PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : sendmail - wie einstellen, welche user mail-accounts haben?



BLUESCREEN3D
23.06.03, 13:46
Ich habe es bis jetzt geschafft, dass ich mit sendmail Mails empfangen kann. Mir ist aber aufgefallen, dass man an alle user-Accounts, die auf dem Rechner vorhanden sind, Mails senden kann, was ich nicht will - kann man irgendwie einstellen, welche User Mails (von außerhalb) empfangen dürfen? Es sollte z.B. nicht möglich sein, dass einfach jeder an root@blablabla Mails schicken kann...

BLUESCREEN3D
24.06.03, 21:39
Ihr wollt mir doch nicht erzählen, dass man einfach bei jedem Mailserver an solche User wie z.B. root Mails schicken kann!?!? :eek:

Bauchi
24.06.03, 22:31
du musst dafür ein wenig basteln ...

je nach dem ob du mit m4 macros arbeitest (relay_local_from) oder ob du mit dem cf file direkt arbeitest (was du sicher nicht tust, sonst würdest du die frage nicht stellen)

und dann legst du im access table dann eine rule an:
to:root@sonstwas.nochwas.de REJECT


ausserdem ist deine signatur länger als der beitrag.. ob das wirklich sein muss :rolleyes:

BLUESCREEN3D
25.06.03, 21:46
das klingt nicht so toll (Quelle: www.sendmail.org/m4/features.html):


relay_local_from

Allows relaying if the domain portion of the mail sender is a local host.

This should only be used if absolutely necessary as it opens a window for spammers.
Specifically, they can send mail to your mail server that claims to be from your domain (either directly or via a routed address), and you will go ahead and relay it out to arbitrary hosts on the Internet.

deshalb werde ich mal darauf verzichten *gg*

habe es stattdessen geschafft, dass mit virtualusers alle nachrichten von außen an einen user gesendet werden



was jetzt nur nicht geht ist, dass mein pop3-daemon (keine ahnung, welcher das ist, war bei red hat 9.0 dabei) es anscheinend nicht erlaubt, mails vom root abholen zu lassen...

Bauchi
26.06.03, 05:42
Original geschrieben von BLUESCREEN3D
deshalb werde ich mal darauf verzichten *gg*

wenn du in der access keinen schêiss einträgst, dann passiert da nix - die jungs von sendmail haben den text verfasst, weil viele admins zuviel mist gemacht haben mit dem feature, weil sie sicherlich auch gar ned wussten wozu das gut ist. ;)

BLUESCREEN3D
26.06.03, 16:19
Original geschrieben von Bauchi
wenn du in der access keinen schêiss einträgst, dann passiert da nix - die jungs von sendmail haben den text verfasst, weil viele admins zuviel mist gemacht haben mit dem feature, weil sie sicherlich auch gar ned wussten wozu das gut ist. ;)

naja - jetzt brauche ich das ja sowieso nicht mehr, weil es ja so funzt, wie ich es im endeffekt haben wollte :)

das einzige was mich stört, ist dass ich nicht die mails vom root abholen kann - dann muss ich wohl nur wegen diesem sicherheit-feature per cronjob die mails zu einem anderen user kopieren, was mir aber überflüssig vorkommt...