Beiträge von AccountGeloescht22

    Ich verwende kein pam. Die Virtuellen User werden aus der datenbank ausgelesen.


    Okay. Das ist jetzt peinlich. Nach langem Suchen habe ich doch den gesuchten admin:admin gefunden... Meine Virtuellen User werden in einer Datenbank festgehalten. Da diese Ellenlang ist muss ich das übersehen haben. Als ich jetzt via SQL Befehl nach einem "admin" gesucht habe, habe ich ihn sammt passwort "admin" (in md5) gefunden. Wer von den Zugangsberechtigen das Ding angelegt hat weiß ich noch nicht, aber das find ich schon raus...


    vmk: Entschuldige, Du hattest doch Recht... Das ist mir jetzt peinlich^^



    Danke für die vielen Antworten, hier findet man immer Hilfe :)

    Wie ich bereits sagte, habe ich sichergestellt, dass ein solcher User in meinem System nicht existiert (indem ich die /etc/passwd ausgelsen habe).


    Den postfix habe ich auf virtuelle Domains/User umgestellt (alles von Hand konfiguriert; kein SysCP).


    Hier mal die Config


    main.cf

    und die master.cf

    Nach einem virtuellen User in der Datenbank brauche ich garnicht erst gucken, da sich der SpamBot nicht anhand einer Domain, sondern anhand eines Systemusers einloggt siehe "In: EHLO USER".
    Da ich meinen Server von Hand konfiguriert habe kann ich mit an Sicherheit grenzender Wahrscheinlichkeit sagen, dass es keinen User mit dem Namen "admin" in meinem System gibt, den hat auch keiner eingeschleust, wie gesagt - das habe ich bereits geprüft. Vielleicht ein Konfigurationsfehler? Vielleicht findet ja einer von Euch was, oder hat noch eine andere Idee.




    Danke für die vielen Antworten :)
    ich hoffe wir bekommen das bald wieder hin, damit ich den postfix-deamon wieder starten kann...




    vmk; ich bin Dir dankbar, dass Du helfen möchtest, aber ich wäre Dir noch dankbarer, wenn Du einen Thread vorher komplett durchliest, denn die von Dir gennante mögliche Fehlerquelle habe ich bereits ausgeschlossen schon bevor ich Euch überhaupt kontaktiert habe (siehe Threadanfang). Daher; nein die Frage ist leider nicht geklärt.

    Hallo Freunde,


    ich bin etwas ratlos. Ein SpamBot hat meinen SMTP gekapert und ich weiß auch genau wie er es gemacht hat. Aber ich bekomm die Sicherheitslücke einfach nicht geschlossen....



    Hier erstmal ein kleiner Auszug wie er sich Zugang verschafft:



    An diesem Auszug kann man erkennen, dass sich der SpamBot nicht normal mit "ehlo domain.com" sondern als Systemuser mit dem Usernamen "admin" und dem Passwort "admin" anmeldet. Was schonmal garnicht sein kann, da ein solcher User in meinem System nicht existiert (habe ich zur Sicherheit nochmal geprüft).
    Das Ganze habe ich mal via telnet getestet - und es funktioniert.



    Da ich das allerneuste Debian sid betreibe gehe ich davon aus, dass im Postfix ein bug sein könnte. Egal.


    Jetzt bekomm ich es einfach nicht gebacken den Systemuser-login beim Postfix einfach komplett zu unterbinden. Ich finde keine passende Config und Google ist auch nicht so freundlich...



    P.S. Natürlich habe ich den Postfixdienst vorrübergehend deaktiviert um weitere Übergriffe zu vermeiden.


    Vielen Dank im Voraus
    Joe

    Hallo,


    leider habe ich feststellen müssen, dass man als vServer-Kunde die fstab-Parameter nicht bearbeiten kann.


    Dies müsste ich aber tun, um einen CalDav Server auf meinem vServer zu installieren...


    Gibt es da andere Möglichkeiten? Oder kann man da beim Support anfragen, damit die den Parameter für mich ändern?


    ich befolge diese Anleitung:
    http://mark.mckillen.com/article.php?story=20090220074155616




    Und hier liegt der Hund genau begraben:

    Zitat


    This is what the /etc/fstab change looks like:
    Before: UUID=1234567-1234-4321-9876-12345678 / ext3 defaults,errors=remount-ro 0 1
    After : UUID=1234567-1234-4321-9876-12345678 / ext3 defaults,errors=remount-ro,user_xattr 0 1


    => Also nur eine geringfügige Änderung.



    Danke im Voraus!

    Ich hatte nicht vor einen offenen Relay zu betreiben. Mittels abuse.net habe ich getestet ob er offen ist. Nein das ist er nicht. Außerdem lasse ich nur authentifizierte Zugriffe zu.


    Leider verstehe ich nicht besonders viel von Mail-Systemen. Kannst Du mir vielleicht erklären, warum ich keine Mails veschicken kann?


    Danke im Voraus

    Hallo,


    wie im Titel beschrieben habe ich auf einem debian lenny server eine Kombination aus Postfix und Dovecot am laufen.


    leider kann ich keine Mails nach außen versenden, wenn ich das versuche bekomme ich folgende logeinträge in der /var/log/mail.log


    Zitat

    Jan 19 19:16:44 v2210XXXXX postfix/smtpd[11101]: connect from frnk-4d01dfc1.pool.mediaWays.net[77.1.XXX.193]
    Jan 19 19:16:44 v2210XXXXX postfix/smtpd[11101]: NOQUEUE: reject: RCPT from frnk-4d01dfc1.pool.mediaWays.net[77.1.XXX.193]: 554 5.7.1 <tobias.XXXXXXXXX@gmx.net>: Relay access denied; from=<info@gatewars.de> to=<tobias.XXXXXXXXX@gmx.net> proto=ESMTP helo=<Tobiaspc>
    Jan 19 19:16:47 v2210XXXXX postfix/smtpd[11101]: disconnect from frnk-4d01dfc1.pool.mediaWays.net[77.1.XXX.193]

    Was kann ich dagegen tun? (Man auchte auf "Relay access denied").


    Im postfix main.cf ist kein relayhost eingetragen.


    Danke im Voraus
    Tobias M.

    Hallo liebe Community,


    ich habe seit ein paar Wochen ein paar Probleme mit MySQL. Das Problem tritt bei fast allen Queries auf. Im folgenden Beispiel habe ich versucht einen Datensatz aus der Tabelle zu löschen und schon kommt der fehler. Bei einer solch einfachen Abfrage!



    Hier die Ausgabe des phpMyAdmin:




    Woran kann das liegen?

    So, vielleicht hilft ja folgendes;
    undzwar hab ich mir mal die mail.info angeschaut und die gibt auch ein paar interessante Infos. Hat hierzu vielleicht jemand eine Idee?


    Danke, dass Du Dich meinem Problem angenommen hast, denn ich bin hier am verzweifeln :(


    Mein Socekt_listen im dovecot.conf sieht so aus:


    und im Ordner /var/run/dovecot/ sieht es so aus:

    Hallo :)


    ich hab mir gestern einen Debian Lenny Server mit Dovecot und Postfix eingerichtet. POP3 und IMAP Zugriff funktioniert einwandfrei.


    Da ich keine Lust habe, dass irgendwer von meinem Server einfach mal Mails verschickt habe ich dann noch SASL eingerichtet undzwar genau so:


    Code
    $> postconf -e smtpd_sasl_type=dovecot
    $> postconf -e smtpd_sasl_path=private/auth
    $> postconf -e smtpd_sasl_auth_enable=yes
    $> postconf -e smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination



    Wenn ich mich jetzt lokal per telnet zu meinem smtp verbinde bekomme ich direkt ein "Connection closed by foreign server". Fazit; der Server macht die Verbindung direkt wieder dicht.


    jetzt hab ich mir mal meine mail.log angeschaut und werde nicht schlau daraus:




    Weiß vielleicht jemand von Euch Rat?


    Danke im Voraus

    Hallo,


    ich habe meinem Debian Etch Server die dotdeb Quellen hinzugefügt, da diese die einzigen sind, die derzeit aktuell (PHP5.3) sind.


    Jetzt scheint sich das an mir zu rächen. Ich bekomme folgende Meldung:


    wenn ich libc6 ins apt-get install haue, dann sagt er mir, es sei schon die neuste version. Wo bekomme ich das her? ich habs schon mit den offiziellen debian und ubuntu quellen versucht -> kein Erfolg :(



    denn ich möchte noch gd installieren und da bekomme ich diese Fehlermeldung:



    Wo bekomme ich also libc6 und libfreetype6 am besten und am akutellsten her?


    Danke im Voraus