Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ по Exim MTA #2

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FAQ по Exim MTA #1

Текущая версия Exim 4.80

   Home page Автор Philip Hazel, University of Cambridge.
Exim - чертовски быстр, отличный выбор для загруженных систем. Свободно распространяемый Mail Transport Agent (MTA, лицензия GPL), обладающий возможностью очень гибкой и тонкой настройки, включая поиск конфигурационной информации в базах данных - mySQL, PostgresQL, Oracle, SQLite.., а также LDAP.  В Exim встроена поддержка Maildir (quota), SMTP-аутентификация, TLS/SSL, SpamAssassin, сканирование на лету антивирусом(ами), ACL, системные фильтры... Сомневающимся.
На многие вопросы помогут найти ответы рассылки: На русском + На английском
Документация на русском по Exim + много полезной инфы на www.lissyara.su

Установка почтового сервера на базе Exim с поддержкой виртуальный аккаунтов (MySQL).
Подробное руководство состоит из двух связанных частей:
   1. Установка и настройка Exim 4.20.
   2. Установка  и настройка Tpop3d с поддержкой виртуальных аккаунтов.
Внимательно читаем здесь © ginger
-=-=-=-
Улучшенный вариант части 1: Exim-4.50 + MySQL © ginger
-=-=-=-
Так как Tpop3d не совместим с MS Outlook Express 6, а также не поддерживает IMAP, автор рекомендует его заменить на Dovecot. Изменения, которые нужно сделать cмотрим здесь © ginger
-=-=-=-
Еще один вариант установки © Wombat
-=-=-=-
Exim+Courier-Imap+MySQL+ClamAV+DSPAM+SquirrelMail © Павел Семенец Искать по ctrl+F=Павел Семенец
-=-=-=-
Опции для сборки exim из портов (FreeBSD) © tankistua
 
Уважаемые коллеги!
 
Нам очень дороги ваши конфиги и логи на несколько страниц, но, поверьте, их гораздо приятнее читать когда они заключены в тэг more.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 18:49 16-05-2011 | Исправлено: AkeHayc, 21:09 21-04-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
batonser
Ну у меня нету kas-pipe и что там он умеет я хз...
Прочитал вообще что такое kas-pipe, что за бред? Почему антивирус надо цеплять как транспорт? Ведь есть же нативный способ подключить антивирус...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 07:50 28-10-2014
batonser



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mail# /usr/local/ap-mailfilter3/bin/kas-pipe
220 kas30pipe.localhost LMTP Service ready
mail from: jabber@domain.ru
250 2.1.0 Sender Ok
rcpt to: admin@domain.ru
250 2.1.5 Recipient Ok
data
354 3.3.0 Enter mail, end with <CRLF>.<CRLF>
qwqwqwqwqw.
.
550 5.7.1 Message rejected (There was no valid recipients)
quit
221 2.0.0 Good bye
mail#
 
вот так пробовал. но в логах пишется что письмо бреется правилом запрещающее получать письма из вне.

Всего записей: 27 | Зарегистр. 13-12-2010 | Отправлено: 14:53 28-10-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
batonser
Да ну? Вот же Ваше сообщение в котором видно лог с этой ошибкой.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 15:40 28-10-2014
batonser



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
batonser
Да ну? Вот же Ваше сообщение в котором видно лог с этой ошибкой.

 
 
Лучше б посоветовали что делать. суть проблемы не изменилась.

Всего записей: 27 | Зарегистр. 13-12-2010 | Отправлено: 14:12 30-10-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
batonser
Разбираться с транспортом от Касперского. если ACL я могу за Вас проверить на своём сервере, то kas-pipe у меня нету и заморачиваться с ним у себя я не буду.
 
Существует ли по факту ящик у admin@? Как kas-pipe ищет пользователей?
Что в  базе он описан более-менее верно, я и атк вижу, т.к. ACL'и находят его и успешно проходят проверки.
 
Какой там дальше формат хранения писем, maildir там или mailbox или вообще в базе? Создаются ли хранилища автоматически или надо для каждого нового пользователя предварительно создать его?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 14:56 30-10-2014
FloID_aka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте
Подскажите где находится конфиг exim4 "/usr/local/etc/" - тут нету, "/etc/exim" - тут тоже
Мне надо изменить HELO, с линухом не работал.

Всего записей: 48 | Зарегистр. 08-11-2012 | Отправлено: 16:51 06-11-2014 | Исправлено: FloID_aka, 17:06 06-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FloID_aka
Цитата:
Подскажите где находится конфиг exim4
find / -name exim* -print
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 18:36 06-11-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, FloID_aka
Вообще-то было бы неплохо знать дистрибутив. т.к. в Debian конфиг, который надо править, это не конфиг а template... Так что уже есть нюансы.
Если каталог /etc/exim есть то с очень большой вероятностью конфиг должен быть там.
 
exim4 -bV | grep -i config
Покажет, какой конфиг на данный момент используется. Опять же напоминаю, что в случае с Debian подобными дистрибутивами, этот файл непосредственно править не стоит, т.к. он перезатирается автоматически.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 19:23 06-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
в Debian конфиг, который надо править, это не конфиг а template...  
Именно этим Exim в Debian мне активно не понравился, я его снес и собрал свой из исходников,
с единым конфигом /usr/local/etc/exim.conf
Ибо привык к такому, что было у меня лет десять на  SCO OpenServer
Old habits die hard...


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 22:45 06-11-2014
FloID_aka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
uname -a показывает что это "Linux 14579 2.6.32-042stab093.5 #1 SMP Wed Sep 10 17:39:49 MSK 2014 x86_64 GNU/Linux" какой дист. я хз
 
в каталоге "/etc/exim" есть два конфига "exim4.conf.template" и и такой же с датой. Какой из них рабочий ? В rc.conf тоже нечего нет. Только exim_enable="YES"
 
 
Команда "exim4 -bV | grep -i config" показала:
 exim4 -bV | grep -i config
Configuration file is /var/lib/exim4/config.autogenerated
Мне его править надо ?

Всего записей: 48 | Зарегистр. 08-11-2012 | Отправлено: 13:53 07-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FloID_aka
Цитата:
Мне его править надо ?

Цитата:
 The script update-exim4.conf generates the main configuration files  
 /var/lib/exim4/config.autogenerated for Exim v4 by merging the data in the template file
 /etc/exim4/exim4.conf.template or the ones in the /etc/exim4/conf.d directory tree respectively
 and /etc/exim4/update-exim4.conf.conf to the output file /var/lib/exim4/config.autogenerated.
 
Надеюсь, все понятно?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 14:15 07-11-2014 | Исправлено: vlary, 14:17 07-11-2014
FloID_aka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlaryAlukardd
 
Да всё понятно, заработало, спасибо большое.

Всего записей: 48 | Зарегистр. 08-11-2012 | Отправлено: 17:34 07-11-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FloID_aka
Ух, судя по вашим описаниям, там какая-то неведомая помесь...
А можно для интереса увидеть вывод cat /etc/issue

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 21:18 07-11-2014
Udimuz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите, как отключить логирование в Exim?
Кто-то пытается спамить через мой сервер, я уже обрубил это правилами, но логи всё равно заполняются, не помогает даже "log_selector = -all".
Ошибки логируются все.
Файлы:
/var/log/exim/mainlog
/var/log/exim/paniclog
заполняются-разрастаются моментально, на сотни мегабайт.

Всего записей: 3 | Зарегистр. 01-11-2012 | Отправлено: 17:36 14-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Udimuz
Цитата:
как отключить логирование в Exim?  
Ты хочешь, чтобы у больного стала нормальная температура, разбить градусник?
В корне неверный подход. С этим нужно бороться на другом уровне другими методами.
Например, забрить айпишник паразита на фаерволе.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 19:32 14-11-2014
Udimuz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не прокатывает. Три дня пытался выловить злоумышленника правилами IPFW.
Но он использует динамические скрытые подставные ip-адреса. С каждым сообщением новый ip-адрес.
Вычислили что у меня есть почтовый сервер и пытаются от меня отправлять тысячи запросов. Удалось только правилами Exim остановить рассылку, но мусор в логи всё равно идут (о сообщениях в отказе).
Меня интересует вопрос, разве нельзя никак отключить логирование в Exim? И почему "log_selector = -all" не работает?
Ответ не могу найти даже на англоязычных сайтах.

Всего записей: 3 | Зарегистр. 01-11-2012 | Отправлено: 19:47 14-11-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Udimuz
Ну вообще -all должно работать...
Покажите вывод exim4 -bP log_selector

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 21:58 14-11-2014
Udimuz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd Приветствую.
 
У меня "exim4" не проходит, срабатывает команда только так:
exim -bP log_selector
 
Команда это и возвращает:
log_selector = -all
 
и в файл mainlog начинаются сыпаться кучи таких сообщений:
 
2014-11-14 22:45:49 H=114-43-242-39.dynamic.hinet.net (95.154.182.36) [114.43.242.39] F=<nnyajqgjdjb@yahoo.com.tw> rejected RCPT <clj0930@yahoo.c
om.tw>: "...злодей..."
 
Вы не знали что "-all" не отключает все логи?

Всего записей: 3 | Зарегистр. 01-11-2012 | Отправлено: 22:51 14-11-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Udimuz
Чудеса не удаётся даже нормально с log_file_path извратиться.
 
Придумал костыль, как и прочие костыли — работает
log_file_path=syslog

Код:
# cat /etc/rsyslog.d/exim4.conf  
if $programname == 'exim' or $programname == 'spamd' then /dev/null
& ~


----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 23:27 14-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Udimuz
Цитата:
ычислили что у меня есть почтовый сервер и пытаются от меня отправлять тысячи запросов.  
Это пипец, медом, что ли свой сервер намазали?
У меня более десятка лет работает несколько почтовых серверов, ничего подобного
и близко не было.
Цитата:
Но он использует динамические скрытые подставные ip-адреса. С каждым сообщением новый ip-адрес.
Ну и что? Даже простой  iptables позволяет
определить и зарубить многочисленные запросы с одного адреса.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 23:38 14-11-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ по Exim MTA #2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru