[gelöst] Eingeloggter SASL User kann von beliebiger Adresse

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
binarycode
Beiträge: 60
Registriert: 25.12.2014 12:10:25
Lizenz eigener Beiträge: GNU General Public License

[gelöst] Eingeloggter SASL User kann von beliebiger Adresse

Beitrag von binarycode » 01.07.2015 15:12:53

Hallo,

Habe einen Postfix Server eingerichtet, und mit ist aufgefallen das wenn ich mich als Benutzer
test123@emailserver.de
anmelde, ich auch von anderen E-Mail Adressen senden kann, also

MAIL FROM:<root@emailserver.de>

wird nicht rejected.

Wie kann ich postfix sagen, dass der Benutzer test123@emailserver.de nur von test123@emailserver.de senden kann?

Gruß,
binarycode
Zuletzt geändert von binarycode am 02.07.2015 19:23:27, insgesamt 1-mal geändert.

mtheiss
Beiträge: 154
Registriert: 01.04.2005 22:07:26
Lizenz eigener Beiträge: MIT Lizenz

Re: Eingeloggter SASL User kann von beliebiger Adresse sende

Beitrag von mtheiss » 01.07.2015 21:10:36

Hallo,

schau mal unter http://www.postfix.org/postconf.5.html# ... n_mismatch nach der Option reject_known_sender_login_mismatch für die smtpd_sender_restrictions.


Gruss
Martin

binarycode
Beiträge: 60
Registriert: 25.12.2014 12:10:25
Lizenz eigener Beiträge: GNU General Public License

Re: Eingeloggter SASL User kann von beliebiger Adresse sende

Beitrag von binarycode » 02.07.2015 14:47:20

Danke für die Antwort.

Diesen Befehl gibt es jedoch leider in der derzeitigen Version von postfix in den Debian Quellen nicht.

Für diese Funktion wird postfix 2.11 oder höher benötigt.

in den Debian wheezy Quellen ist leider nur version 2.9.6 verfügbar.

gibt es noch einen anderen Weg?

DeletedUserReAsG

Re: Eingeloggter SASL User kann von beliebiger Adresse sende

Beitrag von DeletedUserReAsG » 02.07.2015 14:56:21

Debianpostfix
Wäre doch ein guter Grund, auf Stable zu updaten?

binarycode
Beiträge: 60
Registriert: 25.12.2014 12:10:25
Lizenz eigener Beiträge: GNU General Public License

Re: Eingeloggter SASL User kann von beliebiger Adresse sende

Beitrag von binarycode » 02.07.2015 19:22:48

Ein update auf stable durchzuführen wäre eine möglichkeit.

Habe das problem aber dank mtheiss doch noch lösen können.
Auch wenn reject_known_sender_login_mismatch nicht funktionierte, bin ich dank dem link zur Doku auf

Code: Alles auswählen

smtpd_sender_restrictions = reject_sender_login_mismatch
smtpd_sender_login_maps = hash:/etc/postfix/smtpd_sender_login_maps
gestoßen.

Mit dieser kann man mit einer Berkley DB, also einer "MAP" jedem SASL Benutzer die erlaubten MAIL FROM adressen eintragen.

Vielen Dank für eure Hilfe,

binarycode

Antworten