URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 3263
[ Назад ]

Исходное сообщение
"Тематический каталог: Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"

Отправлено auto_topic , 10-Фев-04 20:29 
Обсуждение статьи тематического каталога: Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)

Ссылка на текст статьи: http://www.opennet.me/base/net/postfix_bcc_copy.txt.html


Содержание

Сообщения в этом обсуждении
"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено Varyag , 10-Фев-04 20:29 
Есть вариант попроще :
always_bcc = backup@mydomain.ru
И вся почта проходящая через постфикс будет валится в ящик backup@mydomain.ru

"To Varyag"
Отправлено _Ale_ , 11-Фев-04 21:21 
>Есть вариант попроще :
>always_bcc = backup@mydomain.ru
>И вся почта проходящая через постфикс будет валится в ящик >backup@mydomain.ru

1. RTFM - я знаю, что это такое и часто пользуюсь :-))
2. Мелкомасштабно мыслишь... Есть предприятие - 500 аккаунтов - всех не забэкапишь - сразу через 3 мин работы почтовика он будет возвращать письма с ящика backup@mydomain.ru с резоном "error writing to file", что означает - ящик переполнен.
3. Если в конторе завелся чел, который "сливает" информацию конкурентам - его проще вычислить.


"To Varyag"
Отправлено Anastas , 13-Фев-04 17:41 
> 2. Мелкомасштабно мыслишь... Есть предприятие - 500 аккаунтов - всех не забэкапишь - сразу через 3 мин работы почтовика он будет ...

будет переполнен? ну да ...
только в статье копирование осуществляется командой
sendmail    :))))

т.е. переполнение обязательно случится рано или поздно
т.е. дело не в _always_bcc_ !!! ,
а в том сколько юзеров "пасти" и как часто обрабатывать/обнулять backup !

а если always_bcc + "натравить" procmail на тот самый backup
_со_всем_богатством_его_условий_
то можно расфильтровывать хоть по ящикам, хоть по файлам
и входящую и исходящую,
и индивидуально и по группам (отделам),
"и сверху и снизу"  :))  вообщем делай что хошЬ :)

это по поводу мелкомасштабности :)


"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено screepah , 11-Фев-04 09:16 
только в хедере будет backup светиться, а с
фильтром нет

"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено screepah , 11-Фев-04 09:17 
или будет?

"To screepah"
Отправлено _Ale_ , 11-Фев-04 21:11 
Оригинальный получатель получает письмо без всяких backup@mydomain.ru
в заголовке.

"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено alk , 11-Фев-04 10:39 
Сделал ни черта не работает

"To alk"
Отправлено _Ale_ , 11-Фев-04 21:33 
>Сделал ни черта не работает

Лог в студию!


"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено Mr.Uef , 11-Фев-04 12:47 
Лучше бы сказали, как сделать так, чтобы определенный пользователь мог получать только почту от локальных юзеров и не мог из И-нета. В MDaemon это делается нажиманием на кнопочку.

"To Mr.Uef"
Отправлено _Ale_ , 11-Фев-04 21:37 
> Лучше бы сказали, как сделать так, чтобы определенный пользователь мог >получать только почту от локальных юзеров и не мог из И-нета. В MDaemon это >делается нажиманием на кнопочку.

"Что вы девочки все печете? ЛУЧШЕ БЫ КАПУСТУ КВАСИЛИ!"
(к/ф "Самая обаятельная и привлекательная")


"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено Spider , 11-Фев-04 14:02 
А тоже самое только для входящих (по пользователям), в смысле бэкап для юзера и вход. и исходящих писем?

"Postfix и копирование исходящей почты с определенного ящика ..."
Отправлено vbm , 11-Фев-04 14:30 
aliases и все входящие сообщения раскладывай как угодно

"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено HFSC , 11-Фев-04 15:44 
правильнее будет:
Юзер от которого запускается фильтр не должен быть  mail owner т.е postfix
smtpd_recipient_restriction =
check_sender_access hash:/etc/postfix/smtpd.sender
permit_mynetworks
reject
тоже самое для входящей почты
check_recipient_access = hash:/etc/postfix/recipient_access
permit_mynetworks
reject

"To HFSC"
Отправлено _Ale_ , 11-Фев-04 21:09 
> правильнее будет:
>Юзер от которого запускается фильтр не должен быть  mail owner т.е postfix
>smtpd_recipient_restriction =
>check_sender_access hash:/etc/postfix/smtpd.sender
>permit_mynetworks
>reject
>тоже самое для входящей почты
>check_recipient_access = hash:/etc/postfix/recipient_access
>permit_mynetworks
>reject

Ничего не перепутал?
ИМХО smtpd_sender_restriction должно быть...


"To HFSC"
Отправлено HFSC , 12-Фев-04 00:08 
Не перепутал. Все правила применяются после RCPT TO:

"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено andrew , 11-Фев-04 15:48 
А в первом как?

"To andrew"
Отправлено _Ale_ , 11-Фев-04 21:40 
В первом - никак! Там нет такого action - FILTER :-((

"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено alk , 12-Фев-04 10:42 
Не работает
в логе
fatal: /master.cf: bad transport type: user=archiv

"Postfix и копирование исходящей почты с определенного ящика ..."
Отправлено _Ale_ , 12-Фев-04 17:04 
1.Проверить, чтоб у user archiv была shell /bin/bash
2.Файл /etc/postfix/script д.б. исполняемым для archiv

"Postfix и копирование исходящей почты с определенного ящика ..."
Отправлено alk , 13-Фев-04 09:20 
<1.Проверить, чтоб у user archiv была shell /bin/bash
Это обязательно чтобы был bash?
у меня в скрипте #!/bin/sh и у юзера sh

"To alk"
Отправлено _Ale_ , 13-Фев-04 13:47 
дабы не разводить флейм
icq 100798013

"To alk"
Отправлено alk , 13-Фев-04 16:08 
Все заработало
вместо /usr/sbin/sendmail -f $1 $2 backup@mydomain.ru
пишем  /usr/sbin/sendmail  $2 backup@mydomain.ru
при   -f ругается что user set sender using -f
при  $1 письмо посылается отправителю
Спасибо за статью  очень нужна была и вовремя

"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено Georg , 13-Фев-04 22:25 
Я только одного не понял. Почему не катит метод складывания всех писем через bcc, потом тосировки через procmail?
Не надо никаких скриптов, не надо юзеров с шеллом, не надо волноваться, что скрипт слетит и письмо екнется....
Не говоря уже о том, что при поставленной задаче вообще можно обходиться одним procmail, как мне кажется.

"Postfix и копирование исходящей почты с определенного ящика (postfix copy sniffing mail)"
Отправлено gonza , 14-Фев-04 13:46 
1-й и 2-й шаг можно объеденить
в master.cf:

backup unix - n n - - pipe flags=R user=backup argv=/usr/sbin/sendmail -f ${sender} ${recipient} backup@mydomain.ru


"Postfix и копирование исходящей почты с определенного ящика (postfix copy filter mail)"
Отправлено butcher , 20-Фев-04 11:47 
Хочется сделать вот что:
чтобы письма от некоторых пользователе

"Тематический каталог: Postfix и копирование исходящей почты ..."
Отправлено graffiti , 28-Окт-04 10:50 
>Обсуждение статьи тематического каталога: Postfix и копирование исходящей почты с определенного ящика
>(postfix copy sniffing mail)
>
>Ссылка на текст статьи: http://www.opennet.me/base/net/postfix_bcc_copy.txt.html

Люди, а подскажите, как привязать procmail к копированию всего локального трафика в файл?
Делаю так:

в main.cf добавляю (т.е. как я понимаю - транспорт для локальной доставки)
mailbox_command =/usr/bin/procmail -a "$EXTENSION"
(пробовал и с другими ключами, ничего не меняется)

в procmailrc пишу
MAILDIR = /var/spool/mail
DEFAULT = $MAILDIR/mailadmin
LOGFILE = /var/log/procmail.log

:0Hc
*
/shared/mail_arh/fiskal

при локальной отправке в mail.log валится следующее:
Oct 27 16:47:08 mailserver postfix/local[14709]: 4BFF077C55: to=<test@xxxxxx.xxxxx.com>, relay=local, delay=0, status=sent ("|/usr/bin/procmail -a "$EXTENSION"")

для эксперимента права на procmail и procmailrc выставил в 777

письмо успешно доставляется адресату, но в /shared/mail_arh/fiskal не попадает, /var/log/procmail.log тоже не создается.

В чем дело - не пойму, помогите, plz