[Postfixbuch-users] Spamming über SMTP Auth

Sandy Drobic postfixbuch-users at japantest.homelinux.com
Mo Feb 26 11:38:28 CET 2007


Andreas Jung wrote:

>> Übel, ich tippe auf einen defekten pam stack. Wie sieht deine
>> PAM-Konfiguration aus?
>> Wie hast du saslauthd und PAM installiert/konfiguriert?
> 
> Normale Suse 9.3 Packages:
> 
> h592443:/etc/pam.d # cat smtpd 
> #%PAM-1.0
> auth     include        common-auth
> account  include        common-account
> password include        common-password
> session  include        common-session
> 
> h592443:/etc/pam.d # cat smtp
> auth required pam_permit.so
> account required pam_permit.so
> password required pam_permit.so
> session required pam_permit.so

Okay, das ist so kaputt, wie man es eigentlich nur böswillig erreichen kann.
Patrick hat ja schon erwähnt, dass smtpd nicht verwendet wird, sondern
smtp. Hier die Beschreibung, warum deine Konfig kaputt ist:

http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_permit.html

pam_permit.so sagt zu allem "ja und amen".

Hier mal meine Konfig:

katgar:~ # cat /etc/pam.d/smtp
#%PAM-1.0
auth     include        common-auth
account  include        common-account
password include        common-password
session  include        common-session

Bitte poste besser auch noch mal "common-auth" und "common-account". Hast
du Systemuser oder sind die in einer Datenbank?

Wenn du diese Dateien änderst, solltest du eine Root-Shell geöffnet lassen
und NICHT schließen, bevor du getestet hast, dass du nach der Änderung in
einer weiteren neuen Shell zugreifen kannst!

-- 
Sandy

Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com




Mehr Informationen über die Mailingliste Postfixbuch-users