Beiträge von engelbert361

    Bei mir hat es die letzten Male immer über apt-get bzw. aptitude funktioniert.
    Evtl. solltest du mal ein "apt-get update" ausführen, um die Paketquellen neu einzulesen. Damit habe ich schon viele Fehler beheben können.

    Zitat

    Restarting mail server: dovecotWarning: mail_extra_groups setting was often used insecurely so it is now deprecated, use mail_access_groups or mail_privileged_group instead

    Du verwendest in deiner Dovecot-Konfiguration die Einstellung mail_extra_groups. Diese wurde als unsicher eingestuft, und sollte deshalb durch mail_access_groups oder mail_privileged_group ersetzt werden.


    Also einfach das mail_extra_groups durch z.B. mail_access_groups tauschen ;)


    Zitat

    Fatal: listen(110) failed: Address already in use

    Entweder, auf deinem System läuft bereits ein POP3-Server, oder du hast in der dovecot-Konfiguration den Port bzw. das POP3-Protokoll zwei mal zugewiesen.

    Wenn ich meine Linux-Bücher richtig verstehe, bietet Linux von Haus aus keine offenen Ports an.
    Es sollten also alle Ports, für die keine Dienste installiert bzw. aktiviert sind, geschlossen sein. Der Benutzer aktiviert sich nur diejenigen Ports, die er benötigt, damit sein System läuft. Mit einer Firewall wie iptables kann man dann den Zugriff auf diese Dienste regeln bzw. beschränken, oder auch einstellen, dass nur Verbindungen nach außen, aber nicht von außen auf den Dienst möglich sind.

    Schau mal nach, ob in der Tabelle mail_users der syscp-Datenbank das Feld password auch das Klartext-Passwort für den Mail-Benutzer enthält.
    Postfix/SASL kann leider ohne weiteres nicht mit verschlüsselten Passwörtern umgehen.
    Um Postfix mit verschlüsselten Passwörtern (Tabelle mail_users, Feld password_enc) zu nutzen, einfach den Postfix mit pam.d betreiben. Anleitung siehe http://syscp.org/wiki/contrib/CryptedMailPasswords.

    Ich gehe davon aus, dass dies kein Problem des eigenen Mailservers ist, sondern vielmehr daran liegt, dass da ein Spammer eine beliebige E-Mail-Adresse für den Mailversand gesetzt hat.
    Z.B. kann man per PHP-Skript auch jede beliebige Email-Adresse für den Versand verwenden. Was sagt den der Header einer solchen Email?


    Verhindern kann man das so gut wie gar nicht.