Sendmail nur vom localhost aus erreichbar

Post Reply
Message
Author
Hansi

Sendmail nur vom localhost aus erreichbar

#1 Post by Hansi »

Ich habe hier ein problem, dass ich mir nicht erklären kann:

Sendmail ist offenbar nur vom localhost aus zu erreichen. Mache ich einen Portscan mit "localhost", ist der Port 25 offen. Mache ich den Portscan ebenfalls lokal, aber mit der IP des servers, ist Port 25 zu. Das ist besonders deswegen interessant, weil absolut _keine_ Firewall läuft!

Verhindert hier Sendmail den Kontakt von außerhalb? Und wenn ja: wie kann man das ändern?

TS

Re: Sendmail nur vom localhost aus erreichbar

#2 Post by TS »

Hallo Hansi,

fällt mir ersteinmal ein: in der Datei /etc/mail/access werden die IP's bzw. IP-Bereiche definiert, von denen Sendmail Mails entgegennimmt. Die Datei ist recht gut kommentiert. Das ist aber noch nicht der Abschluß. Wiedermal fehlt, welche Distrie Du benutzt, unter SuSE reicht es im Anschluß den Befehl SuSEconfig aufzurufen. Dieser wandelt die Datei access in die vom Sendmail auswertbare Datei access.db um. Man kann die Datei auch händisch umsetzen durch den Befehl:

makemap hash /etc/mail/access.db < /etc/mail/access

Gruß

Torsten

Michael

Re: Sendmail nur vom localhost aus erreichbar

#3 Post by Michael »

/etc/hosts.access
/etc/hosts.deny

können den Zugriff auch verhindern.

Cheers

Michael

Michael

Re: Sendmail nur vom localhost aus erreichbar

#4 Post by Michael »

Gegen welches Intaface is' der SMTP-Daemon denn gebunden.

netstat -anp | grep -i listen | grep :<!--no-->25

Cheers

Michael

Hansi

Re: Sendmail nur vom localhost aus erreichbar

#5 Post by Hansi »

Der Daemon ist gegen 127.0.0.1:25 gebunden. Klar dass er dann nix von außen annimmt <img src="http://www.pl-forum.de/UltraBoard/Images/Sad.gif" border="0" align="middle">

Am access-File würde ich nur ungern rumdrehen. Erzeuge ich mir da nicht ein Open Relay, wenn ich die IP meines Servers eintrage?

Michael

Re: Sendmail nur vom localhost aus erreichbar

#6 Post by Michael »

1. Wenn sendmail nur an localhost gebunden ist, kannst'e Dich
auch nur gegen localhost verbinden.

2. Kann es sein, das der sendmail-daemon gestartet wird, bevor
die Netzwerkkarten initialisiert wurden?!

Cheers

Michael

pierre

Re: Sendmail nur vom localhost aus erreichbar

#7 Post by pierre »

hallo,

wie wäre es mit /etc/sysconfig/mail "smtp listen remote" auf "yes" setzen

Post Reply