PDA

View Full Version : Sendmail


sgtpepper
2000-10-03, 09:05
Jag har lite problem med Sendmail som jag hoppas att någon kan hjälpa mig med.

Jag har kompilerat och installerat den senaste versionen som jag hittade, 8.11.1. Det funkar bra att skicka mail med några undantag, så här är mina frågor:

I brevhuvudet anges avsändaren (min dator) som ""localhost.localdomain" och så kan jag inte ha det för då vägrar en del epostservrar att ta emot brevet. Verkar som Sendmail inte kan "resolva" mitt domännamn, vart ställer jag in det någonstans? (har testat i etc/hosts utan synligt resultat).

Jag får inte aliases att funka, jag har lagt in mina aliases i filen etc/mail/aliases:
<font size="1" face="Verdana, Arial, Helvetica, sans-serif">Kod:[/kod]<font size="1" face="Verdana, Arial, Helvetica, sans-serif" color="#666600">
per: per@svanstrom.nu
webmaster: per@svanstrom.nu
[/kod]
och kört newaliases men den verkar ändå inte vidarebefordra breven till per@svanstrom.nu.. Antagligen någon inställning i någon av Sendmails inställningsfiler, men vilken och vart?

Sen skulle jag vara mycket tacksam för lite allmänna tips på inställningar och vad man sk tänka på för att få en så säker Sendmail som möjligt. Jag lade bl.a in "define(`confPRIVACY_FLAGS',`authwarnings noexpn novrfy needmailhelo noetrn')" och "define(`confSMTP_LOGIN_MSG',`')" i config.mc, vad mer kan göras?

Tack på förhand ;)

PS. Bra länktips till bra tutorials etc. för sendmail mottages med glädje DS.
------------------
Murphy's Law of Thermodynamics:
Things get worse under pressure.


[Redigerat av sgtpepper den 03 okt 2000]

Swey
2000-10-03, 13:35
Kör du Red Hat? Detta kanske kan vara till någon hjälp.
http://www.redhat.com/support/docs/howto/RH-sendmail-HOWTO/book1.html

------------------
- Swey
Glömde jag säga snälla?

sgtpepper
2000-10-03, 14:16
Jag har kikat lite i olika HOWTOs men inte lyckats klura ut det jag vill, jag vet dock inte om jag sett den där HOWTO-filen så jag ger den ett försök, tackar.

------------------
Murphy's Law of Thermodynamics:
Things get worse under pressure.

Robban
2000-10-03, 16:19
I brevhuvudet anges avsändaren (min dator) som ""localhost.localdomain" och så kan jag inte ha det för då vägrar en del epostservrar att ta emot brevet.

Vad du letar efter är troligen masquerade_envelope. Finns en mini-HOWTO (http://ftp.sunet.se/LDP/HOWTO/mini/Sendmail-Address-Rewrite.html) som beskriver hur du går tillväga.

Jag får inte aliases att funka ...

Några felmeddelanden i mailloggen?

Sen skulle jag vara mycket tacksam för lite allmänna tips på inställningar och vad man sk tänka på för att få en så säker Sendmail som möjligt.

När det gäller sendmail finns det nästan obegränsat med inställningar. Och det är väl lite det som är problemet med sendmail. Programmet är väldigt komplext.

Personligen kom jag fram till att det inte fanns några genvägar, skrev ut hela manualen och använde den som nattlektyr under några veckor. :)

När det gäller säkerheten finns det några saker man kan tänka på:

Om din sendmail måste vara helt öppen utåt, var noga med att följa med utvecklingen så att du snabbt kan uppdatera sendmail om/när ett säkerhetshål dyker upp. Det händer inte lika ofta nu som förr, men ändå. Se till att antispamskydden är aktiverade (det skall de vara som default i nya versioner - men då gäller det att veta vad man gör när man konfigurerar, så att man inte stänger av dessa funktioner av misstag).

Om din sendmail inte behöver vara helt öppen utåt (om du t.ex. tänker skicka och ta emot mail via din ISP), så begränsa gärna vilka adresser som skall kunna ansluta. Kan göras med en TCP-wrapper eller med ipchains.

Om du inte behöver funktionaliteten i sendmail kanske du skall överväga Qmail (http://ftp.sunet.se/LDP/HOWTO/Qmail-VMailMgr-Courier-imap-HOWTO.html), som till skillnad från sendmail från början är designad med säkerhet i åtanke.


------------------
Robban < robban@lipogram.com >

sgtpepper
2000-10-03, 18:03
Tack för tipsen!

Jag har faktiskt sneglat lite åt Qmails håll, är den enklare att administrera än Sendmail?

Vad jag skulle vilja ha är ett program som är lika kompetent som Sendmail och lika enkelt att konfigurera som Apache, men det kanske bara är önsketänkande :)

------------------
Murphy's Law of Thermodynamics:
Things get worse under pressure.

Robban
2000-10-04, 04:03
Qmail skall vara enklare, ja (har inte testat Qmail själv). Det ingår i säkerhetstänkandet. Skaparna av Qmail ansåg helt enkelt (med rätta, troligen) att sendmail hade för många funktioner och konfigurationsmöjligheter (som i sin tur ökar risken för felinställningar som kan äventyra säkerheten).

Intrycket jag har fått är dock att Qmail inte riktigt kommer upp i sendmails klass när det gäller antal funktioner. Men å andra sidan använder de flesta användare bara en bråkdel av sendmails funktionalitet, så Qmail räcker troligen gott för vad de flesta vill göra. Algonet använder ju Qmail t.ex. så det verkar definitivt vara en mycket kompetent produkt.


------------------
Robban < robban@lipogram.com >

sgtpepper
2000-10-04, 19:30
Jag kommer ju definitivt inte behöva alla sendmails funktioner så jag skall banne mig ta en ordentlig titt på QMail.

När jag kör rpm -e på sendmailpaketet så klagas det på att 'smtpdaemon' behövs av andra installationer (bl.a fetchmail och mutt), behöver jag bry mig om det eller kommer QMail att funka som en fullvärdig ersättare?

------------------
Murphy's Law of Thermodynamics:
Things get worse under pressure.

Robban
2000-10-05, 02:59
I.a.f. fetchmail skall gå att använda med Qmail (http://www.tuxedo.org/~esr/fetchmail/fetchmail-FAQ.html#T2). Har inte kollat med mutt, men jag har svårt att tro att det skulle vara beroende av sendmail.


------------------
Robban < robban@lipogram.com >

[Redigerat av Robban den 05 okt 2000]

sgtpepper
2000-10-05, 20:24
Tack för hjälpen! Nu ska jag installera QMail och se hur det går :). Jag kom på att jag inte ens behöver mutt så det spelar ingen roll om den nu mot förmodan behöver sendmail.

------------------
Murphy's Law of Thermodynamics:
Things get worse under pressure.