lug-bg: qmail relay test

2006-02-25 Thread MafiaInc
Здравейте !

Оказва се , че моя qmail  сървър приема някакъв си relay за адреси от типа :

 RCPT TO: rlytest%rep.rbl.jp - когато има процент
 RCPT TO: rep.rbl.jp!rlytest - когато има !

Това пречка ли е ? Не съм много навътре с тези неща пробвам теста от :
http://www.rbl.jp/svcheck.php

Благодаря !



lug-bg: Re: lug-bg: Samba log на активност с имена на файловете

2006-02-25 Thread Ivaylo Toshev
Мисля,че това е feauter на ядро 2.6 - тоест опция е в него, която в
RedHat based системите е компилирана, има и user space utilites:

Name: auditRelocations: (not relocatable)Version : 0.5   Vendor: Red Hat, Inc.Release : 1 Build Date: Wed 01 Sep 2004 08:47:47 PM EEST
Install Date: Fri 26 Nov 2004 10:53:00 AM EET  Build Host: tweety.build.redhat.comGroup   : systemSource RPM: audit-0.5-1.src.rpmSize: 29928License: GPL
Signature   : DSA/SHA1, Wed 20 Oct 2004 09:51:55 PM EEST, Key ID b44269d04f2a6fd2Packager: Red Hat, Inc. http://bugzilla.redhat.com/bugzillaURL : 
http://people.redhat.com/faith/audit/Summary : Audit user space tools for 2.6 kernel auditing.Description :Author: Rik FaithMaintainer: Charlie Bennett (
[EMAIL PROTECTED])The audit package contains the user space utilities forstoring and processing the audit records generate bythe audit subsystem in the Linux 2.6 kernel.

2006/2/22, MafiaInc [EMAIL PROTECTED]:
А предложение за работещ такъв deamon за Slackware ? :) Трябва да комбинираш нещо с audit демона. Но не съм се забавлявал с него досега, за да ти дам по-конкретни напътствия. MafiaInc написа:
  Здравейте !  Някой има ли идея, как да накарам samba да записва log файлове с информация  кои, какво е свалил и кога го е свалил ? До колкото четох из документацията ми  се видя мисията невъзможна :)
   Благодаря ! --- End of Original Message ---


Re: lug-bg: qmail relay test

2006-02-25 Thread Kiril Todorov
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

MafiaInc wrote:
 Здравейте !
 
 Оказва се , че моя qmail  сървър приема някакъв си relay за адреси от типа :
 
 RCPT TO: rlytest%rep.rbl.jp - когато има процент
 RCPT TO: rep.rbl.jp!rlytest - когато има !
 
 Това пречка ли е ? Не съм много навътре с тези неща пробвам теста от :
 http://www.rbl.jp/svcheck.php
 
 Благодаря !
 

Това е напълно нормално държание за qmail специално и се знае от доста
години вече че този тест не е най-добре написаните по-въпроса.
Има тонове обяснения написани за това във мейлиинг листата на qmail.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2.1 (GNU/Linux)

iD8DBQFEAMsJNACY/F2/q5ERAqI6AJ0d0O4uuCG7LkqxeTv8xkWSATVcMgCfbbea
0FQKZ/5TJr+RaPfgf0ZMtH4=
=lUqL
-END PGP SIGNATURE-


Re: lug-bg: qmail relay test

2006-02-25 Thread Nikola Antonov
On Saturday 25 February 2006 23:24, Kiril Todorov wrote:
 rlytest%rep.rbl.jp

Не съм запознат в подробности с qmail, но при един елементарен тест с telnet 
се вижда следното:

rcpt to:rlytest%rep.rbl.jp
250 ok
data
354 go ahead

Т.е. при подаването на командата rcpt to сървърът отговаря Ok, но въпреки 
това на следваща команда те отрязва. Явно тестът не стига до следващата 
стъпка и затова решава, че има open relay.

-- 
LINUX Business Solutions Ltd.
41, Alexander Malinov Blvd.
1712 Sofia, Bulgaria
--
tel: +359 2 976 13 77
fax: +359 2 976 13 30
mobile: +359 889 90 99 11
--
Public GnuPG key at http://wwwkeys.pgp.net
Fingerprint: AD64 2468 0AB4 B298 E7E3 92DA 15F5 7AC5 A05E F63


Re: lug-bg: qmail relay test

2006-02-25 Thread Vlado Blaskov
On 2/26/06, Nikola Antonov [EMAIL PROTECTED] wrote:
 On Saturday 25 February 2006 23:24, Kiril Todorov wrote:
  rlytest%rep.rbl.jp

 Не съм запознат в подробности с qmail, но при един елементарен тест с telnet
 се вижда следното:

 rcpt to:rlytest%rep.rbl.jp
 250 ok
 data
 354 go ahead

 Т.е. при подаването на командата rcpt to сървърът отговаря Ok, но въпреки
 това на следваща команда те отрязва. Явно тестът не стига до следващата
 стъпка и затова решава, че има open relay.

Kъде е отрязването? 354 означава, че сървъра е приел командата DATA
и очаква текста на съобщението. За справка:
http://www.faqs.org/rfcs/rfc821.html

Това не означава, че qmail ще relay-не съобщението. Той го приема (тъй
като третира знака за процент по същия начин както би третирал
буква/цифра), но в последствие връща bounce message, тъй като не
открива mailbox съответстващ на посочения адрес, съдържащ '%'.

Когато е правен този тест не е взето под внимание, че не всички smtp
daemons поддържат percent hack-а.