[Postfixbuch-users] Spamming über SMTP Auth
Sandy Drobic
postfixbuch-users at japantest.homelinux.com
Mo Feb 26 11:38:28 CET 2007
Andreas Jung wrote:
>> Übel, ich tippe auf einen defekten pam stack. Wie sieht deine
>> PAM-Konfiguration aus?
>> Wie hast du saslauthd und PAM installiert/konfiguriert?
>
> Normale Suse 9.3 Packages:
>
> h592443:/etc/pam.d # cat smtpd
> #%PAM-1.0
> auth include common-auth
> account include common-account
> password include common-password
> session include common-session
>
> h592443:/etc/pam.d # cat smtp
> auth required pam_permit.so
> account required pam_permit.so
> password required pam_permit.so
> session required pam_permit.so
Okay, das ist so kaputt, wie man es eigentlich nur böswillig erreichen kann.
Patrick hat ja schon erwähnt, dass smtpd nicht verwendet wird, sondern
smtp. Hier die Beschreibung, warum deine Konfig kaputt ist:
http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_permit.html
pam_permit.so sagt zu allem "ja und amen".
Hier mal meine Konfig:
katgar:~ # cat /etc/pam.d/smtp
#%PAM-1.0
auth include common-auth
account include common-account
password include common-password
session include common-session
Bitte poste besser auch noch mal "common-auth" und "common-account". Hast
du Systemuser oder sind die in einer Datenbank?
Wenn du diese Dateien änderst, solltest du eine Root-Shell geöffnet lassen
und NICHT schließen, bevor du getestet hast, dass du nach der Änderung in
einer weiteren neuen Shell zugreifen kannst!
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
Mehr Informationen über die Mailingliste Postfixbuch-users