Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Kerio Connect aka Kerio MailServer - мэйл сервер для Windows, Linux и MacOS. Встроенный антивирус Sophos (возможность прикрутить другой антивирус  с помощью сторонних плагинов(ClamAV, DR.Web), SPAM фильтр, Secure: POP, IMAP, LDAP, WebMail, etc...


Текущая версия: Kerio Connect 9.4.2 Released on: August 9, 2022
Загрузить продукт | История релизов


Ссылки по теме:
------------------
Инструкция по эксплуатации KMS 6.x - русский перевод (chm)
Он-лайн документация KMS 6.0 сторонний перевод
FAQ составлен по материалам форума Windows FAQ - Форум - Kerio MailServer v5 (стр.1-83)
Подключаем ClamAV к Kerio Connect до v.8 в качестве сервиса.
Компилируем собственный плагин для подключения ClamAV к Kerio Connect v.8 и более новых
------------------
Вопросы и ответы (FAQ) собранные на форуме ruboard
смежная тема в варезнике

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:57 13-07-2008 | Исправлено: merdiff, 07:46 02-10-2022
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не уверен на все 100% - но дето в политиках конкретного пользователя/ящика есть пункт типа локальный юзер. Тоесть может слать письма тока в пределах своего почтового домена а не наружу.
 
Посмотреть не могу, так как уже два года не юзаю продукт.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 17:18 19-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexeyAnikin
Если этот манагер почту смотрит через облако Битрикс, то у него на ПК не должно быть отдельных почтовых программ, которые напрямую подключаются к Kerio. Если есть и они работают, то отключить и посмотреть что будет, проверить его ПК на вирусы и боты. Далее надо посмотреть, а нет ли в самом Битриксе установленных из маркетплейса каких-то странных модулей. В общем смотрите, что в самом битриксе не было почтовых настроек, не касающихся почтовых ящиков самих манагеров. В логах почтовика можно посмотреть с какого конкретно IP идут спамовые письма и в зависимости от того, чей IP (Битрикс или ПК манагера или ещё кто левый), нужно смотреть уже сам источник.
Если юзер шлёт письма, используя легитимную связку логин/пароль, то никак не фильтровать от него спам. Попробуйте перевести всех на авторизацию по IMAPS с шифрованием и запретите установку нешифрованных соединений, IMAP вообще закройте и перенастройте манагерам в Битриксе только их персональную почту, а в других почтовых программах пока не меняйте настройки подключения и наблюдайте дальше. Минимум должно отрубить спамерство. Иначе - значит заражён Битрикс через приложение из маркетплейса.
 
coder666

Цитата:
в политиках конкретного пользователя/ящика есть пункт типа локальный юзер

Если эту настройку активировать, то манагер не сможет отправлять клиентам письма и принимать от них. Эта настройка актуальна только в случаях, если, например есть сервис, который рассылает письма своим юзерам и наоборот. Так что этот вариант в данном случае не подходит точно.

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 11:00 20-10-2023 | Исправлено: saiva, 11:04 20-10-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saiva
внутри конторы в Тандере есть только у одного учётка на инфо@ + своя личная
если бы его комп был заражён. валилось бы и на его учётку
вывод: прёт с битрикса. но туда мне доступ закрыт
решил на выходные запретить инфо@ отправку вовне (как посоветовали тут) - посмотрю на траффик

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 17:15 20-10-2023
AlexeyAnikin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!
нужна помощь!
У юзера на закладке "Права" в разделе "Ограничения..." поставил "Юзер с локальным доступом"
А он один чёрт отправляет во внешку
 
Думаю это не то - на последней закладке "Сообщения" есть пункт "Этому пользователю работать только в домене"
А это и запрет на приём

Всего записей: 42 | Зарегистр. 22-03-2006 | Отправлено: 02:13 21-10-2023 | Исправлено: AlexeyAnikin, 09:13 21-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexeyAnikin
Вы логи смотрели с какого конкретно IP идёт спам? Если с адресов Битрикса, то тогда взаимодействуйте с его админом, чтобы он помог юзерам перенастроить их персональные ящики на IMAPS, при этом попросив его служебные ящики пока не перенастраивать. Потом отключите IMAP и включите требование обмениваться через шифрованные соединения (Безопасность - Политика безопасности) и проверьте, чтобы в исключениях никого не было.

Цитата:
У юзера на закладке "Права" в разделе "Ограничения..." поставил "Юзер с локальным доступом"
А он один чёрт отправляет во внешку  

Посмотрите списки IP-адресов, что входит в группу Local clients, может вы туда подключили кого-то ненужного.

Цитата:
Думаю это не то - на последней закладке "Сообщения" есть пункт "Этому пользователю работать только в домене"
А это и запрет на приём  

Это да, как писал ранее, вам не подходит.
 
Делайте пошагово рекомендации, плюс смотрите внимательно тут и тут

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 12:09 21-10-2023 | Исправлено: saiva, 12:09 21-10-2023
Lexa111

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем!
В очередной раз автоматически не обновился сертификат Let's Enycrypt (10.0.0 на Win). При попытке обновить вручную пишет "Let's Enycrypt client is not initalized". Помогает перезапуск службы, после чего серты обновляются. На форуме GFI есть тема с аналогичной проблемой, но перманентного решения нет.
https://forums.gfi.com/index.php?t=msg&goto=153538&
Может быть у кого-то здесь есть решение?

Всего записей: 43 | Зарегистр. 22-03-2006 | Отправлено: 10:11 24-10-2023
cyrus96

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lexa111
Лучше использовать связку nginx + kerio
С нгинксом сертбот работает стабильно и без сюрпризов, а бонусом сможете хостить множество сайтов на одном айпишнике

Всего записей: 48 | Зарегистр. 15-12-2021 | Отправлено: 11:50 24-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cyrus96

Цитата:
С нгинксом сертбот работает стабильно и без сюрпризов

Поделитесь, пожалуйста, последним рабочим вариантом, чтобы можно было только свои параметры подсунуть и запустить.

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 07:43 26-10-2023
cyrus96

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Конечно, так у меня настроено. Если есть замечания скажите)
 
В настройках почтовика отключаете протокол https, у протокола http удаляете порт 80 (оставляете 8800)
создаете группу ip адресов proxy и в нее добавляете 127.0.0.1 и адрес прокси сервера (внутренний адрес вашего сервака)
останавливаете сервер, в конфиге mailserver.cfg в блоке http меняете строки:

Код:
 
  <variable name="UseProxiedInfo">1</variable>
  <variable name="TrustedProxyAddressGroup">proxy</variable>
 

Конфиг для nginx:
(Проксируется только 80 и 443 порт)
Подробнее...
dhparam генерируют следующей командой:
openssl dhparam -out /etc/ssl/dhparam.pem 4096
 
Удаляете файлики /opt/kerio/mailserver/sslcert/server.crt и .key
создаете символическую ссылку вашего сертификата вместо удаленных файлов  

Код:
 
ln -s /etc/letsencrypt/live/!domain!/fullchain.pem /opt/kerio/mailserver/sslcert/server.crt
ln -s /etc/letsencrypt/live/!domain!/privkey.pem /opt/kerio/mailserver/sslcert/server.key
 

 
В конфиг letsencrypt/renewal нужно добавить (под винду подкорректируйте соотвественно)
post_hook = systemctl restart kerio-connect nginx

Всего записей: 48 | Зарегистр. 15-12-2021 | Отправлено: 12:06 26-10-2023 | Исправлено: cyrus96, 12:12 26-10-2023
Djanac

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Увидел в логах, что сервак активно ломают, в логах записи +- такого содержания:

Код:
[27/Oct/2023 15:35:24] Failed SMTP login from 46.148.40.82 with SASL method LOGIN.
[27/Oct/2023 15:35:26] SMTP: User gast@mydomen.pl doesn't exist. Attempt from IP address 46.148.40.112.
[27/Oct/2023 15:35:27] Failed SMTP login from 46.148.40.13 with SASL method LOGIN.
[27/Oct/2023 15:35:29] SMTP: Authentication attempt from host 80.94.95.181 denied, insecure authentication not allowed.
[27/Oct/2023 15:35:32] Failed SMTP login from 46.148.40.112 with SASL method LOGIN.
[27/Oct/2023 15:35:37] SMTP: User villa@mydomen.pl doesn't exist. Attempt from IP address 46.148.40.190.
[27/Oct/2023 15:35:37] SMTP: User whatever@mydomen.pl doesn't exist. Attempt from IP address 141.98.11.82.
[27/Oct/2023 15:35:43] Failed SMTP login from 46.148.40.190 with SASL method LOGIN.
[27/Oct/2023 15:35:43] Failed SMTP login from 141.98.11.82 with SASL method LOGIN.
[27/Oct/2023 15:35:43] SMTP: User qazws@mail.mydomen.pl doesn't exist. Attempt from IP address 46.148.40.140.
[27/Oct/2023 15:35:44] SMTP: Authentication attempt from host 80.94.95.181 denied, insecure authentication not allowed.
[27/Oct/2023 15:35:47] SMTP: User utenti@vultr.com doesn't exist. Attempt from IP address 46.148.40.74.
[27/Oct/2023 15:35:49] Failed SMTP login from 46.148.40.140 with SASL method LOGIN.
[27/Oct/2023 15:35:52] SMTP: User server@mydomen.pl doesn't exist. Attempt from IP address 141.98.11.68.
[27/Oct/2023 15:35:53] Failed SMTP login from 46.148.40.74 with SASL method LOGIN.
[27/Oct/2023 15:35:58] Failed SMTP login from 141.98.11.68 with SASL method LOGIN.

На время выключил метод аутентификации LOGIN, но не знаю, чем это может грозить. Может кто подсказать, а то я ни разу не безопасник, в этих методах аутентификации очень плаваю.
Сервер напрямую подключен к интернету, перед почтовиком только Ubuntu с ufw.

Всего записей: 45 | Зарегистр. 25-05-2019 | Отправлено: 15:52 27-10-2023 | Исправлено: Djanac, 15:55 27-10-2023
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Djanac
От постоянных попыток подбора паролей Вы, скорее всего, никак не убережетесь. Это данность нашего времени.
Спасение в грамотном предохранении, ну и закрутить гайки на счет политики паролей.

Всего записей: 42 | Зарегистр. 18-05-2013 | Отправлено: 15:56 27-10-2023
Djanac

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Спасение в грамотном предохранении, ну и закрутить гайки на счет политики паролей.

Пароли нормальные, хотя и сервер личный, но видимо стоит поменять на более сложные. А вот как предохраниться не имея перед почтовиком, что то более стоещее кроме ufw. Был бы микрот - все было бы легче, нашёл скриптец, который добавляет в микрот правила блокировки таких плохих личностей.

Всего записей: 45 | Зарегистр. 25-05-2019 | Отправлено: 16:16 27-10-2023
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все верно. Без UFW вообще никак, ну и что-то типа IPBan стоит установить и настроить.
Кстати, видимо уже пора отключать все протоколы без приставки "Secure ...".
Типа вместо "IMAP" использовать только "Secure IMAP" и т.д.
Коллеги, я прав?

Всего записей: 42 | Зарегистр. 18-05-2013 | Отправлено: 16:20 27-10-2023 | Исправлено: lazurator, 16:33 27-10-2023
cyrus96

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Djanac
Я для fail2ban (iptables) кидал уже список правил, все такие переборы прекрасно рубятся и банятся встроенными средствами, без всяких микротов
Kerio Connect (ex Kerio MailServer)

Всего записей: 48 | Зарегистр. 15-12-2021 | Отправлено: 18:01 27-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Типа вместо "IMAP" использовать только "Secure IMAP" и т.д.  

Да, совершенно верно, везде надо отключить несекьюрные службы и протоколы, оставить только где написано Secure (кроме HTTP, его надо оставить для обновления SSL-сертификатов Let's Encrypt). Плюс, в политиках безопасности выбрать "Требуется шифрованное соединение", и проверить, чтобы по данной настройке не было исключений. Отключить методы аутентификации с MD5. Включить защиту от угадывания.
Ну и как правильно тут советуют, на почтовике надо поставить IPBan/Fail2Ban (если линукс) или RDPGuard (если винда).
 
Добавлено:
cyrus96

Цитата:
Я для fail2ban (iptables) кидал уже список правил, все такие переборы прекрасно рубятся и банятся встроенными средствами, без всяких микротов

А есть такая приблуда под винду? Не везде есть возможность поставить линукс, а RDPGuard не весь такой недотраффик может рубить.

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 11:23 30-10-2023 | Исправлено: saiva, 11:34 30-10-2023
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saiva

Цитата:
А есть такая приблуда под винду?

IPBan есть как под Винду, так и под Линукс. Справляется на ура.
https://github.com/DigitalRuby/IPBan/releases

Всего записей: 42 | Зарегистр. 18-05-2013 | Отправлено: 11:38 30-10-2023
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братцы, подскажите Бога ради, как заставить сервак забрать почту с mail.ru из папки Отправленные?

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 17:43 30-10-2023
saiva

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lazurator

Цитата:
IPBan есть как под Винду, так и под Линукс. Справляется на ура

А ваши ранее опубликованные правила к fail2ban подойдут к IPBan, чтобы снуля самому не бадяжить их?

Всего записей: 78 | Зарегистр. 16-02-2006 | Отправлено: 08:47 31-10-2023
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
saiva

Цитата:
А ваши ранее опубликованные правила к fail2ban подойдут к IPBan, чтобы снуля самому не бадяжить их?

Правила публиковал не я. Не подскажу, но думаю, что не подойдут.

Всего записей: 42 | Зарегистр. 18-05-2013 | Отправлено: 08:54 31-10-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77

Цитата:
как заставить сервак забрать почту с mail.ru из папки Отправленные?

Скорее всего - никак.
Но имея в сети какой-нибудь линукс (даже виртуалку)
легко создать скрипт, который будет забирать письма по IMAP
из любой папки учетки мэйл.ру и класть в нужную папку вашего сервера.
 На просторах интернета есть даже готовый набор перл скриптов imap_tools,
легко позволяющий это сделать, не влезая в программирование. .


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:36 31-10-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Connect (ex Kerio MailServer)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru