Portál AbcLinuxu, 10. května 2025 04:29
iptables --policy OUTPUT DROP iptables --table filter --append OUTPUT --match state --state ESTABLISHED,RELATED --jump ACCEPT iptables --table filter --append OUTPUT --match state --state INVALID --jump DROP iptables --table filter --append OUTPUT --protocol TCP --match multiport --destination-port 25,465,587 --match owner --uid-owner 48 --jump DROP iptables --table filter --append OUTPUT --jump ACCEPTVopred vám veľmi pekne ďakujem za odpovede.
/usr/bin/sendmail
, tak ten je s největší pravděpodobností (nemáte-li nainstalovaných víc MTA současně, což nedává moc smysl) součástí právě toho postfixu a řídí se jeho konfigurací.
Samozřejmě že existuje. Stačí navázat rovnou TCP spojení a SMTP komunikaci implementovat sám. Protokol není až tak složitý a pokud potřebujete jen poslat e-mail, je to v podstatě úplně triviální.
Spíš bych zpochybnil ten navrhovaný přístup ve stylu "chci zakázat navazovat TCP spojení na port 25 uživateli, pod kterým běží Apache". Místo toho bych doporučil povolit navazování takových spojení právě jen tomu postfixu a nikomu jinému. Obecně: explicitními výjimkami vymezovat, co má být povoleno; ne povolit všechno a výjimkami určovat, co zakážu.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.