Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio Connect aka Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный антивирус Sophos (возможность прикрутить другой антивирус  с помощью сторонних плагинов(ClamAV, DR.Web), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Текущая версия: Kerio Connect 9.4.2 Released on: August 9, 2022
Загрузить продукт | История релизов


Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация KMS 6.0 сторонний перевод
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
Подключаем ClamAV к Kerio Connect до v.8 в качестве сервиса.
Компилируем собственный плагин для подключения ClamAV к Kerio Connect v.8 и более новых
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:57 13-07-2008 | Исправлено: merdiff, 07:46 02-10-2022
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator я догадался про индексацию - не знаю КАК

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 04:23 25-09-2023
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyAnikin
В админке ПКМ по нужному ящику - "Дополнительно", "Переиндексировать ящик".
Вроде как-то так.

Всего записей: 42 | Зарегистр. 18-05-2013 | Отправлено: 04:36 25-09-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator СПАСИБО ДРУГ!!!

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 04:45 25-09-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!
Опять требуется помощь!
 
изначально: из-за аварии по электропитанию в здании развалился раид с почтовым сервером
                   НАС с архивами вообще сдох хоть и был в другом конце здания
сервер поднял (нашёлся "дальний" архив), битые сообщения скорректировали - всё заработало, но...
архив был сделан до настройки SPF and DKIM - почта на гугль не уходит
Зашёл в настройки включить ДКИМ, сверяю ключ с записью в ДНС - совпадает
жму включить ДКИМ - Неверный открытый ключ!!!
 
Что делать?!

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 15:02 10-10-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
жму включить ДКИМ - Неверный открытый ключ!!!
Ну так наверное в процессе переустановки сервера
изменился или сдох закрытый ключ.
Генери новую пару ключей и меняй запись в ДНС


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 15:14 10-10-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
я понимаю, что нужно сгенерировать новый - вопрос КАК?
На вкладке нет кнопки "Сгенерировать"
 
вроде нашёл
убить private.key в папке sslcert/dkim?
правильно?
 
нифига неверный ключ - где ещё что убить?

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 15:39 10-10-2023 | Исправлено: AlexeyAnikin, 15:51 10-10-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyAnikin,
ты должен публичный ключ, соответствующий новому приватному ключу,
разместить в ДНС вместо старого.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 02:19 11-10-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
так он создал такой-же ключ (я сверял по первым и последним 5 символам)
 
Пардон! Ключ изменился внутри "блока" - ДКИМ включился
 
Однако, с PTR у меня всё ещё вопрос:
 
https://disk.yandex.ru/i/bWgGqghjkgJfZQ - это записи ДНС
 
на 77 сам сайт rubegdv.ru
на 85 почтовый сервер @rubegdv.ru
 
через 2ХуИз ПТР проверку не проходит - в чём косяк?
Может мне у провайдера 85-й сети прописать за моим адресом 85.15.69.187 mail.rubegdv.ru?

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 02:37 11-10-2023 | Исправлено: AlexeyAnikin, 03:33 11-10-2023
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyAnikin

Цитата:
через 2ХуИз ПТР проверку не проходит - в чём косяк?

Косяк в голове, записи обновляются в течении суток.
 
Результат определения PTR записи:
Определяем IP адрес сайта mail.rubegdv.ru: 85.15.69.187
PTR запись для 85.15.69.187:
187.69.15.85.in-addr.arpa    IN PTR    mail.rubegdv.ru

Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 07:08 11-10-2023
karimnailevich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.  
Обновил Connect до версии 10.0.0 (6861)
Не запусrается fulltext, пишет Произошла ошибка. Подробнее см. в журналах
В Журналах вот:

Код:
FullTextServiceImpl.cpp: Failed to connect to fulltext service after start within 20.94 seconds. Time out can be increased in the configuration (FullTextSearch/StartTimeout).
kerio/mailserver/StoreHeritageConfigurator.hpp: Failed to start fulltext service.

 
Наставления с gfi увеличить старт таймаут не помогает.
Содержимое папки fulltext удалял не помогает

Всего записей: 2 | Зарегистр. 19-09-2023 | Отправлено: 07:54 11-10-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexnov66
да я уже догадался и позвонил провайдеру
Всем спасибо!

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 13:56 11-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
karimnailevich

Цитата:
Не запусrается fulltext, пишет Произошла ошибка. Подробнее см. в журналах  

А вручную через GUI пробовали запускать переиндексацию? Должно помочь. Но делать будет очень долго.

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 08:07 12-10-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья!
 
12/Oct/2023 23:27:08] SMTP: User zakaz@rubegdv.ru authenticated  from IP address 51.195.41.194
[12/Oct/2023 23:27:09] SMTP: User info@rubegdv.ru authenticated  from IP address 146.59.93.37
[12/Oct/2023 23:27:14] SMTP: User zakaz@rubegdv.ru authenticated  from IP address 51.195.41.194
 
Это меня уже взломали или только пытаются? Адреса не мои
 
Кто-нибудь юзает SSL от Let`s Encrypt?

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 16:29 12-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexeyAnikin

Цитата:
12/Oct/2023 23:27:08] SMTP: User zakaz@rubegdv.ru authenticated  from IP address 51.195.41.194
[12/Oct/2023 23:27:09] SMTP: User info@rubegdv.ru authenticated  from IP address 146.59.93.37
[12/Oct/2023 23:27:14] SMTP: User zakaz@rubegdv.ru authenticated  from IP address 51.195.41.194
Это меня уже взломали или только пытаются? Адреса не мои  

Это уже взломали. Срочно меняйте пароли и делайте прокладки к реальным адресам, чтобы пытались залогиниться по фэйку, а не по реальному адресу.
Если только пытаются взломать, то сообщения будут другого плана, например, как у меня:
[13/Oct/2023 09:59:21] IMAP: Authentication failed for user ххх@ххх.ru. Attempt from IP address 108.223.194.171. External authentication service rejected authentication due to invalid password or authentication restriction.
 

Цитата:
Кто-нибудь юзает SSL от Let`s Encrypt?

Я юзаю. Всё норм. В чём вопрос?

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 10:31 13-10-2023 | Исправлено: saiva, 10:39 13-10-2023
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyAnikin

Цитата:
Адреса не мои

Так и указано от куда пытаются подключиться, а не куда, может быть простой подбор пароля, надо блокировать fail2ban
Реальный пользователь в течении одной минуты практически не может подключаться несколько раз, это только программа.
Настраивать блокировать больше 5 попыток в течении минуты, что реальному пользователю невозможно.

Всего записей: 1234 | Зарегистр. 29-08-2005 | Отправлено: 10:52 13-10-2023 | Исправлено: alexnov66, 11:04 13-10-2023
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyAnikin

Цитата:
https://disk.yandex.ru/i/bWgGqghjkgJfZQ - это записи ДНС  

Кривая запись SPF.
Сделай так: v=spf1 +a +mx -all
 

Цитата:
SMTP: User zakaz@rubegdv.ru authenticated  from IP address 51.195.41.194
Это меня уже взломали или только пытаются? Адреса не мои  

IP не твои, а учетки твои. Злоумышленник успешно авторизовался этими учетками.
Каким образом создаешь пароли для учеток?

Всего записей: 43 | Зарегистр. 22-03-2006 | Отправлено: 11:17 13-10-2023 | Исправлено: Lexa111, 14:58 13-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexnov66

Цитата:
может быть простой подбор пароля

В отчёте написано, что authenticated значит уже авторизовались, взломав или подобрав пароль.
 
AlexeyAnikin
Так что надо срочно менять пароль и делать рекомендации выше.
P.S. и вообще полезно будет поставить RdpGuard - аналог fail2ban, смотрите здесь

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 11:33 13-10-2023 | Исправлено: saiva, 11:38 13-10-2023
cyrus96

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для fail2ban насобирал regex, охватывает все события с которыми я сталкивался
в /etc/fail2ban/jail.local пишем:
Подробнее...
путь к логам меняем если они не в стандартной директории
в файлик /etc/fail2ban/filter.d/kerio.conf вставляем это:
Подробнее...
 
Чтобы проверить что все ваши события охватываются нужно запустить следующую команду:
fail2ban-regex /etc/fail2ban/filter.d/kerio.conf /opt/kerio/mailserver/store/logs/security.log
missed lines - то что не совпало с записями, добавьте их по аналогии с предыдущими

Всего записей: 48 | Зарегистр. 15-12-2021 | Отправлено: 11:45 13-10-2023 | Исправлено: cyrus96, 11:50 13-10-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeyAnikin,
взлом путем перебора паролей занятие крайне муторное.
Чаще практикуют фишинг, где юзер получает письмо
типа "ваш эккаунт вот-вот станет неактивным,
для продления зайдите сюда" - и зловредная ссылка.
Там ему предлагают ввести пароль - и о-ля-ля.
Либо юзер смотрит почту из интернет-кафе или других общих мест,
это дело отслеживается с помощью  сниффера или кейлоггера - и готово.
Ну и еще бывают кривые системы smtp auth, вместо пароля  
зловред отправляет специально составленный sql запрос,
и система реагирует предоставлением доступа.
Есть еще вариант, троянец на клиентском ПК.
Так что рассмотри все возможные варианты,
простая смена пароля может не помочь.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:13 13-10-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Принял к действию
спасибо
 
saiva
хотел на версии 9 настроить встроенный механизм получения и автопродления сертификатов
запускаю - нет инициализации
почтовик на винде

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 17:22 13-10-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru