<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix: Запрет на login_mismatch только одному пользователю</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html</link>
    <description>Добрый день, коллеги. &lt;br&gt;Подскажите, как лучше реализовать запрет на отправку от имени другого пользователя конкретному аккаунту? &lt;br&gt;&lt;br&gt;Сейчас использую &lt;br&gt;check_sender_access hash:/etc/postfix/send_only_to_hr &lt;br&gt;send_only_to_hr = check_recipient_access hash:/etc/postfix/send_only_to_hr-maps, reject &lt;br&gt;&lt;br&gt;--/etc/postfix/send_only_to_hr-- &lt;br&gt;e&#064;mail send_only_to_hr &lt;br&gt;&lt;br&gt;--/etc/postfix/send_only_to_hr-maps-- &lt;br&gt;hr&#064;mail OK &lt;br&gt;&lt;br&gt;т.е. с адреса e&#064;mail можно отправить только на hr&#064;mail, в остальных случаях reject. &lt;br&gt;&lt;br&gt;Но, если не используется reject_authenticated_login_mismatch, то отправитель может подменить from: на, к примеру, director&#064;mail и отправить письмо куда угодно. &lt;br&gt;&lt;br&gt;login_mismatch нужно запретить только для конкретного логина. Подскажите, пожалуйста, решение&lt;br&gt;</description>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (LSTemp)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#9</link>
    <pubDate>Thu, 07 Feb 2013 22:44:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; что за sender_login_maps?&lt;br&gt;&amp;gt;&amp;gt; &quot;лояльные сотрудники&quot; значит адрес отправителя могут подменять?&lt;br&gt;&amp;gt;&amp;gt; котлеты от мух начните уже отделять. две задачи: &lt;br&gt;&amp;gt;&amp;gt; 1) защита от подмены адреса отправителя &lt;br&gt;&amp;gt;&amp;gt; 2) запрет пересылки между конкретными почтовыми адресами.&lt;br&gt;&amp;gt; Я прошу игнорировать вас эту ветку, т.к. боюсь, что у вас трудности &lt;br&gt;&amp;gt; с восприятием печатного текста и знаниями postfix.&lt;br&gt;&lt;br&gt;Как угодно. Однако я настоятельно рекомендую Вам еще раз перечитать все, что я написал. Несколько раз. До просветления.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (Иван К.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#8</link>
    <pubDate>Thu, 07 Feb 2013 05:18:38 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; что за sender_login_maps?&lt;br&gt;&amp;gt; &quot;лояльные сотрудники&quot; значит адрес отправителя могут подменять?&lt;br&gt;&amp;gt; котлеты от мух начните уже отделять. две задачи: &lt;br&gt;&amp;gt; 1) защита от подмены адреса отправителя &lt;br&gt;&amp;gt; 2) запрет пересылки между конкретными почтовыми адресами.&lt;br&gt;&lt;br&gt;Я прошу игнорировать вас эту ветку, т.к. боюсь, что у вас трудности с восприятием печатного текста и знаниями postfix. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (LSTemp)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#7</link>
    <pubDate>Thu, 07 Feb 2013 00:50:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; - может все же по по smtp_sender_login_maps?&lt;br&gt;&amp;gt;&amp;gt; - то есть остальные пользователи могут подменять адрес отправителя как хотят? какой &lt;br&gt;&amp;gt;&amp;gt; смысл это для одного пользователя делать?&lt;br&gt;&amp;gt; - если можно через sender_login_maps как-то указать запрет только одному пользователю (например, &lt;br&gt;&amp;gt; через regexp), то такой вариант подошел бы, но я не знаю &lt;br&gt;&amp;gt; как это сделать.&lt;br&gt;&lt;br&gt;что за sender_login_maps?&lt;br&gt;&lt;br&gt;&amp;gt; - остальные пользователи это лояльные компании сотрудники, которые отвечают на письма замещаемых &lt;br&gt;&amp;gt; коллег, участвуют в тестировании ПО через этот сервер и пр. Запрет &lt;br&gt;&amp;gt; необходимо вводить для недобросовестных сотрудников, подлежащих увольнению (формально &lt;br&gt;&amp;gt; нельзя полностью закрыть доступ на прием&#092;отправку до полного увольнения, т.к. это &lt;br&gt;&amp;gt; прописано в договоре) &lt;br&gt;&lt;br&gt;&quot;лояльные сотрудники&quot; значит адрес отправителя могут подменять?&lt;br&gt;&lt;br&gt;котлеты от мух начните уже отделять. две задачи:&lt;br&gt;1) защита от подмены адреса отправителя&lt;br&gt;2) запрет пересылки между конкретными почтовыми адресами.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (Иван К.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#6</link>
    <pubDate>Tue, 05 Feb 2013 05:33:50 GMT</pubDate>
    <description>&amp;gt; - может все же по по smtp_sender_login_maps?&lt;br&gt;&amp;gt; - то есть остальные пользователи могут подменять адрес отправителя как хотят? какой &lt;br&gt;&amp;gt; смысл это для одного пользователя делать?&lt;br&gt;&lt;br&gt;- если можно через sender_login_maps как-то указать запрет только одному пользователю (например, через regexp), то такой вариант подошел бы, но я не знаю как это сделать.&lt;br&gt;- остальные пользователи это лояльные компании сотрудники, которые отвечают на письма замещаемых коллег, участвуют в тестировании ПО через этот сервер и пр. Запрет необходимо вводить для недобросовестных сотрудников, подлежащих увольнению (формально нельзя полностью закрыть доступ на прием&#092;отправку до полного увольнения, т.к. это прописано в договоре)&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (Иван К.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#5</link>
    <pubDate>Tue, 05 Feb 2013 05:30:03 GMT</pubDate>
    <description>&amp;gt; давайте сначала: &lt;br&gt;&amp;gt; - какая версия postfix &lt;br&gt;&amp;gt; - как организуется авторизация пользователей &lt;br&gt;&lt;br&gt;- 2.3.3,&lt;br&gt;- пользователи представляют собой реальных пользователей ОС&lt;br&gt;&lt;br&gt;Вывод postconf -n&lt;br&gt;&lt;br&gt;alias_database = hash:/etc/aliases&lt;br&gt;alias_maps = hash:/etc/aliases&lt;br&gt;bounce_queue_lifetime = 1d&lt;br&gt;bounce_template_file = /etc/postfix/bounce.cf.2013&lt;br&gt;broken_sasl_auth_clients = yes&lt;br&gt;command_directory = /usr/sbin&lt;br&gt;config_directory = /etc/postfix&lt;br&gt;daemon_directory = /usr/libexec/postfix&lt;br&gt;debug_peer_level = 2&lt;br&gt;delay_warning_time = 1h&lt;br&gt;html_directory = no&lt;br&gt;inet_interfaces = all&lt;br&gt;local_recipient_maps = unix:passwd.byname $alias_maps&lt;br&gt;mail_owner = postfix&lt;br&gt;mailbox_command = /usr/bin/procmail&lt;br&gt;mailbox_size_limit = 2048000000&lt;br&gt;mailq_path = /usr/bin/mailq.postfix&lt;br&gt;manpage_directory = /usr/share/man&lt;br&gt;maximal_queue_lifetime = 1d&lt;br&gt;message_size_limit = 21233664&lt;br&gt;mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain, my-mail-domain.ru&lt;br&gt;mydomain = my-mail-domain.ru&lt;br&gt;myhostname = mail.my-mail-domain.ru&lt;br&gt;mynetworks = x.x.x</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (LSTemp)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#4</link>
    <pubDate>Tue, 05 Feb 2013 02:14:43 GMT</pubDate>
    <description>&amp;gt; Спасибо, но об этом я и пишу. Я знаю единственный способ сравнить &lt;br&gt;&amp;gt; авторизацию и отправителя &quot;с конверта&quot; - reject_sender_login_mismatch по sender_login_maps. &lt;br&gt;&amp;gt; Но штатный способ не предусматривает эту проверку только для одного пользователя. &lt;br&gt;&lt;br&gt;- может все же по по smtp_sender_login_maps?&lt;br&gt;- то есть остальные пользователи могут подменять адрес отправителя как хотят? какой смысл это для одного пользователя делать?&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (LSTemp)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#3</link>
    <pubDate>Tue, 05 Feb 2013 01:51:13 GMT</pubDate>
    <description>&amp;gt; Возможно есть другие средства, но мне они неизвестны.&lt;br&gt;&lt;br&gt;давайте сначала:&lt;br&gt;- какая версия postfix&lt;br&gt;- как организуется авторизация пользователей&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (Иван К.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#2</link>
    <pubDate>Mon, 04 Feb 2013 06:07:50 GMT</pubDate>
    <description>&amp;gt; Вы только конверты писем проверяете. Их содержимое легко модифицируется при отправке.&lt;br&gt;&amp;gt; Различите конверт, письмо и авторизацию почтового пользователя для себя сначало.&lt;br&gt;&lt;br&gt;Спасибо, но об этом я и пишу. Я знаю единственный способ сравнить авторизацию и отправителя &quot;с конверта&quot; - reject_sender_login_mismatch по sender_login_maps. Но штатный способ не предусматривает эту проверку только для одного пользователя.&lt;br&gt;На ум приходит только некое экзотическое регулярное выражение в prce:sender_login_maps, а-ля &lt;br&gt;user&#064;mail user&lt;br&gt;/*любой адрес*/   &#037;любой пользователь КРОМЕ user&#037; &lt;br&gt;, но как это изобразить я не представляю.&lt;br&gt;&lt;br&gt;Возможно есть другие средства, но мне они неизвестны.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix: Запрет на login_mismatch только одному пользователю (LSTemp)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94327.html#1</link>
    <pubDate>Sun, 03 Feb 2013 00:09:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; --/etc/postfix/send_only_to_hr-- &lt;br&gt;&amp;gt; e&#064;mail send_only_to_hr &lt;br&gt;&amp;gt; --/etc/postfix/send_only_to_hr-maps-- &lt;br&gt;&amp;gt; hr&#064;mail OK &lt;br&gt;&amp;gt; т.е. с адреса e&#064;mail можно отправить только на hr&#064;mail, в остальных случаях &lt;br&gt;&amp;gt; reject.&lt;br&gt;&amp;gt; Но, если не используется reject_authenticated_login_mismatch, то отправитель может подменить &lt;br&gt;&amp;gt; from: на, к примеру, director&#064;mail и отправить письмо куда угодно.&lt;br&gt;&amp;gt; login_mismatch нужно запретить только для конкретного логина. Подскажите, пожалуйста, &lt;br&gt;&amp;gt; решение &lt;br&gt;&lt;br&gt;Вы только конверты писем проверяете. Их содержимое легко модифицируется при отправке.&lt;br&gt;&lt;br&gt;Различите конверт, письмо и авторизацию почтового пользователя для себя сначало.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
