel kannst du Mails signieren. Wird der Inhalt der Mail während des Transportes verändert, kann der Empfänger dies überprüfen, indem er die Signatur prüft. 2. Jemand anderes kann seine Mail (an dich) mit deinem öffentlichen Schlüssel verschlüsseln. Dann ist nur der Inhaber deines privaten Schlüssels (plus des Passwortes) in der Lage, die Mail wieder zu entschlüsseln (also nur du). Schlussfolgerung: Wenn du Mails verschlüsselt versenden willst, brauchst du den öffentlichen PGP-Schlüssel des Empfängers. -- Gruß                 MaxX Bitte beachten: Diese Mailadresse nimmt nur Listenmails entgegen. Für PM bitte den Empfänger gegen den Namen in der Sig tauschen. From rk.liste at bbf7.de Fri Jul 28 12:59:58 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 12:59:58 +0200 Subject: [Postfixbuch-users] amavis - exe in zip Message-ID: <200607281259.58234.rk.liste@bbf7.de> Hallo Liste, Es läuft postfix, amavis, spamassasin, clamav Folgendes Problem: Amavis blocked exe-Dateien. Das ist auch ok. Wenn diese in einer Zip-Datei gepackt sind wird der Zipfile von amavis ausgepackt, der findet eine exe-datei darin und blocked die Mail wieder. Nicht so gut. Wie kann ich Amavis sagen das er die zipdateien nicht antasten soll? (ausser den Zipper vom System löschen) -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From mhaegele at linuxrocks.dyndns.org Fri Jul 28 13:10:39 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 28 Jul 2006 13:10:39 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <200607281259.58234.rk.liste@bbf7.de> References: <200607281259.58234.rk.liste@bbf7.de> Message-ID: <44C9F0AF.6000202@linuxrocks.dyndns.org> Roland M. Kruggel schrieb: > Hallo Liste, Hi Individuum! > > Es läuft postfix, amavis, spamassasin, clamav > > Folgendes Problem: > Amavis blocked exe-Dateien. Das ist auch ok. Wenn diese in einer > Zip-Datei gepackt sind wird der Zipfile von amavis ausgepackt, der > findet eine exe-datei darin und blocked die Mail wieder. > > Nicht so gut. > > Wie kann ich Amavis sagen das er die zipdateien nicht antasten soll? > (ausser den Zipper vom System löschen) Nicht die gewünschte Lösung, aber: Du könntest auch in Postfix : mime_header_checks in main.cf dazu verwenden um .exe blocken. > hth MH From werner at aloah-from-hell.de Fri Jul 28 13:39:15 2006 From: werner at aloah-from-hell.de (Werner Detter) Date: Fri, 28 Jul 2006 13:39:15 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <44C9F0AF.6000202@linuxrocks.dyndns.org> References: <200607281259.58234.rk.liste@bbf7.de> <44C9F0AF.6000202@linuxrocks.dyndns.org> Message-ID: <44C9F763.2060202@aloah-from-hell.de> Matthias Haegele schrieb: > Roland M. Kruggel schrieb: >> Hallo Liste, > > Hi Individuum! > >> Es läuft postfix, amavis, spamassasin, clamav >> >> Folgendes Problem: >> Amavis blocked exe-Dateien. Das ist auch ok. Wenn diese in einer >> Zip-Datei gepackt sind wird der Zipfile von amavis ausgepackt, der >> findet eine exe-datei darin und blocked die Mail wieder. >> >> Nicht so gut. >> >> Wie kann ich Amavis sagen das er die zipdateien nicht antasten soll? >> (ausser den Zipper vom System löschen) > > Nicht die gewünschte Lösung, aber: > Du könntest auch in Postfix : > mime_header_checks in main.cf > dazu verwenden um .exe > blocken. > > > > hth > MH > Hi, in der amavisd.conf einfach folgende Zeile auskommentieren und er lässt die exe wieder durch: # qr'.\.(exe|vbs|pif|scr|bat|cmd|com)$'i, # banned extension - basic kannste natuerlich noch anpassen die liste. amavis dann natürlich neu starten. Grüsse, Werner From jk at jkart.de Fri Jul 28 13:45:28 2006 From: jk at jkart.de (Jim Knuth) Date: Fri, 28 Jul 2006 13:45:28 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <44C9F0AF.6000202@linuxrocks.dyndns.org> References: <200607281259.58234.rk.liste@bbf7.de> <44C9F0AF.6000202@linuxrocks.dyndns.org> Message-ID: <14019729.20060728134528@jkart.de> Heute (28.07.2006/13:10 Uhr) schrieb Matthias Haegele, > Roland M. Kruggel schrieb: >> Hallo Liste, > Hi Individuum! >> >> Es laeuft postfix, amavis, spamassasin, clamav >> >> Folgendes Problem: >> Amavis blocked exe-Dateien. Das ist auch ok. Wenn diese in einer >> Zip-Datei gepackt sind wird der Zipfile von amavis ausgepackt, der >> findet eine exe-datei darin und blocked die Mail wieder. >> >> Nicht so gut. >> >> Wie kann ich Amavis sagen das er die zipdateien nicht antasten soll? >> (ausser den Zipper vom System loeschen) > Nicht die gewuenschte Loesung, aber: > Du koenntest auch in Postfix : > mime_header_checks in main.cf > dazu verwenden um .exe > blocken. >> > hth > MH das geht mit # # within PC archives allow any types or names at any depth [ qr'(?#rule-7) ^ (.*\t)? T=(zip|rar|arc|arj) (\t.*)? $'xmi => 0 ], # ok -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Beleidigungen sind die Argumente derer, die Unrecht haben. (Jean-Jacques Rousseau) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1682 Build 7747 27.07.2006 From mhaegele at linuxrocks.dyndns.org Fri Jul 28 13:46:24 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 28 Jul 2006 13:46:24 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <44C9F763.2060202@aloah-from-hell.de> References: <200607281259.58234.rk.liste@bbf7.de> <44C9F0AF.6000202@linuxrocks.dyndns.org> <44C9F763.2060202@aloah-from-hell.de> Message-ID: <44C9F910.7000201@linuxrocks.dyndns.org> Werner Detter schrieb: > Matthias Haegele schrieb: >> Roland M. Kruggel schrieb: [...] > in der amavisd.conf einfach folgende Zeile auskommentieren und er lässt die exe wieder durch: > # qr'.\.(exe|vbs|pif|scr|bat|cmd|com)$'i, # banned extension - basic > kannste natuerlich noch anpassen die liste. Gilt das dann nur für "verpackte/gezippte" .exe(n)? Oder wird eine .exe dann *immer* geblockt/nicht geblockt? > > amavis dann natürlich neu starten. > > Grüsse, > Werner MH From jk at jkart.de Fri Jul 28 13:51:36 2006 From: jk at jkart.de (Jim Knuth) Date: Fri, 28 Jul 2006 13:51:36 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <44C9F910.7000201@linuxrocks.dyndns.org> References: <200607281259.58234.rk.liste@bbf7.de> <44C9F0AF.6000202@linuxrocks.dyndns.org> <44C9F763.2060202@aloah-from-hell.de> <44C9F910.7000201@linuxrocks.dyndns.org> Message-ID: <6610369915.20060728135136@jkart.de> Heute (28.07.2006/13:46 Uhr) schrieb Matthias Haegele, > Werner Detter schrieb: >> Matthias Haegele schrieb: >>> Roland M. Kruggel schrieb: > [...] >> in der amavisd.conf einfach folgende Zeile auskommentieren und er laesst die exe wieder durch: >> # qr'.\.(exe|vbs|pif|scr|bat|cmd|com)$'i, # banned extension - basic >> kannste natuerlich noch anpassen die liste. > Gilt das dann nur fuer "verpackte/gezippte" .exe(n)? > Oder wird eine .exe dann *immer* geblockt/nicht geblockt? ja, exe wird dann immer durchgelassen. Es muss eine Kombi aus # # within PC archives allow any types or names at any depth [ qr'(?#rule-7) ^ (.*\t)? T=(zip|rar|arc|arj) (\t.*)? $'xmi => 0 ], # ok # banned filename extensions (in declared names) anywhere - basic qr'(?# BLOCK COMMON NAME EXENSIONS ) ^ (.*\t)? N= [^\t\n]* \. (exe|vbs|pif|scr|bat|com|cpl) (\t.*)? $'xmi, sein. Reihenfolge beachten! >> >> amavis dann natuerlich neu starten. >> >> Gruesse, >> Werner > MH -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Ich habe die Länge und Breite dieses Landes bereist und mit den besten Leuten geredet, und ich kann Ihnen versichern, dass Datenverarbeitung ein Tick ist, welcher dieses Jahr nicht überleben wird. (The editor in charge of business books for Prentice Hall, 1957) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1682 Build 7747 27.07.2006 From marc.samendinger at sp-online.de Fri Jul 28 13:58:03 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 28 Jul 2006 13:58:03 +0200 Subject: [Postfixbuch-users] Thunderbird / Win32 / OpenPGP In-Reply-To: <44C9E279.90701@inpho.de> References: <20060728094152.19705.qmail@web56912.mail.re3.yahoo.com> <44C9DD71.50101@arcor.de> <44C9E279.90701@inpho.de> Message-ID: <20060728115803.GK30343@barracuda.sp-online.de> On Fri, Jul 28, 2006 at 12:10:01PM +0200, Rainer Wiesenfarth wrote: > Jan Dinger schrieb: > > > > Oder mit welchem Key kann ich meinen Freund ne verschlüsselte mail > > schicken? Brauche ich da sein Public-Key von bsp. einen Key-Server > > sofern er es hochgeladen hat. Wenn ich mit meinem Public Key meinen > > Freund eine verschlüsselte Mail schicke kann er sich ja nicht lesen oder? > > Guckst Du hier: > http://de.wikipedia.org/wiki/Asymmetrischer_Verschl%C3%BCsselungsalgorithmus > > lohnt sich, auch wenn Du weißt, um was es geht, gilt als "lesenswerter > Artikel" In dem Artikel ist auch ein geniales Buch verlinkt "Geheime Botschaften" von Simon Singh www.bookzilla.de/shop/action/productDetails?aUrl=90006951&artiId=1447618&nav=1 Eine wunderbare Einführung in Kryptologie von der Cesar Verschiebung bis zur Quantenkryptographie. Gerade für Einsteiger wahnsinnig gut zu lesen und sehr informativ. Erklärt das public key Verfahren leicht verständlich. > Best regards / Mit freundlichen Grüßen > Rainer Wiesenfarth Gruß Marc From joe at pdi-berlin.de Fri Jul 28 15:32:34 2006 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Fri, 28 Jul 2006 15:32:34 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <200607281259.58234.rk.liste@bbf7.de> References: <200607281259.58234.rk.liste@bbf7.de> Message-ID: <200607281532.34646.joe@pdi-berlin.de> Hallo Roland, Am Freitag, 28. Juli 2006 12:59 schrieb Roland M. Kruggel: > Hallo Liste, > > Es läuft postfix, amavis, spamassasin, clamav > > Folgendes Problem: > Amavis blocked exe-Dateien. Das ist auch ok. Wenn diese in einer > Zip-Datei gepackt sind wird der Zipfile von amavis ausgepackt, der > findet eine exe-datei darin und blocked die Mail wieder. > > Nicht so gut. > > Wie kann ich Amavis sagen das er die zipdateien nicht antasten soll? > (ausser den Zipper vom System löschen) Wenn Du auf den Schutz vor EXEn nicht verzichten willst, ist der empfohlene Weg eigentlich: ZIPpen mit Passwort-Schutz. Dann sagt Amavisd-New "unchecked" und läßt durch. Die Mail, die Amavis für abgefangene EXEn verschickt (Typ "banned") gibt den Hinweis mit dem Passwort. Gruß Joe -- ----------------------------------- Joachim Schoenberg Paul-Drude-Institut for Solid State Electronics, Berlin ----------------------------------- From cripancho2000 at yahoo.com Fri Jul 28 16:02:20 2006 From: cripancho2000 at yahoo.com (cristhian romo) Date: Fri, 28 Jul 2006 09:02:20 -0500 (CDT) Subject: [Postfixbuch-users] hello Message-ID: <20060728140220.63027.qmail@web39104.mail.mud.yahoo.com> My name is Cristhian Romo. I need comunication in sales at hydraulichosefittings.com I cannot use the system postfix, they made a sale and they charged me something that you/they didn't send. Please help me to communicate with them thank you. __________________________________________________ Correo Yahoo! Espacio para todos tus mensajes, antivirus y antispam ¡gratis! Regístrate ya - http://correo.espanol.yahoo.com/ -------------- nächster Teil -------------- Ein Dateianhang mit HTML-Daten wurde abgetrennt... URL: From p at state-of-mind.de Fri Jul 28 16:19:24 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 28 Jul 2006 16:19:24 +0200 Subject: [Postfixbuch-users] hello In-Reply-To: <20060728140220.63027.qmail@web39104.mail.mud.yahoo.com> References: <20060728140220.63027.qmail@web39104.mail.mud.yahoo.com> Message-ID: <20060728141924.GC3591@state-of-mind.de> Cristhian, * cristhian romo : > My name is Cristhian Romo. > I need comunication in > sales at hydraulichosefittings.com > I cannot use the system postfix, they made a sale and they charged me > something that you/they didn't send. Please help me to communicate with > them thank you. you have sent a mail to the German Postfix mailing list. Postfix is licensed under the IBM Secure Mailer license, which comes close to the Open Source GPL license and this means: Postfix is free. If a company sold you Postfix service, then you need to get in contact with that company yourself. If the company charged you money and refuses to deliver, then you might need to get in contact with a lawyer. The German Postfix mailing list certainly is the wrong address to turn to. Patrick Koetter From jk at jkart.de Fri Jul 28 16:27:51 2006 From: jk at jkart.de (Jim Knuth) Date: Fri, 28 Jul 2006 16:27:51 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <200607281532.34646.joe@pdi-berlin.de> References: <200607281259.58234.rk.liste@bbf7.de> <200607281532.34646.joe@pdi-berlin.de> Message-ID: <1559148969.20060728162751@jkart.de> Heute (28.07.2006/15:32 Uhr) schrieb Joachim Schoenberg, > Hallo Roland, > Am Freitag, 28. Juli 2006 12:59 schrieb Roland M. Kruggel: >> Hallo Liste, >> >> Es laeuft postfix, amavis, spamassasin, clamav >> >> Folgendes Problem: >> Amavis blocked exe-Dateien. Das ist auch ok. Wenn diese in einer >> Zip-Datei gepackt sind wird der Zipfile von amavis ausgepackt, der >> findet eine exe-datei darin und blocked die Mail wieder. >> >> Nicht so gut. >> >> Wie kann ich Amavis sagen das er die zipdateien nicht antasten soll? >> (ausser den Zipper vom System loeschen) > Wenn Du auf den Schutz vor EXEn nicht verzichten willst, ist der > empfohlene Weg eigentlich: ZIPpen mit Passwort-Schutz. > Dann sagt Amavisd-New "unchecked" und laeßt durch. ja, wenn "alles" im System stimmt, soll es so sein. Dazu ist die Amavisd Version, die dazugehörigen Perl Module, etc. relevant. Es kann also vorkommen, wenn etwas "nicht stimmt", dass das System crashed. Was man auf der Amavisd Liste reichlich lesen kann. ;) > Die Mail, die Amavis fuer abgefangene EXEn verschickt (Typ "banned") > gibt den Hinweis mit dem Passwort. da widerspricht sich aber das obere mit dem unteren. ;) Entweder durchlassen = *unchecked* oder blocken = *quarantäne*/REJECT. > Gruß > Joe > -- > ----------------------------------- > Joachim Schoenberg > Paul-Drude-Institut for > Solid State Electronics, Berlin > ----------------------------------- -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Sackgassen bringen Probleme mit sich, man muß nach Auswegen suchen. (Hans-Horst Skupy) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1682 Build 7747 27.07.2006 From mhaegele at linuxrocks.dyndns.org Fri Jul 28 16:32:07 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Fri, 28 Jul 2006 16:32:07 +0200 Subject: [Postfixbuch-users] hello In-Reply-To: <20060728141924.GC3591@state-of-mind.de> References: <20060728140220.63027.qmail@web39104.mail.mud.yahoo.com> <20060728141924.GC3591@state-of-mind.de> Message-ID: <44CA1FE7.8020305@linuxrocks.dyndns.org> Patrick Ben Koetter schrieb: > Cristhian, > > * cristhian romo : >> My name is Cristhian Romo. >> I need comunication in >> sales at hydraulichosefittings.com >> I cannot use the system postfix, they made a sale and they charged me >> something that you/they didn't send. Please help me to communicate with >> them thank you. > > you have sent a mail to the German Postfix mailing list. > > Postfix is licensed under the IBM Secure Mailer license, which comes close to > the Open Source GPL license and this means: Postfix is free. > > If a company sold you Postfix service, then you need to get in contact with > that company yourself. If the company charged you money and refuses to > deliver, then you might need to get in contact with a lawyer. > > The German Postfix mailing list certainly is the wrong address to turn to. Hmm. Für mich hat sich das irgendwie nach Spam angehört ... Meint ihr das ist eine "legitime Mail" ? ... > > Patrick Koetter Grüsse MH From p at state-of-mind.de Fri Jul 28 16:34:32 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Fri, 28 Jul 2006 16:34:32 +0200 Subject: [Postfixbuch-users] hello In-Reply-To: <44CA1FE7.8020305@linuxrocks.dyndns.org> References: <20060728140220.63027.qmail@web39104.mail.mud.yahoo.com> <20060728141924.GC3591@state-of-mind.de> <44CA1FE7.8020305@linuxrocks.dyndns.org> Message-ID: <20060728143432.GE3591@state-of-mind.de> * Matthias Haegele : > Patrick Ben Koetter schrieb: > > Cristhian, > > > > * cristhian romo : > >> My name is Cristhian Romo. > >> I need comunication in > >> sales at hydraulichosefittings.com > >> I cannot use the system postfix, they made a sale and they charged me > >> something that you/they didn't send. Please help me to communicate with > >> them thank you. > > > > you have sent a mail to the German Postfix mailing list. > > > > Postfix is licensed under the IBM Secure Mailer license, which comes close to > > the Open Source GPL license and this means: Postfix is free. > > > > If a company sold you Postfix service, then you need to get in contact with > > that company yourself. If the company charged you money and refuses to > > deliver, then you might need to get in contact with a lawyer. > > > > The German Postfix mailing list certainly is the wrong address to turn to. > > Hmm. Für mich hat sich das irgendwie nach Spam angehört ... > Meint ihr das ist eine "legitime Mail" ? ... Den Verdacht hatte ich auch. Und wenn schon. Meine Adresse ist eh bekannt wie ein bunter Hund... ;) p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From rk.liste at bbf7.de Fri Jul 28 16:34:56 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 16:34:56 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <200607281532.34646.joe@pdi-berlin.de> References: <200607281259.58234.rk.liste@bbf7.de> <200607281532.34646.joe@pdi-berlin.de> Message-ID: <200607281634.56631.rk.liste@bbf7.de> Am Freitag, 28. Juli 2006 15:32 schrieb Joachim Schoenberg: > Hallo Roland, > > Am Freitag, 28. Juli 2006 12:59 schrieb Roland M. Kruggel: > > Hallo Liste, > > > > Es läuft postfix, amavis, spamassasin, clamav > > > > Folgendes Problem: > > Amavis blocked exe-Dateien. Das ist auch ok. Wenn diese in einer > > Zip-Datei gepackt sind wird der Zipfile von amavis ausgepackt, > > der findet eine exe-datei darin und blocked die Mail wieder. > > > > Nicht so gut. > > > > Wie kann ich Amavis sagen das er die zipdateien nicht antasten > > soll? (ausser den Zipper vom System löschen) > > Wenn Du auf den Schutz vor EXEn nicht verzichten willst, ist der > empfohlene Weg eigentlich: ZIPpen mit Passwort-Schutz. > Dann sagt Amavisd-New "unchecked" und läßt durch. > Die Mail, die Amavis für abgefangene EXEn verschickt (Typ "banned") > gibt den Hinweis mit dem Passwort. Leider nein. Habe ich auch dran gedacht und getestet. Der zipper schützt nur den inhalt der zipdatei. D.h. die gezippte EXE lässt sich nicht entpacken, das archive aber doch. Damit sieht amavies wieder die enthaltene exe-datei. -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From rk.liste at bbf7.de Fri Jul 28 16:40:12 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 16:40:12 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <14019729.20060728134528@jkart.de> References: <200607281259.58234.rk.liste@bbf7.de> <44C9F0AF.6000202@linuxrocks.dyndns.org> <14019729.20060728134528@jkart.de> Message-ID: <200607281640.12567.rk.liste@bbf7.de> Am Freitag, 28. Juli 2006 13:45 schrieb Jim Knuth: > >> Nicht so gut. > >> > >> Wie kann ich Amavis sagen das er die zipdateien nicht antasten > >> soll? (ausser den Zipper vom System loeschen) > > > > Nicht die gewuenschte Loesung, aber: > > Du koenntest auch in Postfix : > > mime_header_checks in main.cf > > dazu verwenden um .exe > > blocken. > > das geht mit > > # # within PC archives allow any types or names at any depth > [ qr'(?#rule-7) ^ (.*\t)? T=(zip|rar|arc|arj) (\t.*)? $'xmi => 0 > ], # ok Ich glaube das ist der richtige Weg. Es steht sogar in der config-Datei drin. /etc/amavis/conf.d/20-debian_defaults --> [ qr'^\.(zip|rar|arc|arj|zoo)$'=> 0 ] --< Muss nur einfach auskommentiert werden. (einkommentiert?? - jedenfalls den Lattenzaun weg) Du hast mich auf den richtigen Weg gebracht. Danke. Das Problem ist gelöst Danke natürlich auch den Anderen. -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From jan.dinger at arcor.de Fri Jul 28 17:07:34 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 28 Jul 2006 17:07:34 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?PGP-Prinzip_f=FCr_verschl=FCss?= =?iso-8859-1?q?elte_Mails?= In-Reply-To: <200607281209.58900.linux@houdek.de> References: <20060728092320.36203.qmail@web56903.mail.re3.yahoo.com> <44C9D938.4000507@arcor.de> <200607281209.58900.linux@houdek.de> Message-ID: <44CA2836.7010000@arcor.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Danke Für die Erklaerung. Matthias Houdek wrote: > Hallo Jan Dinger, hallo auch an alle anderen > > Freitag, 28. Juli 2006 11:30 - Jan Dinger wrote: >> Wenn ich den auf einen Key-Server lade, dann hat doch da jeder >> zugriff darauf oder? Oder muss man da das Passwort eingeben was >> ich bei der Key-Erstellung vergeben habe? > > Mal abgesehen davon, dass ich nicht so ganz erkenne, was das ganze > mit Postfix zu tun hat: > > Wenn du ein Schlüsselpaar erzeugst, erhältst du einen privaten und > einen öffentlichen Schlüssel. Die Namen sagen eigentlich schon > alles. Wichtig vor allem: Der private Schlüssel darf wirklich nur > bei dir bleiben. Den öffentlichen Schlüssel platzierst du entweder > auf einem öffentlichen Key-Server, auf deiner Webseite und/oder > schickst ihn ausgewählten Kommunikationspartnern. > > Wofür das Ganze: 1. Mit dem privaten Schlüssel kannst du Mails > signieren. Wird der Inhalt der Mail während des Transportes > verändert, kann der Empfänger dies überprüfen, indem er die > Signatur prüft. > > 2. Jemand anderes kann seine Mail (an dich) mit deinem öffentlichen > Schlüssel verschlüsseln. Dann ist nur der Inhaber deines privaten > Schlüssels (plus des Passwortes) in der Lage, die Mail wieder zu > entschlüsseln (also nur du). > > Schlussfolgerung: Wenn du Mails verschlüsselt versenden willst, > brauchst du den öffentlichen PGP-Schlüssel des Empfängers. > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.3 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEyig1FxoGn/ckUGURAnn6AJ0e+JFCHC+RRaxGwYUhdHXNFEVJagCggxJx PwoGYO7HM+1B/VJGTeMa1j8= =6hTY -----END PGP SIGNATURE----- From christian at bricart.de Fri Jul 28 17:14:07 2006 From: christian at bricart.de (Christian Bricart) Date: Fri, 28 Jul 2006 17:14:07 +0200 (CEST) Subject: [Postfixbuch-users] hello In-Reply-To: <20060728141924.GC3591@state-of-mind.de> References: <20060728140220.63027.qmail@web39104.mail.mud.yahoo.com> <20060728141924.GC3591@state-of-mind.de> Message-ID: <39058.80.87.162.74.1154099647.squirrel@aachalon.de> Ich glaube ich hätte die Antwort an ihn selber und nicht an die Liste geschickt (oder zumindest CC) ;-) Ich denke nicht, dass er subscribed ist :) Christian (heute mal ToFu) > Cristhian, > > * cristhian romo : >> My name is Cristhian Romo. >> I need comunication in >> sales at hydraulichosefittings.com >> I cannot use the system postfix, they made a sale and they charged me >> something that you/they didn't send. Please help me to communicate with >> them thank you. > > you have sent a mail to the German Postfix mailing list. > > Postfix is licensed under the IBM Secure Mailer license, which comes close > to > the Open Source GPL license and this means: Postfix is free. > > If a company sold you Postfix service, then you need to get in contact > with > that company yourself. If the company charged you money and refuses to > deliver, then you might need to get in contact with a lawyer. > > The German Postfix mailing list certainly is the wrong address to turn to. > > Patrick Koetter > > > > > -- > _______________________________________________ > Postfixbuch-users mailingliste > Heinlein Professional Linux Support GmbH > > Postfixbuch-users at listi.jpberlin.de > http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users > > From rk.liste at bbf7.de Fri Jul 28 17:22:46 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 17:22:46 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= Message-ID: <200607281722.46212.rk.liste@bbf7.de> Hallo Liste, der clamav-daemon lässt sich nicht installieren. Folgende Fehlermeldung: --> xmail:/var/run/clamav# dpkg-reconfigure clamav-daemon Stopping ClamAV daemon: clamd failed! LibClamAV Error: Wrote 0 instead of 512 (/tmp/clamav-eb49fbbf529e5832/main.hdb). cli_untgz: No space left on device LibClamAV Error: cli_cvdload(): Can't unpack CVD file. LibClamAV Error: Can't load /var/lib/clamav/main.cvd: CVD extraction failure ERROR: CVD extraction failure --< 'No space left on device'?? Welches device und wieviel Platz wird da benötigt. Platz habe ich eigentlich doch genug, oder? 10Mb / 37303Mb /home 1084Mb /var 45Mb /usr -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From marc.samendinger at sp-online.de Fri Jul 28 17:32:49 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Fri, 28 Jul 2006 17:32:49 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <200607281640.12567.rk.liste@bbf7.de> References: <200607281259.58234.rk.liste@bbf7.de> <44C9F0AF.6000202@linuxrocks.dyndns.org> <14019729.20060728134528@jkart.de> <200607281640.12567.rk.liste@bbf7.de> Message-ID: <20060728153249.GL30343@barracuda.sp-online.de> On Fri, Jul 28, 2006 at 04:40:12PM +0200, Roland M. Kruggel wrote: > Am Freitag, 28. Juli 2006 13:45 schrieb Jim Knuth: > > Muss nur einfach auskommentiert werden. (einkommentiert?? - jedenfalls > den Lattenzaun weg) auskommentieren. > -- > cu > > Roland Kruggel  mailto: rk.liste at bbf7.de marc From jan.dinger at arcor.de Fri Jul 28 17:33:43 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Fri, 28 Jul 2006 17:33:43 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= In-Reply-To: <200607281722.46212.rk.liste@bbf7.de> References: <200607281722.46212.rk.liste@bbf7.de> Message-ID: <44CA2E57.1070608@arcor.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Ich hatte so ein aehnliches Problem, habe das Paket komplet gelöscht und alle dazugehörigen Files. Dann einfach mit apt-get install neu installiert, dann hat es geklappt, vieleicht hilft dir das weiter. mfg Jan Roland M. Kruggel wrote: > Hallo Liste, > > der clamav-daemon lässt sich nicht installieren. Folgende > Fehlermeldung: > > --> xmail:/var/run/clamav# dpkg-reconfigure clamav-daemon Stopping > ClamAV daemon: clamd failed! LibClamAV Error: Wrote 0 instead of > 512 (/tmp/clamav-eb49fbbf529e5832/main.hdb). cli_untgz: No space > left on device LibClamAV Error: cli_cvdload(): Can't unpack CVD > file. LibClamAV Error: Can't load /var/lib/clamav/main.cvd: CVD > extraction failure ERROR: CVD extraction failure --< > > > 'No space left on device'?? Welches device und wieviel Platz wird > da benötigt. Platz habe ich eigentlich doch genug, oder? > > 10Mb / 37303Mb /home 1084Mb /var 45Mb /usr > -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.3 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEyi5WFxoGn/ckUGURAqiIAJ431kBIN15OxENYkYlZ/qtdRbGYGACfUouO 1GZryS/FkzfMLt0ngnRBVRQ= =r+hJ -----END PGP SIGNATURE----- From rk.liste at bbf7.de Fri Jul 28 17:37:50 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 17:37:50 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= In-Reply-To: <44CA2E57.1070608@arcor.de> References: <200607281722.46212.rk.liste@bbf7.de> <44CA2E57.1070608@arcor.de> Message-ID: <200607281737.50238.rk.liste@bbf7.de> Am Freitag, 28. Juli 2006 17:33 schrieb Jan Dinger: > Ich hatte so ein aehnliches Problem, habe das Paket komplet > gelöscht und alle dazugehörigen Files. Dann einfach mit apt-get > install neu installiert, dann hat es geklappt, vieleicht hilft dir > das weiter. Leider nein. Habe ich auch schon probiert. -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From w.flamme at web.de Fri Jul 28 17:52:27 2006 From: w.flamme at web.de (Werner Flamme) Date: Fri, 28 Jul 2006 17:52:27 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= In-Reply-To: <200607281722.46212.rk.liste@bbf7.de> References: <200607281722.46212.rk.liste@bbf7.de> Message-ID: <44CA32BB.3010501@web.de> Roland M. Kruggel schrieb: > 'No space left on device'?? Welches device und wieviel Platz wird da > benötigt. Platz habe ich eigentlich doch genug, oder? > > 10Mb / > 37303Mb /home > 1084Mb /var > 45Mb /usr > Hallo Roland M., sagt einer der beiden Befehle "df -u" und "df -i" vielleicht etwas anderes über Deinen Plattenfüllstand? Gruß Werner From rk.liste at bbf7.de Fri Jul 28 18:04:39 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 18:04:39 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= In-Reply-To: <44CA32BB.3010501@web.de> References: <200607281722.46212.rk.liste@bbf7.de> <44CA32BB.3010501@web.de> Message-ID: <200607281804.39730.rk.liste@bbf7.de> Am Freitag, 28. Juli 2006 17:52 schrieb Werner Flamme: > Roland M. Kruggel schrieb: > > 'No space left on device'?? Welches device und wieviel Platz wird > > da benötigt. Platz habe ich eigentlich doch genug, oder? > > > > 10Mb / > > 37303Mb /home > > 1084Mb /var > > 45Mb /usr > > Hallo Roland M., > > sagt einer der beiden Befehle "df -u" und "df -i" vielleicht etwas > anderes über Deinen Plattenfüllstand? Inodes sind noch mehr frei. Die größte Benutzung liegt im root. Bei 31%. Sollte doch auch kein Problem sein. Was macht df -u? Den switch gibt es nicht. -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From rk.liste at bbf7.de Fri Jul 28 18:31:18 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 18:31:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren_=28SOLVED=29?= In-Reply-To: <200607281722.46212.rk.liste@bbf7.de> References: <200607281722.46212.rk.liste@bbf7.de> Message-ID: <200607281831.18266.rk.liste@bbf7.de> Am Freitag, 28. Juli 2006 17:22 schrieb Roland M. Kruggel: Nicht zu glauben. 9,5MB im root bzw. /tmp reichen nicht aus um den clamav-daemon zu installieren. Ich habe /var/tmp nach /tmp gemountet und es hat funktioniert. -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From w.flamme at web.de Fri Jul 28 19:21:18 2006 From: w.flamme at web.de (Werner Flamme) Date: Fri, 28 Jul 2006 19:21:18 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= In-Reply-To: <200607281804.39730.rk.liste@bbf7.de> References: <200607281722.46212.rk.liste@bbf7.de> <44CA32BB.3010501@web.de> <200607281804.39730.rk.liste@bbf7.de> Message-ID: <44CA478E.5030709@web.de> Roland M. Kruggel schrieb: > Am Freitag, 28. Juli 2006 17:52 schrieb Werner Flamme: >> Roland M. Kruggel schrieb: >>> 'No space left on device'?? Welches device und wieviel Platz wird >>> da benötigt. Platz habe ich eigentlich doch genug, oder? >>> >>> 10Mb / >>> 37303Mb /home >>> 1084Mb /var >>> 45Mb /usr >> Hallo Roland M., >> >> sagt einer der beiden Befehle "df -u" und "df -i" vielleicht etwas >> anderes über Deinen Plattenfüllstand? > > Inodes sind noch mehr frei. Die größte Benutzung liegt im root. Bei > 31%. Sollte doch auch kein Problem sein. > > Was macht df -u? > Den switch gibt es nicht. > Hallo Roland M., wer lesen kann, ist klar im Vorteil ;-) wenn ich die "10Mb" als M und nicht als G gelesen hätte... 10 MB sind wirklich ein wenig wenig, vor allem, wenn Du /tmp auf der Root-Partition liegen hast. Das Zauberwort heißt "aufräumen" ;-) "df -u" ist ein Fipptehler - es sollte "df -h" heißen :-/ - zu breite Finger und zu viel warm... Schönes Rest-WE wünscht Werner From postfix at fuerstenberg.ws Fri Jul 28 19:26:30 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 28 Jul 2006 19:26:30 +0200 Subject: [Postfixbuch-users] Spammails mit Grafik verhindern In-Reply-To: References: Message-ID: <44CA48C6.5070608@fuerstenberg.ws> Robert Felber schrieb: > On Wed, Jul 26, 2006 at 08:36:23PM +0200, Denise wrote: >>> Die Abfrage bei dul.dnsbl.sorbs.net war aber erfolgreich. Das macht >>> die Sache aber auch nicht unbedingt einfacher (je nachdem welchen >>> RBLs man vertraut). >>> >> Ich habe diverse RBLs drin, dul.dnsbl.sorbs.net allerdings nicht. Auch >> das habe ich nachgeholt... > > Google mal nach "sorbs sucks". Bzw lies aeltere threads bzgl. sorbs > auf dieser > ML. Ich weiss: gerade den letzten großen ("SORBS ist durchgeknallt"). Habe ich gelesen (wenn auch nicht in allen Einzelheiten). > I.e: sorbs listed a) networks als DUL, ohne dass es dynamische hosts > waeren > Workaround: dynablock.njabl.org > > b) die unlist policy ist vergleichbar mit Wegelagerei. > > c) egal wer in der Vergangnheit Schuld war > (Vorbesitzer, etc) > der aktuelle Besitzer muss 50 Doller zahlen, um > delisted > zu werden (bezieht sich ab IIRC nicht auf die DUL). > Ist dennoch eine unmoegliche policy die neben > allem Anderen bei mir dazu fuehrt, dass SORBS ein > NO-GO ist. Na ja, stimmt schon. Auf der einen Seite muss man sich ja finanzieren, auf der anderen Seite: Auf Kosten der Unschuldigen? Dann sollten die sich den kompletten Dienst lieber bezahlen lassen. Ich überprüfe fast täglich, welche Mails von welcher RBL geblockt wurden. Sich zu sehr auf Blacklisten zu verlassen (oder auczh nur auf bestimmte) ist nicht gut: Ich hatte ganz früher mal dnsbl.sorbs.net dringehabt, welchen ich sehr schnell wieder rausgeworfen habe, weil der eine Unmenge an erwünschter Mail gekillt hat (einfach zu viele zusammengefasste Listen). Die dul-Liste halte ich von Grundsatz her sinnvoll, wobei man ja nicht auf Sorbs festgelegt ist. Die, die du vorgeschlagen hast, werde ich auf jeden mal testen... Kai From postfix at fuerstenberg.ws Fri Jul 28 19:30:25 2006 From: postfix at fuerstenberg.ws (=?ISO-8859-1?Q?Kai_F=FCrstenberg?=) Date: Fri, 28 Jul 2006 19:30:25 +0200 Subject: [Postfixbuch-users] hello In-Reply-To: <39058.80.87.162.74.1154099647.squirrel@aachalon.de> References: <20060728140220.63027.qmail@web39104.mail.mud.yahoo.com> <20060728141924.GC3591@state-of-mind.de> <39058.80.87.162.74.1154099647.squirrel@aachalon.de> Message-ID: <44CA49B1.3020300@fuerstenberg.ws> Christian Bricart schrieb: > Ich glaube ich hätte die Antwort an ihn selber und nicht an die Liste > geschickt (oder zumindest CC) ;-) > Ich denke nicht, dass er subscribed ist :) Wie kann er in die Liste schreiben, wenn nicht subscribed ist? Kai From rk.liste at bbf7.de Fri Jul 28 19:41:06 2006 From: rk.liste at bbf7.de (Roland M. Kruggel) Date: Fri, 28 Jul 2006 19:41:06 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= In-Reply-To: <44CA478E.5030709@web.de> References: <200607281722.46212.rk.liste@bbf7.de> <200607281804.39730.rk.liste@bbf7.de> <44CA478E.5030709@web.de> Message-ID: <200607281941.06643.rk.liste@bbf7.de> > > > > Inodes sind noch mehr frei. Die größte Benutzung liegt im root. > > Bei 31%. Sollte doch auch kein Problem sein. > > > > Was macht df -u? > > Den switch gibt es nicht. > > Hallo Roland M., > > wer lesen kann, ist klar im Vorteil ;-) wenn ich die "10Mb" als M > und nicht als G gelesen hätte... 10 MB sind wirklich ein wenig > wenig, vor allem, wenn Du /tmp auf der Root-Partition liegen hast. Es sei dir verziehen :) Wenn man bedenkt das meine erste Festplatte auch 10MB hatte (da takte der 8088 auch noch mt 4,77 MHz) ist das schon ein ziemliches Ding das NUR ein Vierenscanner zum starten mehr als 10MB braucht. Na ja, die Zeiten ändern sich. :) > Das Zauberwort heißt "aufräumen" ;-) Wird schwierig. Ich habe jetzt erstmal das /tmp nach /var/tmp gelinkt. Ich hoffe das ich mir nicht irgendwelche Seiteneffekte damit einhandel. > "df -u" ist ein Fipptehler - es sollte "df -h" heißen :-/ - zu > breite Finger und zu viel warm... Wem sagst du das. Auch ein schöne WE -- cu Roland Kruggel  mailto: rk.liste at bbf7.de System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5 From Ralf.Hildebrandt at charite.de Fri Jul 28 19:47:00 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Fri, 28 Jul 2006 19:47:00 +0200 Subject: [Postfixbuch-users] =?iso-8859-1?q?clamav-daemon_l=E4sst_sich_nic?= =?iso-8859-1?q?ht_installieren?= In-Reply-To: <200607281941.06643.rk.liste@bbf7.de> References: <200607281722.46212.rk.liste@bbf7.de> <200607281804.39730.rk.liste@bbf7.de> <44CA478E.5030709@web.de> <200607281941.06643.rk.liste@bbf7.de> Message-ID: <20060728174700.GK2665@charite.de> * Roland M. Kruggel : > Wird schwierig. Ich habe jetzt erstmal das /tmp nach /var/tmp gelinkt. > Ich hoffe das ich mir nicht irgendwelche Seiteneffekte damit > einhandel. apt-get install deborphan apt-get --purge remove `deborphan` -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Treat your password like your toothbrush. Don't let anybody else use it, and get a new one every six months. --Clifford Stoll From lists at xunil.at Sat Jul 29 00:26:50 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 29 Jul 2006 00:26:50 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <20060708185134.GF10495@state-of-mind.de> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> Message-ID: <44CA8F2A.70305@xunil.at> Patrick Ben Koetter schrieb: > Jetzt höre ich auf, sonst fallen mir die Finger ab. Ich denke, es lohnt sich > definitiv. > > p at rick Jetzt haben wir schon postfix-2.3.1 : Mich würde interessieren, wieviele von Euch schon mit dieser aktuellsten Release arbeiten, und wer warum noch nicht vorn dabei ist. Einer meiner Server läuft schon brav mit 2.3.1 ;-) Grüsse, Stefan From jk at jkart.de Sat Jul 29 00:48:21 2006 From: jk at jkart.de (Jim Knuth) Date: Sat, 29 Jul 2006 00:48:21 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44CA8F2A.70305@xunil.at> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44CA8F2A.70305@xunil.at> Message-ID: <981993094.20060729004821@jkart.de> Heute (29.07.2006/00:26 Uhr) schrieb Stefan G. Weichinger, > Patrick Ben Koetter schrieb: >> Jetzt hoere ich auf, sonst fallen mir die Finger ab. Ich denke, es lohnt sich >> definitiv. >> >> p at rick > Jetzt haben wir schon postfix-2.3.1 : > Mich wuerde interessieren, wieviele von Euch schon mit dieser aktuellsten > Release arbeiten, und wer warum noch nicht vorn dabei ist. > Einer meiner Server laeuft schon brav mit 2.3.1 ;-) > Gruesse, Stefan Ich nehme schon lange "nur" noch die Snapshots. z.Zt. ist das Postfix 2.4 Snapshot 20060727 -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Mit den Flügeln der Zeit fliegt die Traurigkeit davon. (Jean de La Fontaine) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1683 Build 7750 28.07.2006 From lists at xunil.at Sat Jul 29 01:05:26 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 29 Jul 2006 01:05:26 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <981993094.20060729004821@jkart.de> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44CA8F2A.70305@xunil.at> <981993094.20060729004821@jkart.de> Message-ID: <44CA9836.3010104@xunil.at> Jim Knuth schrieb: > Ich nehme schon lange "nur" noch die Snapshots. z.Zt. ist das > Postfix 2.4 Snapshot 20060727 phew ... Hatte grade etliche Probleme, als ich das Upgrade von 2.2.11 auf 2.3.1 versucht hab, da klingt "Snapshot" recht verwegen. Bin jetzt auf dieser Maschine wieder auf 2.2.11, bis ich weiter weiß. Stefan From jk at jkart.de Sat Jul 29 02:08:17 2006 From: jk at jkart.de (Jim Knuth) Date: Sat, 29 Jul 2006 02:08:17 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44CA9836.3010104@xunil.at> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44CA8F2A.70305@xunil.at> <981993094.20060729004821@jkart.de> <44CA9836.3010104@xunil.at> Message-ID: <88573791.20060729020817@jkart.de> Heute (29.07.2006/01:05 Uhr) schrieb Stefan G. Weichinger, > Jim Knuth schrieb: >> Ich nehme schon lange "nur" noch die Snapshots. z.Zt. ist das >> Postfix 2.4 Snapshot 20060727 > phew ... > Hatte grade etliche Probleme, als ich das Upgrade von 2.2.11 auf 2.3.1 is aber von der Kompilierung nix anderes. ;) > versucht hab, da klingt "Snapshot" recht verwegen. Bin jetzt auf dieser > Maschine wieder auf 2.2.11, bis ich weiter weiß. > Stefan -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Fledermäuse biegen immer nach links ab, wenn sie ihre Höhle verlassen. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1683 Build 7750 28.07.2006 From jk at jkart.de Sat Jul 29 02:16:14 2006 From: jk at jkart.de (Jim Knuth) Date: Sat, 29 Jul 2006 02:16:14 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44CA9836.3010104@xunil.at> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44CA8F2A.70305@xunil.at> <981993094.20060729004821@jkart.de> <44CA9836.3010104@xunil.at> Message-ID: <1926586721.20060729021614@jkart.de> Heute (29.07.2006/01:05 Uhr) schrieb Stefan G. Weichinger, > Jim Knuth schrieb: >> Ich nehme schon lange "nur" noch die Snapshots. z.Zt. ist das >> Postfix 2.4 Snapshot 20060727 > phew ... > Hatte grade etliche Probleme, als ich das Upgrade von 2.2.11 auf 2.3.1 > versucht hab, da klingt "Snapshot" recht verwegen. Bin jetzt auf dieser > Maschine wieder auf 2.2.11, bis ich weiter weiß. > Stefan ääh, sorry. DOCH es gibt einen gravierenden Unterschied beim Kompilieren! is jetzt: -DUSE_CYRUS_SASL -DUSE_SASL_AUTH statt vorher nur -DUSE_SASL_AUTH andere Parameter sind wie vorher -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Manche leben mit einer so erstaunlichen Routine, dass es schwerfaellt zu glauben, sie lebten zum ersten mal. (Stanislaw Jerzy Lec) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1683 Build 7750 28.07.2006 From p at state-of-mind.de Sat Jul 29 08:58:29 2006 From: p at state-of-mind.de (Patrick Ben Koetter) Date: Sat, 29 Jul 2006 08:58:29 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44CA8F2A.70305@xunil.at> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44CA8F2A.70305@xunil.at> Message-ID: <20060729065828.GA12177@state-of-mind.de> * Stefan G. Weichinger : > Patrick Ben Koetter schrieb: > > > Jetzt höre ich auf, sonst fallen mir die Finger ab. Ich denke, es lohnt sich > > definitiv. > > > > p at rick > > Jetzt haben wir schon postfix-2.3.1 : > > Mich würde interessieren, wieviele von Euch schon mit dieser aktuellsten > Release arbeiten, und wer warum noch nicht vorn dabei ist. > > Einer meiner Server läuft schon brav mit 2.3.1 ;-) Ich verwende 2.3.x noch nicht, weil es mir dieses Mal zu wenig Feedback für neue Features von der Community gegeben hatte. Mit neuen Features meine ich im Wesentlichen eigentlich nur das neue "Milter-Interface". Hier hat sich gleich nachdem 2.3 rauskam gezeigt, dass noch Feinschliff nötig war. Die Tage, ich bin nicht ganz auf dem Stand der Dinge, soll 2.3.2 rauskommen. Das setze ich dann auch ein... p at rick -- Das Postfix-Buch saslfinger (debugging SMTP AUTH): From lists at xunil.at Sat Jul 29 09:23:49 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Sat, 29 Jul 2006 09:23:49 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <1926586721.20060729021614@jkart.de> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44CA8F2A.70305@xunil.at> <981993094.20060729004821@jkart.de> <44CA9836.3010104@xunil.at> <1926586721.20060729021614@jkart.de> Message-ID: <44CB0D05.3000704@xunil.at> Jim Knuth schrieb: > Heute (29.07.2006/01:05 Uhr) schrieb Stefan G. Weichinger, > >> Jim Knuth schrieb: > >>> Ich nehme schon lange "nur" noch die Snapshots. z.Zt. ist das >>> Postfix 2.4 Snapshot 20060727 > >> phew ... > >> Hatte grade etliche Probleme, als ich das Upgrade von 2.2.11 auf 2.3.1 >> versucht hab, da klingt "Snapshot" recht verwegen. Bin jetzt auf dieser >> Maschine wieder auf 2.2.11, bis ich weiter weiß. > >> Stefan > > > ääh, sorry. DOCH es gibt einen gravierenden Unterschied beim > Kompilieren! > > is jetzt: -DUSE_CYRUS_SASL -DUSE_SASL_AUTH statt vorher nur > > -DUSE_SASL_AUTH > > andere Parameter sind wie vorher Ja, das kenn ich schon vom zweiten Server, danke. Habe es auch auf dem anderen so kompiliert, lief auch ordentlich durch, nach dem "make upgrade" hatte ich allerdings logs wie folgend: Jul 29 00:57:22 matrix postfix/lmtp[29348]: warning: unexpected attribute errors-to in input from smtp-amavis socket Jul 29 00:57:22 matrix postfix/lmtp[29348]: warning: deliver_request_get: error receiving common attributes Jul 29 00:57:22 matrix postfix/qmgr[4326]: warning: unexpected attribute status in input from private/smtp-amavis socket Jul 29 00:57:22 matrix postfix/qmgr[4326]: warning: private/smtp-amavis socket: malformed response Jul 29 00:57:22 matrix postfix/qmgr[4326]: warning: transport smtp-amavis failure -- see a previous warning/fatal/panic logfile record for the problem description Jul 29 00:57:22 matrix postfix/bounce[23902]: warning: missing attribute dsn_orig_rcpt in input from defer socket Jul 29 00:57:22 matrix postfix/bounce[23902]: warning: malformed request Jul 29 00:57:22 matrix postfix/qmgr[4326]: warning: 3750F8B90E6: defer service failure Jul 29 00:57:22 matrix postfix/qmgr[4326]: 3750F8B90E6: to=, relay=none, delay=0, status=deferred (delivery temporarily suspended: unknown mail transport error) und etwas später : Jul 29 00:58:02 matrix postfix/trivial-rewrite[29226]: warning: unexpected attribute address in input from rewrite socket Jul 29 00:58:02 matrix postfix/smtpd[16003]: warning: premature end-of-input on private/rewrite socket while reading input attribute nameJul 29 00:58:02 matrix postfix/smtpd[16003]: warning: problem talking to service rewrite: Success Jul 29 00:58:03 matrix postfix/trivial-rewrite[29226]: warning: unexpected attribute address in input from rewrite socket Jul 29 00:58:03 matrix postfix/smtpd[16003]: warning: premature end-of-input on private/rewrite socket while reading input attribute nameJul 29 00:58:03 matrix postfix/smtpd[16003]: warning: problem talking to service rewrite: Success Jul 29 00:58:04 matrix postfix/trivial-rewrite[29226]: warning: unexpected attribute address in input from rewrite socket Jul 29 00:58:04 matrix postfix/smtpd[16003]: warning: premature end-of-input on private/rewrite socket while reading input attribute nameJul 29 00:58:04 matrix postfix/smtpd[16003]: warning: problem talking to service rewrite: Success ... und die Mails blieben in der Queue. Das konnte ich so nicht lassen, und bin zurück auf 2.2.11. Hat da jemand einen Tip? Ich hab postfix beendet, dann "make upgrade" und wieder per "rcpostfix start" gestartet (Suse 9.2), das sollte auch die chroot-Umgebungen sauber initialisieren. Vielleicht hatte ich trotzdem irgendwie 2 gemischte Releases zu dem Zeitpunkt? Ansonsten hab ich auch kein grosses Problem damit, auf dieser Maschine auf 2.2.11 zu bleiben, funktional geht mir da soweit nix ab. Grüsse, Stefan. From mailinglist at skynetworks.de Sat Jul 29 17:26:52 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Sat, 29 Jul 2006 17:26:52 +0200 Subject: [Postfixbuch-users] Umlaute werden geschreddert Message-ID: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> Hallo zusammen, ich habe noch ein kleines Problem mit Postfix. Es sieht so aus, daß bei manchen Mails die Umlaute irgendwie auf der Strecke bleiben. Ich denke, daß die Sache eher an Postfix liegt, wir haben hinter Postfix einen David-Server V8+ im Einsatz, eigentlich gabs damit vor der Einführung von Postfix meines Wissens keine Probleme. Die Sache tritt auch bei den Statusmeldungen von Amavisd-new auf, welche ich auf die deutschen Templates umgestellt habe. Beispiel: Unerwünschte Massen-Mail Von: oder: hier ist kein St¼ck mehr da. Mit freundlichen Gr¼Yen Derzeit läuft Postfix 2.1.5 auf Debian mit amavisd-new, clamav, spamassassin. Woran könnte das liegen? In amiland wirds das Problem eher nicht geben, die haben ja keine Umlaute..... Gruss Thomas From heiner at heiner-lamprecht.net Sat Jul 29 17:32:45 2006 From: heiner at heiner-lamprecht.net (Heiner Lamprecht) Date: Sat, 29 Jul 2006 17:32:45 +0200 Subject: [Postfixbuch-users] Umlaute werden geschreddert In-Reply-To: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> References: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> Message-ID: <200607291732.46912.heiner@heiner-lamprecht.net> Moin, On Saturday 29 July 2006 17:26, Thomas Klein wrote: > > Woran könnte das liegen? In amiland wirds das Problem eher nicht > geben, die haben ja keine Umlaute..... Bist Du Dir sicher, dass die Mail vor Ankunft auf Deinem Rechner "heil" ist? Rein spontan würde ich eher vermuten, dass der Zeichensatz, der vom Mailprogramm in den Mailheader geschrieben wird, nicht zum tatsächlichen Inhalt passt. Hast Du einen Mailclient, bei dem Du den Zeichensatz zur Anzeige umstellen kannst? Dann kannst Du prüfen, in welche Zeichensatz die Zeichen tatsächlich gehören, und dann mal schauen, was in der Mail steht. Heiner -- heiner at heiner-lamprecht dot net GnuPG - Key: 9859E373 Fingerprint: 3770 7947 F917 94EF 8717 BADB 0139 7554 9859 E373 From mailinglist at skynetworks.de Sat Jul 29 17:44:47 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Sat, 29 Jul 2006 17:44:47 +0200 Subject: [Postfixbuch-users] Umlaute werden geschreddert References: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> <200607291732.46912.heiner@heiner-lamprecht.net> Message-ID: <002101c6b325$ec4cb610$02fea8c0@SICOM.local> > >> Woran könnte das liegen? In amiland wirds das Problem eher nicht >> geben, die haben ja keine Umlaute..... >Bist Du Dir sicher, dass die Mail vor Ankunft auf Deinem Rechner >"heil" ist? >Rein spontan würde ich eher vermuten, dass der Zeichensatz, der vom >Mailprogramm in den Mailheader geschrieben wird, nicht zum >tatsächlichen Inhalt passt. >Hast Du einen Mailclient, bei dem Du den Zeichensatz zur Anzeige >umstellen kannst? Dann kannst Du prüfen, in welche Zeichensatz die >Zeichen tatsächlich gehören, und dann mal schauen, was in der Mail >steht. Hm ok, ist ein Ansatz. Ich werde mal die Spamadmin-Mails an eine andere Adresse umleiten, da läßt sich das besser prüfen. Danke erstmal für den Tip.... > Heiner From Ralf.Hildebrandt at charite.de Sat Jul 29 19:19:57 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Sat, 29 Jul 2006 19:19:57 +0200 Subject: [Postfixbuch-users] Umlaute werden geschreddert In-Reply-To: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> References: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> Message-ID: <20060729171956.GG11177@charite.de> * Thomas Klein : > Hallo zusammen, > > ich habe noch ein kleines Problem mit Postfix. > Es sieht so aus, daß bei manchen Mails die Umlaute irgendwie auf der Strecke > bleiben. Postfix aendert nichts an der Mail. Also muss es was anderes sein. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com jeder benutzt was er verdient. From mailinglist at skynetworks.de Sun Jul 30 11:31:05 2006 From: mailinglist at skynetworks.de (Thomas Klein) Date: Sun, 30 Jul 2006 11:31:05 +0200 Subject: [Postfixbuch-users] Umlaute werden geschreddert References: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> <200607291732.46912.heiner@heiner-lamprecht.net> Message-ID: <002701c6b3ba$e7a50b40$662aa8c0@SICOM.local> >> Woran könnte das liegen? In amiland wirds das Problem eher nicht >> geben, die haben ja keine Umlaute..... >Bist Du Dir sicher, dass die Mail vor Ankunft auf Deinem Rechner >"heil" ist? >Rein spontan würde ich eher vermuten, dass der Zeichensatz, der vom >Mailprogramm in den Mailheader geschrieben wird, nicht zum >tatsächlichen Inhalt passt. >Hast Du einen Mailclient, bei dem Du den Zeichensatz zur Anzeige >umstellen kannst? Dann kannst Du prüfen, in welche Zeichensatz die >Zeichen tatsächlich gehören, und dann mal schauen, was in der Mail >steht. Hab das mal mit Outlook Express getestet. Die Mail kommt erstmal mit "geschredderten" Umlauten an, und wird als vom Format her als "Westeuropäisch ISO" erkannt. Stelle ich das Format per Hand auf UTF8 um funktionierts.... Gruss Thomas From heiner at heiner-lamprecht.net Sun Jul 30 11:43:22 2006 From: heiner at heiner-lamprecht.net (Heiner Lamprecht) Date: Sun, 30 Jul 2006 11:43:22 +0200 Subject: [Postfixbuch-users] Umlaute werden geschreddert In-Reply-To: <002701c6b3ba$e7a50b40$662aa8c0@SICOM.local> References: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> <200607291732.46912.heiner@heiner-lamprecht.net> <002701c6b3ba$e7a50b40$662aa8c0@SICOM.local> Message-ID: <200607301143.22644.heiner@heiner-lamprecht.net> On Sunday 30 July 2006 11:31, Thomas Klein wrote: > > > > Hast Du einen Mailclient, bei dem Du den Zeichensatz zur Anzeige > > umstellen kannst? Dann kannst Du prüfen, in welche Zeichensatz > > die Zeichen tatsächlich gehören, und dann mal schauen, was in > > der Mail steht. > > Hab das mal mit Outlook Express getestet. Die Mail kommt erstmal > mit "geschredderten" Umlauten an, und wird als vom Format her als > "Westeuropäisch ISO" erkannt. Stelle ich das Format per Hand auf > UTF8 um funktionierts.... Bei Mails, die von außen kommen, bist Du machtlos. Aber die Mails, die von amavis-new erzeugt werden, solltest Du korrigieren können. Vermutlich ist einfach nur der Characterset, mit dem die deutschen Templates erzeugt wurden, falsch, bzw. passt nicht zu der Einstellung im erzeugten Mailheader. Wenn Du also den Mailheader nicht ändern kannst, kannst Du zumindest die Texte ändern. Heiner -- heiner at heiner-lamprecht dot net GnuPG - Key: 9859E373 Fingerprint: 3770 7947 F917 94EF 8717 BADB 0139 7554 9859 E373 From postfixbuch-users at japantest.homelinux.com Sun Jul 30 11:44:40 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Sun, 30 Jul 2006 11:44:40 +0200 Subject: [Postfixbuch-users] Umlaute werden geschreddert In-Reply-To: <002701c6b3ba$e7a50b40$662aa8c0@SICOM.local> References: <000801c6b323$6c5c1880$02fea8c0@SICOM.local> <200607291732.46912.heiner@heiner-lamprecht.net> <002701c6b3ba$e7a50b40$662aa8c0@SICOM.local> Message-ID: <44CC7F88.2090202@japantest.homelinux.com> Thomas Klein wrote: >>> Woran könnte das liegen? In amiland wirds das Problem eher nicht >>> geben, die haben ja keine Umlaute..... > >> Bist Du Dir sicher, dass die Mail vor Ankunft auf Deinem Rechner >> "heil" ist? > >> Rein spontan würde ich eher vermuten, dass der Zeichensatz, der vom >> Mailprogramm in den Mailheader geschrieben wird, nicht zum >> tatsächlichen Inhalt passt. > >> Hast Du einen Mailclient, bei dem Du den Zeichensatz zur Anzeige >> umstellen kannst? Dann kannst Du prüfen, in welche Zeichensatz die >> Zeichen tatsächlich gehören, und dann mal schauen, was in der Mail >> steht. > > Hab das mal mit Outlook Express getestet. Die Mail kommt erstmal mit > "geschredderten" Umlauten an, und wird als vom Format her als > "Westeuropäisch ISO" erkannt. Stelle ich das Format per Hand auf UTF8 um > funktionierts.... Dass die sendende Applikation den Zeichensatz deklarieren sollte, ist klar. Ich weiss von Suse, dass irgendwann der Standardzeichensatz auf UTF8 umgestellt wurde. Kann sein, dass dies auch bei dir der Fall ist und dazu beiträgt. Sandy From mail at christiananton.de Sun Jul 30 17:43:18 2006 From: mail at christiananton.de (Christian Anton) Date: Sun, 30 Jul 2006 17:43:18 +0200 Subject: [Postfixbuch-users] TLS Server certificate could not be verified Message-ID: <20060730154317.GA17982@fibbs.fibbs.local> Hi folks, nach langer Abstinenz habe ich mal wieder ein Problem, weswegen ich doch mal hier posten muss, da ich es einfach nicht kapiere. Ich habe zwei Maschinen, auf denen Postfix läuft: 1. Meinen Rootserver im Internet, Gentoo Linux mit Postfix 2.2.5, im folgenden "Server" genannt. 2. Meinen Homeserver/Filer/Multischwein, Debian etch, Postfix 2.2.10-2, im Folgenden "Client" genannt. Ich wollte dem Client erlauben, sich anhand seines TLS-Serverzertifikats am Server zu authentifizieren und somit über diesen zu relayen. Das relaying funktioniert nach einigem Lesen der Dokus perfekt, allerdings kommen im Log des Clients noch Meldungen, dass das Serverzertifikat des Servers nicht verifiziert werden konnte, was wohl eher ein kosmetisches denn ein technisches Problem darstellt, mich aber trotzdem stört. Ich habe beiden Maschinen Server-Zertifikate von CaCert verpasst. Also CSR erstellt, auf der CACert Webseite Class3-Zertifikate erstellt, diese Zertifikate als .crt unter /etc/postfix/tls abgelegt, das class3- Rootzertifikat heruntergeladen und ebenfalls auf der Platte abgelegt. Auf beiden Maschinen habe ich das Zertifikat sowohl für den smtpd als auch für den smtp eingerichtet, guckst Du: Server: smtpd_tls_CAfile = /etc/ssl/certs/cacert.org.class3.pem smtpd_tls_cert_file = /etc/postfix/tls/mail.gentix.de.crt smtpd_tls_key_file = /etc/postfix/tls/mail.gentix.de.key smtpd_use_tls = yes smtp_tls_CAfile = /etc/ssl/certs/cacert.org.class3.pem smtp_tls_CApath = /etc/ssl/certs smtp_tls_cert_file = /etc/postfix/tls/mail.gentix.de.crt smtp_tls_key_file = /etc/postfix/tls/mail.gentix.de.key smtp_use_tls = yes smtpd_tls_received_header = yes smtpd_tls_loglevel = 1 smtpd_tls_ask_ccert = yes relay_clientcerts = hash:/etc/postfix/relay_clientcerts Client: smtpd_use_tls=yes smtpd_tls_CAfile = /etc/ssl/certs/cacert.org.class3.pem smtpd_tls_cert_file=/etc/postfix/tls/home.christiananton.de.crt smtpd_tls_key_file=/etc/postfix/tls/home.christiananton.de.key smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache smtp_use_tls=yes smtp_tls_CAfile = /etc/ssl/certs/cacert.org.class3.pem smtp_tls_CApath = /etc/ssl/certs smtp_tls_cert_file=/etc/postfix/tls/home.christiananton.de.crt smtp_tls_key_file=/etc/postfix/tls/home.christiananton.de.key smtp_tls_scert_verifydepth = 5 smtp_tls_loglevel = 2 smtp_tls_enforce_peername = no Desweiteren hab ich das class3-Rootzertifikat in openssl neu eingelesen und konnte dann auf beiden Maschinen jeweils beide Serverzertifikate "verifien". Scheinbar benutzt Postfix aber nicht die Systemweit hinterlegten Root-Zertifikate unter /etc/ssl/certs... Server: # c_rehash /etc/ssl/certs # openssl verify /etc/postfix/tls/mail.gentix.de.crt /etc/postfix/tls/mail.gentix.de.crt: OK # openssl verify ~chris/home.christiananton.de.crt /home/chris/home.christiananton.de.crt: OK Client: # c_rehash /etc/ssl/certs # openssl verify /etc/postfix/tls/home.christiananton.de.crt /etc/postfix/tls/home.christiananton.de.crt: OK # openssl verify ~chris/mail.gentix.de.crt /home/chris/mail.gentix.de.crt: OK Auf Serverseite habe ich natürlich noch den fingerprint des Serverzertifikats, welches auf der Clientseite benutzt wird, eingetragen. Wenn ich jetzt eine Mail vom Client aus sende, sehen die Logs folgendermaßen aus: Server: Jul 30 17:41:04 ipx10995 postfix/smtpd[17973]: connect from p54970951.dip0.t-ipconnect.de[84.151.9.81] Jul 30 17:41:04 ipx10995 postfix/anvil[1683]: statistics: max connection rate 2/60s for (smtp:217.225.235.21) at Jul 30 17:32:38 Jul 30 17:41:04 ipx10995 postfix/anvil[1683]: statistics: max connection count 1 for (smtp:217.225.235.21) at Jul 30 17:31:38 Jul 30 17:41:04 ipx10995 postfix/anvil[1683]: statistics: max cache size 3 at Jul 30 17:34:44 Jul 30 17:41:04 ipx10995 postfix/smtpd[17973]: setting up TLS connection from p54970951.dip0.t-ipconnect.de[84.151.9.81] Jul 30 17:41:04 ipx10995 postfix/smtpd[17973]: fingerprint=2D:E2:E6:35:26:07:79:22:58:6C:82:52:A2:A1:57:58 Jul 30 17:41:04 ipx10995 postfix/smtpd[17973]: Verified: subject_CN=home.christiananton.de, issuer=CAcert Class 3 Root Jul 30 17:41:04 ipx10995 postfix/smtpd[17973]: TLS connection established from p54970951.dip0.t-ipconnect.de[84.151.9.81]: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits) Jul 30 17:41:04 ipx10995 postfix/smtpd[17973]: EE935C0A9: client=p54970951.dip0.t-ipconnect.de[84.151.9.81] Jul 30 17:41:05 ipx10995 postfix/cleanup[19268]: EE935C0A9: message-id=<20060730154106.BBF5046DD at servfibbs.fibbs.local> Jul 30 17:41:05 ipx10995 postfix/smtpd[17973]: disconnect from p54970951.dip0.t-ipconnect.de[84.151.9.81] Jul 30 17:41:05 ipx10995 postfix/qmgr[11845]: EE935C0A9: from=, size=686, nrcpt=1 (queue active) Jul 30 17:41:05 ipx10995 amavis[18061]: (18061-02) ESMTP::10024 /var/amavis/tmp/amavis-20060730T173951-18061: -> Received: SIZE=686 from mail.gentix.de ([127.0.0.1]) by localhost (mail.gentix.de [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id 18061-02 for ; Sun, 30 Jul 2006 17:41:05 +0200 (CEST) Jul 30 17:41:05 ipx10995 amavis[18061]: (18061-02) Checking: VHG9foaYXs3E [84.151.9.81] -> Jul 30 17:41:05 ipx10995 postfix/smtpd[19277]: connect from localhost[127.0.0.1] Jul 30 17:41:05 ipx10995 postfix/smtpd[19277]: 75EC6C890: client=localhost[127.0.0.1] Jul 30 17:41:05 ipx10995 postfix/cleanup[19268]: 75EC6C890: message-id=<20060730154106.BBF5046DD at servfibbs.fibbs.local> Jul 30 17:41:05 ipx10995 postfix/qmgr[11845]: 75EC6C890: from=, size=1138, nrcpt=1 (queue active) Jul 30 17:41:05 ipx10995 postfix/smtpd[19277]: disconnect from localhost[127.0.0.1]Jul 30 17:41:05 ipx10995 amavis[18061]: (18061-02) FWD via SMTP: -> , 250 2.6.0 Ok, id=18061-02, from MTA([127.0.0.1]:10025): 250 Ok: queued as 75EC6C890 Jul 30 17:41:05 ipx10995 amavis[18061]: (18061-02) Passed CLEAN, [84.151.9.81] [84.151.9.81] -> , Message-ID: <20060730154106.BBF5046DD at servfibbs.fibbs.local>, mail_id: VHG9foaYXs3E, Hits: 1.897, 524 ms Jul 30 17:41:05 ipx10995 amavis[18061]: (18061-02) Passed CLEAN, -> , Hits: 1.897, tag=3, tag2=6, kill=6, L/0/0/0 Jul 30 17:41:05 ipx10995 postfix/smtp[19272]: EE935C0A9: to=, orig_to=, relay=127.0.0.1[127.0.0.1], delay=1, status=sent (250 2.6.0 Ok, id=18061-02, from MTA([127.0.0.1]:10025): 250 Ok: queued as 75EC6C890) Jul 30 17:41:05 ipx10995 postfix/qmgr[11845]: EE935C0A9: removed Jul 30 17:41:05 ipx10995 postfix/lmtp[19280]: 75EC6C890: to=, relay=/var/imap/socket/lmtp[/var/imap/socket/lmtp], delay=0, status=sent (250 2.1.5 Ok) Jul 30 17:41:05 ipx10995 postfix/qmgr[11845]: 75EC6C890: removed Client: Jul 30 17:41:06 servfibbs postfix/pickup[27519]: BBF5046DD: uid=1005 from= Jul 30 17:41:06 servfibbs postfix/cleanup[27747]: BBF5046DD: message-id=<20060730154106.BBF5046DD at servfibbs.fibbs.local> Jul 30 17:41:06 servfibbs postfix/qmgr[23420]: BBF5046DD: from=, size=332, nrcpt=1 (queue active) Jul 30 17:41:06 servfibbs postfix/smtp[27749]: initializing the client-side TLS engine Jul 30 17:41:07 servfibbs postfix/smtp[27749]: setting up TLS connection to mail.gentix.de Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:before/connect initializationJul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv2/v3 write client hello AJul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv2/v3 read server hello A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server hello A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server hello A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 read server hello A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server certificate A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server certificate A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server certificate A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server certificate A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: certificate verification depth=2 subject=/O=Root CA/OU=http://www.cacert.org/CN=CA Cert Signing Authority/emailAddress=support at cacert.org Jul 30 17:41:07 servfibbs postfix/smtp[27749]: certificate verification failed for mail.gentix.de: num=19:self signed certificate in certificate chain Jul 30 17:41:07 servfibbs postfix/smtp[27749]: verify return: 0 Jul 30 17:41:07 servfibbs postfix/smtp[27749]: certificate verification depth=2 subject=/O=Root CA/OU=http://www.cacert.org/CN=CA Cert Signing Authority/emailAddress=support at cacert.org Jul 30 17:41:07 servfibbs postfix/smtp[27749]: verify return: 1 Jul 30 17:41:07 servfibbs postfix/smtp[27749]: certificate verification depth=1 subject=/O=CAcert Inc./OU=http://www.CAcert.org/CN=CAcert Class 3 Root Jul 30 17:41:07 servfibbs postfix/smtp[27749]: verify return: 1 Jul 30 17:41:07 servfibbs postfix/smtp[27749]: certificate verification depth=0 subject=/CN=mail.gentix.de Jul 30 17:41:07 servfibbs postfix/smtp[27749]: verify return: 1 Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 read server certificate A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server key exchange A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server key exchange A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 read server key exchange A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server certificate request A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read server certificate request A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 read server certificate request A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 read server done A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 write client certificate A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 write client key exchange A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 write certificate verify A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 write change cipher spec A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 write finished A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 flush data Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read finished A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read finished A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read finished A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:error in SSLv3 read finished A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: SSL_connect:SSLv3 read finished A Jul 30 17:41:07 servfibbs postfix/smtp[27749]: Unverified: subject_CN=mail.gentix.de, issuer=CAcert Class 3 Root Jul 30 17:41:07 servfibbs postfix/smtp[27749]: TLS connection established to mail.gentix.de: TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits) Jul 30 17:41:07 servfibbs postfix/smtp[27749]: Server certificate could not be verified Jul 30 17:41:07 servfibbs postfix/smtp[27749]: BBF5046DD: to=, relay=mail.gentix.de[80.190.241.119], delay=1, status=sent (250 Ok: queued as EE935C0A9) Jul 30 17:41:07 servfibbs postfix/qmgr[23420]: BBF5046DD: removed Wie man sieht, funktioniert das Senden und authen wunderbar, aber der Client kann das Serverzertifikat des Servers nicht verifizieren, und ich wüsste gern, woran das liegt und wie ich den Fehler analysieren kann. Vielen Dank im Voraus! Christian Anton From ts_kw at GMX.de Mon Jul 31 08:10:56 2006 From: ts_kw at GMX.de (Thomas) Date: Mon, 31 Jul 2006 08:10:56 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: <405450363.20060727142051@jkart.de> References: <44C8AD00.4020303@GMX.de> <405450363.20060727142051@jkart.de> Message-ID: <44CD9EF0.8040807@GMX.de> Hallo Jim, >hab f-prot und Bitdefender zusätzlich. (OS Debian) Beide werden >ständig (per Cron) aktualisiert > > Wie sieht es da mit den Kosten für eine Lizenz aus? Ich habe mich gerade bei F-Risk umgeschaut und finde die Preisübersicht etwas unübersichtlich. Welche Version setzt Du denn ein und was bezahlst Du? Bei Bitdefender ist im Shop nichtmal die CommandLine-Version verfügbar. Wie sieht's da bei Dir aus? Thomas From greinert at rz.uni-leipzig.de Mon Jul 31 08:44:49 2006 From: greinert at rz.uni-leipzig.de (Wolfram Greinert) Date: Mon, 31 Jul 2006 08:44:49 +0200 (METDST) Subject: [Postfixbuch-users] SpamAssassin und rules_du_jour Message-ID: <20060731064449.21CB3A4@server1.rz.uni-leipzig.de> Hallo, ich wollte mal anfragen, ob jemand Regeln, die man mit rules_du_jour saugen kann, fuer sein spamassassin benutzt ??? Wie sind die Erfahrungen ? Gibt es dadurch Fehleinstufungen ??? Welche Rulesets werden benutzt ? Gruss Wolfram Greinert -- ########################################### # Wolfram Greinert # # URZ der Uni Leipzig, Abteilung Netze # # 04109 Leipzig, Augustusplatz 10/11 # # Tel.: +(0341) 97-33325 # # email: greinert at rz.uni-leipzig.de # ########################################### From joe at pdi-berlin.de Mon Jul 31 10:21:52 2006 From: joe at pdi-berlin.de (Joachim Schoenberg) Date: Mon, 31 Jul 2006 10:21:52 +0200 Subject: [Postfixbuch-users] amavis - exe in zip In-Reply-To: <1559148969.20060728162751@jkart.de> References: <200607281259.58234.rk.liste@bbf7.de> <200607281532.34646.joe@pdi-berlin.de> <1559148969.20060728162751@jkart.de> Message-ID: <200607311021.52282.joe@pdi-berlin.de> Hallo Jim, Am Freitag, 28. Juli 2006 16:27 schrieb Jim Knuth: > > Wenn Du auf den Schutz vor EXEn nicht verzichten willst, ist der > > empfohlene Weg eigentlich: ZIPpen mit Passwort-Schutz. > > Dann sagt Amavisd-New "unchecked" und laeßt durch. > > ja, wenn "alles" im System stimmt, soll es so sein. Dazu ist die > Amavisd Version, die dazugehörigen Perl Module, etc. relevant. > > Es kann also vorkommen, wenn etwas "nicht stimmt", dass das > System crashed. Was man auf der Amavisd Liste reichlich lesen > kann. ;) Hm, das ist mir zum Glück noch nie passiert ... > > Die Mail, die Amavis fuer abgefangene EXEn verschickt (Typ "banned") > > gibt den Hinweis mit dem Passwort. > > da widerspricht sich aber das obere mit dem unteren. ;) > Entweder durchlassen = *unchecked* oder blocken = > *quarantäne*/REJECT. Jaa, das sollte natürlich heißen: im Fall, daß eine Mail wegen einer EXE geblockt wird, bekommt der Empfänger eine Mail mit dem Hinweis, ein passwordgeschütztes ZIP zu verwenden, falls die Übertragung gewünscht wird. Joe -- ----------------------------------- Joachim Schoenberg Paul-Drude-Institut for Solid State Electronics, Berlin ----------------------------------- From christoph.fuerstaller at kurtkrenn.com Mon Jul 31 11:15:24 2006 From: christoph.fuerstaller at kurtkrenn.com (=?ISO-8859-15?Q?Christoph_F=FCrstaller?=) Date: Mon, 31 Jul 2006 11:15:24 +0200 Subject: [Postfixbuch-users] Spam lernen von einem fwd' e-mail Message-ID: <44CDCA2C.606@kurtkrenn.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo, Ich versuche gerade eine E-Mailadresse einzurichten, bei der alle ankommenden mails als Spam für SpamAssassin gelernt wird. Meine Frage: Wenn ich jetzt ein Spam Mail bekomme, dieses dann an die neue E-Mail Adresse weiterleite. Werden die zusätzlichen Header von meinem Fwd ignoriert? Oder lernt SA dann mich als Spammer? Oder muss ich da noch zusätzlich was konfigurieren? Zum Spam lernen verwende ich folgenden Eintrag in der maildroprc: cc "| sa-learn --spam" Funktioniert das so wich ich mir das vorstelle? Oder fehlt da noch was? Mit freundlichen Grüßen, Christoph Fürstaller - -- Dipl.-Ing. Kurt Krenn - IT-Beratung Franz-Josef-Strasse 33/4/43, 5020 Salzburg Tel: +43 662 879512 Fax: +43 662 875960 IP-Tel: +43 780 kkrenn (557366) Email: c.fuerstaller at kurtkrenn.com sip: c.fuerstaller at kurtkrenn.com -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.4 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEzcosR0exH8dhr/YRAvJjAKDbH6+yszyv6duMNtCWHIscAkZEZACeMvD7 EU8k7RjS4gdyNQPKmpXHmvA= =lD5l -----END PGP SIGNATURE----- From mhaegele at linuxrocks.dyndns.org Mon Jul 31 11:48:36 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 31 Jul 2006 11:48:36 +0200 Subject: [Postfixbuch-users] Spam lernen von einem fwd' e-mail In-Reply-To: <44CDCA2C.606@kurtkrenn.com> References: <44CDCA2C.606@kurtkrenn.com> Message-ID: <44CDD1F4.10308@linuxrocks.dyndns.org> Christoph Fürstaller schrieb: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Hallo, > > Ich versuche gerade eine E-Mailadresse einzurichten, bei der alle > ankommenden mails als Spam für SpamAssassin gelernt wird. Meine Frage: > Wenn ich jetzt ein Spam Mail bekomme, dieses dann an die neue E-Mail > Adresse weiterleite. Werden die zusätzlichen Header von meinem Fwd > ignoriert? Oder lernt SA dann mich als Spammer? Oder muss ich da noch > zusätzlich was konfigurieren? afair sollte man das unterlassen (forwarden), evtl. (k. A. wie) könnte man die (Header etc.) rausfiltern/ignorieren aber inwieweit das Sinn macht und ob es überhaupt praktikabel ist ...? afaik sollte die Mail möglichst "nativ" vorliegen. > > Zum Spam lernen verwende ich folgenden Eintrag in der maildroprc: > cc "| sa-learn --spam" > > Funktioniert das so wich ich mir das vorstelle? Oder fehlt da noch was? > > Mit freundlichen Grüßen, > Christoph Fürstaller hth MH From w.flamme at web.de Mon Jul 31 12:20:26 2006 From: w.flamme at web.de (Werner Flamme) Date: Mon, 31 Jul 2006 12:20:26 +0200 Subject: [Postfixbuch-users] Spam lernen von einem fwd' e-mail In-Reply-To: <44CDCA2C.606@kurtkrenn.com> References: <44CDCA2C.606@kurtkrenn.com> Message-ID: <44CDD96A.4080307@web.de> Christoph Fürstaller schrieb: > Hallo, > > Ich versuche gerade eine E-Mailadresse einzurichten, bei der alle > ankommenden mails als Spam für SpamAssassin gelernt wird. Meine Frage: > Wenn ich jetzt ein Spam Mail bekomme, dieses dann an die neue E-Mail > Adresse weiterleite. Werden die zusätzlichen Header von meinem Fwd > ignoriert? Oder lernt SA dann mich als Spammer? Oder muss ich da noch > zusätzlich was konfigurieren? > > Zum Spam lernen verwende ich folgenden Eintrag in der maildroprc: > cc "| sa-learn --spam" > > Funktioniert das so wich ich mir das vorstelle? Oder fehlt da noch was? > > Mit freundlichen Grüßen, > Christoph Fürstaller Hallo Christoph, das Risiko ist uns zu hoch ;-). Wir setzen IMAP (Sun Messaging Server) ein und haben einen User mit den beiden Mailordnern "reallyspam" und "nospam" angelegt und die Kollegen gebeten, Ihre Mails in diese Ordner (für SPAM und HAM) zu verschieben bzw. zu kopieren. Da läuft dann täglich einmal sa-learn drüber und gut is ;-) HTH, Werner From christoph.fuerstaller at kurtkrenn.com Mon Jul 31 12:44:11 2006 From: christoph.fuerstaller at kurtkrenn.com (=?ISO-8859-1?Q?Christoph_F=FCrstaller?=) Date: Mon, 31 Jul 2006 12:44:11 +0200 Subject: [Postfixbuch-users] Spam lernen von einem fwd' e-mail In-Reply-To: <44CDD96A.4080307@web.de> References: <44CDCA2C.606@kurtkrenn.com> <44CDD96A.4080307@web.de> Message-ID: <44CDDEFB.8020001@kurtkrenn.com> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo Werner, Werner Flamme wrote: > Christoph Fürstaller schrieb: >> Hallo, >> >> Ich versuche gerade eine E-Mailadresse einzurichten, bei der alle >> ankommenden mails als Spam für SpamAssassin gelernt wird. Meine Frage: >> Wenn ich jetzt ein Spam Mail bekomme, dieses dann an die neue E-Mail >> Adresse weiterleite. Werden die zusätzlichen Header von meinem Fwd >> ignoriert? Oder lernt SA dann mich als Spammer? Oder muss ich da noch >> zusätzlich was konfigurieren? >> >> Zum Spam lernen verwende ich folgenden Eintrag in der maildroprc: >> cc "| sa-learn --spam" >> >> Funktioniert das so wich ich mir das vorstelle? Oder fehlt da noch was? >> >> Mit freundlichen Grüßen, >> Christoph Fürstaller > > Hallo Christoph, > > das Risiko ist uns zu hoch ;-). > > Wir setzen IMAP (Sun Messaging Server) ein und haben einen User mit den > beiden Mailordnern "reallyspam" und "nospam" angelegt und die Kollegen > gebeten, Ihre Mails in diese Ordner (für SPAM und HAM) zu verschieben > bzw. zu kopieren. Da läuft dann täglich einmal sa-learn drüber und gut > is ;-) Das hab ich auch schon. Aber leider gibts bei uns auch POP : / Drum wäre das mit einer E-Mailadresse an die ich das schicken kann sehr praktisch. Gibts da gar nix? Christoph > > HTH, > Werner - -- Dipl.-Ing. Kurt Krenn - IT-Beratung Franz-Josef-Strasse 33/4/43, 5020 Salzburg Tel: +43 662 879512 Fax: +43 662 875960 IP-Tel: +43 780 kkrenn (557366) Email: c.fuerstaller at kurtkrenn.com sip: c.fuerstaller at kurtkrenn.com -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.4 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEzd76R0exH8dhr/YRAgWLAKC6OvN0OnGely/CLxhtiMwFWY7moACeMPg/ RalZ3NU/DgCKt8g9WzJ4nXA= =eX1s -----END PGP SIGNATURE----- From lists at xunil.at Mon Jul 31 12:58:37 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Mon, 31 Jul 2006 12:58:37 +0200 Subject: [Postfixbuch-users] Spam lernen von einem fwd' e-mail In-Reply-To: <44CDDEFB.8020001@kurtkrenn.com> References: <44CDCA2C.606@kurtkrenn.com> <44CDD96A.4080307@web.de> <44CDDEFB.8020001@kurtkrenn.com> Message-ID: <44CDE25D.1080604@xunil.at> Christoph Fürstaller schrieb: > Das hab ich auch schon. Aber leider gibts bei uns auch POP : / Drum wäre > das mit einer E-Mailadresse an die ich das schicken kann sehr praktisch. > Gibts da gar nix? Ich mag Maia Mailguard ... http://www.renaissoft.com/maia/ Da kommt alles in einen Cache, der Admin oder der/die User können komfortabel über Web-Iface Spam und Ham markieren, und das System lernt per cronjob und sa-learn die korrigierten Mails. Zusatzfeatures sind natürlich die individuell setzbaren Filterkriterien pro Domain oder Adresse .... Das Setup ist gut dokumentiert und die Software läuft stabil und zuverlässig. Viel Erfolg, Stefan. From jk at jkart.de Mon Jul 31 14:22:26 2006 From: jk at jkart.de (Jim Knuth) Date: Mon, 31 Jul 2006 14:22:26 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: <44CD9EF0.8040807@GMX.de> References: <44C8AD00.4020303@GMX.de> <405450363.20060727142051@jkart.de> <44CD9EF0.8040807@GMX.de> Message-ID: <609876701.20060731142226@jkart.de> Heute (31.07.2006/08:10 Uhr) schrieb Thomas, > Hallo Jim, >>hab f-prot und Bitdefender zusaetzlich. (OS Debian) Beide werden >>staendig (per Cron) aktualisiert >> >> > Wie sieht es da mit den Kosten fuer eine Lizenz aus? > Ich habe mich gerade bei F-Risk umgeschaut und finde die Preisuebersicht > etwas unuebersichtlich. > Welche Version setzt Du denn ein und was bezahlst Du? server2:apt-cache policy fp-linux-ws fp-linux-ws: Installiert:4.6.5 Mögliche Pakete:4.6.5 Versions-Tabelle: *** 4.6.5 0 100 /var/lib/dpkg/status Gar nix. ;) > Bei Bitdefender ist im Shop nichtmal die CommandLine-Version verfuegbar. > Wie sieht's da bei Dir aus? stimmt. Ist nicht mehr da. Ich kann dir die Free Version schicken als *.deb > Thomas -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Wir brauchen nicht so fort zu leben, wie wir gestern gelebt haben. Machen wir uns von dieser Anschauung los, und tausend Möglichkeiten laden uns zu neuem Leben ein. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1684 Build 7753 29.07.2006 From ts_kw at GMX.de Mon Jul 31 14:50:37 2006 From: ts_kw at GMX.de (Thomas) Date: Mon, 31 Jul 2006 14:50:37 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: <609876701.20060731142226@jkart.de> References: <44C8AD00.4020303@GMX.de> <405450363.20060727142051@jkart.de> <44CD9EF0.8040807@GMX.de> <609876701.20060731142226@jkart.de> Message-ID: <44CDFC9D.7090000@GMX.de> >server2:apt-cache policy fp-linux-ws >fp-linux-ws: > Installiert:4.6.5 > Mögliche Pakete:4.6.5 > Versions-Tabelle: > *** 4.6.5 0 > 100 /var/lib/dpkg/status > >Gar nix. ;) > > > Ich bezweifle aber, dass das für einen kommerziellen EInsatz (wie ich Ihn vorhabe) vorgesehen ist. >stimmt. Ist nicht mehr da. Ich kann dir die Free Version schicken >als *.deb > > Das wäre nett, wenigstens für privat wäre die interessant. Wenn's für ne Mail zu groß ist, dann sag mir bescheid, dann richte ich hier einen FTP her. Danke Thomas From Bert.Jaeckel at tvi-services.de Mon Jul 31 14:55:28 2006 From: Bert.Jaeckel at tvi-services.de (Jaeckel, Bert - DSV/TVI) Date: Mon, 31 Jul 2006 14:55:28 +0200 Subject: [Postfixbuch-users] pop3d: authentication error Message-ID: Hallo Liste, brauch mal wieder euere Hilfe. Ich kann von meinem Server über "telnet localhost 25" Mails versenden, ich empfange auch Mails und die werden in die entsprechenden Maildirs abgelegt. Nur ein Login ist leider nicht möglich, ich erhlate nur die Meldung: pop3d: LOGIN FAILED, user=bert.jaeckel at neon-tv.de pop3d: authentication error: Input/output error System: postfix-2.3.0-1 unter Fedora Core5, cyrus disabled, Benutzer über MySQL-DB auf externem Server Das Maillog und das DB-Log, sowie postconf -n könnt ihr unten nachlesen. Zwischen Mailserver und DB-Server funktioniert die DB-Verbindung und auch die Abfrage des Mailkontos. Hat jemand einen Ansatz wo ich den Fehler finden könnte, braucht ihr noch mehr Infos? Vielen Dank! Gruß Bert --------------------------------------------------------------------------------------------------- ---snip telnet--- [postfix]# telnet localhost pop3 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. +OK Hello there. user bert.jaeckel at neon-tv.de +OK Password required. pass supergeheim -ERR Temporary problem, please try again later Connection closed by foreign host. ---snipEnde telnet--- ---snip logfile maillog--- Jul 31 14:19:12 mail01 pop3d: Connection, ip=[::ffff:127.0.0.1] Jul 31 14:19:53 mail01 pop3d: LOGIN FAILED, user=bert.jaeckel at neon-tv.de, ip=[::ffff:127.0.0.1] Jul 31 14:19:53 mail01 pop3d: authentication error: Input/output error ---snipEnde logfile maillog--- ---snip Datenbank log--- 144886 Connect postfix at mail01.tvi-services.de on 144886 Init DB mailbase 144886 Query SELECT account, "", password, 5000, 5000, /var/spool/maildirs, maildir, "", "", "" FROM mailusers WHERE account = "bert.jaeckel at neon-tv.de" 144886 Quit ---snipEnde Datenbank log--- ##### postconf -n ##### [root at mail01 postfix]# postconf -n alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases command_directory = /usr/sbin config_directory = /etc/postfix daemon_directory = /usr/libexec/postfix debug_peer_level = 2 html_directory = no inet_interfaces = all mail_owner = postfix mailq_path = /usr/bin/mailq.postfix manpage_directory = /usr/share/man mydestination = $myhostname, localhost.$mydomain, localhost newaliases_path = /usr/bin/newaliases.postfix queue_directory = /var/spool/postfix readme_directory = /usr/share/doc/postfix-2.3.0/README_FILES relay_recipient_maps = mysql:/etc/postfix/virtual_email2email.mysql relayhost = mail.nuernberg.prinovis.com sample_directory = /usr/share/doc/postfix-2.3.0/samples sendmail_path = /usr/sbin/sendmail.postfix setgid_group = postdrop smtpd_sasl_auth_enable = no smtpd_tls_cert_file = /etc/postfix/smtpd.cert smtpd_tls_key_file = /etc/postfix/smtpd.key smtpd_use_tls = yes unknown_local_recipient_reject_code = 550 virtual_alias_maps = mysql:/etc/postfix/forward.mysql virtual_gid_maps = mysql:/etc/postfix/ids.mysql virtual_mailbox_base = / virtual_mailbox_domains = mysql:/etc/postfix/domains.mysql virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql virtual_uid_maps = mysql:/etc/postfix/ids.mysql From Hauke.Schacht at dspro.de Mon Jul 31 15:12:42 2006 From: Hauke.Schacht at dspro.de (Schacht, Hauke) Date: Mon, 31 Jul 2006 15:12:42 +0200 Subject: [Postfixbuch-users] Log auswerten in eine MySQL Tabelle Message-ID: <767E58BA1BFE7141B02A2E95B5872B980159F5CF@dsmail.dsprodukte.de> Hallo, ich habe mal gesucht aber nichts brauchbares gefunden. Ich möchte gerne eine MySQL Tabelle füllen wo Absender | Empfänger | Betreff | Uhrzeit drin steht. Darauf kann ich dann selbst Abfragen machen wie rege ich den Postfix an für jede Mail einen Datensatz anzulegen? mit freundlichen Grüßen / with best regards Hauke Schacht From mhaegele at linuxrocks.dyndns.org Mon Jul 31 15:15:00 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 31 Jul 2006 15:15:00 +0200 Subject: [Postfixbuch-users] pop3d: authentication error In-Reply-To: References: Message-ID: <44CE0254.3030203@linuxrocks.dyndns.org> Jaeckel, Bert - DSV/TVI schrieb: > Hallo Liste, > > brauch mal wieder euere Hilfe. > > Ich kann von meinem Server über "telnet localhost 25" Mails versenden, ich empfange auch Mails und die werden in die entsprechenden Maildirs abgelegt. Nur ein Login ist leider nicht möglich, ich erhlate nur die Meldung: > > pop3d: LOGIN FAILED, user=bert.jaeckel at neon-tv.de > pop3d: authentication error: Input/output error > > System: postfix-2.3.0-1 unter Fedora Core5, cyrus disabled, Benutzer über MySQL-DB auf externem Server Was wird denn als "Pop-Server" eingesetzt? Cyrus, Courier, qpopper? > > Das Maillog und das DB-Log, sowie postconf -n könnt ihr unten nachlesen. Zwischen Mailserver und DB-Server funktioniert die DB-Verbindung und auch die Abfrage des Mailkontos. > > Hat jemand einen Ansatz wo ich den Fehler finden könnte, braucht ihr noch mehr Infos? Beim Pop3-Dienst? Loggt der irgendwas? Und was hat das mit Postfix zu tun ;-)?. > > Vielen Dank! > > > Gruß > Bert Grüsse MH From jan.dinger at arcor.de Mon Jul 31 15:21:02 2006 From: jan.dinger at arcor.de (Jan Dinger) Date: Mon, 31 Jul 2006 15:21:02 +0200 Subject: [Postfixbuch-users] Spamassassin Message-ID: <44CE03BE.2070105@arcor.de> -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hallo, ich versuche gerade die eingehenden Spammails in den Griff zu bekommen, jedoch erfolglos. Ich habe Postfix, IMAP, MySQL, Spamassasin, Amvis laufen. Installiert habe ich es unter Debian-Etch nach Anleitung von http://workaround.org/articles/ispmail-sarge/ Das Problem ist, die File wie in dem HowTo beschrieben gibt es bei mir nicht: /etc/amavis/amavisd.conf/, also habe ich sie neu angelegt und die notwenigen Daten eingetragen. die main.cf und master.cf sind auch angepasst. Das Scannen der Mails nach einem Virus klappt wunderbar nur das mit dem Spam haut nicht so hin. Ich vermute das Amvis meine Konfigurations-Datei nicht will. wo kann ich nachlesen bzw wie kann ich das testen ob Spamassassin richtig läuft und welche Konfigurationsfile verwendet wird. Ich habe einen Ordner (conf.d) da könnte man meinen das die Conf-Files drinne sind. 01-debian 05-domain_id 05-node_id 15-av_scanners 15-content_filter_mode 20-debian_defaults 25-amavis_helpers 30-template_localization 50-user das sind die Datein. Nur werde ich aus denen nicht schlau. Hat jemand damit Erfahrung? mfg Jan -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.3 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFEzgO+FxoGn/ckUGURAjTnAJ9gmptVoLeC3o7FI18+cS58kABnBQCdFpcl LjwkunX7uTfshZOMSSenuH4= =Rv+c -----END PGP SIGNATURE----- From Ralf.Hildebrandt at charite.de Mon Jul 31 15:21:19 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 31 Jul 2006 15:21:19 +0200 Subject: [Postfixbuch-users] TLS Server certificate could not be verified In-Reply-To: <20060730154317.GA17982@fibbs.fibbs.local> References: <20060730154317.GA17982@fibbs.fibbs.local> Message-ID: <20060731132119.GP25492@charite.de> * Christian Anton : > Jul 30 17:41:07 servfibbs postfix/smtp[27749]: certificate > verification failed for mail.gentix.de: num=19:self signed > certificate in certificate chain Da fehlt wohl noch ein Certificate für die CA. Beim DFN sinds zwei die man importieren muss, bevor man erfolgreich verifizieren kann, vielleicht ists hier auch eine Chain. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "Programming graphics in X is like finding the square root of PI using Roman numerals." -- Henry Spencer From jk at jkart.de Mon Jul 31 15:30:06 2006 From: jk at jkart.de (Jim Knuth) Date: Mon, 31 Jul 2006 15:30:06 +0200 Subject: [Postfixbuch-users] Welcher Virenscanner nehmen ? In-Reply-To: <44CDFC9D.7090000@GMX.de> References: <44C8AD00.4020303@GMX.de> <405450363.20060727142051@jkart.de> <44CD9EF0.8040807@GMX.de> <609876701.20060731142226@jkart.de> <44CDFC9D.7090000@GMX.de> Message-ID: <1664302131.20060731153006@jkart.de> Heute (31.07.2006/14:50 Uhr) schrieb Thomas, >>server2:apt-cache policy fp-linux-ws >>fp-linux-ws: >> Installiert:4.6.5 >> Moegliche Pakete:4.6.5 >> Versions-Tabelle: >> *** 4.6.5 0 >> 100 /var/lib/dpkg/status >> >>Gar nix. ;) >> >> >> > Ich bezweifle aber, dass das fuer einen kommerziellen EInsatz (wie ich > Ihn vorhabe) vorgesehen ist. du kannst dir doch die Lizenz mal durchlesen >>stimmt. Ist nicht mehr da. Ich kann dir die Free Version schicken >>als *.deb >> >> > Das waere nett, wenigstens fuer privat waere die interessant. > Wenn's fuer ne Mail zu groß ist, dann sag mir bescheid, dann richte ich > hier einen FTP her. ja, das wäre gut. Der Rest bitte Offlist. Danke. > Danke > Thomas -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Wenn du etwas so machst, wie du es seit zehn Jahren gemacht hast, dann sind die Chancen recht groß, daß du es falsch machst. (Charles Kettering, am. Ing., 1876-1958) ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1684 Build 7753 29.07.2006 From mhaegele at linuxrocks.dyndns.org Mon Jul 31 15:34:30 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 31 Jul 2006 15:34:30 +0200 Subject: [Postfixbuch-users] Spamassassin In-Reply-To: <44CE03BE.2070105@arcor.de> References: <44CE03BE.2070105@arcor.de> Message-ID: <44CE06E6.4050606@linuxrocks.dyndns.org> Jan Dinger schrieb: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Hallo, ich versuche gerade die eingehenden Spammails in den Griff zu > bekommen, jedoch erfolglos. > > Ich habe Postfix, IMAP, MySQL, Spamassasin, Amvis laufen. Installiert > habe ich es unter Debian-Etch nach Anleitung von > http://workaround.org/articles/ispmail-sarge/ Du benutzst also Sarge ... häng mal unten "dpkg -l" an? > > Das Problem ist, die File wie in dem HowTo beschrieben gibt es bei mir > nicht: /etc/amavis/amavisd.conf/, also habe ich sie neu angelegt und /etc/amavis/amavisd.conf Tippfehler? > die notwenigen Daten eingetragen. die main.cf und master.cf sind auch > angepasst. Das Scannen der Mails nach einem Virus klappt wunderbar nur > das mit dem Spam haut nicht so hin. Ich vermute das Amvis meine > Konfigurations-Datei nicht will. wo kann ich nachlesen bzw wie kann > ich das testen ob Spamassassin richtig läuft und welche > Konfigurationsfile verwendet wird. ls -la /etc/amavis? was sagt denn: amavisd-new debug [...] > mfg > > Jan Grüsse MH From marc.samendinger at sp-online.de Mon Jul 31 15:38:32 2006 From: marc.samendinger at sp-online.de (Marc Samendinger) Date: Mon, 31 Jul 2006 15:38:32 +0200 Subject: [Postfixbuch-users] Log auswerten in eine MySQL Tabelle In-Reply-To: <767E58BA1BFE7141B02A2E95B5872B980159F5CF@dsmail.dsprodukte.de> References: <767E58BA1BFE7141B02A2E95B5872B980159F5CF@dsmail.dsprodukte.de> Message-ID: <20060731133831.GM30343@barracuda.sp-online.de> On Mon, Jul 31, 2006 at 03:12:42PM +0200, Schacht, Hauke wrote: > Hallo, ich habe mal gesucht aber nichts > brauchbares gefunden. Ich möchte gerne > eine MySQL Tabelle füllen wo > > Absender | Empfänger | Betreff | Uhrzeit > > drin steht. > > Darauf kann ich dann selbst Abfragen machen > wie rege ich den Postfix an für jede Mail > einen Datensatz anzulegen? afaik kannst du postfix das gar nicht beibringen postfix loggt eben an syslog. Das schreiben der Datensätze in eine MySQL Datenbank wäre also eine Sache für syslog-ng. Das der Betreff mitgeloggt wird musst du in den header_checks ein /^Subject:/ WARN mit einbinden. In wie weit du die Logs nachher aufdrösseln kannst müsstest du selber nachschauen. > mit freundlichen Grüßen / with best regards > Hauke Schacht HTH marc From ts_kw at GMX.de Mon Jul 31 16:42:23 2006 From: ts_kw at GMX.de (Thomas) Date: Mon, 31 Jul 2006 16:42:23 +0200 Subject: [Postfixbuch-users] pop3d: authentication error In-Reply-To: References: Message-ID: <44CE16CF.7090704@GMX.de> Jaeckel, Bert - DSV/TVI schrieb: >Hallo Liste, > >brauch mal wieder euere Hilfe. > >Ich kann von meinem Server über "telnet localhost 25" Mails versenden, ich empfange auch Mails und die werden in die entsprechenden Maildirs abgelegt. Nur ein Login ist leider nicht möglich, ich erhlate nur die Meldung: > >pop3d: LOGIN FAILED, user=bert.jaeckel at neon-tv.de >pop3d: authentication error: Input/output error > >System: postfix-2.3.0-1 unter Fedora Core5, cyrus disabled, Benutzer über MySQL-DB auf externem Server > > ^^^^^^^^^ Was soll das bedeuten? Da steht doch was er für POP3 nimmt - Cyrus =) Aber wenn Cyrus disabled ist und nichts and'res läuft, dann frage ich mich, wieso Du überhaupt noch einen Login bekommst! Thomas >Das Maillog und das DB-Log, sowie postconf -n könnt ihr unten nachlesen. Zwischen Mailserver und DB-Server funktioniert die DB-Verbindung und auch die Abfrage des Mailkontos. > >Hat jemand einen Ansatz wo ich den Fehler finden könnte, braucht ihr noch mehr Infos? > >Vielen Dank! > > >Gruß >Bert > >--------------------------------------------------------------------------------------------------- > >---snip telnet--- >[postfix]# telnet localhost pop3 >Trying 127.0.0.1... >Connected to localhost. >Escape character is '^]'. >+OK Hello there. >user bert.jaeckel at neon-tv.de >+OK Password required. >pass supergeheim >-ERR Temporary problem, please try again later >Connection closed by foreign host. >---snipEnde telnet--- > > >---snip logfile maillog--- >Jul 31 14:19:12 mail01 pop3d: Connection, ip=[::ffff:127.0.0.1] >Jul 31 14:19:53 mail01 pop3d: LOGIN FAILED, user=bert.jaeckel at neon-tv.de, ip=[::ffff:127.0.0.1] >Jul 31 14:19:53 mail01 pop3d: authentication error: Input/output error >---snipEnde logfile maillog--- > > >---snip Datenbank log--- >144886 Connect postfix at mail01.tvi-services.de on >144886 Init DB mailbase >144886 Query SELECT account, "", password, 5000, 5000, /var/spool/maildirs, maildir, "", "", "" FROM mailusers WHERE account = "bert.jaeckel at neon-tv.de" >144886 Quit >---snipEnde Datenbank log--- > > >##### postconf -n ##### >[root at mail01 postfix]# postconf -n >alias_database = hash:/etc/aliases >alias_maps = hash:/etc/aliases >command_directory = /usr/sbin >config_directory = /etc/postfix >daemon_directory = /usr/libexec/postfix >debug_peer_level = 2 >html_directory = no >inet_interfaces = all >mail_owner = postfix >mailq_path = /usr/bin/mailq.postfix >manpage_directory = /usr/share/man >mydestination = $myhostname, localhost.$mydomain, localhost >newaliases_path = /usr/bin/newaliases.postfix >queue_directory = /var/spool/postfix >readme_directory = /usr/share/doc/postfix-2.3.0/README_FILES >relay_recipient_maps = mysql:/etc/postfix/virtual_email2email.mysql >relayhost = mail.nuernberg.prinovis.com >sample_directory = /usr/share/doc/postfix-2.3.0/samples >sendmail_path = /usr/sbin/sendmail.postfix >setgid_group = postdrop >smtpd_sasl_auth_enable = no >smtpd_tls_cert_file = /etc/postfix/smtpd.cert >smtpd_tls_key_file = /etc/postfix/smtpd.key >smtpd_use_tls = yes >unknown_local_recipient_reject_code = 550 >virtual_alias_maps = mysql:/etc/postfix/forward.mysql >virtual_gid_maps = mysql:/etc/postfix/ids.mysql >virtual_mailbox_base = / >virtual_mailbox_domains = mysql:/etc/postfix/domains.mysql >virtual_mailbox_maps = mysql:/etc/postfix/mailbox.mysql >virtual_uid_maps = mysql:/etc/postfix/ids.mysql > > From mhaegele at linuxrocks.dyndns.org Mon Jul 31 16:48:36 2006 From: mhaegele at linuxrocks.dyndns.org (Matthias Haegele) Date: Mon, 31 Jul 2006 16:48:36 +0200 Subject: [Postfixbuch-users] pop3d: authentication error In-Reply-To: <44CE16CF.7090704@GMX.de> References: <44CE16CF.7090704@GMX.de> Message-ID: <44CE1844.7040206@linuxrocks.dyndns.org> Thomas schrieb: > Jaeckel, Bert - DSV/TVI schrieb: > >> Hallo Liste, >> >> brauch mal wieder euere Hilfe. >> >> Ich kann von meinem Server über "telnet localhost 25" Mails versenden, ich empfange auch Mails und die werden in die entsprechenden Maildirs abgelegt. Nur ein Login ist leider nicht möglich, ich erhlate nur die Meldung: >> >> pop3d: LOGIN FAILED, user=bert.jaeckel at neon-tv.de >> pop3d: authentication error: Input/output error >> >> System: postfix-2.3.0-1 unter Fedora Core5, cyrus disabled, Benutzer über MySQL-DB auf externem Server >> >> > > ^^^^^^^^^ > Was soll das bedeuten? > > > Da steht doch was er für POP3 nimmt - Cyrus hmm. Da steht cyrus disabled, deswegen hab ich gefragt Vielleicht kann Bert das Mysterium ja auflösen?. > > =) > Aber wenn Cyrus disabled ist und nichts and'res läuft, dann frage ich mich, wieso Du überhaupt noch einen Login bekommst! Vmtl. hat er vergessen den Pop3-Server zu erwähnen? > Thomas MH From jk at jkart.de Mon Jul 31 17:00:44 2006 From: jk at jkart.de (Jim Knuth) Date: Mon, 31 Jul 2006 17:00:44 +0200 Subject: [Postfixbuch-users] pop3d: authentication error In-Reply-To: <44CE16CF.7090704@GMX.de> References: <44CE16CF.7090704@GMX.de> Message-ID: <1975710611.20060731170044@jkart.de> Heute (31.07.2006/16:42 Uhr) schrieb Thomas, > > ^^^^^^^^^ > Was soll das bedeuten? DAS ist unterstrichen/Hinweis auf ... ;) -- Viele Gruesse, Kind regards, Jim Knuth jk at jkart.de ICQ #277289867 ---------- Zufalls-Zitat ---------- Alle wollen zurück zur Natur, aber keiner zu Fuss. ---------- Der Text hat nichts mit dem Empfaenger der Mail zu tun ---------- Virus free. Checked by NOD32 Version 1.1685 Build 7756 31.07.2006 From thowinter at googlemail.com Mon Jul 31 18:08:24 2006 From: thowinter at googlemail.com (Thomas Winter) Date: Mon, 31 Jul 2006 18:08:24 +0200 Subject: [Postfixbuch-users] Cyrus-IMAP braucht gleichlautenden UNIX-User? Message-ID: <200607311808.24324.thowinter@googlemail.com> Hallo, muss man für ein IMAP Postfach einen gleichlautenden UNIX-User anlegen? danke... From postfixbuch-users at japantest.homelinux.com Mon Jul 31 18:20:41 2006 From: postfixbuch-users at japantest.homelinux.com (Sandy Drobic) Date: Mon, 31 Jul 2006 18:20:41 +0200 Subject: [Postfixbuch-users] Cyrus-IMAP braucht gleichlautenden UNIX-User? In-Reply-To: <200607311808.24324.thowinter@googlemail.com> References: <200607311808.24324.thowinter@googlemail.com> Message-ID: <44CE2DD9.6040708@japantest.homelinux.com> Thomas Winter wrote: > Hallo, > > muss man für ein IMAP Postfach einen gleichlautenden UNIX-User anlegen? Es geht auch ohne, wenn man saslauthd darauf konfiguriert, auf eine sasldb zurückzugreifen. Andere etwas kompliziertere Alternativen sind eine MySQL-Datenbank oder LDAP. Als Standard ist für saslauthd jedoch die lokale passwd eingestellt, also Unix-User. Sandy From holm at x-provi.de Mon Jul 31 18:21:23 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Mon, 31 Jul 2006 18:21:23 +0200 Subject: [Postfixbuch-users] Cyrus-IMAP braucht gleichlautenden UNIX-User? In-Reply-To: <200607311808.24324.thowinter@googlemail.com> References: <200607311808.24324.thowinter@googlemail.com> Message-ID: <44CE2E03.7070704@x-provi.de> Thomas Winter schrieb: > Hallo, > > muss man für ein IMAP Postfach einen gleichlautenden UNIX-User anlegen? > > > danke... > > > > nein, nur den user cyrus. Aber das ist auch in unzähligen Dokumentationen beschrieben. Gruß Holm From mail at marcel-hartmann.com Mon Jul 31 19:06:09 2006 From: mail at marcel-hartmann.com (Marcel Hartmann) Date: Mon, 31 Jul 2006 19:06:09 +0200 Subject: [Postfixbuch-users] Automatisiertes Script bei eintreffen einer mail an bestimmtes Konto? Message-ID: Hallo, ich möchte zwecks testversuchen folgendes realisieren: Bei Eintreffen einer Mail an eine bestimmte Adresse, möchte ich zeitgleich ein Script starten, welches diese Mail dann ausliesst, und weitere Dinge ausführt. Wenn mir jemand bitte einen kurzen Ansatz schildern kann, womit ich dies realisieren könnte? Ich tippe auf procmail. Das Script würde ich dann in PERL schreiben, und dieses liesst dann den betreff und den Body der mail aus (als String bsp.) und schreibt die Dinge in meine Datenbank. Bin wiedermal für jeden Tipp dankbar. Lieben Gruß Marcel --- Marcel Hartmann Bokeler Landstraße 24a, 26215 Wiefelstede / Bokel Tel 044 02 - 69 55 800, Fax 044 02 - 69 55 801 mail at marcel-hartmann.com, www.marcel-hartmann.com --- From maillings at jg-service.de Mon Jul 31 19:31:44 2006 From: maillings at jg-service.de (Maik Weidemann) Date: Mon, 31 Jul 2006 19:31:44 +0200 Subject: [Postfixbuch-users] Automatisiertes Script bei eintreffen einer mail an bestimmtes Konto? In-Reply-To: References: Message-ID: <44CE3E80.8020903@jg-service.de> Hallo, Marcel Hartmann schrieb: > Bei Eintreffen einer Mail an eine bestimmte Adresse, möchte > ich zeitgleich ein Script starten, welches diese Mail dann > ausliesst, und weitere Dinge ausführt. > Ich mache das, indem ich folgenden Eintrag in der aliases: > emailcheck: "|/usr/bin/emailcheck.pl" Also alle eMails die an emailcheck at meindomein werden von den Script emailcheck.pl bearbeitet. Ist es das was du suchst? Gruß Maik From ad+lists at uni-x.org Mon Jul 31 19:39:25 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 31 Jul 2006 19:39:25 +0200 Subject: [Postfixbuch-users] pop3d: authentication error In-Reply-To: References: Message-ID: <44CE404D.7000505@uni-x.org> Jaeckel, Bert - DSV/TVI schrieb: >System: postfix-2.3.0-1 unter Fedora Core5, cyrus disabled, Benutzer über MySQL-DB auf externem Server > > Wenn das das Postfix Paket aus rawhide ist, dann funktioniert da auch kein SMTP AUTH - wegen eines Fehlers im .spec File (inzwischen in neuerer Version behoben, siehe BZ #200079). Alexander From ad+lists at uni-x.org Mon Jul 31 20:04:37 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 31 Jul 2006 20:04:37 +0200 Subject: [Postfixbuch-users] Cyrus-IMAP braucht gleichlautenden UNIX-User? In-Reply-To: <44CE2E03.7070704@x-provi.de> References: <200607311808.24324.thowinter@googlemail.com> <44CE2E03.7070704@x-provi.de> Message-ID: <44CE4635.4090605@uni-x.org> Holm Kapschitzki schrieb: >Thomas Winter schrieb: > > >>Hallo, >> >>muss man für ein IMAP Postfach einen gleichlautenden UNIX-User anlegen? >> >> >>danke... >> >> > >nein, nur den user cyrus. Aber das ist auch in unzähligen >Dokumentationen beschrieben. > >Gruß Holm > > Nein, auch die Cyrus-IMAPd Admin-User (muss nicht zwingend "cyrus" heißen) müssen keine System-User (in passwd/shadow) sein. Alexander From ad+lists at uni-x.org Mon Jul 31 20:04:48 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 31 Jul 2006 20:04:48 +0200 Subject: [Postfixbuch-users] Cyrus-IMAP braucht gleichlautenden UNIX-User? In-Reply-To: <44CE2DD9.6040708@japantest.homelinux.com> References: <200607311808.24324.thowinter@googlemail.com> <44CE2DD9.6040708@japantest.homelinux.com> Message-ID: <44CE4640.5020305@uni-x.org> Sandy Drobic schrieb: >Thomas Winter wrote: > > >>Hallo, >> >>muss man für ein IMAP Postfach einen gleichlautenden UNIX-User anlegen? >> >> > >Es geht auch ohne, wenn man saslauthd darauf konfiguriert, auf eine sasldb >zurückzugreifen. Andere etwas kompliziertere Alternativen sind eine >MySQL-Datenbank oder LDAP. Als Standard ist für saslauthd jedoch die >lokale passwd eingestellt, also Unix-User. > >Sandy > > I.d.R. ist der saslauthd nicht so kompiliert, dass der saslauthd eine sasldb(2) als Backend verwenden kann. Ich kenne das nur von FreeBSD als Ausnahme von der Regel. Der Weg zur Authentifizierung gegen "system unabhängige" User in einer sasldb(2) wäre auxprop zu benutzen, was default und fallback von Cyrus-SASL v2 ist. Alexander From mail at christiananton.de Mon Jul 31 20:39:25 2006 From: mail at christiananton.de (Christian Anton) Date: Mon, 31 Jul 2006 20:39:25 +0200 Subject: [Postfixbuch-users] TLS Server certificate could not be verified In-Reply-To: <20060731132119.GP25492@charite.de> References: <20060730154317.GA17982@fibbs.fibbs.local> <20060731132119.GP25492@charite.de> Message-ID: <20060731183925.GC6259@fibbs.fibbs.local> Ralf Hildebrandt schrieb am Mon, Jul 31, 2006 at 03:21:19PM +0200: > * Christian Anton : > > > Jul 30 17:41:07 servfibbs postfix/smtp[27749]: certificate > > verification failed for mail.gentix.de: num=19:self signed > > certificate in certificate chain > > Da fehlt wohl noch ein Certificate für die CA. > Beim DFN sinds zwei die man importieren muss, bevor man erfolgreich > verifizieren kann, vielleicht ists hier auch eine Chain. Hallo Ralf, vielen Dank für Deine - wie immer kurze aber exakt den punkt treffende - Antwort. Tatsächlich hatte ich die ganze Thematik noch nicht ganz verstanden. Ich möchte hier noch einmal zusammenfassen und von Euch ein ACK oder NACK haben, ob ich nun kapiert habe, wie's funktioniert. Außerdem werde ich noch einige kleine Fragen hier schreiben. Der nachfolgende Text ist mit Absicht sehr lang, da ich ihn nun als eine Art Howto aufgezogen habe für Leute, die das gleiche Problem haben wie ich und einfach nicht so recht verstanden haben, wie das ganze funktioniert. Ich würde diesen Text, wenn Ihr ihn fachlich korrekt findet, irgendwo im cacert-Wiki und auch sonst gern noch irgendwo unterbringen. Ich bitte Euch deshalb um Diskussion und Korrektur! Verifizierung von x509-Zertifikaten: Um die Echtheit eines x509-Zertifikates zu ermitteln, muss der Server zusätzlich zu dem Server-Zertifikat das so genannte Root- Zertifikat mitschicken, mit welchem das Server-Zertifikat signiert wurde, damit der Client es mit der Datanbank seiner vorinstallierten Root- Zertifikate vergleichen kann um die Echtheit der Identität des Besitzers des Zertifikates der Gegenseite zu bestätigen. Handelt es sich beim Zertifikat um ein "chained" Zertifikat, also eines, das ein Root- Zertifikat hat, welches wieder ein Rootzertifikat hat, welches dann auch ein "offizielles" ist, also eins dass der Client bereits in seiner Datenbank hat, dann muss der Server nicht nur das Rootzertifikat und das Serverzertifikat ausliefern, sondern auch noch dieses "Zwischenzertifikat" welches auf der Clientseite dann den Baum darstellt. Auf "Echtheit" geprüft wird wieder das Rootzertifikat, dem der Client vertrauen muss. Um dem Client diese chained certificates zu übermitteln, hängt man Rootzertifikat und Zwischenzertifikat einfach in eine Datei aneinander und gibt dieses File dann auf Serverseite als CA-Certifikat an, der Client weiß dann, was damit zu tun ist. Postfix und die Root-Zertifikate: Ich gehe davon aus, dass Postfix die in openssl als offiziell und vertrauenswürdig anerkannten Root-Zertifikate (verisign etc.) beim kompilieren (besser gesagt wahrscheinlich beim Linken gegen openssl) übernimmt und mit einkompiliert. Deshalb ist in binär vertriebenen Versionen von Postfix (Debian-Paket) das Root-Zertifikat von cacert nicht als vertrauenswürdig eingestuft, bei einem selbstkompilierten Postfix unter Gentoo jedoch, wo openssl gleich mit dem cacert.org Rootzertifikat ausgeliefert wird, ist deshalb auch im Postfix dieses Rootzertifikat bleich als vertrauenswürdig eingestuft. Liege ich hierbei richtig? Wenn nicht, woher kennt Postfix denn sonst die Zertifikate von verisign und Co? Möchte man, dass Postfix einer weiteren CA vertraut, die zur kompilierzeit nicht als vertrauenswürdig eingestuft war - z. B. bei Benutzung einer firmeninternen CA oder cacert.org (siehe obigen Absatz), dann muss man dieses Rootzertifikat mit der Option *smtp_tls_CAfile* angeben. Werden mehrere solche CAs hinzugefügt, können diese in einem Verzeichnis abgelegt werden, welches dann mit der Option *smtp_tls_CApath* in der main.cf angegeben wird. Die Option *smtpd_tls_CAfile* (man beachte das "d") macht hingegen etwas völlig anderes, sie gibt die Datei an, mit der das Serverzertifikat des Postfix-Servers (smtpd_tls_cert_file) signiert ist. Ist das signierende Zertifikat ein "Zwischenzertifikat", welches wiederum von einem übergeordneten Zertifikat signiert ist, dann werden diese beiden Zertifikate in einem File aneinandergehängt und hier angegeben, wir sprechen in diesem Fall von "chained certificates". Root-Zertifikate bei cacert.org: Wenn man bei cacert.org ein Serverzertifikat erstellt, kann man wählen, ob man ein Class1- oder Class2- Zertifikat haben möchte. Die Unterscheidung der beiden Typen hat mit der Art der Verifizierung des Inhabers des Zertifikats zu tun: Class1: keine Prüfung, nur E-Mail-Adresse Class2: Vorlage schriftlicher Dokumente Class3: persönliche Prüfung, Ausweisvorlage bei CAcert.org sind die Class3-Zertifikate allerdings nicht direkt durch die CA (Rootzertifikat: http://www.cacert.org/cacert.crt) signiert, sondern durch ein so genanntes "Zwischenzertifikat" (http://www.cacert.org/class3.crt), welches wiederum durch das Rootzertifikat signiert ist. Daher gibt man in Postfix als signierende CA (smtpd_tls_CAfile) eine Datei an, die beide diese Zertifikate aneinandergehängt enthält. Auf der Clientseite, die das Serverzertifikat des Servers verifizieren soll, muss nur das cacert.org Rootzertifikat als vertrauenswürdig anerkannt werden (smtp_tls_CAfile). Wenn zur Linkzeit von Postfix allerdings openssl schon mit dem cacert.org Rootzertifikat ausgeliefert wurde, braucht das Rootzertifikat von cacert.org nicht mehr angegeben zu werden. Vielen Dank fürs Lesen bis hierher, und jetzt bitte schlagt mich, korrigiert und meint... was das Zeug hält. Fibbs From lists at xunil.at Mon Jul 31 21:35:12 2006 From: lists at xunil.at (Stefan G. Weichinger) Date: Mon, 31 Jul 2006 21:35:12 +0200 Subject: [Postfixbuch-users] Bevorstehende Release 2.3 : Neue Features? In-Reply-To: <44CB0D05.3000704@xunil.at> References: <44AFFA4C.8030009@xunil.at> <20060708185134.GF10495@state-of-mind.de> <44CA8F2A.70305@xunil.at> <981993094.20060729004821@jkart.de> <44CA9836.3010104@xunil.at> <1926586721.20060729021614@jkart.de> <44CB0D05.3000704@xunil.at> Message-ID: <44CE5B70.1090509@xunil.at> Stefan G. Weichinger wrote: > Habe es auch auf dem anderen so kompiliert, lief auch ordentlich durch, > nach dem "make upgrade" hatte ich allerdings logs wie folgend: > > Jul 29 00:57:22 matrix postfix/lmtp[29348]: warning: unexpected > attribute errors-to in input from smtp-amavis socket > Jul 29 00:57:22 matrix postfix/lmtp[29348]: warning: > deliver_request_get: error receiving common attributes > > und etwas später : > > Jul 29 00:58:02 matrix postfix/trivial-rewrite[29226]: warning: > unexpected attribute address in input from rewrite socket > Jul 29 00:58:02 matrix postfix/smtpd[16003]: warning: premature > end-of-input on private/rewrite socket while reading input attribute > nameJul 29 00:58:02 matrix postfix/smtpd[16003]: warning: problem > talking to service rewrite: Success > > ... und die Mails blieben in der Queue. > Das konnte ich so nicht lassen, und bin zurück auf 2.2.11. > > Hat da jemand einen Tip? Selber tippen: "rcpostfix stop" stoppt nicht alle Prozesse des Users postfix (Suse), daher habe ich heute vor dem "make upgrade" zusätzlich ein killall auf den postfix-master-Prozess abgesetzt, und mich dann nochmal vergewissert, daß kein Postfix-Prozess mehr läuft. Dann "make upgrade; rcpostfix start" und seitdem läuft 2.3.2 wie am Schnürchen. Hinterher ist man immer klüger. Vielleicht hilft das Posting ja irgendwann mal wem. Grüsse, Stefan. From it at bauer-bier.de Mon Jul 31 22:20:02 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Mon, 31 Jul 2006 22:20:02 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem Message-ID: <001001c6b4de$b6a14700$6700a8c0@wingolf> Hallo, [main.cf] smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) biff = no append_dot_mydomain = no myhostname = meinedomain.de alias_maps = hash:/etc/postfix/aliases alias_database = hash:/etc/aliases mydestination = $myhostname, $mydomain, localhost.localdomain, localhost.localdomain, localhost mydomain = meinedomain.de relayhost = mynetworks = 127.0.0.0/8 mailbox_command = mailbox_size_limit = 0 recipient_delimiter = + inet_interfaces = all smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_rbl_client pl.countries.nerd.dk, reject_rbl_client blackholes.mail-abuse.org, reject_rbl_client dnsbl-2.uceprotect.net, reject_rbl_client bl.spamcop.net, reject_rbl_client cbl.abuseat.org, reject_rbl_client opm.blitzed.org, reject_rbl_client relays.ordb.org, reject_rbl_client zen.spamhaus.org, reject_rhsbl_client blackhole.securitysage.com, reject_rhsbl_sender blackhole.securitysage.com, reject_rbl_client jp.countries.nerd.dk, reject_rbl_client gr.countries.nerd.dk, reject_rbl_client dynablock.njabl.org, reject_rbl_client be.countries.nerd.dk, reject_rbl_client nl.countries.nerd.dk, reject_rbl_client cz.countries.nerd.dk, reject_rhsbl_sender dsn.rfc-ignorant.org, reject_rbl_client dnsbl.njabl.org home_mailbox = Maildir/ und das Maillog antwortet: [mail.log] Jul 31 22:12:40 localhost imaplogin: /usr/lib/courier/courier/imaplogin: No such file or directory Ich habe in meinem /home/userdir/Maidir --> die Mails drin - aber ich kann nicht drauf zugreifen. gruß Sebastian From Ralf.Hildebrandt at charite.de Mon Jul 31 22:22:45 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 31 Jul 2006 22:22:45 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem In-Reply-To: <001001c6b4de$b6a14700$6700a8c0@wingolf> References: <001001c6b4de$b6a14700$6700a8c0@wingolf> Message-ID: <20060731202245.GM24332@charite.de> * Sebastian Dei?ner : > [mail.log] > Jul 31 22:12:40 localhost imaplogin: /usr/lib/courier/courier/imaplogin: No such file or directory Ist wohl ein IMAP Problem und kein Postfixproblem. > Ich habe in meinem /home/userdir/Maidir --> die Mails drin - aber ich kann nicht drauf zugreifen. /usr/lib/courier/courier/imaplogin fehlt ja auch. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com I have a spelling checker - It came with my PC; It plainly marks four my revue - Mistakes I cannot sea. I've run this poem threw it, I'm sure your pleased too no, Its letter perfect in it's weigh, My checker tolled me sew. -- Janet Minor From it at bauer-bier.de Mon Jul 31 22:31:55 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Mon, 31 Jul 2006 22:31:55 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem References: <001001c6b4de$b6a14700$6700a8c0@wingolf> <20060731202245.GM24332@charite.de> Message-ID: <001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> ----- Original Message ----- From: "Ralf Hildebrandt" To: Sent: Monday, July 31, 2006 10:22 PM Subject: Re: [Postfixbuch-users] Courier Maildir & Loginproblem >* Sebastian Dei?ner : > >> [mail.log] >> Jul 31 22:12:40 localhost imaplogin: /usr/lib/courier/courier/imaplogin: No such file or directory > > Ist wohl ein IMAP Problem und kein Postfixproblem. > >> Ich habe in meinem /home/userdir/Maidir --> die Mails drin - aber ich kann nicht drauf zugreifen. > > /usr/lib/courier/courier/imaplogin fehlt ja auch. > Ich hab die Anleitung http://www.howtoforge.com/perfect_setup_debian_sarge_p5 benutzt. From ad+lists at uni-x.org Mon Jul 31 22:41:14 2006 From: ad+lists at uni-x.org (Alexander Dalloz) Date: Mon, 31 Jul 2006 22:41:14 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem In-Reply-To: <001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> References: <001001c6b4de$b6a14700$6700a8c0@wingolf> <20060731202245.GM24332@charite.de> <001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> Message-ID: <44CE6AEA.8010603@uni-x.org> Sebastian Deißner schrieb: >Ich hab die Anleitung > >http://www.howtoforge.com/perfect_setup_debian_sarge_p5 > >benutzt. > > Das Dumme mit solchen Howtos ist, dass wenn man nicht weiß was man da genau umsetzt (zumindest jeden Schritt in der Dokumentation nachvollzieht), die Anleitungen relativ nutzlos sind. Also munter auf zum Lesen der Courier Doku :-) Alexander From Ralf.Hildebrandt at charite.de Mon Jul 31 22:48:14 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 31 Jul 2006 22:48:14 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem In-Reply-To: <001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> References: <001001c6b4de$b6a14700$6700a8c0@wingolf> <20060731202245.GM24332@charite.de> <001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> Message-ID: <20060731204814.GN24332@charite.de> * Sebastian Dei?ner : > > /usr/lib/courier/courier/imaplogin fehlt ja auch. > > > > Ich hab die Anleitung > > http://www.howtoforge.com/perfect_setup_debian_sarge_p5 > > benutzt. Die Seite listet kein Courier-IMAP auf. Komisch. -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com Is "Sig" copyrighted by www.sig.com? From it at bauer-bier.de Mon Jul 31 22:50:52 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Mon, 31 Jul 2006 22:50:52 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem References: <001001c6b4de$b6a14700$6700a8c0@wingolf><20060731202245.GM24332@charite.de><001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> <20060731204814.GN24332@charite.de> Message-ID: <000e01c6b4e3$03f74370$6700a8c0@wingolf> ----- Original Message ----- From: "Ralf Hildebrandt" To: Sent: Monday, July 31, 2006 10:48 PM Subject: Re: [Postfixbuch-users] Courier Maildir & Loginproblem >* Sebastian Dei?ner : > >> > /usr/lib/courier/courier/imaplogin fehlt ja auch. >> > >> >> Ich hab die Anleitung >> >> http://www.howtoforge.com/perfect_setup_debian_sarge_p5 >> >> benutzt. > > Die Seite listet kein Courier-IMAP auf. > Komisch. > na ok - umblättern - eine seite vor http://www.howtoforge.com/perfect_setup_debian_sarge_p4 From Ralf.Hildebrandt at charite.de Mon Jul 31 22:53:22 2006 From: Ralf.Hildebrandt at charite.de (Ralf Hildebrandt) Date: Mon, 31 Jul 2006 22:53:22 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem In-Reply-To: <000e01c6b4e3$03f74370$6700a8c0@wingolf> References: <20060731204814.GN24332@charite.de> <000e01c6b4e3$03f74370$6700a8c0@wingolf> Message-ID: <20060731205321.GP24332@charite.de> * Sebastian Dei?ner : > na ok - umblättern - eine seite vor > > http://www.howtoforge.com/perfect_setup_debian_sarge_p4 Ah, oK. Naja, da wird nur "normal" installiert. Das laeuft dann auch. Dann installiers doch nochmal: apt-get --reinstall install courier-imap courier-imap-ssl courier-pop courier-pop-ssl -- Ralf Hildebrandt (Ralf.Hildebrandt at charite.de) spamtrap at charite.de Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155 http://www.postfix-buch.com "The percentage of users running Windows NT Workstation 4.0 whose PCs stopped working more than once a month was less than half that of Windows 95 users."-- microsoft.com/ntworkstation/overview/Reliability/Highest.asp From holm at x-provi.de Mon Jul 31 23:00:29 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Mon, 31 Jul 2006 23:00:29 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem In-Reply-To: <000e01c6b4e3$03f74370$6700a8c0@wingolf> References: <001001c6b4de$b6a14700$6700a8c0@wingolf><20060731202245.GM24332@charite.de><001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> <20060731204814.GN24332@charite.de> <000e01c6b4e3$03f74370$6700a8c0@wingolf> Message-ID: <44CE6F6D.3010604@x-provi.de> Sebastian Deißner schrieb: > ----- Original Message ----- > From: "Ralf Hildebrandt" > To: > Sent: Monday, July 31, 2006 10:48 PM > Subject: Re: [Postfixbuch-users] Courier Maildir & Loginproblem > > > >> * Sebastian Dei?ner : >> >> >>>> /usr/lib/courier/courier/imaplogin fehlt ja auch. >>>> >>>> >>> Ich hab die Anleitung >>> >>> http://www.howtoforge.com/perfect_setup_debian_sarge_p5 >>> >>> benutzt. >>> >> Die Seite listet kein Courier-IMAP auf. >> Komisch. >> >> > na ok - umblättern - eine seite vor > > http://www.howtoforge.com/perfect_setup_debian_sarge_p4 > > ich kenn die Doku und gebe natürlich Alexander D. recht, dass man nicht immer nachvollziehen kann, was man da macht, wenn man nicht alles nach Doku alleine baut :), aber ich wage mich zu erinnern, dass das mit Postfix und ISPConfig oder wie die Admin Oberfläche heisst in Verbindung mit Courier einwandfrei funnzt. Also am besten nochmal alles nachtippern, wie da steht und dann versuchen zu verstehen ;-). Gruß Holm From it at bauer-bier.de Mon Jul 31 23:14:35 2006 From: it at bauer-bier.de (=?iso-8859-1?Q?Sebastian_Dei=DFner?=) Date: Mon, 31 Jul 2006 23:14:35 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem References: <001001c6b4de$b6a14700$6700a8c0@wingolf><20060731202245.GM24332@charite.de><001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> <20060731204814.GN24332@charite.de><000e01c6b4e3$03f74370$6700a8c0@wingolf> <44CE6F6D.3010604@x-provi.de> Message-ID: <000e01c6b4e6$5410c220$6700a8c0@wingolf> ----- Original Message ----- From: "Holm Kapschitzki" To: "Eine Diskussionsliste rund um das Postfix-Buch." Sent: Monday, July 31, 2006 11:00 PM Subject: Re: [Postfixbuch-users] Courier Maildir & Loginproblem > ich kenn die Doku und gebe natürlich Alexander D. recht, dass man nicht > immer nachvollziehen kann, was man da macht, wenn man nicht alles nach > Doku alleine baut :), aber ich wage mich zu erinnern, dass das mit > Postfix und ISPConfig oder wie die Admin Oberfläche heisst in Verbindung > mit Courier einwandfrei funnzt. Also am besten nochmal alles > nachtippern, wie da steht und dann versuchen zu verstehen ;-). > Ich finde überall nur Anleitungen für Courier mit MySql - ich mache sowas aber nicht für 500 Mailkonten sondern maximal 10. From holm at x-provi.de Mon Jul 31 23:30:45 2006 From: holm at x-provi.de (Holm Kapschitzki) Date: Mon, 31 Jul 2006 23:30:45 +0200 Subject: [Postfixbuch-users] Courier Maildir & Loginproblem In-Reply-To: <000e01c6b4e6$5410c220$6700a8c0@wingolf> References: <001001c6b4de$b6a14700$6700a8c0@wingolf><20060731202245.GM24332@charite.de><001e01c6b4e0$5dea7bc0$6700a8c0@wingolf> <20060731204814.GN24332@charite.de><000e01c6b4e3$03f74370$6700a8c0@wingolf> <44CE6F6D.3010604@x-provi.de> <000e01c6b4e6$5410c220$6700a8c0@wingolf> Message-ID: <44CE7685.1000406@x-provi.de> Sebastian Deißner schrieb: > ----- Original Message ----- > From: "Holm Kapschitzki" > To: "Eine Diskussionsliste rund um das Postfix-Buch." > Sent: Monday, July 31, 2006 11:00 PM > Subject: Re: [Postfixbuch-users] Courier Maildir & Loginproblem > > > >> ich kenn die Doku und gebe natürlich Alexander D. recht, dass man nicht >> immer nachvollziehen kann, was man da macht, wenn man nicht alles nach >> Doku alleine baut :), aber ich wage mich zu erinnern, dass das mit >> Postfix und ISPConfig oder wie die Admin Oberfläche heisst in Verbindung >> mit Courier einwandfrei funnzt. Also am besten nochmal alles >> nachtippern, wie da steht und dann versuchen zu verstehen ;-). >> >> > > Ich finde überall nur Anleitungen für Courier mit MySql - ich mache sowas aber nicht für 500 Mailkonten sondern maximal 10. > > ich kenn mich jetzt her mit cyrus imap aus, aber was ich sagen wollte die Doku, die Du benutzt ist in Verbindung mit ISPConfig und sehr gut und funktioniert auch auf Anhieb. Ich weiss ja nicht wie Du Dein System aufgebaut hast, aber bei ISPConfig werden Systemnutzer angeglegt, die ihr homedir glaube ich unter /var/.... haben, musst Du mal schauen und die Anleitung wird dir ohne das ganze durchzuarbeiten wohl so nichts nützen. Gruß Holm