Wie stelle ich SMTP Auth ein?

djrick

Registered User
Moin,

Ich habe hier einen RedHat9 - S4Y - Vserver mit Sendmail als MTA. Nichts an der Konfiguration geändert, lediglich am Ende die paar Zeilen für ClamAV und SpamAssessin hinzugefügt.
Nun werden jede Menge Mails über meinen Server versendet die nicht von Usern meines Servers sind (offenes Relay).
Jetzt die 10 Euro frage:
Wie stelle ich entweder
a) POP before SMTP (was mir eigentlich lieber wäre)
oder b) SMTP Auth
ein?
 
server4downs said:
Nein, leider nicht. Den Link habe ich schon eingesehen (Als Mod muss man sich ja besonders an die Forenregeln halten: Erst 'Suchen' Google sowie Forum => wenn nichts gefunden, DANN fragen...). Ansich ist der Link nicht schlecht allerdings gehts dort um qpopper als POP3 Daemon und den nutze ich nicht.
Die Sendmail.mc hat ja bereits einen Eintrag für POP B4 SMTP den man nur mit einem "dnl" versehen muss und schon sagt Outlook "Relaying denied...need propper auth.." Soweit ist das ja ok, allerdings kann ich sooft POP3 aufrufen wie ich will, es klappt nicht ;)
 
Warum Sendmail? Das ist ganz einfach: Ich stehe mit sämtlichen MTAs auf dieser Welt auf Kriegsfuß, wenn eins nicht hinbekomme dann Qmail, Postfix, Sendmail etc
Sendmail ist auf dem Serven vorinstalliert / konfiguriert und läuft soweit ok.

Version 8.11

Und kann mir bitte jetzt jemand auf Deutsch sagen was ich tun soll :-(..Heute/Gestern war Sylvester/Neujahr und ich treff gerade noch nicht mal die richtigen Tasten... ;)

Hier mal meine sendmail.mc
Code:
divert(-1)dnl
dnl #
dnl # This is the sendmail macro config file for m4. If you make changes to
dnl # /etc/mail/sendmail.mc, you will need to regenerate the
dnl # /etc/mail/sendmail.cf file by confirming that the sendmail-cf package is
dnl # installed and then performing a
dnl #
dnl #     make -C /etc/mail
dnl #
include(`/usr/share/sendmail-cf/m4/cf.m4')dnl
VERSIONID(`setup for Red Hat Linux')dnl
OSTYPE(`linux')dnl
dnl #
dnl # Uncomment and edit the following line if your outgoing mail needs to
dnl # be sent out through an external mail server:
dnl #
dnl define(`SMART_HOST',`smtp.your.provider')
dnl #
define(`confDEF_USER_ID',``8:12'')dnl
define(`confTRUSTED_USER', `smmsp')dnl
dnl define(`confAUTO_REBUILD')dnl
define(`confTO_CONNECT', `1m')dnl
define(`confTRY_NULL_MX_LIST',true)dnl
define(`confDONT_PROBE_INTERFACES',true)dnl
define(`PROCMAIL_MAILER_PATH',`/usr/bin/procmail')dnl
define(`ALIAS_FILE', `/etc/aliases')dnl
dnl define(`STATUS_FILE', `/etc/mail/statistics')dnl
define(`UUCP_MAILER_MAX', `2000000')dnl
define(`confUSERDB_SPEC', `/etc/mail/userdb.db')dnl
define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl
define(`confAUTH_OPTIONS', `A')dnl
define(`POP_B4_SMTP_TAG')dnl
HACK(`popauth')dnl
dnl #
dnl # The following allows relaying if the user authenticates, and disallows
dnl # plaintext authentication (PLAIN/LOGIN) on non-TLS links
dnl #
dnl define(`confAUTH_OPTIONS', `A p')dnl
dnl # 
dnl # PLAIN is the preferred plaintext authentication method and used by
dnl # Mozilla Mail and Evolution, though Outlook Express and other MUAs do
dnl # use LOGIN. Other mechanisms should be used if the connection is not
dnl # guaranteed secure.
dnl # 
TRUST_AUTH_MECH(`EXTERNAL DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define(`confAUTH_MECHANISMS', `EXTERNAL GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
dnl #
dnl # Rudimentary information on creating certificates for sendmail TLS:
dnl #     make -C /usr/share/ssl/certs usage
dnl #
dnl define(`confCACERT_PATH',`/usr/share/ssl/certs')
dnl define(`confCACERT',`/usr/share/ssl/certs/ca-bundle.crt')
dnl define(`confSERVER_CERT',`/usr/share/ssl/certs/sendmail.pem')
dnl define(`confSERVER_KEY',`/usr/share/ssl/certs/sendmail.pem')
dnl #
dnl # This allows sendmail to use a keyfile that is shared with OpenLDAP's
dnl # slapd, which requires the file to be readble by group ldap
dnl #
dnl define(`confDONT_BLAME_SENDMAIL',`groupreadablekeyfile')dnl
dnl #
dnl define(`confTO_QUEUEWARN', `4h')dnl
dnl define(`confTO_QUEUERETURN', `5d')dnl
dnl define(`confQUEUE_LA', `12')dnl
dnl define(`confREFUSE_LA', `18')dnl
define(`confTO_IDENT', `0')dnl
dnl FEATURE(delay_checks)dnl
FEATURE(`no_default_msa',`dnl')dnl
FEATURE(`smrsh',`/usr/sbin/smrsh')dnl
FEATURE(`mailertable',`hash -o /etc/mail/mailertable.db')dnl
FEATURE(`virtusertable',`hash -o /etc/mail/virtusertable.db')dnl
FEATURE(redirect)dnl
FEATURE(always_add_domain)dnl
FEATURE(use_cw_file)dnl
FEATURE(use_ct_file)dnl
dnl #
dnl # The -t option will retry delivery if e.g. the user runs over his quota.
dnl #
FEATURE(local_procmail,`',`procmail -t -Y -a $h -d $u')dnl
FEATURE(`access_db',`hash -T<TMPF> -o /etc/mail/access.db')dnl
FEATURE(`blacklist_recipients')dnl
EXPOSED_USER(`root')dnl
dnl #
dnl # The following causes sendmail to only listen on the IPv4 loopback address
dnl # 127.0.0.1 and not on any other network devices. Remove the loopback
dnl # address restriction to accept email from the internet or intranet.
dnl #
DAEMON_OPTIONS(`Port=smtp, Name=MSA, M=E')dnl
dnl #
dnl # The following causes sendmail to additionally listen to port 587 for
dnl # mail from MUAs that authenticate. Roaming users who can't reach their
dnl # preferred sendmail daemon due to port 25 being blocked or redirected find
dnl # this useful.
dnl #
dnl DAEMON_OPTIONS(`Port=submission, Name=MSA, M=Ea')dnl
dnl #
dnl # The following causes sendmail to additionally listen to port 465, but
dnl # starting immediately in TLS mode upon connecting. Port 25 or 587 followed
dnl # by STARTTLS is preferred, but roaming clients using Outlook Express can't
dnl # do STARTTLS on ports other than 25. Mozilla Mail can ONLY use STARTTLS
dnl # and doesn't support the deprecated smtps; Evolution <1.1.1 uses smtps
dnl # when SSL is enabled-- STARTTLS support is available in version 1.1.1.
dnl #
dnl # For this to work your OpenSSL certificates must be configured.
dnl #
dnl DAEMON_OPTIONS(`Port=smtps, Name=TLSMTA, M=s')dnl
dnl #
dnl # The following causes sendmail to additionally listen on the IPv6 loopback
dnl # device. Remove the loopback address restriction listen to the network.
dnl #
dnl # NOTE: binding both IPv4 and IPv6 daemon to the same port requires
dnl #       a kernel patch
dnl #
dnl DAEMON_OPTIONS(`port=smtp,Addr=::1, Name=MTA-v6, Family=inet6')dnl
dnl #
dnl # We strongly recommend not accepting unresolvable domains if you want to
dnl # protect yourself from spam. However, the laptop and users on computers
dnl # that do not have 24x7 DNS do need this.
dnl #
FEATURE(`accept_unresolvable_domains')dnl
dnl #
dnl FEATURE(`relay_based_on_MX')dnl
dnl # 
dnl # Also accept email sent to "localhost.localdomain" as local email.
dnl # 
LOCAL_DOMAIN(`localhost.localdomain')dnl
dnl #
dnl # The following example makes mail from this host and any additional
dnl # specified domains appear to be sent from mydomain.com
dnl #
dnl MASQUERADE_AS(`mydomain.com')dnl
dnl #
dnl # masquerade not just the headers, but the envelope as well
dnl #
dnl FEATURE(masquerade_envelope)dnl
dnl #
dnl # masquerade not just @mydomainalias.com, but @*.mydomainalias.com as well
dnl #
dnl FEATURE(masquerade_entire_domain)dnl
dnl #
dnl MASQUERADE_DOMAIN(localhost)dnl
dnl MASQUERADE_DOMAIN(localhost.localdomain)dnl
dnl MASQUERADE_DOMAIN(mydomainalias.com)dnl
dnl MASQUERADE_DOMAIN(mydomain.lan)dnl
MAILER(smtp)dnl
MAILER(procmail)dnl
INPUT_MAIL_FILTER(`spamassassin', `S=local:/var/spamd/spamass-milter.sock, F=,T=C:15m;S:4m;R:4m;E:10m')dnl 
INPUT_MAIL_FILTER(`clmilter', `S=local:/var/clamd/clamd-milter.sock, F=, T=S:4m;R:4m')dnl
define(`confINPUT_MAIL_FILTERS', `clmilter,spamassassin')
 
Last edited by a moderator:
Abend,

Frohes neues wünsch ich Lesern, Moderatoren und Usern.

Ich stehe mit sämtlichen MTAs auf dieser Welt auf Kriegsfuß, wenn eins nicht hinbekomme dann Qmail, Postfix, Sendmail etc

Das kann ich gar nicht verstehen,

Qmail, früher mein König, wurde aber durch Postfix abgelöst.
Ich gebe gerne Hilfe bei der Einrichtung von Postfix, entweder per Mail oder ICQ. Im Forum gerne auch, kann aber dauern.


MFG Silvio
 
Danke Thorsten ich werds mir mal zu Gemühte führen.
Allerdings noch eine Frage: warum ist SMTP Auth bei Vserver nicht gleich mit an? Ich meine ist doch ne riesen Sicherheitslücke?!

Nachtrag: ich habs mir zu Gemühte geführt alles so eingestellt wie in dem Howto beschrieben und was passiert? Nix ich kann immer noch Mails versenden ohne im Outlook SMTP Auth einstellen zu müssen....
 
Last edited by a moderator:
Hallo!
Zukünftig bitte die Boardsuche benutzen :D .

Stichwort HACK('popauth') dnl

mfG
Thorsten
 
Okay: Grundsatzdiskusion ;)
Natürlich hab ich erst gesucht und natürlich habe ich diesen Beitrag gesehen aber das ist nicht SMTP Auth....sondern POP B4 SMTP
 
Hallo!
Also HACK('popauth') raus, sendmail neu starten und es geht noch immer ohne Authentifizierung?

mfG
Thorsten
 
Ahhhhhhhhh

ok, ich hab den HACK eintrag GANZ gelöscht, ne kompiliert und jetzt funktionierts...endlich... :-)
 
Back
Top