| Linux/UNIX Linuxverfechter finden hier Weggefährten. |
Diskussion: PHP mail() schickt keine Mails - sendmail config?! im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Servus! Nachdem ich jetzt jede Menge Tutorials/Anleitung/Troubleshootings durchforstet habe wie man sendmail zum laufen bringt bin ich mit meinem ...
![]() |
| | #1 (permalink) | |||
| Anzeige Servus! Nachdem ich jetzt jede Menge Tutorials/Anleitung/Troubleshootings durchforstet habe wie man sendmail zum laufen bringt bin ich mit meinem Latein am Ende und hoffe, dass ihr mir helfen könnt. PHP macht mir bei mail() keine Fehlermeldung, auch nicht in den logs. In /var/log/mail steht für jedes mal wenn ich das PHP-Testskript aufrufe etwas in der Art (zur Anonymisierung habe ich meine Domain entfernt, E-Mail sollte an eine GMX-Adresse gehen) Zitat:
Also habe ich mich einmal umgeschaut ob es am Port 25 liegt, im Log der Firewall ist nichts zu sehen und ein telnet localhost 25 bringt folgendes Ergebnis Zitat:
php.ini ist wie folgt konfiguriert Zitat:
lg | ||||
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Zum Senden mit der mail()-Funktion brauchst du auf jeden Fall einen SMTP-Server. Bei dir läuft aber offenbar nicht sendmail sondern Postfix. Die Meldung Code: Network is unreachable Code: iptables -A INPUT -p tcp --dport 25 -j DROP
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter | inet_interfaces war auf localhost (/etc/postfix/main.cf), habe das jetzt auf all geändert und die Firewall mit iptables wie von dir gepostet eingestellt. Mail wird immer noch nicht verschickt. In der /var/log/mail steht immer noch Sep 25 23:52:23 webserver postfix/smtp[5130]: connect to mx0.gmx.net[213.165.64.100]: Network is unreachable (port 25) In der mailq steht auch ein "connect to [..] Network is unreachable" für alle Testmails die ich per PHP-Skript oder Konsole geschrieben habe. Wenn ich mit mailx eine E-Mail an meine GMX-Adresse schreibe erscheinen nach ca. 40s die selben Fehlmeldungen. Selbes Spiel wenn ich "/usr/lib/sendmail -v adresse@gmx.at < /etc/motd" mache :-\ Ein mailx an root funktioniert aber, zumindest habe ich dann eine E-Mail mit entsprechenden Subject und Text in /var/mail/root (genauso wie Meldungen über die nicht zugestellten E-Mails). Geändert von RemoteC (26.09.11 um 00:23 Uhr) |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Was sagt denn deine Postfix-Einstellung für 'mynetworks'?
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #5 (permalink) | ||
| Registriert seit: 12.08.10 ![]() ![]() Likes: 30 | Zitat:
Code: kira:/home/mime # netstat -tlnp | grep 25 tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 22287/master @RemoteC Zitat:
HTH Micha
__________________ http://www.openvas.org | ||
| | |
| | #6 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | @mime: Das ganze über eine Route zu lösen, ist natürlich auch eine Möglichkeit. Viele Wege führen nach Rom.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #7 (permalink) | |
| Registriert seit: 12.08.10 ![]() ![]() Likes: 30 | Zitat:
Micha
__________________ http://www.openvas.org | |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Wenn sowas über das Loopback möglich ist, kann man es nicht mehr als vertrauenswürdiges Device einstufen. Wenn bei dir also die Route wirklich so eingestellt ist, solltest du das Loopback genauso behandeln wie jedes andere Netzwerk-Interface. Ich würde sowas jedenfalls bei einem Server als Sicherheitsschwäche einstufen. Der Gateway für localhost sollte immer auf localhost gesetzt sein. Nachtrag: Hab das mal auf einem Rechner getestet. Ergebnis: Die Default-Route greift nicht für das Loopback-Device. Code: root@testmachine4:/home/bitmuncher# route Kernel-IP-Routentabelle Ziel Router Genmask Flags Metric Ref Use Iface 123.123.123.0 * 255.255.255.0 U 0 0 0 eth0 default 123.123.123.1 0.0.0.0 UG 0 0 0 eth0 root@testmachine4:/home/bitmuncher# ping -I lo web.de PING web.de (213.165.64.75) from 81.169.134.15 lo: 56(84) bytes of data. ^C --- web.de ping statistics --- 2 packets transmitted, 0 received, 100% packet loss, time 1014ms root@testmachine4:/home/bitmuncher# ping -I eth0 web.de PING web.de (213.165.64.75) from 81.169.134.15 eth0: 56(84) bytes of data. 64 bytes from web.de (213.165.64.75): icmp_seq=1 ttl=57 time=15.5 ms 64 bytes from web.de (213.165.64.75): icmp_seq=2 ttl=57 time=15.8 ms ^C --- web.de ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 1003ms rtt min/avg/max/mdev = 15.569/15.716/15.863/0.147 ms
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #9 (permalink) | |||||
| Registriert seit: 12.08.10 ![]() ![]() Likes: 30 | Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Micha
__________________ http://www.openvas.org | |||||
| | |
| | #11 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Dann lese ich einfach mal weiter... Code: -I interface address
Set source address to specified interface address. Argument may be numeric IP
address or name of device. When pinging IPv6 link-local address this option is
required. @RemoteC: mynetworks sollte immer auf die IPs gesetzt sein, von denen "trusted clients" kommen. Also empfiehlt es sich hier localhost (soweit ich mich erinnere ist das der Default-Wert) sowie die IP-Adressen der Netzwerk-Interface einzutragen.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #12 (permalink) |
| Themenstarter | Schön langsam steig ich aus, könnte auch daran liegen dass nach stundenlanger Fehlersuche meine Motivation noch weiter zu recherchieren schwindet. 1.) War nun das iptables -A INPUT -p tcp --dport 25 -j DROP unnötig? 2.) Meinst du mit Netzwerk-Interfaces den ISA-Server? Das ist ja der einzige Server mit dem der Webserver über SMTP kommunizieren soll. 3.) Muss die E-Mail Adresse, die ich als "from" angebe überhaupt existieren? Wenn ja: Muss die am Webserver konfiguriert sein oder kann das eine x-beliebige E-Mail Adresse sein? 4.) Ich glaub immer mehr, dass der ISA-Server einfach keine Kommunikation des Webservers auf Port 25 zulässt, es gibt in dem Netzwerk auch einen eigenen Mailserver und der wird wohl der einzige sein, dem Port 25 geöffnet ist. |
| | |
| | #13 (permalink) | ||
| Registriert seit: 12.08.10 ![]() ![]() Likes: 30 | Zitat:
Zitat:
Micha
__________________ http://www.openvas.org | ||
| | |
| | #14 (permalink) | |
| Registriert seit: 12.08.10 ![]() ![]() Likes: 30 | Zitat:
Code: mime@null:~% telnet mx0.gmx.net 25
Trying 213.165.64.100...
Connected to mx0.gmx.net.
Escape character is '^]'.
220 mx0.gmx.net GMX Mailservices ESMTP {mx084} http://blog.devnull.ch/2009/05/12/po...uthentication/ Micha
__________________ http://www.openvas.org | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Thunderbird lädt keine mails und hängt sich auf! | black3agle | Die Problemzone | 1 | 15.01.08 09:24 |
| sendmail mit parametern | WhiteDragon | Linux/UNIX | 6 | 26.12.04 19:35 |
| sendmail Xploit | Stromer | Code Kitchen | 4 | 04.09.04 11:23 |
| sendmail exploit | Stromer | (In)security allgemein | 4 | 14.02.04 21:28 |
| E-mailschutz defekt=Keine mails mehr empfangen?? | MrSwissi | (In)security allgemein | 7 | 04.12.01 09:05 |