abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 00:33 | Zajímavý projekt

Byl spuštěn Humble Caffeine Bundle. V balíčku počítačových her jsou také hry běžící na Linuxu: GoNNER BLüEBERRY EDiTION, This War of Mine, Ken Follett's The Pillars of the Earth, Tyranny a Shadow Tactics: Blades of the Shogun.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Nová verze

Po roce vývoje od vydání verze 3.0 a více než 6 000 změnách byla vydána nová stabilní verze 4.0 softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem, Wine (Wikipedie). Z novinek lze zdůraznit například podporu Vulkanu nebo Direct3D 12. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
včera 20:44 | Nová verze

Byla vydána verze 11.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
včera 17:22 | Bezpečnostní upozornění

V balíčkovacím systému APT používaném v Debianu a z něj vycházejících linuxových distribucích byla nalezena bezpečnostní chyba CVE-2019-3462. Útočník může vzdáleně spustit libovolný příkaz pod právy roota.

Ladislav Hagara | Komentářů: 4
včera 17:00 | Nová verze

Canonical oznámil vydání Ubuntu Core 18. Nová verze Ubuntu Core vychází z Ubuntu 18.04 LTS a podporována bude 10 let. Jedná se o placenou podporu. Ubuntu Core je určeno pro IoT (internet věcí) a vestavěné systémy.

Ladislav Hagara | Komentářů: 0
včera 15:31 | Nová verze

Vyšlo Pharo 7.0 (otevřená implementace Smalltalku). Nyní je kompletně bootstrapováno ze zdrojových kódů spravovaných Gitem, má nové nástroje na procházení a editaci kódu a přináší mnoho dalších změn a oprav. Popis novinek v češtině.

Pavel Křivánek | Komentářů: 0
včera 02:22 | Nová verze

Byla vydána verze 4.5 linuxové distribuce Parrot (Wikipedie). Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii.

Ladislav Hagara | Komentářů: 2
21.1. 17:22 | Pozvánky

V sobotu 23. února se uskuteční 6. ročník WordCampu – největší konferenci o WordPressu v ČR. Ke konferenci probíhá i soutěž typu CTF (Capture The Flag) o volné vstupenky, kde si lze zkusit zneužít běžné bezpečnostní chyby.

smíťa | Komentářů: 0
21.1. 17:11 | Pozvánky

Letošní ročník konference Prague PostgreSQL Developer Day se bude konat 13. a 14. února v prostorách FIT ČVUT. Program konference najdete na stránkách konference, stejně jako registrační formulář.

TomasVondra | Komentářů: 0
21.1. 16:55 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě v nástroji pro správu databází v jednom PHP souboru Adminer. Chyba je už půl roku opravena. Stačí Adminer aktualizovat.

Ladislav Hagara | Komentářů: 4
Používáte USB Type-C?
 (20%)
 (16%)
 (11%)
 (12%)
 (38%)
 (4%)
 (43%)
Celkem 463 hlasů
 Komentářů: 0
Rozcestník

Dotaz: Recipient address rejected

15.11.2004 19:26 Jan Pošta
Recipient address rejected
Přečteno: 2110×
Při odesílání pošty z jiné než lokální sítě to odmítá z hláškou: Recipient address rejected. Recipient address rejected: Relay access denied; from=<... Konfigurace postfixu main.cf

soft_bounce = yes
queue_directory = /var/spool/postfix
command_directory = /usr/sbin
daemon_directory = /usr/libexec/postfix
mail_owner = postfix
default_privs = nobody
mail_owner = postfix
myhostname = linux.domena.cz
mydomain = domena.cz
myorigin = domena.cz
inet_interfaces = all
mydestination = $myhostname localhost.$mydomain $mydomain
mynetworks_style = class
local_recipient_maps = $alias_maps unix:passwd.byname
alias_maps = hash:/etc/postfix/aliases
alias_database = hash:/etc/postfix/aliases
mail_spool_directory = /var/spool/mail
home_mailbox = Maildir/
smtpd_banner = mailer ESMTP mailer
debug_peer_level = 2
sendmail_path = /usr/sbin/sendmail
newaliases_path = /usr/bin/newaliases
mailq_path = /usr/bin/mailq
setgid_group = postdrop
manpage_directory = /usr/share/man
sample_directory = /usr/share/doc/postfix-1.1.12/samples
readme_directory = /usr/share/doc/postfix-1.1.12/README_FILES
message_size_limit = 52428800
mailbox_size_limit = 536870912
best_mx_transport = local
disable_vrfy_command = yes
smtpd_helo_required = yes
smtpd_sender_restrictions = permit_mynetworks, reject_non_fqdn_sender, reject_unknown_sender_domain
smtpd_recipient_restrictions = permit_mynetworks, check_client_access hash:/etc/postfix/client_access, check_sender_access hash:/etc/postfix/sender_access, reject_unauth_destination, reject_unknown_recipient_domain
local_destination_recipient_limit = 10
double_bounce_sender = double-bounce
allow_untrusted_routing = no
address_verify_sender = postmaster@$myorigin

Prosím nevíte někdo jak mám nastavit aby mi to šlo. Předem děkuji za jakoukoliv odpověď.

Odpovědi

15.11.2004 19:49 Martin H.
Rozbalit Rozbalit vše Re: Recipient address rejected
Při odesílání pošty z jiné než lokální sítě to odmítá z hláškou: Recipient address rejected. Recipient address rejected: Relay access denied; from=<... mydestination = $myhostname localhost.$mydomain $mydomain
mynetworks_style = class
smtpd_sender_restrictions = permit_mynetworks, reject_non_fqdn_sender, reject_unknown_sender_domain
smtpd_recipient_restrictions = permit_mynetworks, check_client_access

Prosím nevíte někdo jak mám nastavit aby mi to šlo. Předem děkuji za jakoukoliv odpověď.

Výše uvedené nastavení přikazuje, že lze odesílat pouze z vlastní sítě, což je standardní nastavení. Pokud by jsi povolil odkudkoliv, staneš se OpenRelay a budeš brzy v RBL. Jde to vyřešit povolením buď konkrétních IP adres, nebo SMTP antentizace předcházejícím POP3 přístupem. Více v dokumentaci Postfixu, nebo v main.cfg.original
15.11.2004 19:51 Marek
Rozbalit Rozbalit vše Re: Recipient address rejected
Postfix máš správně nastavený ... jestli chceš umožnit stav obecně zvaný open relay, tak to ti nikdo neporadí, protože vytváříš zázemí pro spammery, jestli pro vybrané tak doplň: relay_domains = hash:/etc/postfix/relay a v uvedenem souboru ve tvaru: 127.0.0.1 OK 10.0.0.1 OK atd ... potom uz jen postmapem vytvorit hash file a reload postfixu.
15.11.2004 19:57 Jan Posta
Rozbalit Rozbalit vše Re: Recipient address rejected
Ja chci byt Open Relay, odesilani bude chranene SMTP autentifikaci. Ale nevim jak zapnout aby slo odesilat odkudkoli.
15.11.2004 20:05 Marek
Rozbalit Rozbalit vše Re: Recipient address rejected
Kdyz zvladnes autorizaci oproti Postfix, tak pro tebe neni problem nastudovat jak vytvorit Open Relay stav, ja ti to radit nebudu, protoze to povazuji za kravinu a nemam chut podporovat spam.
15.11.2004 20:06 Marek
Rozbalit Rozbalit vše Re: Recipient address rejected
Kdyz zvladnes autorizaci oproti Postfix, tak pro tebe neni problem nastudovat jak vytvorit Open Relay stav, ja ti to radit nebudu, protoze to povazuji za kravinu a nemam chut podporovat spam.
15.11.2004 22:29 Jan Pošta
Rozbalit Rozbalit vše Re: Recipient address rejected
Právě že mi ta autorizace nefunguje a nemůžu na to přijít proč. Postupně sem si zkoušel zjednodušovat pravidla v postfixu a narazil jsem na to že nemůžu vůbec přes svůj server odesílat. Proto je tu můj dotaz. Potřebuju se akorát dopídit k tomu. Spam nehodlám podporovat.
18.11.2004 13:36 Jan Pošta
Rozbalit Rozbalit vše Re: Recipient address rejected
Protože jsem bezradný, zkouším to dál. Jde mi o to, že se chci dopítit k tomu proč mi nefunguje SMTP autentizace. Pokud z konfiguráku postfixu vyhodím veškeré omezení na smtp, abych docílil stavu kdy si mohu říct, tak teď de odesílat poštu a můžu pokračovat dál, NELZE TO (Byl by to stav Open Relay, ale přece musím začít od základu). Chtěl bych jenom poradit kde mám v postfixu co nastavit abych přes něj posílal poštu. Pokud to půjde nastavím SASL a je to. Díky
18.11.2004 13:45 Marek | skóre: 21
Rozbalit Rozbalit vše Re: Recipient address rejected
smtpd_sender_restrictions = permit_mynetworks, reject_non_fqdn_sender, reject_unknown_sender_domain smtpd_recipient_restrictions = permit_mynetworks, check_client_access

Ty to nevidis ???
18.11.2004 14:16 Jan Pošta
Rozbalit Rozbalit vše Re: Recipient address rejected
To já vidím. Ale kdyť tohle jsou omezení, které jsem tam měl do teďka. Právě bez nich bych měl odkudokoliv poslat poštu kamkoliv a to mi nejde. Takže musím ještě někde něco nastavit. Pak až to bude můžu přidat autentifikaci jako omezení a je to. Takže každý kdo se autentifikuje tak může posílat poštu. O nic jiného mi nejde.
18.11.2004 14:47 Marek | skóre: 21
Rozbalit Rozbalit vše Re: Recipient address rejected
Doporucuju jine reseni, vykaslat se na nejakou autentifikaci oproti postfix a nechat klienty se hlasit pres tunel, tedy jestli jde o nejakou klientskou sit, jestli neco jako freemail tak to tak pochopitelne nejde a plati tvuj postup.
18.11.2004 18:14 Martin H.
Rozbalit Rozbalit vše Re: Recipient address rejected
To já vidím. Ale kdyť tohle jsou omezení, které jsem tam měl do teďka. Právě bez nich bych měl odkudokoliv poslat poštu kamkoliv a to mi nejde....
smtpd_sender_restrictions = permit_mynetworks

a pokud se nemýlým, tak výše (níže) v main.cfg máš určitě mynetwork = classic nebo subnet. To znamená, že smí posílat kodokoliv, kdo je na stejné podsíti. Viz výše, nastavit oautorizaci podsítě/IP adres z externího souboru a pak řešit tu autorizaci. Ale obecně je to skutečně blbost. POP3 klidně pusť, ale SMTP nech posílat přes jiný SMTP (té sítě, kde tem dotyčný je).

Obecně se nedivím, že ti ¨nikdo nechce poskytnout návod zde, protože tato konference se ukládá a kdokoliv by si pak mohl zjednodušovat práci, a vytvářet OpenRelay.

Mj. zkus nahlédnout do vzorového main.cfg, táááááám je věcí ...
7.1.2009 21:40 Bobes
Rozbalit Rozbalit vše Re: Recipient address rejected

A ty vis co je rixle? Taky ne co! Tak ja ti to povim!!!  Je to hov.. v pixle. Kdyby to vedel tak se nepta!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.