[LUGA] Mit freundlicher Unterstützung von:
init.at

Mail Thread Index


[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [luga] Re: erotiwebscheisse || how to prohibit the abuse of the EXPN command



Hannes R. Boehm wrote:

>> Ist es das? Ich habe es auch bekommen (2 mal daheim, vermutlich noch
>> mindestens 3 mal ins Büro), aber nicht über die Luga-Mailinglist.
>> Es ist aber möglich, daß die zur Luga-Adreßliste gekommen sind (ist
>> nicht wirklich schwierig) und die weiterverwendet haben. Das ist
>> sogar recht
>
>Was dafuer spricht ist, dass ich diese Mails nicht bekommen habe (ich
>hab die luga mailinglist erst vor ein paar Tagen Subscribed)

Was dagegen spricht, ist, daß ich es im Büro nicht bekommen habe und
etliche andere auf der Mailinglist auch nicht. Vermutlich stammen die
Adressen also von woanders (vielleicht LLL?).

>Variante 1:
>
>echo -e "Subject: \n\nWHO luga\nEND" | sendmail majordomo@luga.or.at
>
>-> um dies zu verhindern muss man einfach in der listen config die
>Variable who_access auf closed stellen.

Ist das majordomo 1.94? Im 1.93er gibt es ein private_who, das bereits
auf "yes" gestellt ist (allerdings erst seit ein paar Tagen). Das
verhindert ein who von Nicht-Listen-Mitgliedern, was aber auf einer
offenen Mailing-List nicht wirklich ein Hindernis darstellt.

>
>Variante 2:
>
>EXPN luga-outgoing
>
>Loesung: Ihr solltet die luga-outgoing in luga-outgoing-[randomseed]
>umbenennen und in der Sendmail config folgende Zeile einfuegen/aendern:
>O PrivacyOptions=authwarnings,noexpn

Es gibt noch eine andere Möglichkeit: Das expandieren der Adressen nicht
dem Sendmail zu überlassen, sondern einem anderen Programm (wie z.B.
bulk_mailer). Das hat nicht nur den Vorteil, daß expn noch funktioniert,
sondern auch den, daß die gleiche Mail parallel an mehrere Leute geht.

>
>ausserdem solltet ihr auf die neueste Version von sendmail umsteigen.

8.8.5 nicht neu genug? Mir fallen momentan keine besonderen probleme
ein, die mit 8.8.7 gefixt wären. Außerdem will ich nicht jede Woche
sendmail upgraden.

	hp

--
   _  | Peter J. Holzer             | If I were God, or better yet
|_|_) | Sysadmin WSR                | Linus, I would ...
| |   | hjp@wsr.ac.at               |     -- Bill Davidsen
__/   | http://wsrx.wsr.ac.at/~hjp/ |        (davidsen@tmr.com)



powered by LINUX the choice of a gnu generation
linux user group austria;
Suche
Suche
Letzte Änderung:
webmaster@luga.at
September 2010