<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix взломан или неправильно настроен?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html</link>
    <description>Пришло письмо от злоумышленника что мой комп взломан и т.п. с требованиями откупа с моего же и-мейла. Вот данные письма:&lt;br&gt;&lt;br&gt;Return-Path: &amp;lt;user1&#064;domain.net.ua&amp;gt;&lt;br&gt;X-Original-To: user1&#064;domain.net.ua&lt;br&gt;Delivered-To: user1&#064;domain.net.ua&lt;br&gt;Received: from dsl.49.150.140.89.pldt.net (unknown &#091;49.150.140.89&#093;)&lt;br&gt; by mail.domain.net.ua (Postfix) with ESMTP id 8658A7D103A5&lt;br&gt; for &amp;lt;user1&#064;domain.net.ua&amp;gt;; Sun, 11 Nov 2018 10:11:57 +0200 (EET)&lt;br&gt;DKIM-Filter: OpenDKIM Filter v2.10.3 mail.domain.net.ua 8658A7D103A5&lt;br&gt;Message-ID: &amp;lt;ABEDFAD0E7BCC7CD8B9CB681DAA1ABED&#064;Q8KN0I95&amp;gt;&lt;br&gt;From: &amp;lt;user1&#064;domain.net.ua&amp;gt;&lt;br&gt;To: &amp;lt;user1&#064;domain.net.ua&amp;gt;&lt;br&gt;Subject: Account Issue. Changed password.&lt;br&gt;Date: 11 Nov 2018 22:50:55 +0700&lt;br&gt;MIME-Version: 1.0&lt;br&gt;Content-Type: text/plain;&lt;br&gt; charset=&quot;cp-850&quot;&lt;br&gt;Content-Transfer-Encoding: 8bit&lt;br&gt;X-Priority: 3&lt;br&gt;X-MSMail-Priority: Normal&lt;br&gt;X-Mailer: Microsoft Windows Live Mail 15.4.3508.1109&lt;br&gt;X-MimeOLE: Produced By Microsoft MimeOLE V15.4.3508.1109&lt;br&gt;&lt;br&gt;IP 49.150.140.89 не мой и его нет в mynetworks в main.cf. В maillog:&lt;br&gt;&lt;br&gt;root&#064;mail:</description>

<item>
    <title>Postfix взломан или неправильно настроен? (Makioro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#9</link>
    <pubDate>Fri, 16 Nov 2018 10:07:27 GMT</pubDate>
    <description>С неотправкой почты разобрался - это я после postconf check сменил права на dkim ключи (постконф сказал что надо root) и opendkim не смог их прочесть (запускался с пользователем mailnull)&lt;br&gt;&lt;br&gt;UPD2 (залил текущий конфиг с кучей правил)&lt;br&gt;&lt;br&gt;&amp;gt; Тогда main.cf в студию. Или выхлоп postconf -n &lt;br&gt;&lt;br&gt;root&#064;mail:/ # postconf -n&lt;br&gt;broken_sasl_auth_clients = yes&lt;br&gt;command_directory = /usr/local/sbin&lt;br&gt;daemon_directory = /usr/local/libexec/postfix&lt;br&gt;data_directory = /var/db/postfix&lt;br&gt;debug_peer_level = 2&lt;br&gt;debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin ddd $daemon_directory/$process_name $process_id &amp; sleep 5&lt;br&gt;html_directory = /usr/local/share/doc/postfix&lt;br&gt;mail_owner = postfix&lt;br&gt;mailq_path = /usr/local/bin/mailq&lt;br&gt;manpage_directory = /usr/local/man&lt;br&gt;message_size_limit = 20240000&lt;br&gt;milter_default_action = accept&lt;br&gt;mydestination = $myhostname, localhost.$mydomain, localhost&lt;br&gt;mydomain = domain.net.ua&lt;br&gt;myhostname = mail.domain.net.ua&lt;br&gt;mynetworks = 127.0.0.0/8, 172.16.0.0/24, x.x.x.y/32, x.x.x.x/32&lt;br&gt;mynetworks_style = ho</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (Bootmen10)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#8</link>
    <pubDate>Fri, 16 Nov 2018 09:50:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; From: fuckadmin&#064;gmail.com &lt;br&gt;&amp;gt; Subject: test message &lt;br&gt;&amp;gt; Date: Today &lt;br&gt;&amp;gt; sending test message &lt;br&gt;&amp;gt; .&lt;br&gt;&amp;gt; QUIT &lt;br&gt;&amp;gt; (точка в предпоследней строке - это команда &quot;конец сообщения&quot;) &lt;br&gt;&amp;gt; P.S. что-то я доигрался, теперь исходящая почта не ходит, выдаёт ошибку 4.7.1 &lt;br&gt;&amp;gt; Service unavailable - try again later &lt;br&gt;&amp;gt; Зато входящая всё ещё приходит &lt;br&gt;&lt;br&gt;Тогда main.cf в студию. Или выхлоп postconf -n&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (Makioro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#7</link>
    <pubDate>Fri, 16 Nov 2018 09:37:37 GMT</pubDate>
    <description>&amp;gt; Непонятно. Вы из консоли отправляете?&lt;br&gt;&lt;br&gt;Техническая информация из писем - это в roundcube &quot;Исходный текст&quot;&lt;br&gt;А отправляю из консоли, подключаясь к нему &quot;telnet mail.domain.net.ua 25&quot; с левого сервера, которого нет в mynetworks, т.е. как будто из инета, а дальше командами:&lt;br&gt;EHLO yahoo.com&lt;br&gt;MAIL FROM: admin&#064;bbc.com&lt;br&gt;RCPT TO: user1&#064;domain.net.ua&lt;br&gt;DATA&lt;br&gt;To: user1&#064;domain.net.ua&lt;br&gt;From: fuckadmin&#064;gmail.com&lt;br&gt;Subject: test message&lt;br&gt;Date: Today&lt;br&gt;sending test message&lt;br&gt;.&lt;br&gt;QUIT&lt;br&gt;&lt;br&gt;(точка в предпоследней строке - это команда &quot;конец сообщения&quot;)&lt;br&gt;&lt;br&gt;P.S. что-то я доигрался, теперь исходящая почта не ходит, выдаёт ошибку 4.7.1 Service unavailable - try again later&lt;br&gt;Зато входящая всё ещё приходит&lt;br&gt;</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (Bootmen10)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#6</link>
    <pubDate>Fri, 16 Nov 2018 08:15:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; DKIM-Filter: OpenDKIM Filter v2.10.3 mail.domain.net.ua BAF067D10466 &lt;br&gt;&amp;gt; To: user1&#064;domain.net.ua &lt;br&gt;&amp;gt; From: fuckadmin&#064;gmail.com &lt;br&gt;&amp;gt; Subject: test message &lt;br&gt;&amp;gt; Date: Today &lt;br&gt;&amp;gt; Т.е. отправляя письмо сделал разными домены в EHLO, MAIL FROM и в &lt;br&gt;&amp;gt; From, но всё равно пришло даже несмотря на несоответствие EHLO и &lt;br&gt;&amp;gt; реального домена &lt;br&gt;&amp;gt; Может ли быть что где-то в другом месте настроек эти правила просто &lt;br&gt;&amp;gt; игнорируются?&lt;br&gt;&lt;br&gt;Непонятно. Вы из консоли отправляете?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (Makioro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#5</link>
    <pubDate>Fri, 16 Nov 2018 06:19:49 GMT</pubDate>
    <description>&amp;gt; Чтобы не подписывались кем попало: &lt;br&gt;&amp;gt; smtpd_sender_restrictions = reject_authenticated_sender_login_mismatch, &lt;br&gt;&amp;gt; reject_sender_login_mismatch, &lt;br&gt;&amp;gt; permit_sasl_authenticated, &lt;br&gt;&amp;gt; reject_non_fqdn_sender, &lt;br&gt;&amp;gt; permit_mynetworks &lt;br&gt;&lt;br&gt;Спасибо за ответ, но не помогает. Вот правила:&lt;br&gt;smtpd_sender_restrictions = reject_authenticated_sender_login_mismatch, reject_sender_login_mismatch, permit_sasl_authenticated, reject_non_fqdn_sender, permit_mynetworks&lt;br&gt;&lt;br&gt;А вот данные письма, которое я себе смог отправить после их установки:&lt;br&gt;&lt;br&gt;Return-Path: &amp;lt;admin&#064;bbc.com&amp;gt;&lt;br&gt;X-Original-To: user1&#064;domain.net.ua&lt;br&gt;Delivered-To: user1&#064;domain.net.ua&lt;br&gt;Received: from yahoo.com (test.domain.net.ua &#091;x.x.x.x&#093;)&lt;br&gt;by mail.domain.net.ua (Postfix) with ESMTP id BAF067D10466&lt;br&gt;for &amp;lt;user1&#064;domain.net.ua&amp;gt;; Fri, 16 Nov 2018 08:14:45 +0200 (EET)&lt;br&gt;DKIM-Filter: OpenDKIM Filter v2.10.3 mail.domain.net.ua BAF067D10466&lt;br&gt;To: user1&#064;domain.net.ua&lt;br&gt;From: fuckadmin&#064;gmail.com&lt;br&gt;Subject: test message&lt;br&gt;Date: Today&lt;br&gt;&lt;br&gt;Т.е. отправляя письмо сделал разными домены в EHLO,</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (Bootmen10)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#4</link>
    <pubDate>Thu, 15 Nov 2018 14:43:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; попало &lt;br&gt;&amp;gt; mynetworks = 127.0.0.0/8, 172.16.0.0/24, x.x.x.x/32, x.x.x.y/32 &lt;br&gt;&amp;gt; smtpd_helo_restrictions = permit_mynetworks, reject_non_fqdn_helo_hostname, reject_invalid_helo_hostname, &lt;br&gt;&amp;gt; reject_unknown_helo_hostname &lt;br&gt;&amp;gt; smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, &lt;br&gt;&amp;gt; reject_unknown_helo_hostname, reject_invalid_hostname, reject_non_fqdn_hostname &lt;br&gt;&amp;gt; smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_sender, &lt;br&gt;&amp;gt; reject_non_fqdn_recipient, reject_unauth_destination, reject_unauth_pipelining, &lt;br&gt;&amp;gt; reject_rbl_client bl.spamcop.net &lt;br&gt;&amp;gt; smtpd_sender_restrictions = permit_sasl_authenticated, reject_non_fqdn_sender, permit_mynetworks &lt;br&gt;&lt;br&gt;Чтобы не подписывались кем попало:&lt;br&gt;smtpd_sender_restrictions = reject_authenticated_sender_login_mismatch,&lt;br&gt;reject_sender_login_mismatch,&lt;br&gt;permit_sasl_authenticated,&lt;br&gt;reject_non_fqdn_sender,&lt;br&gt;permit_mynetworks &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (Makioro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#3</link>
    <pubDate>Wed, 14 Nov 2018 09:44:02 GMT</pubDate>
    <description>Что-то как ни ужесточаю правила, всё равно почта доходит когда представляюсь кем попало&lt;br&gt;&lt;br&gt;mynetworks = 127.0.0.0/8, 172.16.0.0/24, x.x.x.x/32, x.x.x.y/32&lt;br&gt;smtpd_helo_restrictions = permit_mynetworks, reject_non_fqdn_helo_hostname, reject_invalid_helo_hostname, reject_unknown_helo_hostname&lt;br&gt;smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination, reject_unknown_helo_hostname, reject_invalid_hostname, reject_non_fqdn_hostname&lt;br&gt;smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_sender, reject_non_fqdn_recipient, reject_unauth_destination, reject_unauth_pipelining, reject_rbl_client bl.spamcop.net&lt;br&gt;smtpd_sender_restrictions = permit_sasl_authenticated, reject_non_fqdn_sender, permit_mynetworks&lt;br&gt;</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (Makioro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#2</link>
    <pubDate>Wed, 14 Nov 2018 08:56:49 GMT</pubDate>
    <description>Немного порыскав по форуму нашел несколько тем о том, что sendmail по-умолчанию не использует smtp-аутентификацию для локальных пользователей.&lt;br&gt;Провёл несколько тестов, если подключиться телнетом на 25ый порт с левого айпи, то для локальных пользователей можно отправить почту представившись любым сервером, не только локальным. Прислал себе представившись gmail и собственным доменом. На другие сервера почта не уходит - выдаёт &lt;br&gt;RCPT TO: user1&#064;gmail.com&lt;br&gt;554 5.7.1 &amp;lt;user1&#064;gmail.com&amp;gt;: Relay access denied&lt;br&gt;Т.е. выходит у меня для входящей почты вообще никакой проверки нет - хоть от барака обамы письма присылай. Фиг с ними: дмарками, спф, дкимами, как заставить его хотя бы реверс днс проверять и реагировать на него?&lt;br&gt;</description>
</item>

<item>
    <title>Postfix взломан или неправильно настроен? (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97315.html#1</link>
    <pubDate>Mon, 12 Nov 2018 11:32:23 GMT</pubDate>
    <description>&amp;gt; Пришло письмо от злоумышленника что мой комп взломан и т.п. с требованиями &lt;br&gt;&amp;gt; откупа с моего же и-мейла. Вот данные письма: &lt;br&gt;&amp;gt; Если я правильно понимаю, он без авторизации каким-то образом всё же отправил &lt;br&gt;&amp;gt; письмо &lt;br&gt;&lt;br&gt;Он ПРИСЛАЛ письмо.&lt;br&gt;Вот эта строка:&lt;br&gt;&amp;gt; Received: from dsl.49.150.140.89.pldt.net (unknown &#091;49.150.140.89&#093;) &lt;br&gt;&lt;br&gt;Поищите в словаре что такое &quot;Received&quot;&lt;br&gt;&lt;br&gt;&amp;gt; Меня взломали или postfix настроен неправильно?&lt;br&gt;&lt;br&gt;Постфикс не настроен вообще вероятно.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
