トップページunix
1001コメント346KB

Postfix(5)

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2005/11/30(水) 19:01:47
Postfixスレッド その5です。

●リンク
 本家
 http://www.postfix.org/

 Postfix のぺーじ (ドキュメントの日本語訳、MLなど)
 http://www.kobitosan.net/postfix/

過去スレ、関連スレなどは>>2-4あたり
0028252005/12/09(金) 12:09:22
>>26
header以外のbody部分です。
Subject:はheaderになるのかな

>>27
Q&Aには同じ事が書いてありましが出来るとも書いてありました。

0029名無しさん@お腹いっぱい。2005/12/09(金) 12:24:52
失せろ馬鹿
0030名無しさん@お腹いっぱい。2005/12/09(金) 12:39:18
>>29
あほなんですか?
0031名無しさん@お腹いっぱい。2005/12/09(金) 12:42:12
ヘッダの追加なら標準で可能。
access(5)、{header,body}_checks(5) を読むべし。
0032名無しさん@お腹いっぱい。2005/12/09(金) 12:54:41
文字化けしました。
直せますか?
0033名無しさん@お腹いっぱい。2005/12/09(金) 13:17:18
>30
たぶん
0034名無しさん@お腹いっぱい。2005/12/10(土) 19:54:29
>>20 時間かかるだろうなあ、OCNだし。
0035名無しさん@お腹いっぱい。2005/12/11(日) 11:03:12
突然メールの受信が一切できなくなりました
エラーログを見てみると

Can not open from address check file /etc/smtpd_check_rules (No such file or directory)!

と出ています

/etc/smtpd_check_rules は存在しないですし、
そもそも設定を書き換えてないのですが何故でしょうか?
0036名無しさん@お腹いっぱい。2005/12/11(日) 11:13:54
postconf -n | grep smtpd_check_rulesを見せるべし。
0037名無しさん@お腹いっぱい。2005/12/11(日) 11:16:07
postconf -n | grep smtpd_check_rules


なんも表示されませんです
0038名無しさん@お腹いっぱい。2005/12/11(日) 11:22:17
0点
0039名無しさん@お腹いっぱい。2005/12/11(日) 11:27:21
無理か・・・
どーしてだろう・・・
0040名無しさん@お腹いっぱい。2005/12/11(日) 11:28:35
それ、ぐぐったら postfix とはぜんぜん関係ないアプリが出すエラーみたいだぞ。
ログに postfix/smtpd というタグはちゃんとついてるか?
0041名無しさん@お腹いっぱい。2005/12/11(日) 11:30:02
smtpd[1460]: Can not open from address check file /etc/smtpd_check_rules (No such file or directory)!

postfix とは書いてない!!!
0042名無しさん@お腹いっぱい。2005/12/11(日) 11:32:48
でも spamassassin もインストールしてないんだけどなぁ
0043名無しさん@お腹いっぱい。2005/12/11(日) 11:37:03
あぁ、ログの上の方に
postfix/postfix-script: fatal: the Postfix mail system is not running

が出てますけどこれのせいでしょうか
0044名無しさん@お腹いっぱい。2005/12/11(日) 11:41:59
ttp://www.netsw.org/net/ip/firewall/proxy/smtpd/
とりあえず、おまえのところで動いてるのは↑のようだから
こいつを止めろ。その後ならばたぶん動くだろう。止めかたは知らん。

postfix とはまったく関係ないので、どっか行け。
0045名無しさん@お腹いっぱい。2005/12/11(日) 11:42:03
postfix インストールしなおしたら動いた・・・・・・・・・・HDDでしょうか?・・・・・・・・・・・
こんなことってあり?
0046名無しさん@お腹いっぱい。2005/12/11(日) 11:43:27
どっか行けって・・・冷たいお言葉(涙

とりあえず、お世話になりました m(・。・)m
0047名無しさん@お腹いっぱい。2005/12/11(日) 11:52:14
ハクされてオープンリレーにされてたんだろうな
0048名無しさん@お腹いっぱい。2005/12/12(月) 00:10:07
インターネットから届いたメールかのように、ファイルをpostfixに流し込む方法ってないですか?
cleanup 辺りにファイルからパイプしてやったらよさそうに思ったんですけどなかなか上手くできません

もっと言えば、受信したものを一端よそに保管して、メールにある情報を追加した後で
普通通りに処理させたいのですが。
0049482005/12/12(月) 00:19:27
因みに悪用の為じゃないです
特定のアカウントを設定しておいて
そのアカウントの人たちに常に
ボランティアの案内等を差し込みたいのです
0050名無しさん@お腹いっぱい。2005/12/12(月) 00:36:14
>>49
言ってることが支離滅裂だぞ。

その理由は特定のアカウントの人に対して*偽装工作*をする理由にはならんな。
ちゃんと許可をもらって正規の方法で別のメールとして送りつければよろしい。

Yahoo!とかMSNみたいなことしたいというなら、content_filterにでも通せば?
0051名無しさん@お腹いっぱい。2005/12/12(月) 00:48:10
2.2.7 キタっす。
0052482005/12/12(月) 01:24:18
>>50
説明が悪くてすみません
うちのNPO団体でボランティア会員に無料でメールアカウントを貸し出しているんです
MLも立ち上げあるのですが、CMと言うかイベントが近づくと常に会員向けに告知を出し続けよう
ということになりまして*偽装工作*と言われる処理に関しては会員からは承諾もらってあります
送信時には告知は入れないであくまで、会員に他所のNPOも含めてボランティア活動のイベントに対する
参加を呼びかける為の宣伝です

content_filterで調べてみます ありがとうございました
0053名無しさん@お腹いっぱい。2005/12/12(月) 01:56:37
NPOイコール悪
0054名無しさん@お腹いっぱい。2005/12/12(月) 02:15:00
ンポ
0055名無しさん@お腹いっぱい。2005/12/12(月) 02:25:09
>>53
100%そうだと言える根拠は?
オマエが悪だからか?w
0056名無しさん@お腹いっぱい。2005/12/12(月) 02:28:14
MLならMLサーバー処理でできるだろうし。
管理者MLで流せば良いのでは?
0057名無しさん@お腹いっぱい。2005/12/12(月) 07:56:56
>>55
100%そうでなくても、99%が悪なのだからNPOイコール悪でも間違いでは無い。
0058名無しさん@お腹いっぱい。2005/12/12(月) 09:39:34
っていうか普通のメールでいけない理由が思い当たらないわけだが
0059名無しさん@お腹いっぱい。2005/12/12(月) 14:08:25
気軽に質問したのが悪かったのか、随分NPOが悪く言われているようですが
うちのNPOはサーバーの運用が業務ではなく老人介助のサービスが業務なのです
しかも、無料サービスが前提なんで老人ホーム等の団体や企業からの
寄付が収入源なのですが、これも月に6万程度しかありません
この中から業務に必要な費用を差し引くと完全に毎月赤字です
サーバーも回線もメンバーの持ち出しで運用されているのが現状なのです

今回の件に関しては普通のメールでいけない理由は無いんですけど
特にアナウンスが2・3行付け加えてもいいんじゃないでしょうか?
逆にダメな理由が解りません、
嫌なら一般の無料メールサービスを利用してもらえばいいわけですし
0060名無しさん@お腹いっぱい。2005/12/12(月) 14:20:43
NPO うんぬんはどうでもいい。
関係ないことは書かんでくれ。

メールについて、一度要求仕様をまとめてくれ。
0061名無しさん@お腹いっぱい。2005/12/12(月) 15:10:35
NPO がどうでもいいのは賛成だが
要求仕様まとめるよりも
"消えてくれ" という要望を出してみる

> 今回の件に関しては普通のメールでいけない理由は無いんですけど

スルー決定だろ
0062名無しさん@お腹いっぱい。2005/12/12(月) 19:47:31
公式サンプルの
単純なコンテンツフィルタの例
25行目: ここに実際に標準入力でコンテンツを受け取るコンテンツフィルタプログラムプログラムを指定する必要があります。

は自分で作るのでしょうか?

サンプルがあれば教えて下さい。。。
0063名無しさん@お腹いっぱい。2005/12/12(月) 20:08:13
分からなければコンサルタント雇え
0064名無しさん@お腹いっぱい。2005/12/12(月) 20:58:21
63のような低脳のコンサルタントの顧問料はいくらぐらいでしょうか?

0065名無しさん@お腹いっぱい。2005/12/12(月) 22:27:19
>>64
困猿からはむしろ飼育料を貰いたいくらいですね^^
0066名無しさん@お腹いっぱい。2005/12/13(火) 01:02:06
>>62
はい。
この手のフィルターは多くの場合、ウィルス対策ソフトに使われるから、
参考にするならAmavis-perlとかclamsmtpdとかだろうね。
でも、そういうのを見ると返って混乱するからサンプルに当たるより
シェルスクリプトの本を買ったほうがよいと思う。

漏れ的には、24-26行目はこうすべきだと思うんだけどね。
filter < in.$$ > out.$$
で、28行目はこう。
$SENDMAIL "$@" <out.$$
0067名無しさん@お腹いっぱい。2005/12/13(火) 01:34:56
>>66
グレイト!!

まさかサンプルの方が間違っているとは・・・

ttp://sourceforge.net/projects/phpsmtpd
からSMTP串を作成する所だった

作動原理が分かったので応用できそうです

0068名無しさん@お腹いっぱい。2005/12/16(金) 00:16:24
メールサーバーのセキュリティーを考慮して、
SMTPの25とPOPの110をポート交換してみました。
SPAMは来なくなり、ハッカーやウィルスを除外できれば
安全かと思いきや、外部からのメール送信も失敗して
しまうようです。正常なメールだけは送って欲しいです。

私はOutlookExpressでメール送信できるのに、
外部からのメールは届かないのです。原因をヒントだけ
でも教えていただけないでしょうか?

メールサーバーはPOSTFIXです。あまり得意ではありません。
0069名無しさん@お腹いっぱい。2005/12/16(金) 00:18:16
首吊って死ね
0070名無しさん@お腹いっぱい。2005/12/16(金) 00:18:27
英語でも書いておきます。よろしくお願いします。

25 of SMTP was exchanged in the port for 110 of the POP in
consideration of the security of the mail server.
It is thought it is safe and Mail Sending from the outside of ..
finishing coming.. , seems to fail if SPAM doesn't come, and the
hacker and the virus can be excluded. Only as for normal E-mail,
I want you to send it.

E-mail from the outside doesn't reach I good at Mail Sending with
OutlookExpress. Could even only the hint teach causing?

The mail server is POSTFIX. It is not so good.
0071名無しさん@お腹いっぱい。2005/12/16(金) 00:19:41
>>69 それはMTAの仕事ではありません。
0072名無しさん@お腹いっぱい。2005/12/16(金) 00:23:23
ポートでメールサーバのセキュリティを考慮して25SMTPを110のPOPと交換
しました。
それは、外部からのそれが安全であるという考えとメール送信です。
来終えます。 , スパムが来ないで、ハッカーとウイルスを除くことができ
るなら、失敗するように思えます。 正常なメールだけに関して、私は、そ
れを送って欲しいと思います。

外部からのメールはOutlookExpressとのメール送信がI上手に達しません。
ヒントだけさえ、引き起こすのを教えることができますか?

メールサーバはPOSTFIXです。 それはそれほど良くはありません。
0073名無しさん@お腹いっぱい。2005/12/16(金) 00:24:35
25SMTP was exchanged for 110 POP in the port in consideration of the
security of the mail server.
It is an idea and Mail Sending that it from the outside is safe.
It finishes coming. , It seems to fail if the virus can be excluded
with the hacker without spam coming. I want you to send it for only
normal E-mail.

E-mail from the outside doesn't reach good I by Mail Sending with
OutlookExpress.
Can even only the hint be taught to be caused?

The mail server is POSTFIX. It is not too good.
0074名無しさん@お腹いっぱい。2005/12/16(金) 00:25:29
ポートでメールサーバのセキュリティを考慮して25SMTPを110POPと交換しまし
た。
それが考えであり、メール送信がそれである、それ、外部から、金庫は来ています。
それは、来終えます。 , スパムのないハッカーが来ていてウイルスを除くこと
ができるなら、それは失敗するように思えます。 私は、正常なメールだけのた
めにそれを送って欲しいと思います。

OutlookExpressとのメール送信で外部からのメールは利益Iに達しません。
ヒントだけがさえ引き起こされるのを教えることができますか?

メールサーバはPOSTFIXです。 それはもったいなくはありません。
0075名無しさん@お腹いっぱい。2005/12/16(金) 00:35:59
コンサr(ry
0076名無しさん@お腹いっぱい。2005/12/16(金) 00:36:25
なんで突然基地外が湧いた?
0077名無しさん@お腹いっぱい。2005/12/16(金) 00:44:34
ものを落としたときに手が下まで届かないので、足と交換しました。
落としたものを拾うのは楽になったのですが、ほかの作業がで支障が出ています。

アドバイスをお願いします。付け替えは半田ごてを使っています。
0078名無しさん@お腹いっぱい。2005/12/16(金) 00:46:03
正常なメールの送信主に110へ送れやゴルァ!と伝えれ










キチガイ扱いされるだろうがな
0079名無しさん@お腹いっぱい。2005/12/16(金) 00:55:48
元からキチガイなんだから何の問題も無いように思えるが?
0080名無しさん@お腹いっぱい。2005/12/16(金) 01:33:40
僕の肛門はpostfixです。
0081名無しさん@お腹いっぱい。2005/12/16(金) 02:14:14
スレにヘンなSPAMが湧いてます。良いフィルタの方法はありませんか?
0082名無しさん@お腹いっぱい。2005/12/16(金) 02:19:17
2chのSPAM判定は難しそうだな。
0083名無しさん@お腹いっぱい。2005/12/16(金) 10:04:57
いやだいたい spam だから割と簡単
0084名無しさん@お腹いっぱい。2005/12/16(金) 12:07:11
false positiveが多そうだな
0085名無しさん@お腹いっぱい。2005/12/16(金) 12:59:10
99%以上spamだから100%spamだと判定してもfalse positiveは1%未満。
0086名無しさん@お腹いっぱい。2005/12/18(日) 01:30:40
>>68
ルールを守る義務は無いし、Well-known portで待つ義務も無い。
でも、お互いで合意している通信方法で通信しようとしないなら通信できなくても
仕方が無い。

要はお互いで合意が取れているportである25でまっていない以上、通信できなくても
仕方が無いってことだ。合意が取れているポートに戻すか別のポートで合意するように
働きかけるかだけど、別のポートで合意する方法はSMTPには無いんじゃないかな。
0087名無しさん@お腹いっぱい。2005/12/18(日) 02:50:01
>別のポートで合意する方法はSMTPには無いんじゃないかな。

SMTP というプロトコル自体にはどのポート番号を使うなんて取り決めはないよ。
実際、RFC2821 のどこにも書いてないし、
RFC821 にいたってはそもそも TCP を前提としていない。

ポート番号というのはプロトコル自体で決めるのではなく、
プロトコルの外側で議論して割り当ててもらうもの。
その議論の結果が well known port。
0088名無しさん@お腹いっぱい。2005/12/18(日) 03:24:59
SRVレコードでがんばれ
0089名無しさん@お腹いっぱい。2005/12/18(日) 12:40:08
よいログ解析教えて栗
0090名無しさん@お腹いっぱい。2005/12/18(日) 13:00:55
特定ドメインまたはUnixユーザの送信制限を行ったりする方法
ないでしょうか?
0091名無しさん@お腹いっぱい。2005/12/18(日) 13:07:44
>>87
誰もRFCでポートが決まってるとは書いてないような気がするんだけど
0092名無しさん@お腹いっぱい。2005/12/18(日) 13:42:31
>>89
pflogsummとか?

>>90
ある。
手抜きしてやるならheader_checks。
0093名無しさん@お腹いっぱい。2005/12/18(日) 19:26:15
>誰もRFCでポートが決まってるとは書いてないような気がするんだけど

うん。だから SMTP ではどのポートを使うか決まってないから
「別のポートを使う」なんて話が SMTP の内側で
出てくることはありえない、と書いてるだけ。
もっとも、SMTP の外の決まりというのも RFC にほかならないんだけど。
0094名無しさん@お腹いっぱい。2005/12/18(日) 21:05:06
IANA
0095名無しさん@お腹いっぱい。2005/12/19(月) 00:43:23
ANAl
0096名無しさん@お腹いっぱい。2005/12/19(月) 08:04:25
>>90 送信制限とは何ぞや?
0097名無しさん@お腹いっぱい。2005/12/19(月) 09:31:04
メール1通毎に課長+部長の手書きの認可サインがあるまで
送らないようにする機能です。
0098名無しさん@お腹いっぱい。2005/12/19(月) 19:32:22
postfixは2.2.2です。
外部Aから私に来たメールをメールサーバー自体には残しておいて、
Aさんからの差し出しのまま、携帯電話のアドレスへコピーを飛ばしたい
場合、これは転送じゃないですよね? ググる場合、どういうキーワードに
なりますか。まんまズバリ教えて君になってもいいですけど。
0099名無しさん@お腹いっぱい。2005/12/19(月) 19:44:06
.forward のこと?
0100962005/12/20(火) 01:07:36
>>97
それは MTA の仕事ではありませんね・・・。
fml のモデレータみたいな機能で実現できるかなぁ?
0101名無しさん@お腹いっぱい。2005/12/20(火) 01:18:39
>>98
aliasesに
pc_user:pc_user, keitai_user@example.com
のように書いて、newaliases。
0102名無しさん@お腹いっぱい。2005/12/20(火) 10:45:24
普通にaliasesを使っていいってことですか。
通常のメールは転送じゃなくて、コピーを転送??
本体には残るってことですよね?
今、社内ネットワークで試験していて、来週に
正規にグローバルな環境に接続するものでして。
すぐに検証できませんが、試してみます。
0103名無しさん@お腹いっぱい。2005/12/20(火) 11:13:57
最近じゃ\は付けなくていいんだな
0104名無しさん@お腹いっぱい。2005/12/20(火) 11:52:09
postfix は昔からなくてよかったはず。
sendmail は今でも必要なはず。
0105名無しさん@お腹いっぱい。2005/12/20(火) 12:00:15
おっ、サンキュー
0106名無しさん@お腹いっぱい。2005/12/20(火) 12:57:51
alias_database = hash:/etc/aliases
だと101さんの方法でいいんですよね。
http://www.frbox.net/viewtopic-21019.html
に従って、
cd /etc/postfix
postmap hash:transport
postconf ?e “transport_maps = hash:/etc/postfix/transport"
postfix reload
とした私は、、、ハッシュ化してしまっているので、やりなおしって
ことでFA?
0107名無しさん@お腹いっぱい。2005/12/20(火) 12:59:36

106
すまんです。。忘れて下さい。
aliases が transportと擦り込まれてしまってました。
0108名無しさん@お腹いっぱい。2005/12/20(火) 13:17:08
pc_user:pc_user, keitai_user@example.com
だと、pc_userのが消えちゃいましたが??
0109名無しさん@お腹いっぱい。2005/12/20(火) 16:09:33
~pc_user/.forward

\pc_user
keitai_user@example.com
0110名無しさん@お腹いっぱい。2005/12/20(火) 16:28:50
postfix 流では .forward は複数行書けて
各行にアドレス or mailbox への path を書く

>109
\ は不要じゃ?
0111名無しさん@お腹いっぱい。2005/12/20(火) 16:37:49
で、aliases は関係なの?
言われることがさっぱり不明なんです。
aliases に書く話なのですか? .forward っていう
ファイルが~pc_userのディレクトリーへ要るってことなん?
0112名無しさん@お腹いっぱい。2005/12/20(火) 17:04:23
なんでそれぐらい自分で調べようとしないんだろう、この馬鹿は。
0113名無しさん@お腹いっぱい。2005/12/20(火) 17:37:19
調べてやったよ。どこのページにもユーザーのホーム
ディレクトリーへ.forwardファイルを新規に作って
こう書けなんて書いてないよ。皆、日本語不自由だネ。
知ってても教えるのがヘタ。
~pc_user/.forward ってaliasesにかいちゃってウロウロした
じゃねぇか。! で、解決だよ。
112も頭冷やして早く寝ろ。
0114名無しさん@お腹いっぱい。2005/12/20(火) 17:41:27
よくそんなこと思いつくな。
君すげーよ。
0115名無しさん@お腹いっぱい。2005/12/20(火) 18:33:52
src/local/recipient.c

/*
* \user is special: it means don't do any alias or forward expansion.
*
* XXX This code currently does not work due to revision of the RFC822
* address parser. \user should be permitted only in locally specified
* aliases, includes or forward files.

0116名無しさん@お腹いっぱい。2005/12/21(水) 02:34:04
流れから順に読むとそうなります。
暴言が過ぎました。お詫びして去ります。ごめんなさい。
まぁ。フォワードに書いちゃうと、ユーザーが勝手にイジって
ループメールの大騒ぎになることもあるので管理は気を付けろって
ページも見つかったし、成果はあったので"おありがとうございまし
た。"

お、外人が来たのか?
0117名無しさん@お腹いっぱい。2005/12/21(水) 02:55:39
なんだこの基地外?
0118名無しさん@お腹いっぱい。2005/12/21(水) 03:55:55
DQNに関わると滅入るってことだね。

>>98
>まんまズバリ教えて君になってもいいですけど。

お前の態度が(ry AAでも貼って放置がベストですた。
0119名無しさん@お腹いっぱい。2005/12/24(土) 23:37:39
第三者にWEB+Mailを提供する場合、
Mailに関してはSMTP Authなどで防ぐことができるかと思いますが、
WEB(例えばphpからの/usr/sbin/sendmail の使用)に関しては
何か良い制限方法はないでしょうか?

ためしにphpのmail関数で送信したら以下のようなログが残りましたが、
fromがnobody(apache)となってしまうため、
ユーザ毎の送信数や制限を行うのが非常に困難かなと感じています。
だからといって phpの利用を制限するのも非常に不便なので・・・。

Dec 24 23:32:53 localhost postfix/pickup[8288]: 654592FA6A: uid=33 from=<nobody>

何か良い方法やヒントをどうかお願いします。
0120名無しさん@お腹いっぱい。2005/12/25(日) 00:02:38
それはapacheでSSLクライアント認証とかいう話しじゃないかね。
もしそれやるならpostfixもSSLクライアント認証にしてしまえば良いかもしれない。
0121名無しさん@お腹いっぱい。2005/12/25(日) 01:03:19
>>119
無い。PHPの利用を許した時点でセキュリティはあきらめろ。
01221192005/12/25(日) 03:46:01
>>121
そうなるとレンタルサーバー会社なんかはどうやって対応しているのでしょうか?
0123名無しさん@お腹いっぱい。2005/12/25(日) 03:55:42
特定の単語を含むメールをフィルタリングしたいんだけど、
日本語の場合、文字コード対応が超うざくない?
0124名無しさん@お腹いっぱい。2005/12/25(日) 10:38:33
>>119
救急車!

解決方法は2つあると思う。
1. WebサーバーでCGIからメールを送るようにしてsuexecを使う (PHP CGIを利用)
2. PHPスクリプトで認証の上メールを使わせる
まあ、どちらにしろPostfixのスレの話題じゃないな。

>>122
そんなこと言い出すならコンサルでも雇えば?
レンタルサーバー屋だったら豊富なIPアドレスを武器にjailを切りまくっておのおのの
jailでApacheを動かすという手もあると思うが。で、jail1つにつき会員1人を割り当てると。
0125名無しさん@お腹いっぱい。2005/12/25(日) 11:42:31
>>122
客が全員間抜けである事を祈る。
その祈りはたいてい聞き届けられる。
0126名無しさん@お腹いっぱい。2005/12/25(日) 18:24:01
悪意がないと言えよwwww
0127名無しさん@お腹いっぱい。2005/12/25(日) 20:31:13
アカウントもらったからさてどんな鯖か一通りCGI(/bin/sh)使って調べて...
ってやったことはある。当然悪意は無かったよ
nobody権限でしかCGI動かせないみたいなので、他人のファイル全部丸見えだった
ISPに文句いったらsuexec対応鯖のアカウントくれたけどね

ってPostfixの話じゃねぇなorz

各種ページを見てPostfix(SMTP AUTH)+Qpopper(APOP)は入れられたけど、
まだまだ使いこなせてない。
どんなことができるのかを知りたい場合はどんなページが有用でしょう?

書籍としては以下のものを買おうと思っていますけど、有用ですかね?
ttp://www.amazon.co.jp/exec/obidos/ASIN/4274065766/qid=1135510077/sr=1-1/ref=sr_1_10_1/250-8402740-7889068
読んだことある人いたら感想orその他お勧めお願いしますm(_ _)m
■ このスレッドは過去ログ倉庫に格納されています