s4y:problem mit sendmail nach upgrade auf fedora

tobi

Registered User
hi,
ich habe meinen s4y-vserver auf fedora c1 umgestellt. In der default-konfiguration können die mit confixx angelegten mail-user zwar ihre pop3-mail mit externen mail-clients abholen,
jedoch keine mails verschicken, auch wenn die smtp einstellungen im mail-client auf "authentifizierung mit username + passwort" (ohne ssl, smtp port 25, so wie vorher bei RH 7.x) korrekt aussehen.
Das verschicken der mails von localhost funktioniert. Gehe ich richtig in der annahme, dass fedora sendmail hier defaultmaessig nur für localhost konfiguriert, um missbrauch einzudämmen? Oder hab ich da was vermurkst?

in /var/log/maillog wird ein erfolgloser sendeversuch mit der meldung

Code:
 Jul 27 09:26:04 vs123456 sendmail[4037]: g6R7Q1NV004047: dsl-0xx-0xx-0xx-100.myprovider.net [34.35.36.37] did not issue MAIL/EXPN/VRFY/ETRN during connection to stdin

quittiert. Sieht laut sendmail-manual so aus, als ob die kommunikation mit dem mailclient komplett abbricht (timeout problem?)

Auszug aus /etc/sendmail.mc

Code:
define(`confDEF_USER_ID',``8:12'')dnl
dnl define(`confAUTO_REBUILD')dnl
define(`confTO_CONNECT', `1m')dnl
define(`confTRY_NULL_MX_LIST',true)dnl
define(`confDONT_PROBE_INTERFACES',true)dnl
define(`PROCMAIL_MAILER_PATH',`/usr/bin/procmail')dnl
define(`ALIAS_FILE', `/etc/aliases')dnl
dnl define(`STATUS_FILE', `/etc/mail/statistics')dnl
define(`UUCP_MAILER_MAX', `2000000')dnl
define(`confUSERDB_SPEC', `/etc/mail/userdb.db')dnl
define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl
define(`confAUTH_OPTIONS', `A')dnl
define(`POP_B4_SMTP_TAG')dnl
HACK(`popauth')dnl
TRUST_AUTH_MECH(`EXTERNAL DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define(`confAUTH_MECHANISMS', `EXTERNAL GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
FEATURE(`no_default_msa',`dnl')dnl
FEATURE(`smrsh',`/usr/sbin/smrsh')dnl
FEATURE(`mailertable',`hash -o /etc/mail/mailertable.db')dnl
FEATURE(`virtusertable',`hash -o /etc/mail/virtusertable.db')dnl
FEATURE(redirect)dnl
FEATURE(always_add_domain)dnl
FEATURE(use_cw_file)dnl
FEATURE(use_ct_file)dnl
FEATURE(local_procmail,`',`procmail -t -Y -a $h -d $u')dnl
FEATURE(`access_db',`hash -T<TMPF> -o /etc/mail/access.db')dnl
FEATURE(`blacklist_recipients')dnl
EXPOSED_USER(`root')dnl

[B]DAEMON_OPTIONS(`Port=smtp, Name=MSA, M=E')dnl[/B]
FEATURE(`accept_unresolvable_domains')dnl
LOCAL_DOMAIN(`localhost.localdomain')dnl
MAILER(smtp)dnl
MAILER(procmail)dnl


in /etc/xinet.d/sendmail steht folgendes:

Code:
service smtp
{
        disable = no
    socket_type     = stream
    protocol        = tcp
    wait            = no
    user            = root
    server          = /usr/sbin/sendmail
    server_args     = -Am -bs
    nice            = 5
    instances       = 10
}

sind die sever_args so korrekt?

habe jetzt schon einige zeit mit diesem punkt vertan und
freue mich über eure tips!

cheers,
tobi
 
.. ääh ach so ....

@AndyG,

danke für die infos

AndyG said:

oh god, das problem war bei mir, daß der default auf pop-auth für smtp eingestellt war, wusste gar nicht, daß es das noch/wieder gibt ....

also falls das bei dir auch so sein sollte: smtp athentifikation im mailclient probeweise komplett abschalten (dachte eigentlich, ich hätte das als erstes probiert ...)

@all
Ich habe bisher nicht viel gutes über den "pop before smtp" mehanismus gehört. Wie schneidet der im vergleich zu PLAIN oder LOGIN smtp auth ab?
Ich benutze momentan pop3 über SSL, werde dann wohl smtp auf einen anderen modus umstellen, zB. nach der vorlage

http://www.madboa.com/geek/bits/sendmail-auth.html


cheers,
Tobi
 
tobi said:
also falls das bei dir auch so sein sollte: smtp athentifikation im mailclient probeweise komplett abschalten
Nö, leider nicht. Dann gibt es einen 550er Fehler "Relaying denied. Proper authentication required"

Aber..
Ich habe vorhin mal einen Fehler gemacht und eine Email von meiner existierenden Emailadresse "info@meinedomain.tld" an meine nichtexistierende Emailadresse "webmaster@meinedomain.tld" geschickt.
Die hat er ohne zu murren angenommen. Die schlummert jetzt im Postfach von "root".
 
Hallo Tobi,
tobi said:
@all
Ich habe bisher nicht viel gutes über den "pop before smtp" mehanismus gehört. Wie schneidet der im vergleich zu PLAIN oder LOGIN smtp auth ab?
Ich benutze momentan pop3 über SSL, werde dann wohl smtp auf einen anderen modus umstellen, zB. nach der vorlage
eventuell hier mal lesen. Dort werden auch Alternativen beschrieben.

mfG
Thorsten
 
Back
Top