Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#4)

Автор: DJ_Diablo
Дата сообщения: 27.04.2010 14:05
http://www.securitylab.ru/vulnerability/393310.php
Автор: ipmanyak
Дата сообщения: 27.04.2010 14:10
в 11.0.1 есть фикс на эту тему
[5075] исправлена возможная причина аварийного завершения MD при обработке неверно сформированных сообщений.
Автор: Bob4ik33
Дата сообщения: 28.04.2010 13:56
Тысячу извинений... Исправляюсь...


Помогите, господа. Несколько дне назад мы перестали получать почту от нужных нам почтовых серверов, а в месте с тем увеличилось кол во спама. Разбираясь обнаружил такую вещь: в system loge постоянно сыпится -
Wed 2010-04-28 13:36:47: Connection to mycompany.ru from aaa.bbb.ccc.ddd refused by IP Screen
В настройках IP Screening в список ALL Ips постоянно добавляются какие то IP адреса, которые приходится постоянно удалять, хотя на вкладке Security - Tarpit Settings -Automatic IP Screening - все выключено. Администратор одного из почтовых серверов говорит что действительно происходит отбой его сервера без объяснения причины, при этом не понятно с одних его IP адресов почта приходила, а с других нет, а сейчас как буд-то со всех его адресов почта refused. На отправку сервер работает вроде хорошо, жалоб нет.
Mdaemon 7.1.2 в работе уже года 4 без каких либо нареканий.
Если что мануал перечитал правда не в подлиннике, по форуму полазил. - не помогает
какие нужно логи пожалуйста, по первому требованию.
Помогите не затягивайте, а то все таки производство стоит.
Автор: ipmanyak
Дата сообщения: 28.04.2010 14:30
Bob4ik33 Сказано же - логи покажи, SMTP-IN и IPScreen.dat тоже не помешал бы.
Автор: Bob4ik33
Дата сообщения: 28.04.2010 14:48
Вот SMTP IN
Wed 2010-04-28 15:39:23: Session 86; child 1; thread 720
Wed 2010-04-28 15:38:45: Accepting SMTP connection from [217.195.65.5 : 60161]
Wed 2010-04-28 15:38:45: Looking up PTR record for 217.195.65.5 (5.65.195.217.IN-ADDR.ARPA)
Wed 2010-04-28 15:38:45: D=5.65.195.217.IN-ADDR.ARPA TTL=(1440) PTR=[relay.PeterStar.ru]
Wed 2010-04-28 15:38:45: Gathering A-records for PTR hosts
Wed 2010-04-28 15:38:45: D=relay.PeterStar.ru TTL=(1440) A=[217.195.65.5]
Wed 2010-04-28 15:38:45: --> 220 topolek.ru ESMTP MDaemon 7.1.2; Wed, 28 Apr 2010 15:38:45 +0400
Wed 2010-04-28 15:38:45: <-- EHLO relay.peterstar.ru
Wed 2010-04-28 15:38:45: Performing lookup on relay.peterstar.ru (looking for 217.195.65.5)
Wed 2010-04-28 15:38:45: D=relay.peterstar.ru TTL=(1440) A=[217.195.65.5]
Wed 2010-04-28 15:38:45: --> 250-topolek.ru Hello relay.PeterStar.ru, pleased to meet you
Wed 2010-04-28 15:38:45: --> 250-ETRN
Wed 2010-04-28 15:38:45: --> 250-AUTH=LOGIN
Wed 2010-04-28 15:38:45: --> 250-AUTH LOGIN CRAM-MD5
Wed 2010-04-28 15:38:45: --> 250-8BITMIME
Wed 2010-04-28 15:38:45: --> 250 SIZE 0
Wed 2010-04-28 15:38:45: <-- MAIL From:<rrrrrrr@smazka.ru> SIZE=81139
Wed 2010-04-28 15:38:45: Performing lookup on smazka.ru (looking for 217.195.65.5)
Wed 2010-04-28 15:38:45: D=smazka.ru TTL=(60) A=[80.93.62.134]
Wed 2010-04-28 15:38:45: P=010 D=smazka.ru TTL=(60) MX=[mx3.peterhost.ru] {80.93.62.121}
Wed 2010-04-28 15:38:45: P=010 D=smazka.ru TTL=(60) MX=[mx2.peterhost.ru] {80.93.62.122}
Wed 2010-04-28 15:38:45: --> 250 <rrrrrrr@smazka.ru>, Sender ok
Wed 2010-04-28 15:38:45: <-- RCPT To:<ssssss@topolek.ru>
Wed 2010-04-28 15:38:45: --> 250 <ssssss@topolek.ru>, Recipient ok
Wed 2010-04-28 15:38:45: <-- DATA
Wed 2010-04-28 15:38:45: Creating temp file (SMTP): c:\mdaemon\temp\md50000000062.tmp
Wed 2010-04-28 15:38:45: --> 354 Enter mail, end with <CRLF>.<CRLF>
Wed 2010-04-28 15:38:46: Passing message through the spam filter...
Wed 2010-04-28 15:38:46: Applying spam filter to message
Wed 2010-04-28 15:38:46: 0/1/5---- Start SpamAssassin results
Wed 2010-04-28 15:38:46: 1.0 points, 5.0 required;
Wed 2010-04-28 15:38:46: * 1.0 BAYES_44 BODY: Bayesian spam probability is 44 to 50%
Wed 2010-04-28 15:38:46: * [score: 0.4644]
Wed 2010-04-28 15:38:46: ---- End SpamAssassin results
Wed 2010-04-28 15:38:46: Spam filter score/req: 1.00/15.0
Wed 2010-04-28 15:38:46: Message creation successful: c:\mdaemon\inbound\md50000235826.msg
Wed 2010-04-28 15:38:46: --> 250 Ok, message saved <Message-ID: <4110546698.20100428153520@smazka.ru>>
Wed 2010-04-28 15:39:23: <-- QUIT
Wed 2010-04-28 15:39:23: --> 221 See ya in cyberspace
Wed 2010-04-28 15:39:23: SMTP session successful (Bytes in/out: 82392/424)
Wed 2010-04-28 15:39:23: ----------
Wed 2010-04-28 15:39:47: Session 95; child 1; thread 712
Wed 2010-04-28 15:39:41: Accepting SMTP connection from [87.250.44.243 : 60349]
Wed 2010-04-28 15:39:41: Looking up PTR record for 87.250.44.243 (243.44.250.87.IN-ADDR.ARPA)
Wed 2010-04-28 15:39:41: Name server reports domain name unknown
Wed 2010-04-28 15:39:41: --> 220 topolek.ru ESMTP MDaemon 7.1.2; Wed, 28 Apr 2010 15:39:41 +0400
Wed 2010-04-28 15:39:42: <-- EHLO [87.250.44.243]
Wed 2010-04-28 15:39:42: --> 250-topolek.ru Hello 87.250.44.243, pleased to meet you
Wed 2010-04-28 15:39:42: --> 250-ETRN
Wed 2010-04-28 15:39:42: --> 250-AUTH=LOGIN
Wed 2010-04-28 15:39:42: --> 250-AUTH LOGIN CRAM-MD5
Wed 2010-04-28 15:39:42: --> 250-8BITMIME
Wed 2010-04-28 15:39:42: --> 250 SIZE 0
Wed 2010-04-28 15:39:43: <-- MAIL FROM: <imprisoningegle31@bl7s.ru>
Wed 2010-04-28 15:39:43: Performing lookup on bl7s.ru (looking for 87.250.44.243)
Wed 2010-04-28 15:39:44: Name server reports domain name unknown
Wed 2010-04-28 15:39:44: --> 250 <imprisoningegle31@bl7s.ru>, Sender ok
Wed 2010-04-28 15:39:45: <-- RCPT TO: <mmmmm@topolek.ru>
Wed 2010-04-28 15:39:45: --> 250 <mmmmm@topolek.ru>, Recipient ok
Wed 2010-04-28 15:39:46: <-- DATA
Wed 2010-04-28 15:39:46: Creating temp file (SMTP): c:\mdaemon\temp\md50000000068.tmp
Wed 2010-04-28 15:39:46: --> 354 Enter mail, end with <CRLF>.<CRLF>
Wed 2010-04-28 15:39:47: Passing message through the spam filter...
Wed 2010-04-28 15:39:47: Applying spam filter to message
Wed 2010-04-28 15:39:47: 1/18.494/5---- Start SpamAssassin results
Wed 2010-04-28 15:39:47: 18.5 points, 5.0 required;
Wed 2010-04-28 15:39:47: * 1.0 FROM_ENDS_IN_NUMS From: ends in numbers
Wed 2010-04-28 15:39:47: * 18 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
Wed 2010-04-28 15:39:47: * [score: 1.0000]
Wed 2010-04-28 15:39:47: ---- End SpamAssassin results
Wed 2010-04-28 15:39:47: Spam filter score/req: 18.49/15.0
Wed 2010-04-28 15:39:47: Message refused because spam score is too high
Wed 2010-04-28 15:39:47: --> 554 Sorry, message looks like SPAM to me
Wed 2010-04-28 15:39:47: Error reading from socket!
Wed 2010-04-28 15:39:47: Unexpected socket closure
Wed 2010-04-28 15:39:47: SMTP session abnormally terminated (Bytes in/out: 2204/371)
Wed 2010-04-28 15:39:47: ----------
Wed 2010-04-28 15:40:40: Session 99; child 1; thread 712
Wed 2010-04-28 15:40:31: Accepting SMTP connection from [222.99.203.179 : 60772]
Wed 2010-04-28 15:40:31: Looking up PTR record for 222.99.203.179 (179.203.99.222.IN-ADDR.ARPA)
Wed 2010-04-28 15:40:32: Name server reports domain name unknown
Wed 2010-04-28 15:40:32: --> 220 topolek.ru ESMTP MDaemon 7.1.2; Wed, 28 Apr 2010 15:40:32 +0400
Wed 2010-04-28 15:40:33: <-- HELO ggates.ru
Wed 2010-04-28 15:40:33: Performing lookup on ggates.ru (looking for 222.99.203.179)
Wed 2010-04-28 15:40:33: D=ggates.ru TTL=(60) A=[81.176.226.18]
Wed 2010-04-28 15:40:33: --> 250 topolek.ru Hello ggates.ru (may be forged), pleased to meet you
Wed 2010-04-28 15:40:34: <-- MAIL FROM: <taqwdedghyfd@ggates.ru>
Wed 2010-04-28 15:40:34: Performing lookup on ggates.ru (looking for 222.99.203.179)
Wed 2010-04-28 15:40:34: D=ggates.ru TTL=(59) A=[81.176.226.18]
Wed 2010-04-28 15:40:34: P=008 D=ggates.ru TTL=(60) MX=[mail-s29.1gb.ru] {81.176.226.37}
Wed 2010-04-28 15:40:34: --> 250 <taqwdedghyfd@ggates.ru>, Sender ok
Wed 2010-04-28 15:40:35: <-- RCPT TO: <ooooo@topolek.ru>
Wed 2010-04-28 15:40:35: --> 250 <ooooo@topolek.ru>, Recipient ok
Wed 2010-04-28 15:40:36: <-- RCPT TO: <tttttttttt@topolek.ru>
Wed 2010-04-28 15:40:36: --> 250 <tttttttttt@topolek.ru>, Recipient ok
Wed 2010-04-28 15:40:36: <-- DATA
Wed 2010-04-28 15:40:36: Creating temp file (SMTP): c:\mdaemon\temp\md50000000071.tmp
Wed 2010-04-28 15:40:36: --> 354 Enter mail, end with <CRLF>.<CRLF>
Wed 2010-04-28 15:40:39: Passing message through the spam filter...
Wed 2010-04-28 15:40:39: Applying spam filter to message
Wed 2010-04-28 15:40:39: 1/23.401/5---- Start SpamAssassin results
Wed 2010-04-28 15:40:39: 23.4 points, 5.0 required;
Wed 2010-04-28 15:40:39: * 0.1 HTML_FONTCOLOR_RED BODY: HTML font color is red
Wed 2010-04-28 15:40:39: * 18 BAYES_99 BODY: Bayesian spam probability is 99 to 100%
Wed 2010-04-28 15:40:39: * [score: 1.0000]
Wed 2010-04-28 15:40:39: * 0.1 HTML_FONTCOLOR_BLUE BODY: HTML font color is blue
Wed 2010-04-28 15:40:39: * 0.1 HTML_MESSAGE BODY: HTML included in message
Wed 2010-04-28 15:40:39: * 4.1 MSGID_OUTLOOK_INVALID Message-Id is fake (in Outlook Express format)
Wed 2010-04-28 15:40:39: * 1.0 FORGED_OUTLOOK_TAGS Outlook can't send HTML in this format
Wed 2010-04-28 15:40:39: * 0.5 MIME_BOUND_NEXTPART Spam tool pattern in MIME boundary
Wed 2010-04-28 15:40:39: ---- End SpamAssassin results
Wed 2010-04-28 15:40:39: Spam filter score/req: 23.40/15.0
Wed 2010-04-28 15:40:39: Message refused because spam score is too high
Wed 2010-04-28 15:40:39: --> 554 Sorry, message looks like SPAM to me
Wed 2010-04-28 15:40:40: Error reading from socket!
Wed 2010-04-28 15:40:40: Unexpected socket closure
Wed 2010-04-28 15:40:40: SMTP session abnormally terminated (Bytes in/out: 24006/343)
Автор: ipmanyak
Дата сообщения: 28.04.2010 14:57

Цитата:
Wed 2010-04-28 15:39:47: Spam filter score/req: 18.49/15.0
Wed 2010-04-28 15:39:47: Message refused because spam score is too high
Wed 2010-04-28 15:39:47: --> 554 Sorry, message looks like SPAM to me


Цитата:
Wed 2010-04-28 15:40:39: Spam filter score/req: 23.40/15.0
Wed 2010-04-28 15:40:39: Message refused because spam score is too high
Wed 2010-04-28 15:40:39: --> 554 Sorry, message looks like SPAM to me

Насчитано баллов больше чем требуется, потому почта отвергнута. Всё правильно.
Про ip screen ни слова нет!
Автор: Bob4ik33
Дата сообщения: 28.04.2010 15:02
А IPScreen.dat содержит 180 ip адресов. наверно в этом проблема. так как в графическом интерфейсе mdaemona их не видно, а в файл посмотреть я не догадался. надеюсь удаление эти IP из файла IPScreen.dat решит проблему...
Автор: ipmanyak
Дата сообщения: 28.04.2010 15:08
Bob4ik33 Всё там видно. Нажми на плюсик возле ALL Ips и листай боковой бар.


Добавлено:
кидай его сюда с тегом code
Автор: Bob4ik33
Дата сообщения: 28.04.2010 15:37

Цитата:
Всё там видно. Нажми на плюсик возле ALL Ips и листай боковой бар

В том то и дело что там было пусто прежде чем я открыл файл ipscreen.dat
дело в том что пока я разбирался с этой проблемой я регулярно заглядывал в этот список и очищал его потому что он постоянно пополнялся не смотря на выключенную опцию
Цитата:
Automatic IP Screening
. Я его очищу перезапущу mdaemon, а он опять пополняется у меня есть даже несколько скриншотов сделанных ранее. (могу прикрепить сюда, только как?) А сейчас пока я пишу этот ответ лог system в mdaemone больше так не сыпет сообщениями на тему

Wed 2010-04-28 07:05:39: Connection to topolek.ru from 88.147.128.28 refused by IP Screen
Wed 2010-04-28 07:05:39: ----------
Wed 2010-04-28 07:11:25: Connection to topolek.ru from 81.177.30.194 refused by IP Screen
Wed 2010-04-28 07:11:25: ----------
Wed 2010-04-28 07:12:54: Connection to topolek.ru from 78.24.219.232 refused by IP Screen
Wed 2010-04-28 07:12:54: ----------
Wed 2010-04-28 07:16:44: Connection to topolek.ru from 129.35.118.105 refused by IP Screen
Wed 2010-04-28 07:16:44: ----------
Wed 2010-04-28 07:42:55: Connection to topolek.ru from 78.24.219.232 refused by IP Screen
Wed 2010-04-28 07:42:55: ----------
Wed 2010-04-28 07:46:46: Connection to topolek.ru from 129.35.118.105 refused by IP Screen

очистка файла ipscreen.dat возможно решила эту проблему.

а началось все с того что увеличилось кол во спама, я решил включить дополнительные опции для борьбы со спамом среди которых и была
Цитата:
Automatic IP Screening
. а когда проблема обнаружилась с не прохождением почты я эту функцию выключил. За это время в файл ipscreen.dat и набрались записи автоматом которые через GUI не очищались. Сейчас судя по логам проблема решилась

Автор: ipmanyak
Дата сообщения: 28.04.2010 16:00
Bob4ik33
Цитата:
а началось все с того что увеличилось кол во спама

Спам есть, а DNS-BL не юзаем. PTR проверяем, но не блочим при его отсутствии.

Цитата:
<-- EHLO [87.250.44.243]

По RFC так разрешено представляться, но как правило это спамеры, потому такое нужно блочить. Хотя клиент The Bat также этим грешит и именно так пишет в HELO/EHLO, но в локали это решаемо.
Зато юзаем spamassasin, польза которого сомнительна, ввиду ошибочных срабатываний на нужные письма и принятия письма целиком, то есть трафик потребляем, а потом уже отшиваем. Короче со спамом вы толком не боретесь.

P.S. Хост 87.250.44.243 сидит в нескольких спам базах и ptr у него нет. Мой демон его отшил бы уже во время установления сессии по PTR, без принятия письма. Был бы PTR - отшил бы по DNS-BL.

Автор: Bob4ik33
Дата сообщения: 28.04.2010 16:01
нет поторопился я. вот содержимое ipscreen.dat опять наполняется

Код: [127.0.0.1]
IPScreenDefault=Allow
HostScreenDefault=Allow
[All IPs]
IPScreen0=94.75.5.145,Prevent
IPScreen1=87.116.204.198,Prevent
IPScreen2=113.168.156.35,Prevent
IPScreen3=77.247.187.83,Prevent
IPScreen4=192.168.1.20,Prevent
IPScreen5=196.206.197.187,Prevent
IPScreen6=201.227.94.131,Prevent
IPScreen7=62.141.66.10,Prevent
IPScreen8=10.50.30.31,Prevent
IPScreen9=10.44.2.25,Prevent
IPScreen10=195.50.172.130,Prevent
IPScreen11=119.249.90.223,Prevent
IPScreen12=94.18.143.51,Prevent
IPScreen13=200.146.44.236,Prevent
IPScreen14=190.26.15.70,Prevent
IPScreen15=94.232.14.34,Prevent
IPScreen16=41.204.233.199,Prevent
IPScreen17=41.211.124.131,Prevent
IPScreen18=80.92.215.101,Prevent
IPScreen19=80.92.215.10,Prevent
IPScreen20=92.82.165.244,Prevent
IPScreen21=189.121.127.45,Prevent
IPScreen22=91.122.215.186,Prevent
IPScreen23=110.136.189.96,Prevent
IPScreen24=89.232.105.195,Prevent
IPScreen25=59.93.55.132,Prevent
IPScreen26=174.143.243.165,Prevent
IPScreen27=125.163.13.232,Prevent
IPScreen28=78.24.41.234,Prevent
IPScreen29=123.161.218.14,Prevent
IPScreen30=41.130.66.196,Prevent
IPScreen31=58.17.41.2,Prevent
IPScreen32=190.166.245.156,Prevent
IPScreen33=195.141.51.152,Prevent
IPScreen34=10.4.193.161,Prevent
IPScreen35=10.4.67.170,Prevent
IPScreen36=62.123.216.146,Prevent
IPScreen37=118.168.180.76,Prevent
IPScreen38=178.123.9.110,Prevent
IPScreen39=74.226.70.78,Prevent
IPScreen40=122.164.37.151,Prevent
IPScreen41=195.141.51.155,Prevent
IPScreen42=78.15.26.31,Prevent
IPScreen43=84.232.35.37,Prevent
IPScreen44=189.59.50.95,Prevent
IPScreen45=254.55.53.127,Prevent
IPScreen46=92.83.131.166,Prevent
IPScreen47=88.153.40.147,Prevent
IPScreen48=200.68.73.109,Prevent
IPScreen49=78.159.129.112,Prevent
IPScreen50=173.168.145.112,Prevent
IPScreen51=61.252.194.225,Prevent
IPScreen52=77.253.125.240,Prevent
IPScreen53=123.24.117.220,Prevent
IPScreen54=80.67.125.232,Prevent
IPScreen55=89.221.200.243,Prevent
IPScreen56=117.199.169.230,Prevent
IPScreen57=190.3.5.91,Prevent
IPScreen58=77.88.61.48,Prevent
IPScreen59=77.88.61.55,Prevent
IPScreen60=195.218.220.136,Prevent
IPScreen61=91.93.45.90,Prevent
IPScreen62=116.88.246.215,Prevent
IPScreen63=89.123.231.4,Prevent
Автор: ipmanyak
Дата сообщения: 28.04.2010 16:52
Bob4ik33
Цитата:
не все "порядочные" почтовые сервера
могут себе позволить проверку обратной зоны
Путаете понятия. Кто не хочет пусть не проверяет. В данном случае вы наверено имели ввиду Не проверку PTR, а имение самой PTR - записи в обратной зоне. RFC 1912 2.1, нет PTR - идите лесом и выполняйте требования RFC.
зайдите сюда http://forum.ru-board.com/forum.cgi?forum=8 и в правом верхнем углу жмакните - Проверьте почту.
Автор: Bob4ik33
Дата сообщения: 28.04.2010 19:13
все проблема решена
в файле Mdaemon.ini
в секция [SpamBlocker]
AddToIPScreen=Yes !!! исправил на NO
а в GUI интерфейсе ничего похожего не нашел
Спасибо ipmanyak
Автор: anton04
Дата сообщения: 30.04.2010 10:54
Как то неожиданно перестал обновляться SecurityPlus for MDaemon вот лог обновления:

-- SPUPDATER START --,,
Версия 4.1.0,,
"Подписка действительна, до окончания осталось: 480 дней",,
Invalid AppInfo,FAILED,
Невозможно инициализировать KLAV!,ОШИБКА,
ERROR CODE: 8004025c,FAILED,
Не удалось подключиться ни к одному серверу.,ОШИБКА,
Ошибка при выполнении обновления!,,

MDaemon 11.0.1, SecurityPlus 4.1.

Ошибок соединения с Интернетом нету, т.е. все запросы проходят.
Кто может подсказать что делать? Где копать?

P.S. Нашёл этот код ошибки
8004025c Название: CrmMalformedExpressionError
Описание: Crm malformed expression error occurred.
но мне это ничего не сказало, только ещё больше запутало...
Автор: nevertime
Дата сообщения: 30.04.2010 11:26
Привет всем! need help
Не обновляет базы в логах ошибка:

Цитата:
2010-0х-хх 15:36:12 Обновление компонента ОШИБКА EMU
2010-0х-хх 15:36:12 Недостаточно полномочий для выполнения обновления ОШИБКА bases/kjim.kdl
2010-0х-хх 15:36:12 Недостаточно полномочий для выполнения обновления ОШИБКА bases/klavemu.kdl
2010-0х-хх 15:36:12 Обновление компонента ОШИБКА BLST2
2010-0х-хх 15:36:12 Обновление компонента ОШИБКА


Понял что данный файлы bases/klavemu.kdl и bases/kjim.kdl блокируется процессом CFEngine.exe
пробовал пере устанавливать SecurityPlus 4.1.1.

Mdaemon v10.1.2
SecurityPlus 4.1.1

Автор: ipmanyak
Дата сообщения: 30.04.2010 14:19
anton04 Попробуй так.
Останови службу MDaemon.
После останова перейди в каталог MDaemon\App и запусти MDaemon.exe как обычное приложение.
Зайди в настройки MDaemon Антивируса и жмакни обновить сигнатуры сейчас.
(Или если есть в трее окно антивируса, то пробуй обновить оттуда, не запуская mdaemon.)
После обновления, если всё успешно, закрыть MDaemon и запустить как службу.
Если не поможет, деинсталлировать антивирус, удалить папку куда он установился и удалить папку с базами, потом ставить по-новой и обновлять.
Возможно базы Secure Plus тут - Program Files\Common Files\Alt-N Shared Files>

nevertime Попробуй также проделать.


Автор: anton04
Дата сообщения: 01.05.2010 13:37
ipanyak


Цитата:
Останови службу MDaemon.
После останова перейди в каталог MDaemon\App и запусти MDaemon.exe как обычное приложение.
Зайди в настройки MDaemon Антивируса и жмакни обновить сигнатуры сейчас.


Сделал, результат обновления такой же как прежде.


Цитата:
(Или если есть в трее окно антивируса, то пробуй обновить оттуда, не запуская mdaemon.)


Тоже делал, безрезультатно.


Цитата:
Если не поможет, деинсталлировать антивирус, удалить папку куда он установился и удалить папку с базами, потом ставить по-новой и обновлять.


Это первое, что мне пришло в голову.
Деинсталлировал и удалил папку "D:\MDAEMON\SecurityPlus", установил новый SecurityPlus 4.1.1 результат обновления такой же как прежде.


Цитата:
Возможно базы Secure Plus тут - Program Files\Common Files\Alt-N Shared Files>


Такой папки у меня там нет. Демон стоит целиком на "D".

P.S. Всё это делал по RDP.
P.P.S. ipanyak спасибо за помощь.
Автор: xannytot
Дата сообщения: 04.05.2010 21:22
Доброго времени суток форумчане!

Стоит: MDaemon 9.6.1 ru и OutLook Connector v.2.2.0. ru и MS Outlook 2003 (как клиент).
Подключение: по IMAP, через Outlook Connector Plugin с общими папками для совместной работы.
Задача: Нужна возможность полной совместной работы с публичными папками (задачи, календари, встречи и прочее)
Решение: по описаным выше методам - создал общие папки, открыл разрешения для участников совместной работы, поставил галочку раздельной обработки сообщений для всех ползователей. Все работает, кроме...
А теперь собственно почему и пишусь...
Проблемма: Когда создаю поручение, выскакивает ошибка "Папка задачи не найдена". Когда для созданной задачи/встречи создаю оповещение о ней, выскакивает ошибка что оповещение не может быть выполнено.

Вопрос:
1. Кто нибуть знает как решить эти две проблемы?
2. Если у кого то работают эти функции то хотя бы поделитесь как вы этого добились?
3. У кого нибуть когда нибуть ВООБЩЕ получилось нормально реализовать функции совместной работы в подобной связке?!

Заранее спасибо за помощь и извините если что непонятно. На любые вопросы постараюсь максимально ответить. По этой теме информация очень скудная, помогите плз.
Автор: ipmanyak
Дата сообщения: 04.05.2010 21:28
anton04 RDP - не то средство! Лучше всё делать в физической консоли! Терминальная сессия имеет ограничения, или пускал ее с опциями /console или /admin?


Добавлено:
xannytot я не юзаю OutLook Connector, поэтому по существу вопроса я ноль, но могу сказать что OutLook Connector v.2.2.0 староват, последний "Outlook connector 2.2.4" http://archive.altn.com/outlookconnector/Archive/2.2.4/
Если инглиш вам не помеха, то сделайте поиск на официальном форуме ALTN, Outlook Connector Support
http://lists.altn.com/WebX?14@736.EoEHa4N9rmj.1@.eea57da

Автор: vinspils
Дата сообщения: 05.05.2010 07:58
ipmanyak дайте совет человеческий

Терзает вопрос безопасности, а именно сейчас стоит задача чтобы удаленные юзеры пользовались моим почтовиком, но имхо ситуация там я бы сказал не очень хорошая в плане безопасности - боюсь руткитов и всякой нечести, которая может спамить с IP моего внешнего.

За своих внутренних клиентов я спокоен - у каждого антивирусник, файерволом порты лишние для клиентов прикрыты.

На почтовике настроил обязательное требование smtp-авторизации. Но беспокоят меня мои внешние клиенты (удаленные клиента), не смогут ли они спамить в этой ситуации, точнее за них могут спамить те же руткиты и вирусня ?

Вообщем что посоветуешь дружище ? Как обезопасить себя ?
Автор: ipmanyak
Дата сообщения: 05.05.2010 08:58
vinspils
Цитата:
не смогут ли они спамить в этой ситуации, точнее за них могут спамить те же руткиты и вирусня ?
могут, для этого есть антивиры. И SMTP AUTH тоже очень поможет. У меня внешние большиство ходят через VPN. Остальные юзают World Client. Которые напрямую ходят, их совсм мизер.

Автор: anton04
Дата сообщения: 05.05.2010 10:10
ipmanyak


Цитата:
RDP - не то средство!


Ну то или не то не в этом соль. Собственно попробовал не через RDP результат предсказуемый, всё та же ошибка.

Ради интереса поставил версию Security Plus 4.02 и она (сюрприз!) обновилась таки.
Следовательно дело или в версии Security Plus или в каких-то настройках которые затрагивает Security Plus 4.1.1 при своей инсталляции. В общем приехали...
Автор: vinspils
Дата сообщения: 05.05.2010 11:17

Цитата:
могут, для этого есть антивиры. И SMTP AUTH тоже очень поможет. У меня внешние большиство ходят через VPN. Остальные юзают World Client. Которые напрямую ходят, их совсм мизер.


Ipmanyak есть пару вопросов

1. SMTP AUTH достаточно ли будет ?

2. По-поводу VPN не проблема сделать на isa - но какой-нить руткит на этих vpn-клиентах тоже может гадить через vpn-сервер мой... как вообще спасет от руткитов vpn (pptp) ?

поправьте если ошибаюсь, дружище!
Автор: Tuesdayman
Дата сообщения: 05.05.2010 11:52

Цитата:
Ради интереса поставил версию Security Plus 4.02 и она (сюрприз!) обновилась таки.
Следовательно дело или в версии Security Plus или в каких-то настройках которые затрагивает Security Plus 4.1.1 при своей инсталляции. В общем приехали...


У меня с переходом на 11.0.1 и 4.1.1 ровно та же проблема, что и у тебя. Я так думаю, что дело тут в бане той пачки серийников, что все берут для активации...

ЗЫ. Описание кода ошибки, что ты нашел - не от секьюритиплюс. Я находил еще несколько разных - тоже не имеют никакого отношения к проблеме.
Автор: anton04
Дата сообщения: 05.05.2010 12:31
Tuesdayman


Цитата:
Я так думаю, что дело тут в бане той пачки серийников, что все берут для активации...


Я тоже так подумал, но почему с тем же серийником но в другой версии Security Plus всё обновляется!? Да и при том сразу после установки 4.1.0 у меня же он обновлялся!
Автор: nevertime
Дата сообщения: 06.05.2010 09:29
ipmanyak

Цитата:
Останови службу MDaemon.
После останова перейди в каталог MDaemon\App и запусти MDaemon.exe как обычное приложение.
Зайди в настройки MDaemon Антивируса и жмакни обновить сигнатуры сейчас.
(Или если есть в трее окно антивируса, то пробуй обновить оттуда, не запуская mdaemon.)
После обновления, если всё успешно, закрыть MDaemon и запустить как службу.

В моем случае по твоему совету все получилось , обновил нормально. Спасибо!
Посмотрим как дальше пойдет, вручную не хотелось это делать каждый раз.))
Автор: Tuesdayman
Дата сообщения: 06.05.2010 12:48

Цитата:
Я тоже так подумал, но почему с тем же серийником но в другой версии Security Plus всё обновляется!? Да и при том сразу после установки 4.1.0 у меня же он обновлялся!

Ну, возможно, что это где-то внутри локальных компонентов секплюса конкретно в 4.1.1... Фиг его знает, короче. Я пока оставил 4.0.2, жду версии 4.1.* посвежее. 4.1.0 ставить не пробовал. Вроде как у тех, у кого 4.1.1 легальная такой проблемы нет...
Автор: prona
Дата сообщения: 06.05.2010 14:24
Добрый день.
Пытаюсь подружить MDaemon (v11.0.1) с Active Directory, точнее заставить его хранить учетки и адресную книгу в AD.
Однако экспорт учеток в АД не удается, в логах ошибки

Цитата:
[LDAP] Ошибка 16: Нет такого атрибута

Есть предположение, что это происходит из-за того, что Демон пытается создать объект неизвестного для АД класса (в настройках по-умолчанию указан "MDaemonUser") или записать неизвестные атрибуты.
Кто-нибудь сталкивался/решал эту проблему? неужели требуется вручную править схему АД?
Автор: ipmanyak
Дата сообщения: 06.05.2010 15:01
prona Подход не верен. Mdaemon может брать учетки из AD и синхронизировать их со своими , но не создавать и экспортировать в AD. Где вы нашли опцию экспорта в AD? Подскажите где она? Неужто это в 11-ых версия появилсь? Что-то не верится. Да и смысла в этом я не вижу никакого.

Автор: ldvtwo
Дата сообщения: 06.05.2010 15:16
точно такая же ошибка как у anton04
вышеприведенные советы не помогли, помог только откат на версию 4.02.
P/S/ Странно все очень, работала себе версия 4.11 и на тебе...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Postfix и пересылка почты


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.