Postfix @ S4Y

michi119

New Member
Moin,
ich habe ein Problem, und zwar Empfange ich keine E-Mails die an meinen Mailserver gehen. Ich habe versucht eine Testmail an abuse@domain.de zu senden, nix kam irgendwo an, ein
Code:
telnet localhost 25
gibt auch nur ein
Code:
telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain.
Escape character is '^]'.
Anstatt das sich Postfix meldet.

Mein Ziel ist es, das ich über den Mailserver via augespielten Scripten (Burning Board, etc.) Mails Senden kann, aber auch per Outlook Mails senden und Empfangen kann, natürlich sollen die E-Mail Adressen z.B. lauten "abuse@domain.de" oder "administrator@domain.de". Brauche ich dafür bei Server4You irgendwas was ich extra bezahlen muss? Also wie zum Beispiel Reverse DNS?

aliases (auch als .db mit Postalias /etc/aliases gemacht)
# See man 5 aliases for format
postmaster: t.leXXXXXXX@arcor.de
root: t.lXXXXXXX@arcor.de
clamav: root
lp: root
administrator: t.lXXXXXX@arcor.de
#ABUSE - ANTI SPAM
abuse: postmaster

Main.cf
Code:
# See /usr/share/postfix/main.cf.dist for a commented, more complete version
mail_owner = postfix
soft_bounce=no

# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP
smtpd_recipient_restrictions =
    # Postmaster, abuse und andere whitelisten
        #check_recipient_access btree:/etc/postfix/access_recipient-rfc,
    # White- und Blacklisten
        #check_client_access btree:/etc/postfix/access-client,
        #check_helo_access btree:/etc/postfix/access-helo,
        check_sender_access btree:/etc/postfix/access-sender,
        #check_recipient_access btree:/etc/postfix/access-recipient,
    # Keine unsauberen Mails annehmen!
        reject_non_fqdn_sender,
        reject_non_fqdn_recipient,
        reject_unknown_sender_domain,
        reject_unknown_recipient_domain,
    # Unsere User erlauben!
        permit_sasl_authenticated,
        permit_mynetworks,
    # RBL checken
        reject_rbl_client zen.spamhaus.org,
        reject_rbl_client ix.dnsl.manitu.net,
        reject_rbl_client bl.spamcop.net,
        reject_rbl_client dnsbl.njabl.org,
        reject_rbl_client list.dsbl.org,
        reject_rhsbl_client blackhole.securitysage.com
    # Policyd-Weight
        # check_policy_service inet:127.0.0.1:10023,
    # Dynamisch auf existente Relay-Empfaenger pruefen
        reject_unverified_recipient,
    # Backup MX erlauben
        # permit_mc_backup,
    # Alias andere Relaying verbieten
        reject_unauth_destination,
    # Ende
        permit

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = india1XX.server4you.de
#mydomain =
myorigin = $mydomain
remote_header_rewrite_domain=domain.invalid
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
virtual_maps = hash:/etc/postfix/virtual
virtual_alias_maps = $virtual_maps
virtual_alias_domains = /etc/postfix/virtual_domains
myorigin = /etc/mailname
mydestination = $myhostname, localhost$mydomain,localhost.$mydomain, localhost.localdomain, india1XX, localhost
relayhost =
mynetworks = 127.0.0.0/8 85.25.149.0/24 [::1]/128 [fe80::%eth0]/64
mynetworks_style = subnet
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all

master.cf
Code:
# Postfix master process configuration file.  For details on the format
# of the file, see the master(5) manual page (command: "man 5 master").
#
# Do not forget to execute "postfix reload" after editing this file.
#
# ==========================================================================
# service type  private unpriv  chroot  wakeup  maxproc command + args
#               (yes)   (yes)   (yes)   (never) (100)
# ==========================================================================
smtp      inet  n       -       -       -       -       smtpd
#2525      inet  n       -       n       -       -       smtpd -o smtpd_recipient_restrictions=$smtpd_recipient_restrictions_mailfilter
submission inet n       -       -       -       -       smtpd
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
smtps     inet  n       -       -       -       -       smtpd
  -o smtpd_tls_wrappermode=yes
#  -o smtpd_sasl_auth_enable=yes
#  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
#628      inet  n       -       -       -       -       qmqpd
pickup    fifo  n       -       -       60      1       pickup
cleanup   unix  n       -       -       -       0       cleanup
qmgr      fifo  n       -       n       300     1       qmgr
#qmgr     fifo  n       -       -       300     1       oqmgr
tlsmgr    unix  -       -       -       1000?   1       tlsmgr
rewrite   unix  -       -       -       -       -       trivial-rewrite
bounce    unix  -       -       -       -       0       bounce
defer     unix  -       -       -       -       0       bounce
trace     unix  -       -       -       -       0       bounce
verify    unix  -       -       -       -       1       verify
flush     unix  n       -       -       1000?   0       flush
proxymap  unix  -       -       n       -       -       proxymap
proxywrite unix -       -       n       -       1       proxymap
smtp      unix  -       -       -       -       -       smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
relay     unix  -       -       -       -       -       smtp
        -o smtp_fallback_relay=
#       -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq     unix  n       -       -       -       -       showq
error     unix  -       -       -       -       -       error
retry     unix  -       -       -       -       -       error
discard   unix  -       -       -       -       -       discard
local     unix  -       n       n       -       -       local
virtual   unix  -       n       n       -       -       virtual
lmtp      unix  -       -       -       -       -       lmtp
anvil     unix  -       -       -       -       1       anvil
scache    unix  -       -       -       -       1       scache
#
# ====================================================================
# Interfaces to non-Postfix software. Be sure to examine the manual
# pages of the non-Postfix software to find out what options it wants.
#
# Many of the following services use the Postfix pipe(8) delivery
# agent.  See the pipe(8) man page for information about ${recipient}
# and other message envelope options.
# ====================================================================
#
# maildrop. See the Postfix MAILDROP_README file for details.
# Also specify in main.cf: maildrop_destination_recipient_limit=1
#
maildrop  unix  -       n       n       -       -       pipe
  flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}
#
# See the Postfix UUCP_README file for configuration details.
#
uucp      unix  -       n       n       -       -       pipe
  flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)
#
# Other external delivery methods.
#
ifmail    unix  -       n       n       -       -       pipe
  flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp     unix  -       n       n       -       -       pipe
  flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient
scalemail-backend unix  -       n       n       -       2       pipe
  flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store ${nexthop} ${user} ${extension}
mailman   unix  -       n       n       -       -       pipe
  flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
  ${nexthop} ${user}
 
Last edited by a moderator:
Du solltest Deine main.cf nochmal so überarbeiten, dass Du jede Option nur einmal deklarierst und nicht blind aus einem Tutorial kopieren. Weiterhin willst Du nicht für das gesamte, externe /24er-Netz relayen wollen.

Code:
smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
smtpd_banner = $myhostname ESMTP
Code:
myorigin = $mydomain
myorigin = /etc/mailname
Code:
mynetworks = 127.0.0.0/8 85.25.149.0/24 [::1]/128 [fe80::%eth0]/64
 
Du solltest Deine main.cf nochmal so überarbeiten, dass Du jede Option nur einmal deklarierst und nicht blind aus einem Tutorial kopieren. Weiterhin willst Du nicht für das gesamte, externe /24er-Netz relayen wollen.

Code:
smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
smtpd_banner = $myhostname ESMTP
Code:
myorigin = $mydomain
myorigin = /etc/mailname
Code:
mynetworks = 127.0.0.0/8 85.25.149.0/24 [::1]/128 [fe80::%eth0]/64
naja, Tutorial nicht ganz, ich habe versucht den Postfix nach "Das Postfix Buch" einzurichten ;)

Edited main.cf:
Code:
# See /usr/share/postfix/main.cf.dist for a commented, more complete version
mail_owner = postfix
soft_bounce=no

# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

#smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP
smtpd_recipient_restrictions =
    # Postmaster, abuse und andere whitelisten
        #check_recipient_access btree:/etc/postfix/access_recipient-rfc,
    # White- und Blacklisten
        #check_client_access btree:/etc/postfix/access-client,
        #check_helo_access btree:/etc/postfix/access-helo,
        check_sender_access btree:/etc/postfix/access-sender,
        #check_recipient_access btree:/etc/postfix/access-recipient,
    # Keine unsauberen Mails annehmen!
        reject_non_fqdn_sender,
        reject_non_fqdn_recipient,
        reject_unknown_sender_domain,
        reject_unknown_recipient_domain,
    # Unsere User erlauben!
        permit_sasl_authenticated,
        permit_mynetworks,
    # RBL checken
        reject_rbl_client zen.spamhaus.org,
        reject_rbl_client ix.dnsl.manitu.net,
        reject_rbl_client bl.spamcop.net,
        reject_rbl_client dnsbl.njabl.org,
        reject_rbl_client list.dsbl.org,
        reject_rhsbl_client blackhole.securitysage.com
    # Policyd-Weight
        # check_policy_service inet:127.0.0.1:10023,
    # Dynamisch auf existente Relay-Empfaenger pruefen
        reject_unverified_recipient,
    # Backup MX erlauben
        # permit_mc_backup,
    # Alias andere Relaying verbieten
        reject_unauth_destination,
    # Ende
        permit

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = india197.server4you.de
#mydomain =
#myorigin = $mydomain
remote_header_rewrite_domain=domain.invalid
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
virtual_maps = hash:/etc/postfix/virtual
virtual_alias_maps = $virtual_maps
virtual_alias_domains = /etc/postfix/virtual_domains
myorigin = /etc/mailname
mydestination = $myhostname, localhost$mydomain,localhost.$mydomain, localhost.localdomain, india197, localhost
relayhost =
mynetworks = 127.0.0.0/8 85.25.149.XX/24 [::1]/128 [fe80::%eth0]/64
mynetworks_style = subnet
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all
die "externe" ip bei mynetworks ist die IP des Servers ;)
 
Last edited by a moderator:
Habe es behoben und bei dem Doppelten eines von beiden raus-kommentiert :)
Die "neue" main.cf ist in meinem letzten Post, vor diesem hier :)
 
Du brauchst das externe Netz trotzdem nicht in $mynetworks.
Dann änder mal die master.cf von
Code:
smtp      inet  n       -       -       -       -       smtpd
nach
Code:
smtp      inet  n       -       -       -       -       smtpd -v
Postfix muss danach gestoppt und neu gestartet werden.

Danach hilft dir ein Blick in die Logdateien, während Du versuchst, eine Verbindung aufzubauen.
 
india1XX:~# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain.
Escape character is '^]'.
220 india1XX.server4you.de ESMTP
so, das spuckt mir der Mailserver jetzt aus, allerdings sollte er doch 220 domain.de oder 220 mail.domain.de ausspucken oder nicht? :O Wie stelle ich das denn ein? :S Sorry, ich kenne mich mit Mailservern noch nicht wirklich aus.
In der mail.err steht auch folgendes:
Code:
Aug 10 12:09:45 india1XX postfix/smtpd[5640]: fatal: open database /etc/postfix/access-sender.db: No such file or directory
Wie bekomme ich denn aus der access-sender Datei eine .db? :S
 
Code:
smtpd_banner = $myhostname ESMTP

Da hast du festgelegt, wie sich der Server meldet.


Das DB-File erzeugst du mit "postmap".
 
Okay, fehlt nur noch das man den Server mit mail.domain.de erreichen kann, und das ich irgendwie am besten die Mails per Windows Live Mail abrufen/versenden kann.
 
Ehm joa ... Ich habe leider keine Ahnung wie ich das einstellen muss, ich habe die domain.de bisher nur im Apache eingestellt, als Virtual Host.
€dit: gerade mal im Server4You Domain Panel nachgeschaut
Code:
mail
 	A	  	85.25.149.XX
also müsste die ja richtig aufgelöst werden
€dit2:
test:
Code:
india1XX:~# telnet mail.domain.de 25
Trying 85.25.149.XX...
Connected to mail.domain.de.
Escape character is '^]'.
 
Last edited by a moderator:
Da der Postfix nun wieder weder auf die IP noch sonst einen Hostnamen reagiert und sich meldet, hilft wieder ein Blick in die Logdateien ;)
 
mail.err
Code:
Aug 10 13:12:49 india1XX postfix/smtpd[10290]: fatal: open database /etc/postfix/access-sender.db: Invalid argument

so sieht die access-sender aus
Code:
#Spammer
ab-in-den-urlaub.de                     REJECT
partnersuche.de                         REJECT
die beiden Domains stehen dort nur zu Testzwecken, sind aber Spammer ;)
 
Du gibst in der main.cf btree als Algorythmus an, hast den aber bei "postmap" vermutlich nicht übergeben. postmap verwendet standardmäßig "hash" als Algorythmus.

Code:
postmap btree:/etc/postfix/access-sender && /etc/init.d/postfix reload
sollte helfen :)
 
Schonmal vielen dank dafür, was für ein "dummer" Fehler von mir :) Du hältst mich bestimmt gerade für den DAU schlechthin ;)

Code:
telnet mail.domain.de 25
Trying 85.25.149.47...
Connected to mail.domain.de.
Escape character is '^]'.
220 india1XX.server4you.de ESMTP
quit
Sieht ja gut aus :) Wie kann ich da jetzt Mailkonten einrichten? Also z.B. abuse@domain.de? Ich denke nicht das es etwas mit den aliases zu tun hat, oder? Und wie kann ich die Mails dann später per Windows Live Mail abrufen/empfangen? :)
Sorry für die vielen Fragen :(
 
Schonmal vielen dank dafür, was für ein "dummer" Fehler von mir :) Du hältst mich bestimmt gerade für den DAU schlechthin ;)

Google hilft bei solchen Fehlermeldungen recht zuverlässig ;)


Die "aliases" ist für das Handling lokaler Benutzer. So kannst du bspw. Mails an postmaster@*, abuse@* und wasweissichnichtwas@* an root weiterleiten oder so - oder auch an eine externe E-Mail-Adresse.
Die Einrichtung ist für lokale Systembenutzer unabhängig von der Domain. Für dein Vorhaben, also physikalische Mailkonten einrichten, gibts nun mehrere Ansätze.
Du kannst die Benutzer als Systembenutzer anlegen oder auf eine der möglichen virtuellen Lösungen zurückgreifen. Postfix unterstützt hierbei BerkeleyDB, was Du mit deinen lokalen .db-Files ja schon kennen gelernt hast. Weiterhin kann Postfix aber auch die Nutzer-/Domainverwaltung über LDAP, MySQL und PGSQL abbilden.

Sehr gut beschrieben ist dies auch in der Postfix-Dokumentation.
 
Würde bei meinem Vorhaben das Postfix-Admin auch helfen? Ich habe davon bisher nur flüchtig gehört, deswegen Frage ich :) Da ich versuche das ganze doch recht einfach zu Handhaben, damit es leicht bleibt ggf. neue E-Mailkonten hinzuzufügen / zu entfernen
 
Auf die Frage muss ich passen. Hab mit Postfix-Admin noch nicht gearbeitet. Aber findet sich bestimmt noch jemand hier, der dir die Frage beantworten kann :)
 
Ich habe mir gerade mal die Dokumentation durchgelesen, also "Postfix virtual MAILBOX example......"
Dort ist zwar erklärt wie man verschiedene Mailboxes anlegt, allerdings wie kann ich das ganze dann mit Windows Live Mail etc. verwenden? :S
 
Ich hoffe dies wird nicht als "push" angesehen, es ist ein Update...
Der Mailserver lief insofern das er E-Mails gesendet hat, nach einem Versuch "cyrus" und "web-cyradm" zu installieren, und Postfix auf MySQL umzustellen klappt gar nix mehr :S

Main.cf
Code:
# See /usr/share/postfix/main.cf.dist for a commented, more complete version
mail_owner = postfix
soft_bounce=no

# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

#smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

mime_header_checks=pcre:/etc/postfix/body_check

# TLS parameters
smtp_sasl_auth_enable = yes
smtp_sasl_security_options = noanonymous
smtp_sasl_password_maps = hash:/etc/postfix/smtp_auth
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
smtpd_banner = $myhostname ESMTP
smtpd_recipient_restrictions =
    # Postmaster, abuse und andere whitelisten
        #check_recipient_access btree:/etc/postfix/access_recipient-rfc,
    # White- und Blacklisten
        #check_client_access btree:/etc/postfix/access-client,
        #check_helo_access btree:/etc/postfix/access-helo,
        check_sender_access btree:/etc/postfix/access-sender,
        #check_recipient_access btree:/etc/postfix/access-recipient,
    # Keine unsauberen Mails annehmen!
        reject_non_fqdn_sender,
        reject_non_fqdn_recipient,
        reject_unknown_sender_domain,
        reject_unknown_recipient_domain,
    # Unsere User erlauben!
        permit_sasl_authenticated,
        permit_mynetworks,
    # RBL checken
        reject_rbl_client zen.spamhaus.org,
        reject_rbl_client ix.dnsl.manitu.net,
        reject_rbl_client bl.spamcop.net,
        reject_rbl_client dnsbl.njabl.org,
        reject_rbl_client list.dsbl.org,
        reject_rbl_client zombie.dnsbl.sorbs.net,
        reject_rbl_client opm.blitzed.org,
        reject_rbl_client list.dsbl.org,
reject_rbl_client sbl.spamhaus.org,
        reject_rbl_client blackholes.easynet.nl,
        reject_rbl_client unconfirmed.dsbl.org,
        reject_rbl_client dynablock.njabl.org,
        reject_rbl_client dialup.blacklist.jippg.org,
        reject_rbl_client cbl.abuseat.org,
        reject_rhsbl_client blackhole.securitysage.com
    # Policyd-Weight
        # check_policy_service inet:127.0.0.1:10023,
    # Dynamisch auf existente Relay-Empfaenger pruefen
        reject_unverified_recipient,
    # Backup MX erlauben
        # permit_mc_backup,
    # Alias andere Relaying verbieten
        reject_unauth_destination,
    # Ende
        permit
smtpd_helo_restrictions =
        permit_sasl_authenticated,
        permit_mynetworks,
        reject_unauth_destination,
        reject_non_fqdn_sender,
        reject_non_fqdn_recipient,
        reject_unknown_recipient_domain,
        reject_non_fqdn_hostname,
        reject_invalid_hostname,
        reject_rhsbl_client rhsbl.sorbs.net,
        reject_rhsbl_sender rhsbl.sorbs.net,
        reject_rbl_client opm.blitzed.org,
        reject_rbl_client cbl.abuseat.org,
        reject_rbl_client list.dsbl.org,
        reject_rbl_client sbl.spamhaus.org,
        reject_rbl_client unconfirmed.dsbl.org,
        reject_rbl_client list.dsbl.org,
        reject_rbl_client dynablock.njabl.org,
        reject_rbl_client dialup.blacklist.jippg.org,
        reject_rbl_client opm.blitzed.org,
        reject_rbl_client cbl.abuseat.org,
        reject_rbl_client multihop.dsbl.org,
        reject_rbl_client dialup.rbl.kropka.net,
        reject_unauth_pipelining

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = india1XX.server4you.de
#mydomain =
#myorigin = $mydomain
remote_header_rewrite_domain=domain.invalid
alias_maps = mysql:/etc/postfix/mysql_aliases.cf
sender_canonical_maps = mysql:/etc/postfix/mysql_sender_canonical.cf
recipient_canonical_maps = mysql:/etc/postfix/mysql_recipient_canonical.cf
transport_maps = mysql:/etc/postfix/mysql_transport.cf
mydestination = mysql:/etc/postfix/mysql_destination.cf
virtual_alias_domains = mysql:/etc/postfix/mysql_destination_virtual.cf
virtual_alias_maps = mysql:/etc/postfix/mysql_virtual_maps.cf mysql:/etc/postfix/mysql_forwarding.cf
myorigin = /etc/mailname
mydestination = $myhostname, localhost$mydomain,localhost.$mydomain, localhost.localdomain, india1XX, localhost, mail.domain1.net, mail.domain2.de
relayhost =
mynetworks = 127.0.0.0/8 [::1]/128 [fe80::%eth0]/64
mailbox_transport = cyrus
mynetworks_style = subnet
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
inet_protocols = all

Log Eintrag aus Mail.log nach Versuch eine Mail (kam vorher tägl. um 03:00 Uhr mit Scan-Ergebnissen von chkrootkit, rkhunter, clamAV) an ein Arcor-Konto zu senden (weiterleitung über root@india1XX.server4you.de)
Code:
Aug 12 06:54:40 india1XX cyrus/pop3[30909]: badlogin: static-96-228-251-214.tampfl.fios.verizon.net [96.228.251.214] plaintext stanley SASL(-13): authentication failure: checkpass failed
Aug 12 06:54:40 india1XX cyrus/pop3[30572]: badlogin: static-96-228-251-214.tampfl.fios.verizon.net [96.228.251.214] plaintext staff SASL(-13): authentication failure: checkpass failed
Aug 12 06:54:43 india1XX postfix/pickup[30911]: 4F3132C3E2: uid=0 from=<root>
Aug 12 06:54:43 india1XX postfix/cleanup[30958]: warning: 4F3132C3E2: sender_canonical_maps map lookup problem for root@india1XX.server4you.de
Aug 12 06:54:43 india1XX cyrus/pop3[30571]: accepted connection
Aug 12 06:54:44 india1XX cyrus/pop3[31750]: accepted connection
Aug 12 06:54:46 india1XX cyrus/pop3[30571]: badlogin: static-96-228-251-214.tampfl.fios.verizon.net [96.228.251.214] plaintext stanley SASL(-13): authentication failure: checkpass failed
Aug 12 06:54:47 india1XX cyrus/pop3[31750]: badlogin: static-96-228-251-214.tampfl.fios.verizon.net [96.228.251.214] plaintext staff SASL(-13): authentication failure: checkpass failed
Aug 12 06:54:50 india1XX cyrus/pop3[30909]: accepted connection
Aug 12 06:54:50 india1XX cyrus/pop3[30572]: accepted connection
Aug 12 06:54:51 india1XX cyrus/pop3[30571]: accepted connection
Aug 12 06:54:52 india1XX cyrus/pop3[30909]: badlogin: static-96-228-251-214.tampfl.fios.verizon.net [96.228.251.214] plaintext stanley SASL(-13): authentication failure: checkpass failed
Aug 12 06:54:52 india1XX cyrus/pop3[30572]: badlogin: static-96-228-251-214.tampfl.fios.verizon.net [96.228.251.214] plaintext staff SASL(-13): authentication failure: checkpass failed
Aug 12 06:54:53 india1XX cyrus/pop3[30571]: badlogin: static-96-228-251-214.tampfl.fios.verizon.net [96.228.251.214] plaintext summer SASL(-13): authentication failure: checkpass failed
Aug 12 06:54:56 india1XX cyrus/pop3[31750]: accepted connection
Aug 12 06:54:56 india1XX cyrus/pop3[30572]: accepted connection
Aug 12 06:54:56 india1XX cyrus/pop3[30571]: accepted connection

Der Cyradm login über die ssh-Konsole funktioniert auch nicht, geschweige denn der web-cyradm login :S
 
Last edited by a moderator:
Back
Top