Author Topic: sasl auth daemon  (Read 4181 times)

0 Members and 1 Guest are viewing this topic.

Offline Bill Tomson

  • Jr. Member
  • **
  • Posts: 75
  • Karma: +0/-0
sasl auth daemon
« on: March 01, 2009, 10:31:38 »
Господа!
Намекните, пожалуйста, куда смотреть, с линуксом всего год....
Получаю на протяжении недели в ежедневном отчете:
Code: [Select]
pam_unix(smtp:auth): check pass; user unknown
 pam_unix(smtp:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost=
 pam_succeed_if(smtp:auth): error retrieving information about user mailuser
 pam_unix(smtp:auth): check pass; user unknown
 pam_unix(smtp:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost=
 pam_succeed_if(smtp:auth): error retrieving information about user mailuser
 pam_unix(smtp:auth): check pass; user unknown
 pam_unix(smtp:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost=
 pam_succeed_if(smtp:auth): error retrieving information about user mailuser
---
и т.д.
Можно ли заблочить как-нибудь, чтобы так часто не ломились?
Большое спасибо!
« Last Edit: March 01, 2009, 10:32:13 by Bill Tomson »

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
sasl auth daemon
« Reply #1 on: March 01, 2009, 16:27:22 »
А зачем вообще поднят SMTP демон? Если нужен только для доставки отчетов - закрой порт 25 в iptables.
Самый страшный вирус называется юзер.

Offline Bill Tomson

  • Jr. Member
  • **
  • Posts: 75
  • Karma: +0/-0
sasl auth daemon
« Reply #2 on: March 01, 2009, 16:35:23 »
Quote from: SinClaus
А зачем вообще поднят SMTP демон? Если нужен только для доставки отчетов - закрой порт 25 в iptables.
благодарю, за ответ!
в смысле зачем? корпоративная почта! закрыть, конечно, можно, но как-то хотелось бы юзерам дать возможность юзать рабочую почту повсеместно (работа-дом), а тут блин ломятся на него периодически...
хорошо бы так: дать, например, количество попыток в теч. опр. времени и отфутболивать, если превысил.

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
sasl auth daemon
« Reply #3 on: March 02, 2009, 09:06:17 »
Зависит от MTA. Советую посмотреть в сторону greylisting - неплохо отсеивает попытки левых коннектов.
« Last Edit: March 02, 2009, 09:07:40 by SinClaus »
Самый страшный вирус называется юзер.

Offline Bill Tomson

  • Jr. Member
  • **
  • Posts: 75
  • Karma: +0/-0
sasl auth daemon
« Reply #4 on: March 02, 2009, 09:35:39 »
Quote from: SinClaus
Зависит от MTA. Советую посмотреть в сторону greylisting - неплохо отсеивает попытки левых коннектов.
ок, спасибо! sendmail у меня. будем дальше думать...