http://www.pronix.de -> Forum -> Administration, Konfiguration

Forum: Administration, Konfiguration

Moderatoren: Herb, Martin Conrad

Thema: sendmail

  • (nur registrierte Mitglieder)

sendmail

Patrick am 06.07.2005 um 12:54

http://www.netzmafia.de/skripten/server/server8.html
Zitat:
8.2 System härten
...
Der nächste Ansatzpunkt sind die Start-Skripte. Diese Skripte bestimmen, welche Dienste durch den init-Prozess gestartet werden. Man findet sie je nach Distribution in /etc/init.d, /sbin/init.d oder /etc/rc.d. Hier werden alle nicht benötigten Start/Stop-Skripte durch Anhängen von ".inaktiv" umbenannt. Kritisch sind hier unter anderem:
...
sendmail (man kann dann immer noch E-Mails senden, nur keine empfangen oder weiterleiten)
...


Ich habe das so verstanden, das sendmail nicht als Daemon laufen muss um Emails zu versenden.
Da ich keine Emails empfangen möchte, habe ich den Sendmaildaemon mit

service sendmail off

beendet und versuche nun vergeblich aus einem PHP Skript eine Email zu versenden.
Bsp.: http://faq-php.de/q/q-mail-unix.html
Leider wird die Email erst gesendet, wenn Sendmail wieder gestartet wird.
Aus der Manpage bin ich noch nicht so recht schlau geworden.
Über einen Tipp und/oder Link würde ich mich sehr freuen.


Gruß,
Patrick-Oliver

--
To follow the path: look to the master, follow the master, walk with the master, see through the master, become the master.

 

sendmail

Martin Conrad (webmaster) am 06.07.2005 um 19:19

Hi Patrick,

Die Zeiten der dauernden sendmail-Sicherheitslücken scheinen übrigens vorbei zu sein. Da ist schon ewig nix mehr gekommen. Insofern wiederspreche ich also dieser Anleitung. IMHO muss man Dienste auch nicht immer gleich komplett abschalten. Einfach an 127.0.0.1 binden und das grösste Problem ist gegessen.
Zitat:

Patrick schrieb:
Zitat:
sendmail (man kann dann immer noch E-Mails senden, nur keine empfangen oder weiterleiten)
...

Ich habe das so verstanden, das sendmail nicht als Daemon laufen muss um Emails zu versenden.

IMHO lies sich sendmail in der Tat so umkonfigurieren, dass es nicht als Dienst läuft.
Zitat:

Da ich keine Emails empfangen möchte,

Bist du da wirklich sicher?
Ich möchte auf jedem *nix dringendst Mails empfangen. Sämtliche Warnungen von cronjobs, pipapo werden per Mail verschickt.
Zitat:

habe ich den Sendmaildaemon mit

service sendmail off

beendet und versuche nun vergeblich aus einem PHP Skript eine Email zu versenden.
Bsp.: http://faq-php.de/q/q-mail-unix.html
Leider wird die Email erst gesendet, wenn Sendmail wieder gestartet wird.
Aus der Manpage bin ich noch nicht so recht schlau geworden.
Über einen Tipp und/oder Link würde ich mich sehr freuen.


Gruß,
Patrick-Oliver


Tja, man muss ihn wohl umkonfigurieren. Nutzt du denn wirklich sendmail?
Die meisten Distros haben doch heutzutage postfix oder exim als MTA.

--
0xC0FFEE

 

sendmail

Patrick am 06.07.2005 um 19:42

Zitat:
IMHO lies sich sendmail in der Tat so umkonfigurieren, dass es nicht als Dienst läuft.

Weil ich diese ganzen Konfigurationsgedöns sparen wollte, wäre es sehr bequem gewesen sendmail einfach nur zu deaktivieren.
So muss ich mich wohl doch noch sehr viel mehr damit auseinander setzten.

Zitat:
Nutzt du denn wirklich sendmail?

Ich gehe davon aus, da die Mails versendet werden sobald sendmail mit service sendmail start wieder aktiviert wird.
Btw. stelle ich sendmail mit service sendmail stop ab. Das "off" gehört zu chkconfig Grafik: Smilie Gluecklich

Grafik: Smilie Zwinker

--
To follow the path: look to the master, follow the master, walk with the master, see through the master, become the master.

 

sendmail

Martin Conrad (webmaster) am 06.07.2005 um 20:05

Zitat:

Patrick schrieb:
Zitat:
Nutzt du denn wirklich sendmail?

Ich gehe davon aus, da die Mails versendet werden sobald sendmail mit service sendmail start wieder aktiviert wird.
Btw. stelle ich sendmail mit service sendmail stop ab. Das "off" gehört zu chkconfig Grafik: Smilie Gluecklich

Grafik: Smilie Zwinker


tail -f /var/log/maillog

oder wie das Ding bei dir heisst
und dann nochmal den Dienst starten. Dann solltest du sehen, welcher MTA da werkelt. Oder halt in das init Script schauen. Wenns exim oder postfix ist, ist das kein grosses Drama den dienst ans loopback zu binden. sendmail ist für Masochisten, die gerne Macrobasierte Sprachen nutzen, um Konfigurationsdateien zu erstellen, die weder lesbar noch debugbar sind Grafik: Smilie Zwinker

Bis denne

Martin

--
0xC0FFEE

 

sendmail

Patrick am 06.07.2005 um 22:16

Wie vermutet ist´s sendmail.
Hilfreich war/ist auch alternatives --display mta
Ich werde mich erst einmal mit Postfix auseinander setzen und das lokal installieren.
Ein scheinbar umfangreiches Tutorial habe ich unter http://www.bieli.de/main/main.html gefunden.
Wenn ich damit nich weiter komme, melde ich mich einfach noch einmal Grafik: Smilie Zwinker

--
To follow the path: look to the master, follow the master, walk with the master, see through the master, become the master.

 
  • (nur registrierte Mitglieder)