The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Блин даже незнаю как выговорить в двух словах"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Блин даже незнаю как выговорить в двух словах" 
Сообщение от Andrey emailИскать по авторуВ закладки(??) on 30-Сен-05, 12:31  (MSK)
Блин. уже дым из ушей. Вот такая история. Есть сервер FreeBSD 5.4 на нем
крутиться squid для пользователей локальной сети, bind для тех же целей,
sendmail и popa3d для них же родимых и еще апач со страничками абонентов.
Так вот: задача стоит всем этим рулить. Sendmail настроил с авторизацией.
Теперь пользователь Vasya является абонентом и соответственно изъявляет желание имет свою страничку. Делов то. Заводим юзера c домашним каталогом и шеллом /sbin/nologin чтобы он по ssh не конекктился. Доступ по FTP это все что ему разрешено, но поскольку в /etc/master.passwd у него есть логин и пароль то он пронюхав это начинает с точки зрения система вполне легально пользоваться SMTP. А по скольку есть тотже логин и пароль то на него приходят письма и popa3d его тоже спокойно пускает, Вася на халяву получил unlimited почтовый ящик. Вопрос: Как Васе оставить только ftp и запретить SMTP + pop3. С помощью групп это нельзя какнить реализовать? Да FTP стоит штатный. Можно конечно разрешить RELAY в access только локальной сети, но начальство хочет получать и отправлять почту отовсюду.
Рассмотрел вопрос об использовании EXIM + tpop3d + purftpd + MYSQL. Создавать каждой службе свою базу, но мне кажеться это изврат. Все должно же штатными средствами FreeBSD реализовываться. Подскажите пожалуйста.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Блин даже незнаю как выговорить в двух словах" 
Сообщение от lavr emailИскать по авторуВ закладки on 30-Сен-05, 12:55  (MSK)
>Блин. уже дым из ушей. Вот такая история. Есть сервер FreeBSD 5.4
>на нем
>крутиться squid для пользователей локальной сети, bind для тех же целей,
>sendmail и popa3d для них же родимых и еще апач со страничками
>абонентов.
>Так вот: задача стоит всем этим рулить. Sendmail настроил с авторизацией.
>Теперь пользователь Vasya является абонентом и соответственно изъявляет желание имет свою страничку.
>Делов то. Заводим юзера c домашним каталогом и шеллом /sbin/nologin чтобы
>он по ssh не конекктился. Доступ по FTP это все что
>ему разрешено, но поскольку в /etc/master.passwd у него есть логин и
>пароль то он пронюхав это начинает с точки зрения система вполне
>легально пользоваться SMTP. А по скольку есть тотже логин и пароль
>то на него приходят письма и popa3d его тоже спокойно пускает,
>Вася на халяву получил unlimited почтовый ящик. Вопрос: Как Васе оставить
>только ftp и запретить SMTP + pop3. С помощью групп это
>нельзя какнить реализовать? Да FTP стоит штатный. Можно конечно разрешить RELAY
>в access только локальной сети, но начальство хочет получать и отправлять
>почту отовсюду.
>Рассмотрел вопрос об использовании EXIM + tpop3d + purftpd + MYSQL. Создавать
>каждой службе свою базу, но мне кажеться это изврат. Все должно
>же штатными средствами FreeBSD реализовываться. Подскажите пожалуйста.


blacklist в sendmail для SMTP, поправить popa3d на чтение разрешенных
pop3-user. Можно воспользоваться pam и иметь несистемный файл с
паролями для ftp/pop3...
Вобщем вариантов достаточно

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Блин даже незнаю как выговорить в двух словах" 
Сообщение от Andrey emailИскать по авторуВ закладки(??) on 01-Окт-05, 07:32  (MSK)
Мдя. Грустно. Пробовал настроить ldap. Так ничего но с русским языком у него проблемма. Вообще грустно. Хотелось все решить без установки стороннего софта, но видимо не судьба.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Блин даже незнаю как выговорить в двух словах" 
Сообщение от redduck emailИскать по авторуВ закладки on 03-Окт-05, 04:41  (MSK)
Я точно не скажу, но мне кажется можно регулировать в файле /etc/hosts.allow
например:
httpd : localhost 127.0.0.1 : allow
httpd : ALL : deny

разрешит подключение к httpd только локально, ну я так думаю, надо попробовать

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру