/srv/irclogs.ubuntu.com/2015/06/25/#ubuntu-fi.txt

Hejkki2moro, onks jotaki tarkistuslistaa tms, mitä tarttis kattoa jos epäilee että on vikaa smtp palvelimessa12:05
Hejkki2esim aukkoa tms12:05
Hejkki2tai testisoftaa12:05
puhurimillaista vikaa?12:07
Hejkki2esim että kaikki pääsee sendiin spämmiä tms12:08
puhurihttp://mxtoolbox.com/diagnostic.aspx on yksi online-työkalu12:08
puhurimikä softa sulla on käytössä?12:08
Hejkki2onko noi turvallisia / meinaan että eivät sit käytä palvelinta spämmäykseen :D12:09
puhurimitään ei voi taata, mutta tuo on ollut aika kauan linjoilla eli jos tekee ilkeyksiä niin olisi varmaan tieto12:09
Hejkki2dovecot / postfix / spamassassin12:10
Hejkki2not an open relay12:11
puhurimitä sulla sanoo  grep ^mynetworks /etc/postfix/main.cf12:11
puhuri(pitäisi tulla vain yksi rivi)12:12
Hejkki2mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 (ja sitten palvelimen oma ip ilman maskia)12:13
Hejkki2oon vähä arka antaan ip:tä tässä vaiheessa ;) Kun en tiedä onko kaikki kunnos12:13
puhurinäyttää oikealta - oletko tehnyt oletuskonfiguraatioon mitä muutoksia?12:13
Hejkki2olen. käyttää mysql:ää virtuaaliusereihin12:14
Hejkki2netistä suoraa ohjeet. toiminut monta vuotta ok12:14
Hejkki2pienellä modofikaatiolla toki12:14
Hejkki2softat toki päivitetty12:14
puhurieli varmaan aika sama setuooi mikä mulla on yhdessä12:14
ansamistä vikaepäily syntynyt?12:14
Hejkki2mailit ei kulje aina ulos / sisään, ja on mustalla listalla12:15
Hejkki2ip12:15
puhurionko se monellakin listalla vai vain yhdellä?12:15
Hejkki2yhdellä, mutta ei ole eka kerta12:16
ansaja voiko joku käyttäjistä olla lähettänyt spammia? noita on joskus tapahtunut että on saatu tunnari/passu ja sittenpä lähtee12:16
Hejkki2aitoja linux-käyttäjiä on tasan 2, ja en usko noista että ois saastunut, mutta mysql:n kautta mailiusereita on monia12:17
ansasitten backscatter voi olla ongelma, jos on konffattu sikäli huonosti että postfix ei tarkista heti alkuun voiko toimittaa perille vaan ottaa vastaan ja lähettää pompun12:17
ansajos siis ei käyttäjää löydykään12:18
Hejkki2joo12:20
puhurinäkyykö lokeissa mitä että olisi meilejä mennyt; esim http://jimsun.linxnet.com/postfix_contrib.html saa hyvät tiivistemät12:22
puhuritoki meilisofta voi olla ihan kunnossa, mutta jos koneessa on joku muuu haavoittuvuus niin meilerin pystyy aina ohittamaan jollain omalla softalla12:23
puhurimutta se, että vain yhdellä listalla on niin viittaisi että ei ole korkattu palvelin12:23
puhurioma meileri oli juuri aamulla barracudacentral.org:n listalla tänä aamuna. Ei mitään käsitystä mistä sinne hypännyt kun listauspolitiikka ei kerro.12:28
Hejkki2selvittelin hieman lokeista ja muualta... on ilmeisesti spamtrappiin lähetetty postia palvelimelta12:29
Hejkki2mikä on maililogissa oleva sasl_username kun tässä yksi palvelimella olevista sähköpostiosoitteista12:32
ansase on se millä on autentikoitu lähettämään postia12:34
puhurise on siis se, millä käyttäjä on autentikoitunut lähtevän postin palvelimelle (eli ilmeisesti submit-portissa sallit lähettämisen ulkopuolelta)12:34
puhurieli käytät dovecottia sasl-tarjoajana posftixin smtp-autentikaatioon (ja dovecot vastaavasti kaivaa mysql:stä käyttäjätiedot)12:37

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!