はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 質問掲示板

 このスレッドはクローズされています。記事の閲覧のみとなります。

 メールのセキュリティを設定したらサーバーに接続出来ない
日時: 2006/03/14 17:06
名前: house   <info@shiawase-home.com>
参照: http://www.shiawase-home.com

①不明点・障害内容:
②ログの有無   :
  (有:その内容):
③Distribution  :CENTOS4.2
      Version:
④Service Name  :
      Version:
⑤ネットワーク構成:

いつも大変お世話になっており、感謝申し上げます。
メールサーバーの設定で、セキュリティを強化しようとしたところ、
サーバーにもつなげない状態になりました。
長い文章になりますが、ご助言頂けましたら幸いです。

********(症状)
メールにセキュリティを持たそうとしたら
今までメールの送受信が出来ていたのに
サーバーにすら繋がらなくなった。

********(具体的には)

1.受信が出来ない
(YAHOOのウェブメールより、私のサーバー(shiawase-home.com)に送信)
受信ボタンを押すと、一見いつのも受信の動きのように見えるが、何も受信されない。

2.送信出来ない
(siawase-home.com) よりメールを送ろうとすると、
「メールサーバーへの接続に失敗しました。」と1回表示される。

3.送受信ボタンを押すと、2回エラーが表示される。

「メールサーバーへの接続に失敗しました。」
しばらくして、もう一度
「メールサーバーへの接続に失敗しました。」

********(私が行ったこと)
(サイトと同様に設定させて頂きました。
私がどこかが間違っているのだと思いますが、原因が分かりません)

1.メールボックスの設定
(今まで何も設定していなかった。
/home/ユーザーID  から
/home/ユーザーID/Maildir  に変更。

付随してディレクトリの作成等をこちらのサイトを参考に行いました。

2.SMTP-Authユーザパスワードの設定 
既存のアカウントと別のパスワードにて設定

3.sendmailのアンインストール
4.ヘッダー情報の隠蔽
5.メールのフィルタリング
6.ボディ情報で、条件によるメール拒否

7.sslモジュールのインストール
CA用秘密鍵(ca.key)の作成
CA用証明書(ca.crt)の作成
サーバ用秘密鍵(server.key)の作成 
サーバ用公開鍵(server.csr)の作成
サーバ用秘密鍵(server.key)からのパスフレーズ削除
サーバ用証明書(server.crt)の作成
サーバ用証明書の作成
CA証明書をブラウザにインポートするためのca.derファイル作成
作成した各ファイルの所有権変更
ssl設定ファイルの変更

上記7.で「FireFox」「Opera」からはブラウザで証明書のインストールが出来ました。
エクスプローラーでは、特定HTMLからca.derにリンクを貼り、ダウンロード・インストールが出来ました。
ブラウザでは、共にhttps にアクセスが出来ます。

8.postfix設定ファイルの変更
9.dovecot設定ファイルの変更
10.postfix(SMTP)とdovecot(POP)の再起動
11.ポートの開放(465,995)
https://www.grc.com/x/ne.dll?bh0bkyd2)で確認しました。

12.XPマシンのウイルスバスターの設定
XPで使用しているBecky!2(メールソフト)に対しては、とりあえず、
全てのTCP/UDP、全てのポート、全てのIPを開放。

13.メールソフト(Becky!2の設定)

受信プロトコルは「POP3」を選択(Imap4Rev1は選択しない)
受信の設定で 「POP3S」 をチェック
送信の設定で 「SMTPS」 をチェック
ユーザーID 通常のID
パスワード 既存のパスワード(新しく設定したパスワードでも駄目でした。)
ここは既存のパスワードでよいのでしょうか?

サーバーのポート番号
「SMTP」465
「POP3」995
「IMAP4」143(関係無いでしょうが)

SMTP認証の設定
「CRAM-MD5」チェック・・・チェックを外しました。やはり駄目でした。
「LOGIN」チェック
「PLAIN」選択しない

ユーザーID 通常のID
パスワード 新しく設定したパスワード

****** 確認の為に設定したファイルを投稿させて頂きます。
メンテ

Page:  [1] [2] [3] [4]

■ コンテンツ関連情報

 Re: メールのセキュリティを設定したらサーバーに接続出来ない ( No.6 )
日時: 2006/03/14 19:16
名前: house   <info@shiawase-home.com>
参照: http://www.shiawase-home.com

今、気が付いたのですが、
/etc/rc.d/init.d/postfix restart をかけると、
毎回、stop で「失敗」になり、
毎回、start が「OK」になります。

同様に
/etc/rc.d/init.d/postfix start をかけると
毎回 「OK」が出ます。

これは起動できていないのかな?と思い、
自分でもあれこれ調べています。
メンテ
 Re: メールのセキュリティを設定したらサーバーに接続出来な ( No.7 )
日時: 2006/03/14 19:21
名前: 管理者

失礼致しました・・・
パーミッションは「700」です。

取り急ぎ、ご報告まで。
メンテ
 Re: メールのセキュリティを設定したらサーバーに接続出来ない ( No.8 )
日時: 2006/03/14 19:27
名前: house   <info@shiawase-home.com>
参照: http://www.shiawase-home.com

早速700に変更させて頂きました。
わざわざ有り難うございます。
メンテ
 Re: メールのセキュリティを設定したらサーバーに接続出来な ( No.9 )
日時: 2006/03/14 19:37
名前: 管理者

「main.conf」について

以下の部分は何でしょう?
relay_domains = $mydestination
転記ミス??↓↓↓
postfix/relay_recipients

alias_maps = hash:/etc/aliases

後、リレー部分が見当たりません。
relay_domains = $mydestination

タイプ「sdbm」を「btree」に変更してください。
smtpd_tls_session_cache_database = sdbm:/etc/postfix/smtpd_scache
     ↓
smtpd_tls_session_cache_database = btree:/etc/postfix/smtpd_scache

設定が終わったら、送受信確認をお願い致します。


また、「# postconf -n」の実行結果を教えてください。
メンテ
 Re: メールのセキュリティを設定したらサーバーに接続出来ない ( No.10 )
日時: 2006/03/14 19:40
名前: house   <info@shiawase-home.com>
参照: http://www.shiawase-home.com

また一つ気が付いたことです。
以下のimap,imaps,ipop3,pop3sが無いような感じです。

[root@**** ~]# chkconfig --list imap
サービス imap に関する情報の読み込み中にエラーが発生しました: そのようなファイルやディレクトリはありません
[root@**** ~]# chkconfig --list imaps
サービス imaps に関する情報の読み込み中にエラーが発生しました: そのようなファイルやディレクトリはありません
[root@**** ~]# chkconfig --list ipop3
サービス ipop3 に関する情報の読み込み中にエラーが発生しました: そのようなファイルやディレクトリはありません
[root@**** ~]# chkconfig --list pop3s
サービス pop3s に関する情報の読み込み中にエラーが発生しました: そのようなファイルやディレクトリはありません

なぜ?

apt-get -y --purge remove sendmail
がいけなかったのでしょうか?

念のため、dovecot と postfix が不十分かと思い、インストールを実験。

[root@server ~]# yum -y install postfix
Setting up Install Process
Setting up repositories
Reading repository metadata in from local files
Parsing package install arguments
Nothing to do
[root@server ~]# yum -y install dovecot
Setting up Install Process
Setting up repositories
Reading repository metadata in from local files
Parsing package install arguments
Nothing to do
[root@server ~]# apt-get -y install postfix
Reading Package Lists... Done
Building Dependency Tree... Done
postfix is already the newest version.
0 upgraded, 0 newly installed, 0 removed and 0 not upgraded.
[root@server ~]# apt-get -y install dovecot
Reading Package Lists... Done
Building Dependency Tree... Done
dovecot is already the newest version.
0 upgraded, 0 newly installed, 0 removed and 0 not upgraded.

既にインストールされていることは間違いないようです。

上記の設定もしてみます。
また報告させて頂きます。
メンテ

Page:  [1] [2] [3] [4]

■ その他

ページ先頭へ

Copyright(©)2004-2018 First home server construction. All Right Reserved.