Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985
myhand:
За то, что клиент на хостинговом сервере выставил From: support@microsoft.com ? :)



Раз речь идет о mail(), то достаточно выставить "-f" опцию sendmail
уникальную для разных пользователей. Проверка From дополнительно -
ограничивает пользователей, не облегчая больше поиск спамеров никак.



Очень странно, значит как минимум для debian и centos в установках по-умолчанию
sendmail ведет себя "нестандартно". Тест простой:
<?php mail("me@mail.ru","test","test","From: support@microsoft.com"); ?>

1. За то, что слал спам, пришла абуза. Причём указан был ящик на mail.ru в качестве отправителя.

2. Как раз речь про -f. У www-домена в ISPManager есть графа "e-mail администратора", вот оно и подставляется в -f при отправки почты через mail(). Вот sendmail и ругается, если туда подставляется фиктивный адрес.

3. Тест не верный. Попробуйте в -f прописать support@microsoft.com. Именно на этом этапе идёт проверка.

Verus:
нет, это не были сайты друга

в списке около очень много доменов (1000+), могу сделать скриншот, но не хочу подставлять другие сайты

Что за хостер такой лучше подскажите.:)

А уж светить чужие сайты действительно не нужно лишный раз.

myhand:
За что? В первый раз слышу, что абузу могут прислать по подобному поводу.

Кто-то кроме Вас такое видел?

Естественно видел.

По поводу абузы: если клиент с сервера шлёт спам, то абузы не может быть?

А возможность подставления фиктивного адреса может затруднить его поиск. Как для вас, так и для того, кому письма придут.


Есть RFC, в которых запрещено подобное? Насколько я знаю - нет.

Это просто одина из эвристик, при проверке на спам. Кто-то
использует - кто-то нет. Никто из крупных провайдеров не использует
пока точно. Максимум - проверка PTR.

Возможно, Вы имели в виду т.н. Callback verification - когда принимающий
сервер ходит на MX-сы отправителя и проверяет там наличие почтового
адреса. Так это совем другое.

Скажем, я 100% знаю, что используют. По поводу всех говорить не буду, но я такое видел. Ещё раз говорю - это стандартное поведение sendmail. Его не все меняют.

В общем, тут смысла обсуждать нет. Кому что нравится.

Даже если кто-то любит postfix, то это по-умолчанию выключено и он просто привыкает к такому поведению.

Кто работает с sendmail, может уже обращать на это внимание и относиться как к должному.

уважаемый Himiko, а если я вас попрошу- вы вырубите эту проверку на существование ящиков на почте?
или просто настроите может быть чтобы работала функция mail ?
сейчас она не работает вообще НИ ПРИ КАКИХ условиях..

Что значит "просто работала функция mail" ?)

Я вам уже говорил, функция не умеет не работать. Не отправляет вашу почту sendmail.

Вы можете попробовать добавить почтовый ящик в "почтовые ящики" и указать его же графе "e-mail администрара" у нужного www-домена?

P.S.: Могли бы сразу написать мне в ICQ. А то больше обсуждаем, а проблема (как я думаю) решится за минуту.

Verus:
просто недавно зашел к другу на хостинг по ФТП и обнаружил что можно подыматься в верх и видеть все домены на этом сервере

Очень странно.

"все домены" не должны быть в одной папке.

Может "все аккаунты"? Или это домены вашего друга?

porutchik:
chmod 700 /etc/passwd ? Тогда же все ps и ls поломаются.

Немного разошёлся :)

Имелось ввиду, что зайти в папку другого юзера не должно быть возможности даже по ssh.

Хотя можно и ssh в chroot'е запускать. А уж с ftp вообще проблем никаких.

Verus:
Вопрос по шаред хостингу, отнсительно "изоляции" от соседей.

Нормально ли это когда зайдя на хостинг через ФТП можно переходить на "уровень выше" и таким образом видеть своих соседей по серверу?

Нет.

1. В ftp можно изолировать в нужной папке.

2. Даже через ssh не должно быть даже просмотра списка чужих аккаунтов. Я даже не говорю о том, что клиент не должен иметь прав для захода в чужие папки.

DLag:
С сохранением WMID не получится, а терять историю не хорошо.

Ну как бэ сейчас я бы этого делать не стал, но на тот момент не так было страшно:)

По крайней мере Webmoney единственное ПО, которое меня держит в Windows и сказать что оно хорошее язык не поворачивается.

А меня не удержало)

Сменил Keeper Classic на Keeper Lite.

vandamme:
сколько же вы считаете минимальным условием нормальной работы LAMP?

vandamme добавил 18.02.2010 в 19:28

да, думаю всегда можно докупить памяти

от 300 Mb. Лучше вообще 512:)

Чтобы нормально настроить кэширование и прочее.

Всего: 9394