LINUX.ORG.RU
ФорумAdmin

Что прописать в xinetd.conf чтобы открыть POP3 и SMTP порты?


0

0

Я не являюсь большим знатоком Линуха, поэтому прошу, подскажите как правильно открыть порты 110 и 25 для нормальной работы с почтовыми серверами за пределами локалки. А также что сделать что-бы через мой сервак спамить не начали Установлен RED HAT 6.2, sendmail, squid, samba.

anonymous

Нууу :) в файле /etc/services эти порты должны быть раскоментированы. В фаерволе делаешь дырку для tcp и udp по этим портам, а xinetd он только обслуживает запуск демонов по обращению к именованым портам. К твоему вопросу xinetd не имеет отношения.

co6aka
()

Обычно после установки системы xinetd.conf уже содержит записи относительно pop3d & pop3sd,
тебе нужно один из них раскомментировать, соответственно второй закомментирвоать,
sendmail обычно не запускается через xinetd, поэтому о нем голова болеть не должна.
После запуска xinetd, он будет висеть на стандартных портах, соответствующих всем сервисам,
которые ты ему указал запускать.

В xinetd.conf ты можешь "обернуть" pop3d tcp_wrapper'ом любой запускаемый им сервис и
с помощью hosts.allow & hosts.deny запретить/разрешить определенным ip
коннектиться к определенным сервисам . В hosts.allow & hosts.deny также
можно прописать с помощью команды spawn определенный скрипт, который
должен запускаться всякий раз, при обращенни к данному сервису.

Все это к закрытию open relay не имеет отношение.
Настрой /etc/mail/relay-domains
Формат:
your.net.ip
12.34.56
- разрешаем сетке 12.34.56 релеить через твой почтовик почту.
ПО умолчанию sendmail (если не путаю, начиная с версии 8.9.x)закрыт на open relay,
до тех пор, пока ты не пересоберешь его с другими опциями.
на WWW.sendmail.org об этом достаточно подробно говорится.
Удачи!
Sciurus.

anonymous
()

А при чём тут xinetd и RedHat 6.2? Насколько я смотрю на свой RedHat6.2, там имеется inetd.conf где комментируешь все не нужные тебе сервисы, а файерволом создаёшь правила, для обращения к ним. Когда закомментируешь всё делаешь: ]#killall -HUP inetd Всё вступает в силу.(Имеется в виде открытые тобой через tcpd сервисы.) Sendmail запускай через скрипт в /etc/rc.d/init.d/ Обращения извне регулируй ipchains'ом. Всё.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.