Re[2]: postfix smtp po ssl

2004-09-06 Wątek bieniu gras
Witaj bieniu,

W Twoim liście datowanym 5 września 2004 (20:51:10) można przeczytać:

bg Witaj bieniu,

bg W Twoim liście datowanym 5 września 2004 (17:38:23) można przeczytać:

bg Witaj lista!

bg mam pytanie zwiazane z uruchomieniem postfixa tak aby smtp chodzilo po
bg ssl

bg mam postfixa-tls z paczki
bg czyli obsluguje ssl dla smtp

bg z autoryzacja sasl

bg do konfiguracji smtp po tls posluzylem sie dokumentem stad:
bg http://linio.terramail.pl/postfix.html#tls

bg zrobilem dokladnie jak w opisie jelsi chodzi o tls i wygenerwoanie
bg kluczy

bg telnet server 25

bg i ehlo server
bg wskazuja ze mam starttls

bg ehlo server
bg 250-server
bg 250-PIPELINING
bg 250-SIZE 1024
bg 250-VRFY
bg 250-ETRN
bg 250-STARTTLS
bg 250-AUTH NTLM PLAIN LOGIN DIGEST-MD5 CRAM-MD5
bg 250-AUTH=NTLM PLAIN LOGIN DIGEST-MD5 CRAM-MD5
bg 250 8BITMIME

bg ustawiam w kliencie poczty aby korzystal z starttls na porcie 25 i
bg niestety nie dziala zwraca komunikat ze tls not avaiable due
bg temporary reason hm

bg dodatkowo dodam

bg otoz gdy w main.cf
bg mam:

bg # klucz
bg smtpd_tls_key_file = /etc/ssl/postfix/key.pem
bg # publiczny certyfikat postfixa
bg smtpd_tls_cert_file = /etc/ssl/postfix/cert.pem
bg # publiczny certyfikat CA
bg smtpd_tls_CAfile = /etc/ssl/postfix/ca.pem

bg gdy ustawie u siebie w main.cf tylko smtpd_tls_cert_file
bg wtedy nie dziala mi tls co objawia sie wlasnie komunikatem ktory
bg otrzymuje w kliencie poczty

bg 250-PIPELINING
bg 250-SIZE 1024
bg 250-VRFY
bg 250-ETRN
bg 250-STARTTLS
bg 250-AUTH NTLM PLAIN LOGIN DIGEST-MD5 CRAM-MD5
bg 250-AUTH=NTLM PLAIN LOGIN DIGEST-MD5 CRAM-MD5
bg 250 8BITMIME
bg starttls
bg 454 TLS not available due to temporary reason

bg a gdy ustawie

bg # klucz
bg smtpd_tls_key_file = /etc/ssl/postfix/key.pem
bg # publiczny certyfikat postfixa
bg smtpd_tls_cert_file = /etc/ssl/postfix/cert.pem
bg # publiczny certyfikat CA
bg smtpd_tls_CAfile = /etc/ssl/postfix/ca.pem

bg starttls dziala

bg 250-PIPELINING
bg 250-SIZE 1024
bg 250-VRFY
bg 250-ETRN
bg 250-STARTTLS
bg 250-AUTH NTLM PLAIN LOGIN DIGEST-MD5 CRAM-MD5
bg 250-AUTH=NTLM PLAIN LOGIN DIGEST-MD5 CRAM-MD5
bg 250 8BITMIME
bg starttls
bg 220 Ready to start TLS

bg a w logach na serverze gdzie dziala postfix mam (przy logowaniu tls =
bg 3):


bg Sep  5 19:13:59 postfix/smtpd[21819]: starting TLS engine
bg Sep  5 19:13:59 postfix/smtpd[21819]: connect from
bg etxx.internetdsl.tpnet.pl[xx.xx.xx.xxx]
bg Sep  5 19:14:04 postfix/smtpd[21819]: setting up TLS
bg connection from etxxx.internetdsl.tpnet.pl[xx.xx.xx.xxx]
bg Sep  5 19:14:04 postfix/smtpd[21819]:
bg SSL_accept:before/accept initialization
bg Sep  5 19:14:04 postfix/smtpd[21819]: read from 08091728
bg [0809AE18] (11 bytes = -1 (0x))
bg Sep  5 19:14:04 postfix/smtpd[21819]: SSL_accept:error in SSLv2/v3 read 
client hello A


bg i gdy koncze telnetowanie na port 25 wpisujac exit lub quit mam w
bg logach

bg Sep  5 19:15:45 postfix/smtpd[21819]: read from 08091728
bg [0809AE18] (11 bytes = 6 (0x6))
bg Sep  5 19:15:45 postfix/smtpd[21819]:  71 75 69 74 0d 0a  quit..
bg Sep  5 19:15:45 postfix/smtpd[21819]: read from 08091728
bg [0809AE1E] (5 bytes = -1 (0x))
bg Sep  5 19:15:45 postfix/smtpd[21819]: SSL_accept:error in SSLv2/v3 read 
client hello A
bg Sep  5 19:15:46 postfix/smtpd[21819]: read from 08091728
bg [0809AE1E] (5 bytes = 5 (0x5))
bg Sep  5 19:15:46 postfix/smtpd[21819]:  65 78 69 74 0d exit.
bg Sep  5 19:15:46 postfix/smtpd[21819]: SSL_accept:error in SSLv2/v3 read 
client hello A
bg Sep  5 19:15:46 postfix/smtpd[21819]: SSL_accept error from
bg etxxx.internetdsl.tpnet.pl[xx.xx.xx.xxx]: -1
bg Sep  5 19:15:46 postfix/smtpd[21819]:
bg 21819:error:140760FC:SSL routines:SSL23_GET_CLIENT_HELLO:unknown
bg protocol:s23_srvr.c:585:

bg hm moze jakies ustawienie smtpd ? w master.cf ??

bg dla potrzeb sasl mam ustawione w main.cf tak:

bg smtpd_sasl_auth_enable = yes


bg natomiast gdy lacze sie z klienta poczty (nie telnetujac)

bg w logach serwera gdzie jest postfix mam tylko taka wzmianke

bg Sep  5 19:18:49 postfix/smtpd[21980]: starting TLS engine
bg Sep  5 19:18:49 postfix/smtpd[21980]: connect from
bg etxxx.internetdsl.tpnet.pl[xx.xx.xx.xxx]
bg Sep  5 19:18:56 postfix/smtpd[21980]: disconnect from
bg etxxx.internetdsl.tpnet.pl[xx.xx.xx.xxx]

bg hm juz sam nie wiem :)
bg co tu poradzic heheh oszalec tylko mozna :D

tak tak siedzenie do 4 nad ranem nad tym problemem wskazalo ze

norton antywirus nie obsluguje ssl na porcie 25 czyli starttls
po wylaczeniu sprawdzania poczty wychodzacej maile poszly po tls
(prawie)

pozostala jeszcze kwestia prawidlowego wygenerowania certyfikatow a
dokladniej jego podpisanie ;]

nie zauwazylbym tego gdybym nie uzywal klienta do poczty The Bat ktory
jest bardzo czuly na poprawnosc certyfikatow (outlook sle jak chce
chyba dlatego ze uzywa tls V1 nie jestem pewien)

link wedloog ktorego mozna zrobic postfix + tls dziala
http://linio.terramail.pl/postfix.html#tls

a gdy ktos ma problem z certyfikatami polecam 

jaki pop3 dla tls

2004-09-06 Wątek bieniu gras
Witaj lista!

mam pytanie jakiego popa3 uzywacie / polecacie dla zastosowania TLS na
porcie 110 lub ssl na porcie 995 ??

-- 
Pozdrowienia,
 bieniu gras



apache neostrada VirutalHosty

2004-09-06 Wątek adam
Mam pytanie jak skonfigurować 
Apacze, żeby obsługiwał VirtualHosty 
Jeżeli mam apacha postawionego na serwerze
Podpiętym pod neostrade.
Zarejestrowałem się na no-ip.org i mogę pingować serwer po nazwie 
xxx.no-ip.org, a chciałbym stworzyć sobie wirtualke 
VirtualHost xxx.no-ip.org
DocumentRoot /var/www/jakas
ServerName jakas.xxx.no-ip.org
/VirtualHost

W konfigu apache mam
ServerName xxx.no-ip.org
Listen 80
BindAddress *
Port 80
NameVirtualHost xxx.no-ip.org:80

Ale na nieszczęście to nie chce chodzić
Jak wchodze na stronę xxx.no-ip.org to strona glowna się odpala,
Ale wirtualki np. jakas.xxx.no-ip.org nie chodzi.

Mam pytanie czy musze skonfigurować jakiegoś dyndns albo binda,
Bo za bardzo nie wiem co z tym zrobić
Nazwa xxx.no-ip.org jest fikcyjna :)

Pozdrawiam
Adam.




Re: apache neostrada VirutalHosty

2004-09-06 Wątek Maciej Boniecki

adam wrote:

Mam pytanie jak skonfigurować 
Apacze, żeby obsługiwał VirtualHosty 
Jeżeli mam apacha postawionego na serwerze

Podpiętym pod neostrade.
Zarejestrowałem się na no-ip.org i mogę pingować serwer po nazwie 
xxx.no-ip.org, a chciałbym stworzyć sobie wirtualke 
VirtualHost xxx.no-ip.org

DocumentRoot /var/www/jakas
ServerName jakas.xxx.no-ip.org
/VirtualHost

W konfigu apache mam
ServerName xxx.no-ip.org
Listen 80
BindAddress *
Port 80
NameVirtualHost xxx.no-ip.org:80

Ale na nieszczęście to nie chce chodzić
Jak wchodze na stronę xxx.no-ip.org to strona glowna się odpala,
Ale wirtualki np. jakas.xxx.no-ip.org nie chodzi.


O ile się nie myle to nie możesz mieć sekcji Main kiedy ustawiasz hosty 
wirtualne, tak więc wykasuj sekcje Main z httpd.conf i powinno działać.


Pozdrawiam
Maciej



Re: jaki pop3 dla tls

2004-09-06 Wątek bieniu gras
Witaj bieniu,

W Twoim liście datowanym 6 września 2004 (12:42:55) można przeczytać:

bg Witaj lista!

bg mam pytanie jakiego popa3 uzywacie / polecacie dla zastosowania TLS na
bg porcie 110 lub ssl na porcie 995 ??

bg -- 
bg Pozdrowienia,
bg  bieniu gras



znalazlem link
http://www.debianusers.pl/article.php?aid=52#pop3s

zrobilem stunnel z uzyciem solid-pop3
tylko jak zmusic pop3 na porcie 110 aby by stunnelowany ?
moje wpisy w inetd.conf

pop3stream  tcp nowait  root.mail   /usr/sbin/tcpd  
/usr/sbin/solid-pop3d
pop3s   stream  tcp nowait  root /usr/sbin/stunnel -d pop3s -p 
/etc/ssl/certs/teapop.pem -l /usr/sbin/solid-pop3d

stunnelowanie dziala idealnie gdy mam ustawiony port 995 - tls
ale chcialbym bez zmiany portu aby stunnel dzialal na porcie 110

...

-- 
Pozdrowienia,
 bieniu gras



Re: apache neostrada VirutalHosty

2004-09-06 Wątek Marcin Sochacki
On Mon, Sep 06, 2004 at 01:11:37PM +0200, adam wrote:
 VirtualHost xxx.no-ip.org
 DocumentRoot /var/www/jakas
 ServerName jakas.xxx.no-ip.org
 /VirtualHost

A czu no-ip.org obsługuje tworzenie również subdomen?
Bo jeśli nie, to nic dziwnego, że nie działa jakas.xxx.no-ip.org,
bo jej po prostu nie ma DNS.

Wanted



Re: apache neostrada VirutalHosty

2004-09-06 Wątek Maciej Boniecki

Marcin Sochacki wrote:


A czu no-ip.org obsługuje tworzenie również subdomen?
Bo jeśli nie, to nic dziwnego, że nie działa jakas.xxx.no-ip.org,
bo jej po prostu nie ma DNS.


Nie obsługuje subdomen.

Pozdrawiam
Maciej Boniecki



RE: apache neostrada VirutalHosty

2004-09-06 Wątek adam


-Original Message-
From: Maciej Boniecki [mailto:[EMAIL PROTECTED] 
Sent: Monday, September 06, 2004 2:23 PM
To: debian-user-polish@lists.debian.org
Subject: Re: apache neostrada VirutalHosty

Marcin Sochacki wrote:

 A czu no-ip.org obsługuje tworzenie również subdomen?
 Bo jeśli nie, to nic dziwnego, że nie działa jakas.xxx.no-ip.org,
 bo jej po prostu nie ma DNS.

Nie obsługuje subdomen.

A jest jakiś sposób, zeby to jakoś zrobić??

Pozdrawiam
Adam.




Re: apache neostrada VirutalHosty

2004-09-06 Wątek Andrzej Respondek

- Original Message - 
From: Maciej Boniecki [EMAIL PROTECTED]
To: debian-user-polish@lists.debian.org
Sent: Monday, September 06, 2004 2:23 PM
Subject: Re: apache neostrada VirutalHosty


Marcin Sochacki wrote:

 A czu no-ip.org obsługuje tworzenie również subdomen?
 Bo jeśli nie, to nic dziwnego, że nie działa jakas.xxx.no-ip.org,
 bo jej po prostu nie ma DNS.

Nie obsługuje subdomen.

===

To znaczy ze jak dasz ping na adres jakas.xxx.no-ip.org to nie otrzymasz
swojego IP?

Pozdrawiam, Leaf



Re: apache neostrada VirutalHosty

2004-09-06 Wątek luk
warto wybrać opcję Allow Wildcards -- sprawia ona, że wszystkie adresy 
kończące się nazwą naszej domeny są na nią przekierowywane; wtedy do 
domeny zarejestrowanej www.mojastrona.hopto.org można trafić wpisując 
www.mojastrona.hopto.org, www.gierki.mojastrona.hopto.org itp -- 
używając zmiennej $_SERVER['HTTP_HOST'] możemy kierować użytkownika do 
odpowiednich części naszego serwisu





Re: apache neostrada VirutalHosty

2004-09-06 Wątek Tomasz Jakubowicz

Użytkownik adam napisał:


-Original Message-
From: Maciej Boniecki [mailto:[EMAIL PROTECTED] 
Sent: Monday, September 06, 2004 2:23 PM

To: debian-user-polish@lists.debian.org
Subject: Re: apache neostrada VirutalHosty

Marcin Sochacki wrote:

 


A czu no-ip.org obsługuje tworzenie również subdomen?
Bo jeśli nie, to nic dziwnego, że nie działa jakas.xxx.no-ip.org,
bo jej po prostu nie ma DNS.
   



Nie obsługuje subdomen.

A jest jakiś sposób, zeby to jakoś zrobić??

Pozdrawiam
Adam.



 

W czasie konfiguracji konta na no-ip.org można tak zdefiniować 
połączenia że połączenie na:
mojserwer.no-ip.org lub www.mojserwer.no-ip.org lub 
ftp.mojserwer.no-ip.org lub xxx.yyy.mojserwer.no-ip.org

są kierowane na mojserwer.no-ip.org.

Tomek



Re: apache neostrada VirutalHosty

2004-09-06 Wątek Marcin Sochacki
On Mon, Sep 06, 2004 at 02:34:13PM +0200, luk wrote:
 warto wybrać opcję Allow Wildcards -- sprawia ona, że wszystkie adresy 
 kończące się nazwą naszej domeny są na nią przekierowywane; wtedy do 
 domeny zarejestrowanej www.mojastrona.hopto.org można trafić wpisując 
 www.mojastrona.hopto.org, www.gierki.mojastrona.hopto.org itp -- 
 używając zmiennej $_SERVER['HTTP_HOST'] możemy kierować użytkownika do 
 odpowiednich części naszego serwisu

A skoro jednak są wildcardy to trzeba to zaznaczyć i subdomeny w Apache
będą działać.

Wanted



Re: apache neostrada VirutalHosty

2004-09-06 Wątek Tomasz 'Zen' Napierala
Heloł,
Dnia 6 września 2004 (14:24:41) Twą klawiaturę opuściły następujące frazy::



 -Original Message-
 From: Maciej Boniecki [mailto:[EMAIL PROTECTED] 
 Sent: Monday, September 06, 2004 2:23 PM
 To: debian-user-polish@lists.debian.org
 Subject: Re: apache neostrada VirutalHosty

 Marcin Sochacki wrote:

 A czu no-ip.org obsługuje tworzenie również subdomen?
 Bo jeśli nie, to nic dziwnego, że nie działa jakas.xxx.no-ip.org,
 bo jej po prostu nie ma DNS.

 Nie obsługuje subdomen.

 A jest jakiś sposób, zeby to jakoś zrobić??

NO-IP nie obsługuje domen sensu stricto. Ale jeśli zaznaczysz opcję
Allow Wildcards, to obsłuzysz sobie virtualki w apachu. Tzn. wszystki
zapytania kierowane na *.twojadomena.no-ip.org trafią do
twojadomena.no-ip.org, a apache i mechanizm virtualek skieruje
odwiedzających do odpowiedniej virtualki.
Szczegóły tutaj:
http://www.no-ip.com/tips.php/id/11

pozdrawiam
-- 
Tomasz 'Zen' Napierala
JID: [EMAIL PROTECTED] | GG: 3880522 | GSM: 509694518
http://debian.linux.org.pl | http://www.alrauna.org
RLU: 312924 | Debian unstable (sid) on AMD Duron



Re: apache neostrada VirutalHosty

2004-09-06 Wątek Andrzej Stankiewicz

u mnie to działa, na no-ip mam opcję Allow Wildcards,
w konfiguracji dopisz numer portu

VirtualHost xxx.no-ip.org:80




RE: apache neostrada VirutalHosty

2004-09-06 Wątek adam


-Original Message-
From: Marcin Sochacki [mailto:[EMAIL PROTECTED] 
Sent: Monday, September 06, 2004 2:37 PM
To: debian-user-polish@lists.debian.org
Subject: Re: apache neostrada VirutalHosty

On Mon, Sep 06, 2004 at 02:34:13PM +0200, luk wrote:
 warto wybrać opcję Allow Wildcards -- sprawia ona, że wszystkie adresy 
 kończące się nazwą naszej domeny są na nią przekierowywane; wtedy do 
 domeny zarejestrowanej www.mojastrona.hopto.org można trafić wpisując 
 www.mojastrona.hopto.org, www.gierki.mojastrona.hopto.org itp -- 
 używając zmiennej $_SERVER['HTTP_HOST'] możemy kierować użytkownika do 
 odpowiednich części naszego serwisu

A skoro jednak są wildcardy to trzeba to zaznaczyć i subdomeny w Apache
będą działać.

Zaznaczenie wildcarsow na stronie no-ip.org pomogło I wszystko działa
Dzięki za pomoc i informacje.

Pozdrawiam
Adam.





brak możliwości uruchomienia konsoli pod X-ami

2004-09-06 Wątek Maciej Wajcht
Witam,

Po dwóch tygodniach nie aktualizowania dist-upgrade'owałem mojego
Sarge'a (jądro 2.6.7). 

Następnego dnia po uruchomieniu komputera straciłem możliwość
uruchomienia konsoli pod X-ami (używam GNOME'a) - Eterm i xterm milczą,
natomiast gnome-terminal wypluwa Przy tworzeniu procesu potomnego dla
terminala wystąpił błąd.

Przejrzałem całą zawartość katalogu /var/log, ale nic tam nie znalazłem.
Próbowałem też odpalić konsolę pod xfce, ale bez skutku. W trybie
tekstowym (ctrl+alt+F1) oczywiście wszystko działa bez problemu.

Może ktoś już się spotkał z podobnym przypadkiem lub wie gdzie szukać
przyczyn? Byłbym wdzięczny za wszelką pomoc.

Pozdrawiam

-- 
Maciej Wajcht 
Email: [EMAIL PROTECTED]
GG: 2856789
PGP : 0x77492AD8


signature.asc
Description: To jest część listu podpisana	cyfrowo


Re: brak możliwości uruchomienia konsoli pod X-ami

2004-09-06 Wątek Maciej Suszko

Maciej Wajcht wrote:

Witam,

Po dwóch tygodniach nie aktualizowania dist-upgrade'owałem mojego
Sarge'a (jądro 2.6.7). 


Następnego dnia po uruchomieniu komputera straciłem możliwość
uruchomienia konsoli pod X-ami (używam GNOME'a) - Eterm i xterm milczą,
natomiast gnome-terminal wypluwa Przy tworzeniu procesu potomnego dla
terminala wystąpił błąd.

Przejrzałem całą zawartość katalogu /var/log, ale nic tam nie znalazłem.
Próbowałem też odpalić konsolę pod xfce, ale bez skutku. W trybie
tekstowym (ctrl+alt+F1) oczywiście wszystko działa bez problemu.

Może ktoś już się spotkał z podobnym przypadkiem lub wie gdzie szukać
przyczyn? Byłbym wdzięczny za wszelką pomoc.


może spróbuj odpalić strace i zobacz, co im nie pasuje...

--
pozdrawiam,  | Nie ma złego tytoniu, tak jak nie ma   |
Maciej Suszko aka suchy  |  brzydkich kobiet. |
rlu: 247800 ekg: 1671779 |   (Albert Einstein) |



wody solo1 musik card - n ie mogę skonfigurować

2004-09-06 Wątek Marcin Landowski
Witam

Postanowiłem użyć RedHatowskiego sndconfig do skonfigurowania swojej
karty ESS solo1 w woody'm.

sndconfig wysypuje się tak:

The following error occurred running the modprobe program:
/lib/modules/2.4.25/kernel/drivers/sound/esssolo1.o:init_module: No such
device
/lib/modules/2.4.25/kernel/drivers/sound/esssolo1.o: insmod
/lib/modules/2.4.25/kernel/drivers/sound/esssolo1.o failed
/lib/modules/2.4.25/kernel/drivers/sound/esssolo1.o: insmod sound-slot-0
failed

Moduł skompilował się bez błędów i jest tam, gdzie powinien:
[EMAIL PROTECTED]:/lib/modules/2.4.25/kernel/drivers/sound# ls
esssolo1.o  soundcore.o

Jednak insmod esssolo1.o:
esssolo1.o: unresolved symbol unregister_sound_mixer_R7afc9d8a
esssolo1.o: unresolved symbol register_sound_midi_R1c5090f4
esssolo1.o: unresolved symbol register_sound_special_Rdb95e0b4
esssolo1.o: unresolved symbol unregister_sound_dsp_Rcd083b10
esssolo1.o: unresolved symbol unregister_sound_special_R99c95fa5
esssolo1.o: unresolved symbol register_sound_dsp_Ree90b3c4
esssolo1.o: unresolved symbol register_sound_mixer_R99bd5fc4
esssolo1.o: unresolved symbol unregister_sound_midi_Rfdab6de3


Czy ktoś mógłby mi podpowiedzieć, co skopałem i jak wyjść na prostą?

pozdrawiam



-- 
~QLIVER~~~Marcin Landowski
  _ *\  *\ ~~~
   *_|o|[EMAIL PROTECTED]@koti.pl~
~~8-\___/ ~~~fahrenheit.qs.pl~
  



fonty na konsolach

2004-09-06 Wątek Krzysiek
Witam,
pamiętam że kiedyś dało się ustawić fonty na wielu konsolach za pomocą
`dpkg-reconfigure fonty`. Niestety teraz są one ustawiane tylko na pierwszej. 
Czy ta opcja sie zagubiła czy ja źle szukam?? Jak teraz zrobić polskie fonty???

Notch



Re: fonty na konsolach

2004-09-06 Wątek Szymon
On Tue, Sep 07, 2004 at 04:29:01AM +0200, Krzysiek wrote:
 Witam,
 pamiętam że kiedyś dało się ustawić fonty na wielu konsolach za pomocą
 `dpkg-reconfigure fonty`. Niestety teraz są one ustawiane tylko na pierwszej. 
 Czy ta opcja sie zagubiła czy ja źle szukam?? Jak teraz zrobić polskie 
 fonty???
 
 Notch
 
Witam.
Możesz ustawić ręcznie modyfilując plik /etc/console-tools/config

Pozdrawiam.

-- 
---
  Szymon Florian | szymon[at]concretec.pl
---