Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4414 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

[Divers]Ce soir je monte un serv Imap&Pop AntiSpam sur ma passerelle

n°281286
mikala
Souviens toi du 5 Novembre...
Posté le 21-06-2003 à 14:49:10  profilanswer
 

Reprise du message précédent :
ah oui dans le cas ou spamassassin se plante car cela arrive
tu peux lui dire de considerer un mail comme n'étant plus du spam ( ou a l'inverse étant du spam :p )
c'est la fonction de sa-learn
je t'invite donc a un man sa-learn  
 :hello:

mood
Publicité
Posté le 21-06-2003 à 14:49:10  profilanswer
 

n°281287
tron20
Posté le 21-06-2003 à 14:50:06  profilanswer
 

HuGoBioS a écrit :

tu as l'air d'avoir un proj un peu plus pointu que le mien ;-)
 
c'est quoi firewall tri-resident ?  
Et des certificats pour faire quoi ???


tri-résident (je sais le terme est un bcp pompeux ... :(  ) mais qd tu bosses ds la secu faut bien causer comme les mec IN ....
 
pour faire simple (car c simple en plus :d) c un firewall (donc pc , firewall hard ou autre matos ..) qui posséde 3 cartes réseaux te permettant de protéger et heberger trois zones (plutot deux ..) :
 
- un lan (ca c la zone "pas touche, c à moi" :d ... hyper protéger),  
 
- une dmz : la dedans tu cases ton cache DNS, ton proxy (et aussi le reverse proxy), ton relay smtp , ton filtrage SMTP,FTP HTTP (c imparable)
 
nb :ton, et mon projet se situe surtout le dedans !!!
 
- et la zone web  
 
 
alors les certificats c hyper puissant :  
en clair un mec qui deboule sur ton serveur de dmz (le seul accessible (par certains ports) de l'exterieur ) si il ne possede pas une clef publique pour acceder a tes ressource ben ...c bye bye ..... c donc une premiere barriére qui met tout le monde d'accord !!
 
Pas de certificat (tu le delivres au ami, potes  etc ... nb un certificat tu peux lui mettre une durée voulu ... puissant quoi !!) Pas d'accés chez toi ..alors apres une fois autoriser il subit la securité de ta dmz etc ...


---------------
Asrock conroe 945g-dvi
n°281288
tron20
Posté le 21-06-2003 à 14:57:14  profilanswer
 

HuGoBioS a écrit :

bon j'ai installé courier-imap courier-pop fetchmail, procmail et spamassassin et béh je lutte trop pour configurer tout ca!


 
il te faudrait un filtrage de traffic SMTP .... car la vous faites hyper chier ...
 
Interscan de trend micro est hyper puissant !!!
 
faudrait trouver l'equivalent free. mais bon la version d'eval est gratos pour les particuliers ..a creuser !!!
 
C un outils pro, et je puis t'assurer que rien ne passe !! (2 ans en prod et que des "caffards" eclatés sur le parfeu , ;-)
 


---------------
Asrock conroe 945g-dvi
n°281289
HuGoBioS
Posté le 21-06-2003 à 14:57:30  profilanswer
 

okey pour moi résident sous entendait un lien avec les process et les choses comme ca alros qu'en fait c'est juste de l'archi reseau
 
J'ai pas le smoyens materiels pour me faire une dmz donc c'est la passerelle routeur serveur firewall qui est multifonction
 
sinon derreire j'ai deux sous reseaux differents : moi et le reste de la maison  :whistle: Mais il ny'a a rien d'ouvert sur l'exterieur sur les pcs du reseau
 
Les certificats heu ... oui mais bon quand meme pour ce que j'host chez mi suis pas sur d'avoir besoin de ca ! Ca me fait un peu l'impression du gars qui sort la presse de 10MTonnes pour écraser une mouche !


---------------
-= In Kik00 101 I trust :o =-
n°281294
tron20
Posté le 21-06-2003 à 15:01:20  profilanswer
 

HuGoBioS a écrit :


 
Les certificats heu ... oui mais bon quand meme pour ce que j'host chez mi suis pas sur d'avoir besoin de ca ! Ca me fait un peu l'impression du gars qui sort la presse de 10MTonnes pour écraser une mouche !


 
c vrai ... :d,
mais bon je passe toute mes certifcations MCP en ce moment (Win2k AD secu -architecture ect ..) donc c un bon exercice !!! hihihi
edit : tu sais une carte reseau supp c 120 frs ... donc ..apres c sure il te faut un pc mais bon un bon vieux truc ca roule !!
 
A+
 
bon courage.


Message édité par tron20 le 21-06-2003 à 15:03:08

---------------
Asrock conroe 945g-dvi
n°281301
mikala
Souviens toi du 5 Novembre...
Posté le 21-06-2003 à 15:07:34  profilanswer
 

TRON20 a écrit :


 
il te faudrait un filtrage de traffic SMTP .... car la vous faites hyper chier ...
 
Interscan de trend micro est hyper puissant !!!
 
faudrait trouver l'equivalent free. mais bon la version d'eval est gratos pour les particuliers ..a creuser !!!
 
C un outils pro, et je puis t'assurer que rien ne passe !! (2 ans en prod et que des "caffards" eclatés sur le parfeu , ;-)
 
 


il a dis qu'il voulait juste faire un 'serveur imap' pour _récupérer_  des mails , il n'a pas un smtp qui recoit pour un domaine ,il me semble que interscan se place sur ce principe ,non ?  
Apres sur le filtrage tu entends quoi ? filtre de quoi ?
des virus ?
Il veut notamment éviter les spams & si j'en crois ce que je lis sur le site de trend , celui ci ne le fait pas :/  
si oui il est parfaitement possible de faire appeller un clamav ou un f-prot en tant qu'antivirus


Message édité par mikala le 21-06-2003 à 15:08:50
n°281306
HuGoBioS
Posté le 21-06-2003 à 15:19:22  profilanswer
 

TRON20 a écrit :


 
c vrai ... :d,
mais bon je passe toute mes certifcations MCP en ce moment (Win2k AD secu -architecture ect ..) donc c un bon exercice !!! hihihi
edit : tu sais une carte reseau supp c 120 frs ... donc ..apres c sure il te faut un pc mais bon un bon vieux truc ca roule !!
 
A+
 
bon courage.

y'a plus de place dans mon routerur/serveur pour foutre une autre carte réseau, et j'ai pas d'autre pc :/ (deja 2pcs allumés 24h/24 dans ma chambre ca fait pas mal je trouve lol)
 
Plus serieusement, mon install me suffit amplement! Et une fois que j'aurais TOUT mis en place comme je le souaithe ca sera parfait !


---------------
-= In Kik00 101 I trust :o =-
n°281309
tron20
Posté le 21-06-2003 à 15:29:15  profilanswer
 

HuGoBioS a écrit :

y'a plus de place dans mon routerur/serveur pour foutre une autre carte réseau, et j'ai pas d'autre pc :/ (deja 2pcs allumés 24h/24 dans ma chambre ca fait pas mal je trouve lol)
 
Plus serieusement, mon install me suffit amplement! Et une fois que j'aurais TOUT mis en place comme je le souaithe ca sera parfait !


si ca te vas c ce qui compte.
A++


---------------
Asrock conroe 945g-dvi
n°281477
HuGoBioS
Posté le 22-06-2003 à 14:10:52  profilanswer
 

bon, j'ai installé squiremail et ca marche, il arrive sans pb a acceder au mail stockés sur l'ordi. J'en deduis donc que courier-imap marhce lui aussi ;-)
 
Par contre, j'ai pas encore reussi a rapatrier les mails de mon fai vers les maildirs il faut que je me penche la dessus !


---------------
-= In Kik00 101 I trust :o =-
n°281491
mikala
Souviens toi du 5 Novembre...
Posté le 22-06-2003 à 14:35:38  profilanswer
 

fetchmail :o
;)
je te mets un exemple de fichier de conf mon $HOME/.fetchmailrc
 

set postmaster "mikala"
     set no bouncemail
     set no spambounce
     set logfile /home/mikala/Maildir/.fetchmail.log
     set daemon 900
                                                                                                 
poll pop.free.fr
     proto POP3
     user  "toto"
     pass "toto"
     is  mikala
     mda "/usr/bin/procmail"


inspire toi de lui ( & de man fetchmail :D )

mood
Publicité
Posté le 22-06-2003 à 14:35:38  profilanswer
 

n°281499
HuGoBioS
Posté le 22-06-2003 à 15:05:11  profilanswer
 

ok merci
mais faut que je le cronise non pour qu'il fetch tt le tps et tt seul ?


---------------
-= In Kik00 101 I trust :o =-
n°281506
mikala
Souviens toi du 5 Novembre...
Posté le 22-06-2003 à 15:23:59  profilanswer
 

bah si tu ne te sers pas de l'option  

set daemon 900

qui lui dis de récuperer tes mails toutes les 900 secondes( [:ddr555] ) , il faudra effectivement le mettre dans un cron .
tandis qu'avec il se daemonize seul comme un grand ;)
edit : une fois que tu l'auras lancer la premiere fois bien sur ;)


Message édité par mikala le 22-06-2003 à 15:24:31
n°281514
HuGoBioS
Posté le 22-06-2003 à 15:35:22  profilanswer
 

okey il est dans mon /etc/ec2.d donc il va se lancer comme il faut au demarrage ca c'est bon
 
pour procmail je lance rien c'est fetchmail qui se demerde ? idem pour spamassassin?


---------------
-= In Kik00 101 I trust :o =-
n°281533
mikala
Souviens toi du 5 Novembre...
Posté le 22-06-2003 à 16:42:45  profilanswer
 

toutafé :o
mais tu reboot ton serveur toi ?
(pour mettre fetchmail en lancement auto ? :p )

n°281535
HuGoBioS
Posté le 22-06-2003 à 17:03:38  profilanswer
 

béh j'ai des pbs de stailité avec hotplug en fait ...
 
donc il arrive que ca kernelpanic ou que tout simplement hotplug parte en sucette et empeche la reconnection du modem !
 
va falloir qu eje me penche ladessus pendant les vacances !


---------------
-= In Kik00 101 I trust :o =-
n°281540
nikosaka
Posté le 22-06-2003 à 17:22:11  profilanswer
 

HuGoBioS a écrit :

béh j'ai des pbs de stailité avec hotplug en fait ...
 
donc il arrive que ca kernelpanic ou que tout simplement hotplug parte en sucette et empeche la reconnection du modem !
 
va falloir qu eje me penche ladessus pendant les vacances !


 
je ne sais plus si c'est toi qui avait fait un topic sur le sagem de free, mis si c'est toi tu devrais essayé les derniers driver du site eagle-usb. J'avais les mêmes pb que toi (reboot après une déco pour éviter un kernel panic) et depuis la version eagle-1.0.4-pre5.1, ben plus de pb :)
 
autrement topic très interessant ;)


Message édité par nikosaka le 22-06-2003 à 17:22:58
n°281547
HuGoBioS
Posté le 22-06-2003 à 17:31:08  profilanswer
 

nikosaka a écrit :


 
je ne sais plus si c'est toi qui avait fait un topic sur le sagem de free, mis si c'est toi tu devrais essayé les derniers driver du site eagle-usb. J'avais les mêmes pb que toi (reboot après une déco pour éviter un kernel panic) et depuis la version eagle-1.0.4-pre5.1, ben plus de pb :)
 
autrement topic très interessant ;)

tu parles de : http://forum.hardware.fr/forum2.ph [...] 214&cat=11
 
je vais tester le nouveau driver ca marchera peut etre mieux !
 
Sinon merci pour le compliment sur le topic ;-)
 
 :hello:


---------------
-= In Kik00 101 I trust :o =-
n°281580
HuGoBioS
Posté le 22-06-2003 à 18:53:17  profilanswer
 

Bon bah voilà ca marche en tout cas ca en as tout l'air yeaaahh


---------------
-= In Kik00 101 I trust :o =-
n°281606
Tomate
Posté le 22-06-2003 à 20:41:26  profilanswer
 

hugo, tu recois des mails de ta machine ??
 
car depuis ke j ai tout reinstalle, je la trouve bien silencieuse :heink:  
 
meme pas un pitit mail de cron :ouch:


---------------
:: Light is Right ::
n°282479
HuGoBioS
Posté le 24-06-2003 à 20:45:09  profilanswer
 

béh ouais j'ai des erreures dans mon corn donc c amail  :whistle:  
sinon elle me parle peu je log tout plsu que je fait mailler aussi c p-e pour ca


---------------
-= In Kik00 101 I trust :o =-
n°282482
Tomate
Posté le 24-06-2003 à 20:46:03  profilanswer
 

HuGoBioS a écrit :

béh ouais j'ai des erreures dans mon corn donc c amail  :whistle:  
sinon elle me parle peu je log tout plsu que je fait mailler aussi c p-e pour ca


ok
 
et les logs tu fe comme moi : tu les lis pas, ou tres rarement :whistle:


---------------
:: Light is Right ::
n°282484
HuGoBioS
Posté le 24-06-2003 à 20:46:42  profilanswer
 

béh kernel.log si ... et apache/acces.log
les autres bof bof pas trop trop


---------------
-= In Kik00 101 I trust :o =-
n°282490
Tomate
Posté le 24-06-2003 à 20:49:44  profilanswer
 

HuGoBioS a écrit :

béh kernel.log si ... et apache/acces.log
les autres bof bof pas trop trop

:D  
 
t as un parser de log autre ke "firewall log watch" (l usine a gaz koi :D)


---------------
:: Light is Right ::
n°282496
HuGoBioS
Posté le 24-06-2003 à 20:54:04  profilanswer
 

heu ... nano ?
 
 
merdum mon system marche mal en fait j'arrive pas a fetcherles mails !!
 
De fonctionnel j'ai : le serveur pop, imap, squiremail
 
Apres béh le reste se fait pas automatiquement c'est la memerde je sais meme pas si ca filtre ou pas grrrrrrr


---------------
-= In Kik00 101 I trust :o =-
n°282500
mikala
Souviens toi du 5 Novembre...
Posté le 24-06-2003 à 20:58:50  profilanswer
 

dans le fichier procmailrc rien ne vaut des logs :o)  

Citation :

LOGFILE=$HOME/Maildir/.procmail.log


dans le fichier fetchmailrc rien ne vaut les logs :o

Citation :

 set logfile $HOME/Maildir/.fetchmail.log


Ensuite un script pour parser les logs de procmail :p
 
 

Code :
  1. #!/bin/sh
  2. # zerostat : archive les logs de procmail, envoie un résumé par email
  3.                                                                                                                              
  4. # Variables à modifier en fonction de votre environnement
  5.                                                                                                                              
  6. # mettre votre login
  7. MOI=mikala
  8.                                                                                                                              
  9. # indiquer le fichier de trace
  10. LOGFILE=~/Maildir/.procmail.log
  11.                                                                                                                              
  12. # utilisez gzip ou bzip2, au choix
  13. ZIPEXE=bzip2
  14.                                                                                                                              
  15. PATH=/bin:/usr/bin:/usr/local/bin
  16.                                                                                                                              
  17. mailstat -l $LOGFILE | \
  18.         mail -s 'Statistiques procmail' $MOI
  19.         $ZIPEXE -f ${LOGFILE}.old

 
& ca devrait etre correct.

n°282504
HuGoBioS
Posté le 24-06-2003 à 21:06:07  profilanswer
 

bon dnas procmail ca a l'air de filtrer mais y'avait un pb dans le path de spamassassin  :whistle:  
 
celà dit ca fetch tjs pas tt seul :cry:


---------------
-= In Kik00 101 I trust :o =-
n°282563
nikosaka
Posté le 24-06-2003 à 22:29:04  profilanswer
 

mikala toi qui à l'air de bien connaitre, j'ai fait un topic car j'ai bocou de mal à utiliser apache-ssl avec squirrelmail (pas de pb avec apache par contre  :) ), tu 'aurais pas une idée
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=

n°282564
snotling
Posté le 24-06-2003 à 22:29:36  profilanswer
 

J'ai dû modifier un peu le .procmailrc de Mikala pour que ça marche chez moi sur une Debian Woody.
 

Code :
  1. DEFAULT=$HOME/Maildir/
  2. MAILDIR=$HOME/Maildir/
  3. LOGFILE=$HOME/Maildir/.procmail.log
  4. :0fw
  5. | /usr/bin/spamassassin -P
  6. #Filtrage des Spams
  7. :0:
  8. * ^X-Spam-Status: Yes
  9. .Spams/


 
En espérant que ça aide quelqu'un...

n°282568
HuGoBioS
Posté le 24-06-2003 à 22:40:17  profilanswer
 

je l'ai modifié aussi mais j'ai oublié de le dire ;-)
 
merci d'avoir reparé cet oubli  :hello:


---------------
-= In Kik00 101 I trust :o =-
n°282570
mikala
Souviens toi du 5 Novembre...
Posté le 24-06-2003 à 22:43:34  profilanswer
 

tu as bien le set daemon 900 ?
(voila mon debut de conf  

set postmaster "mikala"
     set no bouncemail
     set no spambounce
     set logfile /home/mikala/Maildir/.fetchmail.log
     set daemon 900


 
& tu l'as bien lancé au moins une fois ?
tu n'as rien dans les logs de fechtmail ?
exemple chez moi  
 

mikala@emmanuelle:~$ fetchmail
mar jun 24 22:39:41
mikala@emmanuelle:~$ tail Maildir/.fetchmail.log
fetchmail: démarrage de fetchmail 6.2.2 en tâche de fond


n°282574
mikala
Souviens toi du 5 Novembre...
Posté le 24-06-2003 à 22:46:35  profilanswer
 

nikosaka a écrit :

mikala toi qui à l'air de bien connaitre, j'ai fait un topic car j'ai bocou de mal à utiliser apache-ssl avec squirrelmail (pas de pb avec apache par contre  :) ), tu 'aurais pas une idée
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=


aucune idée :/ je ne me sers pas des packages debian pour le ssl  (j'ai compilé un apache 2 en fait ) & j'ai pas encore mis le ssl en place ( du moins j'ai un peu mal  :D )

n°282576
HuGoBioS
Posté le 24-06-2003 à 22:48:39  profilanswer
 

je crois que c'est bon là enfin je sais pas je teste peu a peu


---------------
-= In Kik00 101 I trust :o =-
n°282579
nikosaka
Posté le 24-06-2003 à 22:51:19  profilanswer
 

Mikala a écrit :


aucune idée :/ je ne me sers pas des packages debian pour le ssl  (j'ai compilé un apache 2 en fait ) & j'ai pas encore mis le ssl en place ( du moins j'ai un peu mal  :D )
 


tant pis  :sweat:

n°284127
HuGoBioS
Posté le 27-06-2003 à 23:58:02  profilanswer
 

arf ca marche pas  [:sisicaivrai]  
fetchmail merdoye  
 

fetchmail: démarrage de fetchmail 5.9.11 en tâche de fond  
fetchmail: impossible de créer le verrou.
 


 
Et j'ai pas un mail sur ma boite mail ... j'ai du perdre plein de trucs [:totoz]


---------------
-= In Kik00 101 I trust :o =-
n°284140
mikala
Souviens toi du 5 Novembre...
Posté le 28-06-2003 à 01:30:48  profilanswer
 

HuGoBioS a écrit :

arf ca marche pas  [:sisicaivrai]  
fetchmail merdoye  
 

fetchmail: démarrage de fetchmail 5.9.11 en tâche de fond  
fetchmail: impossible de créer le verrou.
 




hum , zarbe ton truc fais voir ta conf fetchmail sans les pass & co  , ainsi que les logs que tu n'auras pas manquer de mettre en place [:cupra]
ensuite si quelqu'un pouvait aussi m'aider :
mon fetchmail ( que ce soit un compilé par moi meme ou celui de la daubian ) ne veut pas fetcher les mails par le biais de l'ipv6 .. il me sort qu'il n'arrive pas a résoudre le nom dns ~.~

n°284142
HuGoBioS
Posté le 28-06-2003 à 01:33:13  profilanswer
 

en fait j'avais laissé postmaster mikala  :whistle:  
donc totu partait chez le root  :whistle:  
 
et si tu mettait directe l'ip de ton serv et pas le nom dns ?


---------------
-= In Kik00 101 I trust :o =-
n°284144
mikala
Souviens toi du 5 Novembre...
Posté le 28-06-2003 à 02:00:17  profilanswer
 

HuGoBioS a écrit :


et si tu mettait directe l'ip de ton serv et pas le nom dns ?


tu crois que ca va passer le 2001:7a8:1:1::71 comme ip ?
(je vais tester soyons fou :o )

n°284145
HuGoBioS
Posté le 28-06-2003 à 02:06:26  profilanswer
 

Mikala a écrit :


tu crois que ca va passer le 2001:7a8:1:1::71 comme ip ?
(je vais tester soyons fou :o )

ca coute rien d'essayer !!!


---------------
-= In Kik00 101 I trust :o =-
n°284146
mikala
Souviens toi du 5 Novembre...
Posté le 28-06-2003 à 02:06:55  profilanswer
 

Bon bein ca marche pas meme avec les [] qui vont bien :/
 

mikala@emmanuelle:~$ fetchmail
fetchmail:/home/mikala/.fetchmailrc:14: parse error dans 2001
sam jun 28 02:05:36
mikala@emmanuelle:~$ vi .fetchmailrc
sam jun 28 02:05:57
mikala@emmanuelle:~$ fetchmail
fetchmail:/home/mikala/.fetchmailrc:14: parse error dans 7a8


 
edit:s/quote/fixed


Message édité par mikala le 28-06-2003 à 02:08:03
n°284148
HuGoBioS
Posté le 28-06-2003 à 02:08:14  profilanswer
 

Mikala a écrit :

Bon bein ca marche pas meme avec les [] qui vont bien :/
 

Citation :

mikala@emmanuelle:~$ fetchmail
fetchmail:/home/mikala/.fetchmailrc:14: parse error dans 2001
sam jun 28 02:05:36
mikala@emmanuelle:~$ vi .fetchmailrc
sam jun 28 02:05:57
mikala@emmanuelle:~$ fetchmail
fetchmail:/home/mikala/.fetchmailrc:14: parse error dans 7a8

 

ha oui là ... et avec " " ou ' ' ou ` ` ?


---------------
-= In Kik00 101 I trust :o =-
n°284150
mikala
Souviens toi du 5 Novembre...
Posté le 28-06-2003 à 02:11:25  profilanswer
 

tiens il a pas ralé au lancement avec un " " :D
voyons voir si il va fetcher les mails maintenants ;)
 
edit: en fait non :/
 

fetchmail: impossible de trouver le nom canonique DNS de 2001:7a8:1:1::71
fetchmail: État de la requête=11 (DNS)
 


Message édité par mikala le 28-06-2003 à 02:12:30
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
[lea-aide] Pb authentification authdaemon-imap et pop3comment je fais pour installer cs et faire un serv jouable ou non ?
[newbie de chez newbie] je n'ai pas de lecteur de disque monté! HELP!![Divers] Apache se lance mais ne se lance pas + pb de log
[konqueror] divers problemes ...Passerelle avec Mandrake 9.1
Ca vaut le coup ke j installe un antivirus sur ma passerelle linux ??Passerelle avec Mandrake 9.1
[Mdk] Rack IDE amovible monté avec supermount, oui mais...Divers question : scripts + fluxbox
Plus de sujets relatifs à : [Divers]Ce soir je monte un serv Imap&Pop AntiSpam sur ma passerelle


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)