▼ smtp-authによるOP25B対策
*1 : 足りない場合はインストールする
■実作業開始
◆sendmail.mcを設定する
TRUST_AUTH_MECH(`EXTERNAL DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl define(`confAUTH_MECHANISMS', `EXTERNAL GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
◆sendmail.cfを再作成する
m4 /etc/mail/sendmail.mc > /etc/mail/sendmail.cf
◆sendmailを再起動する
/etc/init.d/sendmail restart
◆smtpサーバの動作確認
telnet smtp.hogehoge.jp 25以下のようなメッセージがEHLOコマンドで帰って来ればOK
Connected to smtp.hogehoge.jp. Escape character is '^]'. 220 smtp.hogehoge.jp ESMTP Sendmail 8.12.11/8.12.11; Wed, 14 Jul 2004 23:28:21 +0900 ehlo localhost 250-smtp.hogehoge.jp Hello smtp.hogehoge.jp [192.168.1.1] (may be forged), pleased tomeet you 250-ENHANCEDSTATUSCODES 250-PIPELINING 250-8BITMIME 250-SIZE 250-DSN 250-ETRN 250-AUTH DIGEST-MD5 CRAM-MD5 LOGIN PLAIN 250-STARTTLS 250-DELIVERBY 250 HELPquitする
quit
◆sasldb2の作成
smtp-auth認証用DBを作成saslpasswd2 -c ユーザ名パスワード入力を求められるので実行
Password: パスワード Again (for verification): パスワード上記をメールユーザ分行う
◆saslauthd動作を確認
動いて居なければ手動で起動/etc/init.d/saslauthd start
◆各クライアントの設定をsmtp-auth用に修正
http://www.takauji.or.jp/smtp-img/smtp-auth02.htmlを参考にすること
▼ コメント(0件)
- TB-URL(確認後に公開) http://adiary.dcw-jp.com/034/tb/
