Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Открыть новую тему     Написать ответ в эту тему

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Пожалуйста, постим кратко в первом посте ответы на наиболее часто задаваемые вопросы.
 
Версии  MDaemon, начиная с  17.05  до текущей от ALTN
Версии MDaemon от ССsoftware.ca, не все
FAQ по MDaemon (рус)
FAQ. Прежде чем спросить посмотри здесь! (рус)
Статьи из базы знаний по MDaemon, 528 штук (eng)
Закрытие релея на MDaemon
 
Mdaemon 10.x руководство пользователя (рус)
Mdaemon 11.x руководство пользователя (рус)  
Mdaemon 12.x руководство пользователя (рус)  
Mdaemon 13.x руководство пользователя (рус)
Mdaemon 14.x руководство пользователя (рус)
Mdaemon 15.x руководство пользователя (рус)
Mdaemon 22.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (eng)
Mdaemon 23.x руководство пользователя (рус)
 
Робот автофильтрации хостов для Mdaemon - Описание  и принцип работы... (подробнее)
Файл скрининг хостов ipscreen.dat....
Очистка базы LDaemon, инструкция от ALTN
Установка Ldaemon на новые версии Mdaemon
Использовать учетные записи пользователей Active Directory определенного контейнера при создании учетных записей Mdaemon
 
Как установить почтовый сервер Mdaemon, инструкция от ALTN
Как перенести  Mdaemon  в другой каталог или на другой диск на другую машину, инструкция от ALTN
Как перенести  Mdaemon  в тот же каталог на новую машину или ОС, инструкция от ALTN
Как обновить версию Mdaemon с 32-bit на 64-bit инструкция от ALTN
Как понизить до предыдущей версии MDaemon, инструкция от ALTN
Как выполнить резервное копирование и восстановление MDaemon, инструкция от ALTN
Все статьи базы знаний Mdaemon от ALTN
 
Программа декодирования паролей Multipop под WinXP/W2K3, спасибо сэру r0dent
Та же Программа декодирования паролей Multipop под любую винду, спасибо сэру Lex05
Тоже самое для декодирования паролей Multipop под любую винду, но с графическим интерфейсом и выгрузкой в excel, спасибо сэру Shuum
 
За лекарствами в варёзник
Обсуждение в программах
 
Внимание !  DNSBL - relays.ordb.org перестал работать 31 декабря 2006 года. Уберите его из списков DNSBL!    
Внимание !  DNSBL - list.dsbl.org перестал работать c 21 мая 2008 года. Уберите его из списков DNSBL!  
Внимание !  DNSBL - dnsbl.njabl.org перестал работать c 1 марта 2013 года. Уберите его из списков DNSBL! Прочитать можно тут http://www.dnsbl.info/dnsbl-njabl-org.php  
 

Внимание !  Если у Вас Mdaemon установленный как сервис виснет при открытии - ОТКЛЮЧИТЕ DEP  
 

Предыдущие части темы: Часть 1 Часть 2

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 13:24 10-11-2010 | Исправлено: ipmanyak, 14:17 26-06-2023
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по сертификатам:
Кто-нибудь пробовал подцепить к MDaemon сертификат от  сторонних ЦС?
Делал у себя на OpenSSL, все файлики генеряться без ошибок. В консоли Сертификаты импорт тоже проходит нормально и сертификат в списке присутствует. Делал по рекомендациям хелпа MDaemon, но в списке сертификатов MDaemon новый сертификат не виден.
OpenSSL стоит последний версии 3.2.
Куда копать?

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 21:04 21-01-2024
Stranger1784

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex

Цитата:
к MDaemon сертификат от  сторонних ЦС

 
Let's Encrypt
настроить получение сертификатов через Let's Encrypt

Всего записей: 413 | Зарегистр. 27-12-2005 | Отправлено: 09:29 22-01-2024
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stranger1784

Цитата:
Let's Encrypt
настроить получение сертификатов через Let's Encrypt

Это можно. Но сертификаты будут обновляться с частотой в 60 дней!
И как это скажется на пользователей WebMail? Каждый раз им перезаписывать сертификаты?
Через OpenSSL можно настроить любое время действия сертификата - настроил лет на 10 и забыл о трабле.

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 11:01 22-01-2024
Stranger1784

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex

Цитата:
скажется на пользователей WebMail

Никак не скажется, при наличии интернета он будет проходить проверку. Им вообще ничего записывать не надо.
 
Если хотите конкретно самоподписанный сертификат OpenSSL, смотрите куда именно вы его импортируете.
Должен быть в локальной машине. И на каждой машине клиента.

Всего записей: 413 | Зарегистр. 27-12-2005 | Отправлено: 12:12 22-01-2024
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vfgrod,
1. Попробуй решить это средствами файловой системы,
отозвав у учетки, под которой работают демон и вебморда
права на папку с документами.
2. Встроенный сервер Вебморды не умеет виртуальные хосты.
Потому воспользуйся интеграцией с IIS7, это несложно и разжевано.
3. Хороший пример добровольно взваливаемых на себя
дополнительных трудностей, совершенно бесполезных
и никому не нужных, кроме автора данной идеи.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:04 22-01-2024
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stranger1784
Так и делаю! Вот по этой методичке - https://applix.ru/articles/sozdanie-samopodpisannogo-ssl-sertifikata-na-windows-server/. Таких ссылок в инете много, но суть у всех одна.
Потом делаю импорт через консоль сертификатов. Все проходит норм и в списке доверенных сертификат присутствует с состояние действителен. Только MDaemon не видит это сертификат.

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 14:33 22-01-2024
Stranger1784

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex
 
certlm.msc
 
смотрите где в хранилище расположен ваш сертификат:
размещение веб-служб или Довереннные корневые центы сертификации.
 
win-acme - в помощь если хотите перестать мучаться с самоподписанным и использовать Let's Encrypt

Всего записей: 413 | Зарегистр. 27-12-2005 | Отправлено: 15:05 22-01-2024
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stranger1784

Цитата:
certlm.msc
этого у себя не нашел! Стоит сервер 2008 r2. Есть certmgr. Вот в этой проге виден новый сертификат(с закрытым ключем). В обыкновенной консоли сертификатов (mmc /a) этот сертификат не виден. Все сертификаты лежат в доверенных корневых цс. Хрень какая-то…
MDaemon новый сертификат не находит.
Win-acme такая же прога для генерации сертификатов как и OpenSSL?

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 15:49 22-01-2024 | Исправлено: RedSalex, 15:51 22-01-2024
Stranger1784

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex
 

Цитата:
Win-acme

 
программа для получения сертификата от Let's Encrypt. и автоматического его продления.

Всего записей: 413 | Зарегистр. 27-12-2005 | Отправлено: 16:37 22-01-2024
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stranger1784

Цитата:
программа для получения сертификата от Let's Encrypt. и автоматического его продления.

А чем она отличается от MDaemon скрипта в консоли управления?
Там тоже автопродление от 10 до 60 дней.

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 17:37 22-01-2024
Stranger1784

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex
 

Цитата:
чем она отличается от MDaemon скрипта

 
не разбирался, в теории  результат должен совпадать.
С таким же успехом вы можете использовать самоподписанный сертификат генерируемый Mdaemon в консоли управления, вместо цеплять от OpenSSL.
 
Вопрос же в том чтобы сертификат принимался не только внутри сети но и другими почтовыми серверами.

Всего записей: 413 | Зарегистр. 27-12-2005 | Отправлено: 17:48 22-01-2024 | Исправлено: Stranger1784, 17:49 22-01-2024
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stranger1784

Цитата:
использовать самоподписанный сертификат генерируемый Mdaemon в консоли управления

Вот с этого все и началось!
На этот сертификат начали ругаться многие браузеры при попытке соединиться с webmail. Гугл хром выдает ошибку - net::ERR_CERT_VALIDITY_TOO_LONG
Firefox такую - An SSL error has occurred and a secure connection to the server cannot be made. NSURLErrorDomain
Опера - Ошибка безопасности
Сертификат страницы недействителен или просрочен, подключение небезопасно.
Можно зайти на почту через доп параметры (не у всех!).
Вот поэтому и начал искать пути решения трабла

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 18:07 22-01-2024
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это можно. Но сертификаты будут обновляться с частотой в 60 дней!
И как это скажется на пользователей WebMail? Каждый раз им перезаписывать сертификаты?


Цитата:
Вот с этого все и началось!
На этот сертификат начали ругаться многие браузеры при попытке соединиться с webmail. Гугл хром выдает ошибку - net::ERR_CERT_VALIDITY_TOO_LONG
Firefox такую - An SSL error has occurred and a secure connection to the server cannot be made. NSURLErrorDomain
Опера - Ошибка безопасности

 
Все верно. Самоподписанные сертификаты только принимая риск можно использовать, причем не все браузеры эту функцию поддерживают на сейчас.
Оптимальным таки бесплатный сертификат, на него не ругается. Получается только на сервер, любые клиенты просто считывают его у сервера т.е. никаких заморочек окроме обновления раз сколько там сертификата.

Всего записей: 723 | Зарегистр. 30-01-2015 | Отправлено: 20:14 22-01-2024
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexsandrSE
Выходит, что получение сертификата от встроенного скрипта Let's Encrypt самый оптимальный вариант? И даже генерируемый в самом MDaemon (раздел SSL&TLS) сертификат имеет массу проблем?

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 23:51 22-01-2024 | Исправлено: RedSalex, 01:26 23-01-2024
Stranger1784

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex

Цитата:
самом MDaemon (раздел SSL&TLS) сертификат

Он самоподписанный, от этого все и проблемы, либо заставлять все локальные машины доверять самоподписанному Центру Сертификации и генерируемым им сертификатам, или использовать нормальные сертификаты, платные на год или бесплатные на 60 дней.
Насторить получение сертификата Let's Encrypt - самый простой и бесплатный путь.

Всего записей: 413 | Зарегистр. 27-12-2005 | Отправлено: 11:07 23-01-2024
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Выходит, что получение сертификата от встроенного скрипта Let's Encrypt самый оптимальный вариант? И даже генерируемый в самом MDaemon (раздел SSL&TLS) сертификат имеет массу проблем?
 

Да. Самоподписаные сертификаты ведь ничего не гарантируют т.к. нет третьей стороны для проверки, точно ли выдавали этому домену и когда. Они пригодны только внутри локальный сетей и с пляской по бубну. Внешние же имеют уже проверочный центр и потому не имеют проблем в работе.
 
Добавлено:
Все еще мучаюсь  с DKIM.
Клиенты оутлук (если важно), как только группа отправки превышает какой-то порог по получателям, DKIM перестает сервером накладываться. Куда копать что смотреть?
Часть системных сообщений приходит с DKIM, часть без.
к примеру Обзор содержимого очереди неверных сообщений MDaemon  без DKIM, а сообщения с Динамический скринингом с DKIM. Я запутался.

Всего записей: 723 | Зарегистр. 30-01-2015 | Отправлено: 12:27 23-01-2024 | Исправлено: AlexsandrSE, 12:38 23-01-2024
vfgrod

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary,

Цитата:
1. Попробуй решить это средствами файловой системы,
отозвав у учетки, под которой работают демон и вебморда
права на папку с документами.

 
Через файловую систему не удобно, надо для каждого пользователя ставить ограничения на каталог.
Может где можно в настройках сайта HTML прописать (создать какой нибудь ini файл)?
 

Цитата:
2. Встроенный сервер Вебморды не умеет виртуальные хосты.
Потому воспользуйся интеграцией с IIS7, это несложно и разжевано.

 
Настроил на IIS8, но почему то глючит на нем интерфейс, постоянно слетают пользовательские настройки расположения сохраняющиеся в куки (тема, цвет, расположение окон). При обновлении страницы шаблон слетает на "по умолчанию для всех".
Может как то еще допиливать надо помимо основной инструкции?
 

Цитата:
3. Хороший пример добровольно взваливаемых на себя
дополнительных трудностей, совершенно бесполезных
и никому не нужных, кроме автора данной идеи.

 
С этим вопросом разобрался, создаем несколько селекторов DKIM и через ключ s их подключаем.

Всего записей: 39 | Зарегистр. 22-10-2014 | Отправлено: 09:57 24-01-2024 | Исправлено: vfgrod, 10:00 24-01-2024
meskalin13

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги подскажите по поводу антиспама. В русской версии есть такой пункт "Расширенный список (авто)". Самый последний пункт в этом разделе "Пополнять Байесов механизм копиями сообщений, занесенных в разрешенный список". У кого нить этот механизм работает? Версия демона 22.0.4

Всего записей: 51 | Зарегистр. 24-08-2005 | Отправлено: 11:32 29-01-2024
RedSalex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По совету гуру, решил поиграться с Let's Encrypt…
Игры зашли в тупик по причине того, что постоянно вылезают ошибки при выполнении скрипта, типа таких:
- Server returned Problem (Status: 400). Type: urn:ietf:params:acme:error:malformed Unable to update challenge :: authorization must be pending
- Host Name: mail.xxx.ru Error Code: 400 Error Type: urn:ietf:params:acme:error:connection Error Detail: xxx.xxx.xxx.xxx: Fetching http://mail.xxx.ru/.well-known/acme-challenge/jE_jk8hFuKH4NfoqL1mXiuALQf1HsIcwvBwBFXvJvj8: Connection refused
Причем, если у последней ссылки убрать последний знак «:», то ссылка рабочая!
Кто-нибудь с таким сталкивался и, может быть, надо что-то в скрипте поправить?

Всего записей: 110 | Зарегистр. 10-06-2015 | Отправлено: 01:30 31-01-2024
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSalex

Цитата:
Причем, если у последней ссылки убрать последний знак «:», то ссылка рабочая!

этого нет в ссылке, просто вывод результата такой текстовый.
для вас рабочая, для запроса сервера lets encrypt - нет. столкнулся с подобным, что файерволл на входе в рабочую сеть режет такие запросы.

Всего записей: 15117 | Зарегистр. 20-09-2014 | Отправлено: 02:04 31-01-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Все о MDaemon (#5)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru