我用TLS / SSL正确设置了我的Postfix。 机器上的每个testing(使用telnet)都可以正常运行。 但是,当我想从其他地方访问服务器时,它会失败。 所以港口587和其他因为某种原因被封锁,但我真的不知道在哪里。
我需要从我的networking应用程序发出通知,我已经设置了我的服务器上的空客户端后缀。 所以在我的/etc/postfix/master.cf我已经注释掉了这些行 #smtp inet n – – – – smtpd #local unix – nn – – local 所以当我尝试使用telnet的时候,它阻止了我。 $ telnet localhost 25 Trying 127.0.0.1… telnet: Unable to connect to remote host: Connection refused 而当我使用sendmail时,我可以发送电子邮件,这是我想要的。 到现在为止还挺好。 现在,我担心垃圾邮件发送者不会将我的SMTP服务器用作开放中继。 为此,我是否需要在postfix中启用TLS和SMTP Auth支持,或者只是禁用对postfix的networking访问(通过注释掉master.cf中的这两行)是否足够? 换句话说,在我目前的设置中 – closuresTLS并禁止networking访问postfix,是否有可能导致我的SMTP服务器受到攻击?
好吧,我一直在为此工作好几天,然后开始把我的头发撕掉。 我正在CentOS 5.4上运行一个vsftpd服务器v2.0.6(+ SSL,+ TCP封装器),但Windows客户端似乎无法validation它(lftp / cygwin,SmartFTP和FileZilla)。 Snow Leopard和Ubuntu 9.04客户端似乎使用lftp或curl连接好。 在OS X和Ubuntu客户端上,对话如下所示: SERVER <-> CLIENT <- AUTH TLS -> 234 Proceed with negotiation. <- [some data that looks encrypted] -> [some data that looks like a certificate] 一切正常。 但是,在Windows XP客户端上,对话如下所示: SERVER <-> CLIENT <- AUTH TLS -> 234 Proceed with negotiation. <- [some data that […]
原来的问题在这里 。 总之,对于less数几个用户来说,几个POST请求在几分钟之后挂起并中止,当通过SSL(http正常)工作时。 我在这里问的是对WireShark日志的解释: No. Time Source Destination Protocol Info > "submit" clicked 1 0.000000 11.22.33.44 192.168.1.9 TCP [TCP segment of a reassembled PDU] 2 0.000114 11.22.33.44 192.168.1.9 TLSv1 Application Data 3 0.000394 192.168.1.9 11.22.33.44 TCP https > 50950 [ACK] Seq=1 Ack=2305 Win=64690 Len=0 > what happened??? 4 97.611245 192.168.1.9 11.22.33.44 TCP https > 50950 […]
所以我已经读了关于Debian / Ubuntu发行版迁移到TLS / SSL的gnutls实现。 很好,但我花了上周试图用TLS / SSLconfigurationOpanLDAP没有成功,一直在“TLS init def ctx failed:-1”错误卡住。 我猜这可能是由证书造成的,但我按照说明 https://help.ubuntu.com/10.10/serverguide/C/openldap-server.html 在我自己的笔记本电脑上,它就像一个魅力,只是没有任何原因在服务器上…. 好的,还有更多的细节: 服务器 :Ubuntu 10.10 32位 OpenLDAP :2.4.23-0ubuntu3.4(通过apt-get安装) Gnutls :2.8.6-1(随操作系统提供) 我仍然使用/etc/ldap/slapd.conf来configurationOpenLDAP(我知道这并不好,但是我已经从现有的工作服务器获得了这个configuration文件,所以我只是想利用它)。 这个configuration适用于我的笔记本电脑 一些细节: include /etc/ldap/schema/core.schema include /etc/ldap/schema/cosine.schema include /etc/ldap/schema/nis.schema include /etc/ldap/schema/inetorgperson.schema access to attrs=userPassword by dn="cn=admin,dc=organisation,dc=com" write by anonymous auth by self write by * none . . . TLSCACertificateFile /etc/ssl/certs/cacert.pem […]
我试图在我的无头gentoo服务器上设置libvirtd。 我想通过tls进行远程控制。 我遵循libvirt远程访问指南,但它不适合我:客户端virt-manager显示以下错误: unable to connect to libvirtd at 'xxx.xxx.info': Connection refused Traceback (most recent call last): File "/usr/share/virt-manager/virtManager/connection.py", line 1055, in _try_open None], flags) File "/usr/lib/python2.6/site-packages/libvirt.py", line 107, in openAuth if ret is None:raise libvirtError('virConnectOpenAuth() failed') libvirtError: unable to connect to libvirtd at 'xxx.xxx.info': Connection refused 这里是我目前的服务器libvirtdconfiguration(注释剥离): listen_tls = 1 tls_port = "16514" auth_tls […]
我用ldap把头发拉出来,用SSL / TLS打好。 我可以确认服务器正在监听端口636并响应SSL请求。 openssl s_client -connect freia.fqdn:636 -showcerts产生预期的输出, gnutls-cli-debug -p636 localhost产生这个 。 服务器已经从源码开始构build,因为ubuntu的版本库有一些错误的configuration,并没有完成安装。 服务器正在使用命令slapd -d -1 -h 'ldap:/// ldaps:///' -h'ldap slapd -d -1 -h 'ldap:/// ldaps:///' 在此处裁剪启动日志。 ldapsearch -H ldap:///也产生预期的输出。 ldapsearch -H ldaps:/// 回报 ldap_sasl_interactive_bind_s: Can't contact LDAP server (-1) ldapsearch -Z -H ldaps:/// 回报 ldap_start_tls: Can't contact LDAP server (-1) ldap_sasl_interactive_bind_s: Can't contact […]
我们目前使用IIS 6.0中的SMTP服务来发送邮件。 所有传入的中继邮件都由另一个处理中继邮件的服务进行监视,并删除/移动它。 它工作正常! 然后,我们安装了一个证书,以便能够启用传入TLS传输,并添加一些远程域以进行传出TLSencryption。 远程域仅适用于我们已知启用TLS的接收方 – 其他所有使用未启用TLSencryption的默认(本地)域。 在远程域上启用TLSencryption后,它正常工作,但几个小时后,SMTP服务开始将文件locking几个小时,以便监视服务无法删除/移动文件。 这些文件被locking超过4小时(有时确切的是4或8小时),有时几天后它们仍然被locking(我们重新启动SMTP服务来解锁文件)。 我们试图删除证书来禁用传入的TLS传输,但是这不起作用。 如果我们不能解决这个问题,那么我们必须使用安装和其他第三方SMTP服务 – 有谁知道一个很好的SMTP服务,使双向TLS?
我有问题后缀通过SSL从外部邮件发送邮件。 我在我的服务器上configuration了postfix与MySQLconfiguration了几个域设置。 当我发送邮件与我的主域名domain1.com一切正常,但如果从domain2.com发送邮件我把这个到我的日志: 请注意,如果我在Web邮件上禁用SSL,它将起作用。 connect from unknown[78.209.78.XXX] timeout after UNKNOWN from unknown[78.209.78.XXX] disconnect from unknown[78.209.78.XXX] 这是我的main.cf: smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) biff = no disable_vrfy_command = yes smtpd_helo_required = yes append_dot_mydomain = no mydomain= domain1.com myhostname = domain1.com myorigin = $mydomain mydestination = XXX.kimsufi.com, localhost.kimsufi.com, localhost mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 alias_maps = hash:/etc/aliases […]
如果EAP-TTLS是一种build立TLS隧道的EAP方法,隧道中会发生什么? 这可能是另一种EAP方法,但也可能是PAP。 什么决定? 服务器,请求者,还是他们以某种方式谈判? 协议的这个阶段如何工作?