はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 質問掲示板

 このスレッドはクローズされています。記事の閲覧のみとなります。

 メールのセキュリティを設定したらサーバーに接続出来ない
日時: 2006/03/14 17:06
名前: house   <info@shiawase-home.com>
参照: http://www.shiawase-home.com

①不明点・障害内容:
②ログの有無   :
  (有:その内容):
③Distribution  :CENTOS4.2
      Version:
④Service Name  :
      Version:
⑤ネットワーク構成:

いつも大変お世話になっており、感謝申し上げます。
メールサーバーの設定で、セキュリティを強化しようとしたところ、
サーバーにもつなげない状態になりました。
長い文章になりますが、ご助言頂けましたら幸いです。

********(症状)
メールにセキュリティを持たそうとしたら
今までメールの送受信が出来ていたのに
サーバーにすら繋がらなくなった。

********(具体的には)

1.受信が出来ない
(YAHOOのウェブメールより、私のサーバー(shiawase-home.com)に送信)
受信ボタンを押すと、一見いつのも受信の動きのように見えるが、何も受信されない。

2.送信出来ない
(siawase-home.com) よりメールを送ろうとすると、
「メールサーバーへの接続に失敗しました。」と1回表示される。

3.送受信ボタンを押すと、2回エラーが表示される。

「メールサーバーへの接続に失敗しました。」
しばらくして、もう一度
「メールサーバーへの接続に失敗しました。」

********(私が行ったこと)
(サイトと同様に設定させて頂きました。
私がどこかが間違っているのだと思いますが、原因が分かりません)

1.メールボックスの設定
(今まで何も設定していなかった。
/home/ユーザーID  から
/home/ユーザーID/Maildir  に変更。

付随してディレクトリの作成等をこちらのサイトを参考に行いました。

2.SMTP-Authユーザパスワードの設定 
既存のアカウントと別のパスワードにて設定

3.sendmailのアンインストール
4.ヘッダー情報の隠蔽
5.メールのフィルタリング
6.ボディ情報で、条件によるメール拒否

7.sslモジュールのインストール
CA用秘密鍵(ca.key)の作成
CA用証明書(ca.crt)の作成
サーバ用秘密鍵(server.key)の作成 
サーバ用公開鍵(server.csr)の作成
サーバ用秘密鍵(server.key)からのパスフレーズ削除
サーバ用証明書(server.crt)の作成
サーバ用証明書の作成
CA証明書をブラウザにインポートするためのca.derファイル作成
作成した各ファイルの所有権変更
ssl設定ファイルの変更

上記7.で「FireFox」「Opera」からはブラウザで証明書のインストールが出来ました。
エクスプローラーでは、特定HTMLからca.derにリンクを貼り、ダウンロード・インストールが出来ました。
ブラウザでは、共にhttps にアクセスが出来ます。

8.postfix設定ファイルの変更
9.dovecot設定ファイルの変更
10.postfix(SMTP)とdovecot(POP)の再起動
11.ポートの開放(465,995)
https://www.grc.com/x/ne.dll?bh0bkyd2)で確認しました。

12.XPマシンのウイルスバスターの設定
XPで使用しているBecky!2(メールソフト)に対しては、とりあえず、
全てのTCP/UDP、全てのポート、全てのIPを開放。

13.メールソフト(Becky!2の設定)

受信プロトコルは「POP3」を選択(Imap4Rev1は選択しない)
受信の設定で 「POP3S」 をチェック
送信の設定で 「SMTPS」 をチェック
ユーザーID 通常のID
パスワード 既存のパスワード(新しく設定したパスワードでも駄目でした。)
ここは既存のパスワードでよいのでしょうか?

サーバーのポート番号
「SMTP」465
「POP3」995
「IMAP4」143(関係無いでしょうが)

SMTP認証の設定
「CRAM-MD5」チェック・・・チェックを外しました。やはり駄目でした。
「LOGIN」チェック
「PLAIN」選択しない

ユーザーID 通常のID
パスワード 新しく設定したパスワード

****** 確認の為に設定したファイルを投稿させて頂きます。
メンテ

Page:  [1] [2] [3] [4]

■ コンテンツ関連情報

 Re: メールのセキュリティを設定したらサーバーに接続出来ない ( No.16 )
日時: 2006/03/14 22:13
名前: house   <info@shiawase-home.com>
参照: http://www.shiawase-home.com

失礼しました。
バージョンの答えが抜けていました。
バージョンは2.1.5でした。

postconf mail_version
mail_version = 2.1.5

なので、とりあえずsdbm に戻しました。
メンテ
 Re: メールのセキュリティを設定したらサーバーに接続出来ない ( No.17 )
日時: 2006/03/14 23:06
名前: house   <info@shiawase-home.com>
参照: http://www.shiawase-home.com

出来ました。
メールでの送受信が出来るようになりました。

原因は(多分)、
私の場合、最近最新の「antivir」 をインストールしているので

vi /etc/postfix/master.cf の設定ファイルに

localhost:smtp-backdoor inet n - n - - smtpd -o content_filter=

を記載したのですが、それが原因だと思います。
それが何故?というのは分からないのですが、
最新のantivir はメールだけではなく、
全般的なウイルス対策ソフトになっているので
それが関係していると思います。

上記の記述にコメントアウトしたところ上手くいきました。

非常にうれしいです。

本当にありがとうございます。

******

追加質問で申し訳ないのですが、
ずっと気になっていることがあります。

他のスレッドを立てさせて頂きます。
メンテ

Page:  [1] [2] [3] [4]

■ その他

ページ先頭へ

Copyright(©)2004-2018 First home server construction. All Right Reserved.