[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2006 ml@sikurezza.org
Soggetto: [ml] lmtpunix saslauthd ldap
Mittente: Guido Serra
Data: Thu, 12 Oct 2006 11:23:56 +0200 (CEST)
HARDENING LDAP/CYRUS

rimuovendo i permessi di lettura anonima all'ldap...
lmtp (del pacchetto Cyrus21/Debian) non e' piu' in grado di eseguire
il delivery della posta che gli passa postfix in pipe

per postfix/saslauthd e compagnia cantante ho semplicemente settato per ciascuno
il suo BIND_DN con relativa password, e abilitato l'ACL in lettura a livello di LDAP...


dove diamine va a leggersi lmtpunix la sua configurazione di accesso a LDAP?

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++[ log dell'errore ... mail.log ]

Oct 11 11:11:20 tt-fe1 postfix/pickup[7905]: 824C559E32: uid=0 from=<root>
Oct 11 11:11:20 tt-fe1 postfix/cleanup[7912]: 824C559E32: message- id=<20061011091120.824C559E32@DOMAIN>
Oct 11 11:11:20 tt-fe1 postfix/qmgr[7906]: 824C559E32: from=<root@tt- web.DOMAIN>,size=346, nrcpt=1 (queue active)
Oct 11 11:11:20 tt-fe1 postfix/lmtp[7915]: 824C559E32: to=<root@tt- web.DOMAIN>, orig_to=<root>, relay=/var/run/cyrus/socket/lmtp[/var/ run/cyrus/socket/lmtp], delay=0, status=bounced (host /var/run/cyrus/ socket/lmtp[/var/run/cyrus/socket/lmtp] said: 550-Mailbox unknown. Either there is no mailbox associated with this 550-name or you do not have authorization to see it. 550 5.1.1 User unknown (in reply to RCPT TO command))


--
Guido Serra
+39 348/4313992
http://guidoserra.it






[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005