postfix Probleme :(

  • Hallo,


    ich hoffe mir kann hier jemand weiterhelfen auch wenn das nicht direkt etwas
    mit dem VDR zu tun hat.


    Ich habe auf meinem Debian Server Postfix installiert und jetzt zwei Probleme:
    1) Beim Athentifizieren kommt immer eine Fehlermeldung

    Code
    Sende Nachricht(en) - 1 Nachricht(en) in der Warteschlange
    verbunden mit dem SMTP-Server
    authentifizieren (Software CRAM-MD5)...
    Server meldet Fehler. Die Antwort ist: Error: authentication failed
    authentifizieren (Plain)...
    Sende Nachricht an [EMAIL]email@email.de[/EMAIL]


    in mail.log steht folgendes:

    Code
    Jan 25 16:22:33 vXYZ postfix/master[29476]: daemon started
    Jan 25 16:22:54 vXYZ postfix/smtpd[2661]: connect from XYZ.dip.t-dialin.net[84.160.111.2]
    Jan 25 16:22:55 vXYZ postfix/smtpd[2661]: warning: XYZ.dip.t-dialin.net[84.160.111.2]: SASL CRAM-MD5 authentication failed


    2) ich würde gerne das empfangen von ein paar Dateien verhindern
    (*.exe, *.pif, *.com, ...)


    also hab ich folgendes in die main.cf eingetragen:
    mime_header_checks = regexp:/usr/antispam/mime_header_checks.regexp


    in der Datei /usr/antispam/mime_header_checks.regexp steht folgendes:

    Code
    /name=[^>]*\.(bat|chm|cmd|com|do|exe|hta|jse|rm|scr|pif|vbe|vbs|vxd|xl)/
      REJECT  Rule #666 We do not like Windows executables for security reason. Please do not send us executables. Thank you.


    leider passiert genau gar nichts.
    header_checks = regexp:/usr/antispam/header_checks.regexp


    header_checks.regexp

    Code
    /^Subject: .*Bug Announcement/  REJECT Rule #13 We do not like viruses
    /^Subject: .*New Pack/ REJECT Rule #14 We do not like viruses
    /^Subject: .*Bug Advice/ REJECT Rule #15 We do not like viruses


    dagegen funktioniert. In der main.cf stand bei mir auch nichts von
    mime_header_checks drin. Wird das von meinem Postfix nicht unterstützt?


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

    Einmal editiert, zuletzt von ggsm ()

  • Also zu 1


    Das sagt nur soviel wie dass der Server an den du ne Mail schicken willst keine CRAM-MD5 Authenitifizierung unterstüzt, normalerweise wird Plain Auth genutzt (was der Postfix wohl auch als fallback macht).


    Zu 2 und dem rest


    poste mal ein postconf -m



    Da steht dann mit welcher Unterstüzung dein Postfix kompiliert wurde.

    TV VDR: GigaByte 965DS3, Intel C2D 2,4GHz, 1GB RAM, HD Ext, 2x TT PCI S-3200 DVB-S2, ATI Radeon HD2600, VDR 1.6.0-HDTV, Gentoo 2007.1, Kernel 2.6.24
    TV VDR: AOpen 945 GTM-VHL, Intel C2D-M 1,83GHz, 2GB RAM, HD Ext, 1x TT PCI S-3200 DVB-S2, Intel GMA950, VDR 1.6.0-HDTV, Gentoo 2007.1, Kernel 2.6.24
    VDR Server: Supermicro 370DE6, 2x Intel P3 866 MHz, 2GB RAM, TT-DVB-s Rev. 1.3, TT S1100 budget, KNC1 budget, TT S1401, 2x 500GB WD HDs, 1x 9GB U160 SCSI

  • Danke für die Antwort!


    Code
    alpha:/etc/postfix# postconf -m
    static
    nis
    dbm
    regexp
    environ
    btree
    unix
    hash


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

  • Hm, dann sollte es wohl gehen, meine header_checks sieht so aus.


    Code
    /^From:.*@terra.es/     REJECT Your Servers has been banned !!!


    allerdings nutze ich pcre in wie wiet das ein unterschied ist, keine Ahnung

    TV VDR: GigaByte 965DS3, Intel C2D 2,4GHz, 1GB RAM, HD Ext, 2x TT PCI S-3200 DVB-S2, ATI Radeon HD2600, VDR 1.6.0-HDTV, Gentoo 2007.1, Kernel 2.6.24
    TV VDR: AOpen 945 GTM-VHL, Intel C2D-M 1,83GHz, 2GB RAM, HD Ext, 1x TT PCI S-3200 DVB-S2, Intel GMA950, VDR 1.6.0-HDTV, Gentoo 2007.1, Kernel 2.6.24
    VDR Server: Supermicro 370DE6, 2x Intel P3 866 MHz, 2GB RAM, TT-DVB-s Rev. 1.3, TT S1100 budget, KNC1 budget, TT S1401, 2x 500GB WD HDs, 1x 9GB U160 SCSI

  • header_checks funktioniert bei mir auch. Nur mime_header_checks geht nicht :(


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

  • Zitat

    Original von ggsm
    in mail.log steht folgendes:

    Code
    Jan 25 16:22:33 vXYZ postfix/master[29476]: daemon started
    Jan 25 16:22:54 vXYZ postfix/smtpd[2661]: connect from XYZ.dip.t-dialin.net[84.160.111.2]
    Jan 25 16:22:55 vXYZ postfix/smtpd[2661]: warning: XYZ.dip.t-dialin.net[84.160.111.2]: SASL CRAM-MD5 authentication failed


    Welche Passwortdatenbank nutzt SASL?
    Wenn sasldb: ist der Benutzer dort (mit dem richtigen Realm) eingetragen?
    Falls mit einem Plugin auf die passwd/shadow zurückgegriffen wird, dann geht CRAM-MD5 nicht, nur PLAIN/LOGIN.



    Probiers mal mit diesem PCRE Ausdruck (2. Beitrag von Noel Jones).
    Vielleicht ist der Dateiname kodiert (quoted-printable und base64 werden von mime_header_checks wohl nicht aufgelöst) oder der Ausdruck einfach fehlerhaft.

  • Hallo,



    mit der Athentifizierung kann ich leben, geht zwar etwas langsamer aber
    das ist kein Problem.


    Das mit dem Anhang geht leider noch immer nicht. Kann ich irgendwie prüfen,
    ob mime_header_checks überhaupt verwendet wird? Wenn ich bei
    header_checks eine ungültige Datei angebe bekomm ich einen Fehlereintrag
    in der mail.log und ich kann keine E-Mails mehr versenden. Ein ungültiger
    Dateiname in mime_header_checks wird ignoriert.


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

  • Zitat

    Original von ggsm
    Das mit dem Anhang geht leider noch immer nicht. Kann ich irgendwie prüfen,
    ob mime_header_checks überhaupt verwendet wird? Wenn ich bei
    header_checks eine ungültige Datei angebe bekomm ich einen Fehlereintrag
    in der mail.log und ich kann keine E-Mails mehr versenden. Ein ungültiger
    Dateiname in mime_header_checks wird ignoriert.


    Code
    postconf -n


    Das Beispiel aus der Mailingliste war außerdem "pcre" und nicht "regexp". Wenn mögliche teste halt mal mit einem Ausdruck, der immer matched (/./ REJECT Test)...


    Bezüglich der Kodierung solltest Du dir mal die Mail mit "less" anschauen (anstelle mit einem MUA, der die Kodierung auflöst) und prüfen, wie die entsprechende Zeile "in Wirklichkeit" aussieht.

  • das mit pcre hab ich beachtet.


    postconf -n gibt mir die richtigen Dateien für
    body_checks und header_checks aus. mime_header_checks wird nicht
    erwähnt.


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

  • Zitat

    Original von ggsm
    postconf -n gibt mir die richtigen Dateien für
    body_checks und header_checks aus. mime_header_checks wird nicht
    erwähnt.


    Wenn mime_header_checks in Deiner main.cf steht, aber nicht bei "postconf -n" auftaucht, dann schau mal nach Tippfehlern oder doppelten Einträgen in der main.cf.


    mime_header_checks gibt es laut man header_checks seit Postfix 2.0.

  • doppelte Einträge gibt es nicht und richtig geschrieben ist es auch.
    Wie kann ich denn die Version abfragen? Ich fürchte fast ich muss mit den
    Anhängen leben...


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

  • Zitat

    Original von ggsm
    Wie kann ich denn die Version abfragen?


    Code
    postconf mail_version


    Wenn Du noch eine 1.x Version haben solltest, dann wird's aber mal Zeit für ein Upgrade ... 2.2.8 ist aktuell, 2.3 in Entwicklung.

  • au weh, da liegt das Problem...


    mail_version = 1.1.11


    per apt-get update, apt get upgrade hab ich schon versucht eine
    neue Version einzuspielen, da hab ich aber die aktuellste.


    Meine souces.list:


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

  • Autsch ...


    Tja, mit Debian kenne ich mich nicht näher aus ... generell bleiben dir dann wohl 4 Optionen:


    - dich damit abfinden
    - vorkompilierte, aktuellere Version für dein Debian Woody suchen
    - auf ein aktuelleres Debian updaten
    - selber kompilieren und evtl. eigenes Paket erstellen :D

  • ok danke für deine Hilfe ich bin noch am überlegen was ich nun mache ;)


    Gruß googleGSM


    HW: Asus P5B, Intel Core2 Duo E6400 2x2.13GHz, 4096MB Ram, 1.4TB HDD, LG GSA-4165, LaScara LC13, WinTV Nexus-S, WinTV Nova-HD-S2, PCI CI + T-Rex Dragon CAM, Nvidia Geforce 7600 GS
    SW: Ubuntu 8.04, X-VDR

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!