Показано с 1 по 2 из 2

Тема: Exim. Запретить smtp без пароля для localhost

  1. #1
    Senior Member
    Регистрация
    19.07.2016
    Сообщений
    124

    По умолчанию Exim. Запретить smtp без пароля для localhost

    Привет всем.

    Локальные пользователи могут по smtp при коннекте на localhost отправлять письма без пароля?
    Код:
    telnet 127.0.0.1 25     
    Trying 127.0.0.1...
    Connected to 127.0.0.1.
    Escape character is '^]'.
    220 server1.hosting.com ESMTP Exim 4.84_2 Thu, 15 Dec 2016 12:31:26 +0300
    HELO server1.hosting.com
    250 server1.hosting.com Hello localhost.localdomain [127.0.0.1]
    mail from: mail@mail.mail
    250 OK
    rcpt to: support@hosting.com
    250 Accepted
    data
    354 Enter message, ending with "." on a line by itself
    Subject: spam
    
    Helo, i am spamer
    
    .
    250 OK id=1cHSQ5-002sVP-Ku
    quit
    Ну и письмо пришло на емейл поддержки.

    Проверил из PHP-скрипта - тоже отлично отправляет без авторизации.

    Как включить обязательную авторизацию в таком случае или хотя бы как запретить smtp на локалхосте?

    ISPManager 5,
    Exim version 4.84_2 #1 built 18-Apr-2016 14:36:56
    Последний раз редактировалось triax; 15.12.2016 в 21:35.

  2. #2
    ISPsystem team Аватар для Fly
    Регистрация
    14.08.2010
    Сообщений
    4,765

    По умолчанию

    У вас наверное в файле конфигурации exim написано hostlist relay_from_hosts = 127.0.0.1

    Уберите это, перезапустите exim и не сможете без авторизации отправлять письма

    # telnet localhost 25
    Trying 127.0.0.1...
    Connected to localhost.
    Escape character is '^]'.
    220 isp5.lite ESMTP Exim 4.84_2 Fri, 16 Dec 2016 09:54:26 +0300
    ehlo localhost
    250-isp5.lite Hello localhost [127.0.0.1]
    250-SIZE 52428800
    250-8BITMIME
    250-PIPELINING
    250-AUTH PLAIN LOGIN CRAM-MD5
    250-STARTTLS
    250 HELP
    mail from: weew@wewe.ew
    250 OK
    rcpt to: enfjkewnflkwe@mail.ru
    550-Verification failed for <weew@wewe.ew>
    550-Unrouteable address
    550 Sender verify failed

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •