Skocz do zawartości

Web Hosting Talk

  • progreso.pl

    Partner technologiczny

    Upraszczamy to, co inni starają się komplikować. Prosto, pewnie, przyjaźnie - tak robimy hosting!
  • Kei.pl

    Partner technologiczny

    Kei.pl działa na polskim rynku internetowym od 2000 roku. Obecnie na blisko 300 serwerach w Centrum Danych Kei.pl znajduje się kilkadziesiąt tysięcy stron WWW.
  • S-NET.info

    Partner technologiczny

    S-NET to dostawca usług dla biznesu. Najważniejsze usługi świadczone przez firmę to usługi Centrum Danych, dostęp do Internetu, transmisja danych oraz tranzyt do różnych operatorów.
  • Sprint Data Center

    Partner technologiczny

    Sprint Data Center to jedyne w Polsce północno-wschodniej i jednocześnie jedno z najnowocześniejszych w kraju centrum przechowywania i przetwarzania danych.

 

Serwer częściowo z pocztą


5 odpowiedzi na ten temat

Serwer częściowo z pocztą

#1 Be4ver

    Często na forum

  • Użytkownicy
  • 70 postów
  • Skąd:Kraków
  • Imię:Janusz
  • Nazwisko:Pyzio

Napisany 04 luty 2012 - 13:51

Temat trochę nietypowy, ale już tłumaczę o co chodzi.
Mam serwer hostujący kilka strony (na usługach pocztowych zbytnio nie znam się). Aby ładne wysyłała się poczta przez PHP, potrzebowałem zainstalować postfixa, gdyż w standardowej konfiguracji php zasypywał mi logi informacją, że nie może wysłać maila z powodu braku programu pocztowego. Jednakże ostatnio w logach zauważyłem, że ktoś wysyła za pośrednictwem mojego serwera wiadomości. Faktycznie po połączeniu się telnetem z portem 25 była taka możliwość.

Tutaj pojawiają się moje pytania:
1. Jakie usługi muszę mieć zainstalowane i jak skonfigurowane, aby poprawnie działała funkcja mail() w php i innych językach (obecnie mam zainstalowane: postfix [smtpd, tlsmgr, qmgr, pickup]
2. Jak zabezpieczyć SMTP, by można było wysyłać pocztę jedynie z serwera?

Mile widziane będą wszelkie sugestie, bądź informacje o czym warto poczytać (nie oczekuję stricte gotowej odpowiedzi)

PS. Czy dobrze rozumiem, że wystarczy dodać do pliku /etc/postfix/main.cf linijkę:
smtp_sasl_auth_enable = yes

aby tylko użytkownicy serwera mogli wysyłać pocztę via smtp?

Ten post był edytowany przez Be4ver dnia: 04 luty 2012 - 14:00

Nginx + PHP-FPM + MySQL + ProFTPD

#2 _MK_

    Często na forum

  • Firma Bronze
  • 67 postów
  • Skąd:Warszawa
  • Firma:Waw.Net.Pl
  • Imię:Maciej
  • Nazwisko:Król

Napisany 06 luty 2012 - 15:17

Zobacz postBe4ver, o 04 luty 2012 - 13:51, powiedział:

Po co cytujemy cały post? Jak w dodatku odpowiadamy bezpośrednio pod nim. Miłosz

Metod na ograniczenie szeroko pojętego "relay" jest wiele, ale skoro potrzebujesz wysyłać jedynie lokalnie to może warto spowodować żeby postfix słuchał tylko na localhost. Proste a jakże skuteczne dla przypadku który opisałeś.

inet_interfaces = 127.0.0.1

Ten post był edytowany przez Miłosz dnia: 06 luty 2012 - 15:30


#3 Be4ver

    Często na forum

  • Użytkownicy
  • 70 postów
  • Skąd:Kraków
  • Imię:Janusz
  • Nazwisko:Pyzio

Napisany 07 luty 2012 - 00:22

Zobacz post_MK_, o 06 luty 2012 - 15:17, powiedział:

inet_interfaces = 127.0.0.1
Dzięki, pomogło Dodany obrazek

Ten post był edytowany przez Be4ver dnia: 07 luty 2012 - 00:22

Nginx + PHP-FPM + MySQL + ProFTPD

#4 Be4ver

    Często na forum

  • Użytkownicy
  • 70 postów
  • Skąd:Kraków
  • Imię:Janusz
  • Nazwisko:Pyzio

Napisany 11 luty 2012 - 23:30

Jeszcze jedno pytanie w temacie serwera: Dlaczego tak często pojawiają mi się wpisy do postfixa typu:

Feb 11 23:23:11 janusz postfix/smtpd[8792]: disconnect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:24:11 janusz postfix/smtpd[8792]: connect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:24:11 janusz postfix/smtpd[8792]: disconnect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:25:11 janusz postfix/smtpd[8792]: connect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:25:11 janusz postfix/smtpd[8792]: disconnect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:26:11 janusz postfix/smtpd[8792]: connect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:26:11 janusz postfix/smtpd[8792]: disconnect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:27:11 janusz postfix/smtpd[8792]: connect from moj.serwerek.pl.local[127.0.0.1]
Feb 11 23:27:11 janusz postfix/smtpd[8792]: disconnect from moj.serwerek.pl.local[127.0.0.1]

Pomimo, że postfix prowadzi nasłuch tylko na lokalnym porcie, nie jest wystawiony na świat.
Nginx + PHP-FPM + MySQL + ProFTPD

#5 ahes

    Stały użytkownik

  • Firma Bronze
  • PipPipPipPipPip
  • 217 postów

Napisany 12 luty 2012 - 00:05

Nawet jak jest wystawiony to domyslnie nie jest open relayem.

#6 Be4ver

    Często na forum

  • Użytkownicy
  • 70 postów
  • Skąd:Kraków
  • Imię:Janusz
  • Nazwisko:Pyzio

Napisany 02 marzec 2012 - 10:11

Zobacz postahes, o 12 luty 2012 - 00:05, powiedział:

Nawet jak jest wystawiony to domyslnie nie jest open relayem.
Niestety u mnie dowolna osoba telnetująca się na 25 port, mogła bez problemów wysłać dowolnego maila... :/
Teraz nasłuch jest na localhoście i nie ma problemu.
Natomiast te logi okazały się pojawiać z powodu Munina, który co jakąś chwilę odpytywał Postfixa o statystyki wysyłki maili etc.
Nginx + PHP-FPM + MySQL + ProFTPD





1 Użytkowników czyta ten temat

0 użytkowników, 1 gości, 0 anonimowych użytkowników