Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ по Exim MTA

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (16-05-2011 18:50): FAQ по Exim MTA #2  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

ginger



Рыжик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Текущая версия Exim 4.72

   Home page Автор Philip Hazel, University of Cambridge.
Exim - чертовски быстр, отличный выбор для загруженных систем. Свободно распространяемый Mail Transport Agent (MTA, лицензия GPL), обладающий возможностью очень гибкой и тонкой настройки, включая поиск конфигурационной информации в базах данных - mySQL, PostgresQL, Oracle, SQLite.., а также LDAP.  В Exim встроена поддержка Maildir (quota), SMTP-аутентификация, TLS/SSL, SpamAssassin, сканирование на лету антивирусом(ами), ACL, системные фильтры... Сомневающимся.
На многие вопросы помогут найти ответы рассылки: На русском + На английском
Документация на русском по Exim + много полезной инфы на www.lissyara.su

Установка почтового сервера на базе Exim с поддержкой виртуальный аккаунтов (MySQL).
Подробное руководство состоит из двух связанных частей:
   1. Установка и настройка Exim 4.20.
   2. Установка  и настройка Tpop3d с поддержкой виртуальных аккаунтов.
Внимательно читаем здесь © ginger
-=-=-=-
Улучшенный вариант части 1: Exim-4.50 + MySQL © ginger
-=-=-=-
Так как Tpop3d не совместим с MS Outlook Express 6, а также не поддерживает IMAP, автор рекомендует его заменить на Dovecot. Изменения, которые нужно сделать cмотрим здесь © ginger
-=-=-=-
Еще один вариант установки © Wombat
-=-=-=-
Exim+Courier-Imap+MySQL+ClamAV+DSPAM+SquirrelMail © Павел Семенец Искать по ctrl+F=Павел Семенец
-=-=-=-
Опции для сборки exim из портов (FreeBSD) © tankistua
 
Уважаемые коллеги!
 
Нам очень дороги ваши конфиги и логи на несколько страниц, но, поверьте, их гораздо приятнее читать когда они заключены в тэг more.

Всего записей: 854 | Зарегистр. 03-09-2001 | Отправлено: 10:58 29-08-2003 | Исправлено: hoochie, 22:55 16-12-2010
fzfxru

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua, скажи плз, по каким критериям можно найти то, откуда пришло мыло? я пытался делать поиск назад по конструкциям вида "1KWUA0-0006Xj-7z" и иже с ними - ничего указывающего на ip в момент появления таких конструкция в логе не нашёл. пытался искать e-mail-адреса, которые фигурируют в строках с конструкциями "C="250 EAA27370 Message accepted for delivery" - не нашёл... подскажи плз, ничего другого на ум не приходит, может я очевидную вещь упускаю из-за отсутствия опыта... (
 
сделал "/etc/init.d/exim4 force-stop", убедился что в gnome-system-monitor не висит ни одного exim4, "/etc/init.d/exim4 start". сорри за большой размер, но иначе боюсь, что уберу что-нить нужное.
---
Подробнее...
---
 
кстати, в логах частенько попадаются сообщения вида:
"2008-08-28 20:05:26 [2484] 1KS0fw-00021u-6A Spool file is locked (another process is handling this message)"
это меня почему-то настораживает...
полазил в менеджере пакетов и в секции email удалил какой-то "bsd" user agent, только потом допёрло, что он тут ни при чём... )
мож я словил руткит?..
 
приведу опять же часть конфига:
Подробнее...
 
тут в MAIN_RELAY_NETS значение 84.52.116.106 - это собственно nwlt.ru, мой домен; добавил при попытке решить какую-то мелочь с нехождением почты, вроде помогло, сейчас думаю, мож убрать стоит?
строка вида:
---
MAIN_RELAY_NETS=127.0.0.1 : 192.168.1.0/24 : 84.52.116.106 : 127.0.0.1 : ::::1
---
не может являться причиной приёма почты от левых хостов?
так же есть конструкция:
---
local_from_check = false
local_sender_retain = true
untrusted_set_sender = *
---
возможно тоже небезопасная?.. описания параметров почитал, ничего подозрительного не нашёл.
крепнет ощущение, что я со своим почтовым сервером замахнулся на слишком многое сразу... так впадлу сносить exim и ставить заново......

Всего записей: 8 | Зарегистр. 15-08-2008 | Отправлено: 00:51 29-08-2008 | Исправлено: fzfxru, 01:05 29-08-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#cd /usr/ports && make search key=rootkit
 
 
ты б хоть айпишник сервера своего сказал - а то спам уже все через тебя шлют - а все равно адрес сервера - секрет.
 
честно - влом разбираться. Проверь свой айпишник на rbls.org - там будет видно.
 
 
http://www.protocols.ru/files/RFC/RFC-2821.pdf
http://www.mailinfo.ru/story02/06/17/5381043
http://sendmail.by.ru/documents/SMTP.htm
 
литература для прочтения.
 
Добавлено:
telnet 84.52.116.106 25

Код:
Trying 84.52.116.106...
Connected to 84.52.116.106.
Escape character is '^]'.
220 melchior.nwlt.ru ESMTP Exim 4.69 Fri, 29 Aug 2008 01:12:57 +0400
ehlo remote.server
250-melchior.nwlt.ru Hello ip.82.144.200.87.stat.volia.net [82.144.200.87]
250-SIZE 52428800
250-PIPELINING
250-AUTH PLAIN LOGIN CRAM-MD5
250 HELP
rset
250 Reset OK
ehlo ip.82.144.200.87.stat.volia.net
250-melchior.nwlt.ru Hello ip.82.144.200.87.stat.volia.net [82.144.200.87]
250-SIZE 52428800
250-PIPELINING
250-AUTH PLAIN LOGIN CRAM-MD5
250 HELP
mail from:<tankistua@vpm.net.ua>
250 OK
rcpt to:<tankistua@vpm.net.ua>
550-relay not permitted: nether local recipient nor domain allowed for relaying
550 over our domain

 
ну типа закрыто.
 

Цитата:
MAIN_RELAY_NETS=127.0.0.1 : 192.168.1.0/24 : 84.52.116.106 : 127.0.0.1 : ::::1

вообще-то к тебе на сервер не должна попадать почта с себя же на внешний интерфейс - ей там оказаться не с чего.
 
А на машине я так понимаю нат, а за ней офисная сетка с кучей компов ?
 
 
З.Ы. добавь в конфиг все логи  
log_selector = +all
log_file_path = /var/log/exim/%s-%D.log
 
а то как-то не хватает данных.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 01:12 29-08-2008
fzfxru

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> ты б хоть айпишник сервера своего сказал
 
дык он и есть - 84.52.116.106 aka nwlt.ru.
 
> честно - влом разбираться.
 
охотно верю. ) мне было всё что я напостил выше влом делать, потому что прекрасно понимал, что читать это сильного желания вряд-ли у кого есть, но попытка не пытка - и спасибо за ответы. ) параллельно пытаюсь сам разобраться... вот поставил пару дней назад в вирт. машину тот же дебиан с тем же exim4, настроил (на другой домен) практически по дефолту и с минимумом изменений опций, разкомментировал только авторизацию plain и login - пару дней работает. сейчас конфиг на своём несчастном почтовом сервере привёл в соответствие с конфигом в вирт. машине, убрав в последнем все свои изменения, которых нет в вирт. машине... оставил только tls и сертификаты ssl. проверил хождение почты между этими двумя серверами - работает... думаю может это поможет.
 
> Проверь свой айпишник на rbls.org
 
сенькс, посмотрю и возьму сайт на заметку.
 
> А на машине я так понимаю нат, а за ней офисная сетка с кучей компов ?
 
не совсем. машина с одним локальным интерфейсом 192.168.1.99, ip статичный (у рабстанций в сети также по одному интерфейсу с ip через dhcp в эту же сеть 192.168.1.0/24), с которого и почтовый сервер и рабстанции сосут инет.
 
Добавлено:
> #cd /usr/ports && make search key=rootkit
 
эх, не найдена папка. видимо потому что не freebsd. )
 
"log_selector = +all" добавил.
Подробнее...
откат конфигов на дефолтные получается не помог. в новых более полных логах понять откуда идут письма также не получается.
а где у нас находится письма на отправку exim'ом? /var/spool/exim4 - не то?
 
Добавлено:
остановил /etc/init.d/exim4.
после чего в /var/spool/exim4/input у меня находилось около 100000 файлов... я их на данный момент все кильнул.
 
Добавлено:
в механике exim'а, повторюсь, разбираюсь плохо, но предположение такое: exim уже не принимал сообщения без авторизации от левых хостов (не работал как relay для всех), однако "по инерции" всё что накопилось в /var/spool/exim4/input пока он был открыт для спамеров он продолжал отдавать...
так может быть?

Всего записей: 8 | Зарегистр. 15-08-2008 | Отправлено: 01:45 29-08-2008 | Исправлено: fzfxru, 02:15 29-08-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
> #cd /usr/ports && make search key=rootkit  
 
эх, не найдена папка. видимо потому что не freebsd. )

торможу - ночь на дворе была и попутно пост ваял в ветке по фре. Вот и попутался.
 
fzfxru
так сервер твой не опен-релай. Я ж тебе написал как проверять
 
Меня вот идея посетила - ты сколько времени сервер настраивал ? может тебя поймали в момент настройки, насовали спама и твой почтовик уже будучи настроенным честно пытается все это отправить ?
 

Код:
 
telnet 84.52.116.106 25
ehlo ip.82.144.200.87.stat.volia.net  
mail from:<tankistua@vpm.net.ua>  
rcpt to:<tankistua@vpm.net.ua>
 

 
Это вот и была проверка на открытый релай.
 
Добавлено:
Port:    chkrootkit-0.48
WWW:    http://www.chkrootkit.org/
 
Port:    rkhunter-1.3.2_1
WWW:    http://rkhunter.sourceforge.net/
 
Наверняка есть в дебиане
 
Добавлено:
fzfxru

Цитата:
скажи плз, по каким критериям можно найти то, откуда пришло мыло? я пытался делать поиск назад по конструкциям вида "1KWUA0-0006Xj-7z" и иже с ними - ничего указывающего на ip в момент появления таких конструкция в логе не нашёл. пытался искать e-mail-адреса, которые фигурируют в строках с конструкциями "C="250 EAA27370 Message accepted for delivery" - не нашёл... подскажи плз, ничего другого на ум не приходит, может я очевидную вещь упускаю из-за отсутствия опыта... (

 
я вот тоже не понял откуда они взялись. Я поэтому и написал, что ты пропустил кусок лога.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:26 29-08-2008
fzfxru

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> так сервер твой не опен-релай. Я ж тебе написал как проверять
 
не open - это да. твой телнетовский лог был более чем нагляден. но спам-то с меня продолжал идти, а я по скудоумию истиной причины не видел и до последнего момента был уверен, что часть спама пользуется-таки какой-то брешью то ли в настройках exim'а, то ли самой операционки...
 
> Меня вот идея посетила - ты сколько времени сервер настраивал ? может тебя поймали в момент настройки, насовали спама и твой почтовик уже будучи настроенным честно пытается все это отправить ?
 
так и было. с 8-го по 13-е работал как опен релей, потому что я не загасил недонастроенный exim. логи были по 250 метров в сутки.
глаза открылись только сегодня в 3 ночи, когда задумался над строками лога, что сообщения в очереди лежат по несколько дней (там и 6 дней блыло), нашёл папочку /var/spool/exim4/input и увидел её содержимое.
 
а так - похоже что проблема закрыта. на данный момент по логам поведение нормальное: никаких отправок писем ниоткуда нет, очередь доставки пуста. ближе к 9 вечера появилась активность офиса... ) похоже на победу. tankistua, tnx за потраченное время и помощь. ))

Всего записей: 8 | Зарегистр. 15-08-2008 | Отправлено: 11:18 29-08-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интересно разбираться только с непонятными вопросами - помогаешь кому-то, учишься сам :)
Почитай на досуге ссылки, те ссылки, что я дал.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:49 29-08-2008
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fzfxru
Убери из конфига MAIN_RELAY_NETS:
- как минимум, внешний адрес 84.52.116.106
- как максимум, там должен быть только адрес петли 127.0.0.1. Но тогда нужно настроить аутенификацию для локальной сетки.
 
В обратной записи твоего сервера есть dsl. Многие почтовые серверы настроены на непринятие почты с таких хостов.
 
А, ну и хорошо, что VNC уже закрыл. Наружу такое добро не нужно выставлять, рули через ssh

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 14:22 29-08-2008 | Исправлено: hoochie, 14:23 29-08-2008
fzfxru

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoochie, про vnc. он у меня до сих пор открыт. в том смысле, что должен просить ввод пароля при входе. однако я сегодня ночью, когда активно им пользовался, пару раз заметил что подконнекчивался без ввода пароля (ни в интерфейсе клиента vnc ввод пароля не просил, ни в самом терминальном окне пароль на разблокирование); я это списал на эффект кеширования ip-адреса клиента, но как бы там ни было эта фича (что могу зайти без повторного ввода пароля при условии входя с того же ip в течение некоторого времени) мне не нужна, и я таки отключу встроенное в debian средство vnc и поставлю и настрою туда отдельный пакет, tightvnc наверное.
вопрос:
 
> А, ну и хорошо, что VNC уже закрыл.
 
что имеется ввиду? ) у тебя нет доступа на vnc-порт по ip-шнику nwlt.ru, или просит пароль? ... вернее, насколько у меня был открыт vnc, когда ты проверял: просто зашёл в интерфейс терминала, или плох сам факт того, что vnc доступен из инета, несмотря на то, что он запрашивает пасс?
 
> рули через ssh
 
обязательно к этому перейду, но пока что gedit для меня незаменим ввиду того, что с vim-ом не до конца освоился (постоянно попадаю на каие-нить горячие клавиши; хотя вроде пару дней как алгоритм нажатий, при котором получается изменить и сохранить документ надлежащим образом наконец нашёл). не подскажет кто редактор, схожий в работе с ms-dos'овским edit'ом - интересует отсутствие различных режимов работы (как то INSERT и REPLACE), макросов и прочих хоткеев по максимуму, что называется "чиста текст вбивать и сохранять"?

Всего записей: 8 | Зарегистр. 15-08-2008 | Отправлено: 18:12 29-08-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я joe пользуюсь, на фре меня полностью устраивает дефолтный ee.
 
Поставь mc - я думаю с фар-ом ты знаком в винде.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 18:26 29-08-2008
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fzfxru
> Погугли на эту тему
 
> открой для себя  
 ssh -X mine@mineremote.host

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 21:53 29-08-2008
georgesitov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос снят )

Всего записей: 57 | Зарегистр. 10-11-2004 | Отправлено: 15:53 04-09-2008 | Исправлено: georgesitov, 15:04 05-09-2008
flintus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос к гуру. Возможно ли реализовать следующее, на стадии smtp делать проверку на переполнение квоты, и в случае её переполнения режектить почту до окончания smtp сессии, речь идет об большом сервере с большой массой почтовых ящиков в куче доменов, многие ящики переполненне давно и получается что сервер генерит тонны ответного спама, что очень плохо, а удалять режекты о переполнении тоже не красиво.
 
О сервере:
exim + mysql + dovecot, квоты настроены и работают, в качестве транспорта в maildir exim (mysqldelivery).
 
Перечитал весь топик, бул один схожий вопрос но он остался без ответа. Буду благодарен дельному совету.
 
Погуглив нашел нечто подходящее, но неочень понятно как оно работает: http://article.gmane.org/gmane.mail.exim.user/39604
 
В общем нужно мнение гуру.

Всего записей: 116 | Зарегистр. 28-07-2003 | Отправлено: 02:44 07-09-2008 | Исправлено: flintus, 03:10 07-09-2008
Kosia85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
...

Всего записей: 11 | Зарегистр. 27-02-2007 | Отправлено: 17:21 07-09-2008 | Исправлено: Kosia85, 17:31 07-09-2008
WhiteKnight

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос по  работе Exim с TLS/SSL. Имеется частный ключ и сертификат. Во всех рекомендациях по безопасности рекоммендуют ставить на ключ права root:root rw-/---/---
Однако с такими разрешениями exim ключ прочитать не может - требуется указать root:mail rw-/r--/---, а это уже неправильно c позиции безопасности.  
 
И postfix, и sendmail нормально работают с root:root rw-/---/---  
Можно ли обойти эту проблему?

Всего записей: 42 | Зарегистр. 13-03-2003 | Отправлено: 04:21 08-09-2008
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во всех рекомендациях по безопасности рекоммендуют ставить на ключ права root:root rw-/---/---

Как по мне, так лучше chmod 400... А то странный вопрос возникает, зачем это права на запись для ключа. Хотя при owner'е рутовом это роли не играет. Но это так, отступление от темы.
 
Вренемся к нашим баранам. Вопрос резонный у тебя возник, Ни в коем случае не нужно давать для группы чтение. А правильно - дать owner'a mailnull. Тому, от кого exim запущен. И не нужен никакой рут.

Цитата:
И postfix, и sendmail нормально работают с root:root rw-/---/---  

Это + не в пользу их. Теперь я еще больше люблю exim.

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 11:13 08-09-2008
WhiteKnight

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, hoochie. Я тоже склонялся к такому варианту, но решил уточнить.  
 
Есть еще один вопрос. Для фильтрации спама используется postini - фокус с MX. Поэтому, хочется настроить такой вариант, чтобы exim без авторизации принимал почту только от xxx.s7b2.psmtp.com, а остальные обязаны авторизоваться, даже если почта приходит на local domains.

Всего записей: 42 | Зарегистр. 13-03-2003 | Отправлено: 12:09 09-09-2008
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Без аутентификации смотри - relay_from_hosts.
Но, опять же, с точки зрения безопасности, я рекомендую использовать smarthost (smartrouter).

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 12:41 09-09-2008
Mykel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ привествую Вас!
 
Купил антиспам касперского для фри 5.5 интегрировал с экзимом но в экзиме в логах выдез трабл:
 
Too many "Received" headers - mail loop
 
Народ кто сталкивался с таким помогите очень нана, юзера в экзиме системные, так как организация небольшая.....
 
 
Заранее спасибо

Всего записей: 2 | Зарегистр. 09-09-2008 | Отправлено: 13:55 09-09-2008
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mykel
Вначале - в школу, учить русский язык.

----------
Раньше у нас было время
Теперь у нас есть дела...

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 14:39 09-09-2008
sdrx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, господа.
Имеется сервер sun sunfire v245 на нем стоит Solaris  10 Update 4 и поднят собственно exim. Версия eximа и как он настроен мне не извесно т.к. я катострофический ноль не только в exime но и во всем что касактся linux, unix и solaris.
 
Проблема в следующем: не приходят и не уходят письма, а если и приходят то только маленькие и с диким опозданием. Panic.log выдал следующие:  
2008-09-09 16:27:13 1Kd2JN-00029q-Dh spam acl condition: all spamd servers failed
2008-09-09 16:28:44 1Kd2Kp-0002A8-Tu spam acl condition: warning - spamd connection to 127.0.0.1, port 783 failed: Connection refused
 
Знающие люди сказали что что то не так со спам фильтром. Если это так то как его отключить или вылечить?
 
Зарание спасибо.
 
 

Всего записей: 4 | Зарегистр. 09-09-2008 | Отправлено: 16:32 09-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ по Exim MTA
ShriEkeR (16-05-2011 18:50): FAQ по Exim MTA #2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru