Почему я получаю ошибку разрешения от tftp сервера?

У меня есть та же проблема. И это вызывает проблемы, если электронное письмо послано группе, а не человеку. Exchange Server не отправит группам, если сообщение не будет AUTH'd. Но если постфикс был установлен пройти проверку подлинности путем вхождения в систему, почему является электронной почтой не AUTH'd? Подсказка: при использовании telnet для отправки почты, электронная почта будет AUTH'd. заголовок, который будет иметь электронная почта, будет X-MS-Exchange-Organization-AuthAs: Internal (в моем случае). И электронная почта перейдет к группам!

Вот то, что я нашел (путем установки постфиксного однорангового узла, регистрирующего уровень к 4): постфикс отправляет команду SMTP Mail From: ...... AUTH=<>. Уезжайте AUTH=<> и все хорошо. Вставьте его, и Exchange говорит, .... Anonymous.

Я смотрю теперь для обнаружения, почему постфикс находится.

А-ч. Найденный им. Строка 1358 smtp_proto.c в постфиксе v2.8. Трудно кодированный. Ну, теперь. Это является самым неудачным. Код является довольно правильным с точки зрения безопасности, но не корректным, если Вы имеете контроль над тем, кто добирается до этого кода отправки SMTP в Вашем постфиксном клиенте SMTP.

/* postfix: smtp_proto.c 
#ifdef USE_SASL_AUTH                                                     
    if (var_smtp_sasl_enable                                      
    && (session->features & SMTP_FEATURE_AUTH))                     
    vstring_strcat(next_command, " AUTH=<>");                        
#endif

В этой точке я не знаю, что сделать кроме патча smtp_proto.c и сборка снабжает постфиксом с нуля.Фу.

-1
задан 14 April 2014 в 23:28
2 ответа

Установка разрешений на 777 и отключение SELinux - это почти всегда неправильный поступок. Вы должны посмотреть свои журналы (/var/log/audit.log?) На наличие сообщений об отказе AVC. Это должно дать вам некоторое представление о том, что нужно сделать. Затем вы можете продолжить расследование и предпринять соответствующие действия. Это может быть изменение логического значения, добавление подходящей метки файловой системы и т. Д. Вы также можете использовать программы audt2why и audit2allow, чтобы помочь вам решить проблему.

1
ответ дан 5 December 2019 в 19:57

Несмотря на наличие chmod 777 в файле образа на сервере tftp, мне не хватало некоторых настроек SELinux. Я временно отключил selinux, установив "echo 0> / selinux / enforce", и после этого копия заработала.

0
ответ дан 5 December 2019 в 19:57

Теги

Похожие вопросы