LINUX.ORG.RU

Сообщения DaRk_SoUl

 

проблемы с отправкой почты на один адрес.

Я тут при отправке почты на определённый адрес столкнулся вот с такой проблемой. При отправке мыла оное возарщается обратно с таким сообщением.
----------
This message was created automatically by mail delivery software (Exim).

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

user@domain_name.ru
SMTP error from remote mailer after initial connection:
host host1.domain_name.ru [IP_address_of_host1_here]: 501 Domain must resolve
----------
На другие адреса почта проходит нормально. В чём тут грабли? И что надо подправить админу host1 (я так понимаю, что что-то у него неправильно
(или очень правильно) настроено)?

DaRk_SoUl
()

Вопросец по PAM.

Тут как-то по пьяни снёс xlockmore. Потом (когда протрезвел) решил по ставить, но под рукой была только дистрибуция ASP Linux 7.1. У меня по жизни стоит РедХат 6.1/6.2, ядрышко 2.2.19. скачал, короче, пересобрал из пакета *.src.rpm, поставил. И начались вот какие глюки:
При разблокировании экрана с xlock-а светит в логах вот такое сообщение:
Nov 23 10:11:52 host pam_stack[2037]: not passing PAM_SERVICE back up toparent
Nov 2 10:11:52 avatar pam_stack[2037]: not passing PAM_USER back up to parent
Nov 23 10:11:52 avatar pam_stack[2037]: not passing PAM_CONV back up to parent
Не подскажет ли многоуважаемый ALL, что это за хрень и как с ней бороться? В смысле-чтобы логи не засирались. TNX in advance.

DaRk_SoUl
()

Вопрос по sendmail. Только не бейте сильно, если я торможу. :)

Тут вот какой вопросец возник. Стоит у меня сендмыл на машине. Когда я работаю на
НОРМАЛЬНОМ (Интернет) ИП-адресе-всё путём. Но чё-то мне долбануло в голову
алиас на интранет-сеть сделать. Типа:
ifconfig eth0:0 192.168.0.240 (пример).
Дык вот.... Всё работает путём, за исключением sendmail. Вернее, он тоже работает,
но валит в логи вот такие сообщения.

May 31 17:22:31 host sendmail[13288]: gethostbyaddr(192.168.0.240) failed: 1

Умом я понимаю, что эта зараза пробует зарезолвить интранет-адрес через базу
данных ДНС-сервера. Копался с сендмылом, чтобы отключить обращение к ДНС, но
чего то ни фига не получилось. Может кто в курсе, какую строчечку надо прописать в
/etc/sendmail.cf? Или в каком-нить файлике в /etc/mail/* что проставить?

DaRk_SoUl
()

Вопрос по многократным сканированиям 53 порта.

Чуть ли не каждый день вытаскиваю из логов сообщения, подобные приведённому ниже:
--------------------
May 10 06:11:51 host portsentry[473]: attackalert: SYN/Normal scan from host:
210.96.69.254/210.96.69.254 to TCP port: 53
May 10 06:11:51 host portsentry[473]: attackalert: Host 210.96.69.254 has
been blocked via dropped route using command: "/sbin/ipchains -I input -s
210.96.69.254 -j DENY -l"
<..scipped..>
May 7 05:24:38 host kernel: Packet log: input DENY eth0 PROTO=6
207.231.72.16:4998 xxx.xxx.xx.72:53 L=60 S=0x00 I=20712 F=0x4000 T=46 SYN (#1)
May 7 05:24:42 host kernel: Packet log: input DENY eth0 PROTO=6
207.231.72.16:4998 xxx.xxx.xx.72:53 L=60 S=0x00 I=20772 F=0x4000 T=46 SYN (#1)
May 7 05:24:51 host kernel: Packet log: input DENY eth0 PROTO=6
207.231.72.16:4998 xxx.xxx.xx.72:53 L=60 S=0x00 I=21650 F=0x4000 T=46 SYN (#1)
---------------
География довольно обширна: Япония, Корея, Италия, Аргентина и т.д.
Интересует вот что. Это поиски уязвимого BIND или какой-нить из новоявленных
троянов (Lion и иже с ним) работают на машинах, которые пытаюся ломиться?
Если писать письма админам-то каждый день придётся по 5-8 писем писать.


DaRk_SoUl
()

RSS подписка на новые темы