Exim - отключить команды smtp - AUTH, HELP
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- gmn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-02-28 18:01:37
- Откуда: UA, Kiev
- Контактная информация:
Exim - отключить команды smtp - AUTH, HELP
Всем привет.
Использую Exim. Все работает.
Захотелось отключить команды AUTH, HELP.
Перекомпилировал с "WITHOUT ... AUTH всеми" - всеравно при вводе команды HELP вижу в списке AUTH.
Вопрос - можно ли запретить (отключить) команды AUTH, HELP, не ковыряя исходники?
Использую Exim. Все работает.
Захотелось отключить команды AUTH, HELP.
Перекомпилировал с "WITHOUT ... AUTH всеми" - всеравно при вводе команды HELP вижу в списке AUTH.
Вопрос - можно ли запретить (отключить) команды AUTH, HELP, не ковыряя исходники?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- gmn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-02-28 18:01:37
- Откуда: UA, Kiev
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- gmn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-02-28 18:01:37
- Откуда: UA, Kiev
- Контактная информация:
Оно как то и не смущает ...
Но пару раз в месяц в логе попадаются строки, что с каих-нибудь dhcp-static-spamer-virus ... пытаются авториззироваться. Даже не авторизироваться, а "вливать" чушь всякую после команды AUTH.
Но так как авторизация отключена (все), не используются, то зачем эту команду и показывать?
Вот из make.conf:
WITHOUT_PAM= yes
WITHOUT_TLS= yes
WITHOUT_AUTH_SASL= yes
WITHOUT_SASLAUTHD= yes
WITHOUT_AUTH_RADIUS= yes
WITHOUT_AUTH_CRAM_MD5= yes
WITHOUT_AUTH_PLAINTEXT= yes
WITHOUT_AUTH_SPA= yes
На мысль меня натолнула тема из http://exim.org.ua/pipermail/exim-users ... 03909.html
Но пару раз в месяц в логе попадаются строки, что с каих-нибудь dhcp-static-spamer-virus ... пытаются авториззироваться. Даже не авторизироваться, а "вливать" чушь всякую после команды AUTH.
Но так как авторизация отключена (все), не используются, то зачем эту команду и показывать?
Вот из make.conf:
WITHOUT_PAM= yes
WITHOUT_TLS= yes
WITHOUT_AUTH_SASL= yes
WITHOUT_SASLAUTHD= yes
WITHOUT_AUTH_RADIUS= yes
WITHOUT_AUTH_CRAM_MD5= yes
WITHOUT_AUTH_PLAINTEXT= yes
WITHOUT_AUTH_SPA= yes
На мысль меня натолнула тема из http://exim.org.ua/pipermail/exim-users ... 03909.html
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35429
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- gmn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-02-28 18:01:37
- Откуда: UA, Kiev
- Контактная информация:
Прятать версию почтовика я и не пытаюсь.
Наоборот, горжусь, можно сказать
, что сделал в свое время выбор MTA в пользу Exim.
Хотя перепробовал и Sendmail, Qmail, PostFix.
Уязвимостей в самом ПО не обнаруживалось в последнее время.
Сам конфиг проверенный, правильный.
А вот лишнее, типа AUTH, хотел убрать.
Наоборот, горжусь, можно сказать

Хотя перепробовал и Sendmail, Qmail, PostFix.
Уязвимостей в самом ПО не обнаруживалось в последнее время.
Сам конфиг проверенный, правильный.
А вот лишнее, типа AUTH, хотел убрать.
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Доки тут листал и по форуму гулял, нашёл для тебя вот это, если актуально:
Так можно спрятать. Если спрятана аутентифицировать таких пользователей (для кого она спрятана) exim производить не будет.
По поводу HELP актуально, самого заинтересовало. :-)
Код: Выделить всё
# Кому разрешена авторизация
#AUTH выводится только для TLS (* - всем)
auth_advertise_hosts = ${if eq{$tls_cipher}{}{}{*}}
#AUTH выводится только для 192.168.0.0./16
auth_advertise_hosts = 192.168.0.0/16
По поводу HELP актуально, самого заинтересовало. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
- gmn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-02-28 18:01:37
- Откуда: UA, Kiev
- Контактная информация: