logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 Réseau » Je ne reçois plus d'emails… Postfix?? » 18-03-2016 13:27:12

fdf
Réponses : 1
Bonjour,

J'ai un petit serveur perso chez OVH qui me fait serveur d'email entre autre.

J'ai fait une réinstallation dernièrement et je finalise petit à petit.

Aujourd'hui je suis intervenu sur Postfix pour envoyer les emails directement sans passer par le relay de OVH.

Et plus rien… En fait pas tout à fait. Je me connecte sans problème à la boite en imap. Tout cela marche très bien.
Mais je ne reçois plus les emails. Bien sur, j'avais fais une copie avant de faire de gros changement dans la config, mais roll pas dès le début. du coup je suppose que c'est là que j'ai cassé quelque chose.

Enfin voici la config de postfix et de dovecot (je soupçonne la partie auth à cause des log mail.err)

 postconf -n



alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
disable_vrfy_command = yes
home_mailbox = Maildir/
html_directory = /usr/share/doc/postfix/html
inet_interfaces = all
inet_protocols = all
mailbox_size_limit = 0
mydestination = monserver.com, localhost, localhost.localdomain
mydomain = monserver.com
myhostname = $mydomain
mynetworks = 127.0.0.0/8, [::1]/128
myorigin = $mydomain
readme_directory = /usr/share/doc/postfix
recipient_delimiter = +
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP perso
smtpd_client_restrictions = permit_mynetworks, permit_sasl_authenticated, sleep 1, permit smtpd_helo_restrictions = reject_invalid_helo_hostname
smtpd_helo_required = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_path = private/auth
smtpd_sasl_type = dovecot
smtpd_sender_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_non_fqdn_sender,reject_unknown_sender_domain, permit
smtpd_tls_auth_only = yes
smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtpd_use_tls = yes
 


 dovecot -n



# 2.1.7: /etc/dovecot/dovecot.conf
# OS: Linux 3.14.32-xxxx-grs-ipv6-64-vps x86_64 Debian 7.9
mail_location = maildir:~/Maildir
namespace inbox {
  inbox = yes
  location =
  mailbox Drafts {
    special_use = \Drafts
  }
  mailbox Junk {
    special_use = \Junk
  }
  mailbox Sent {
    special_use = \Sent
  }
  mailbox "Sent Messages" {
    special_use = \Sent
  }
  mailbox Trash {
    special_use = \Trash
  }
  prefix =
}
passdb {
  driver = pam
}
protocols = " imap pop3"
ssl_cert = </etc/dovecot/dovecot.pem
ssl_key = </etc/dovecot/private/dovecot.pem
userdb {
  driver = passwd
}



the log:

cat /var/log/mail.err


Mar 18 12:03:49 vpsxxxx postfix/smtpd[18457]: fatal: no SASL authentication mechanisms
Mar 18 12:04:51 vpsxxxx postfix/smtpd[18463]: fatal: no SASL authentication mechanisms
Mar 18 12:05:19 vpsxxxx postfix/smtpd[18464]: fatal: no SASL authentication mechanisms
Mar 18 12:08:02 vpsxxxx postfix/smtpd[18472]: fatal: no SASL authentication mechanisms
Mar 18 12:09:46 vpsxxxx postfix/smtpd[18529]: fatal: no SASL authentication mechanisms
Mar 18 12:12:32 vpsxxxx postfix/smtpd[18537]: fatal: no SASL authentication mechanisms
Mar 18 12:49:48 vpsxxxx postfix/smtpd[19362]: fatal: open /etc/postfix/main.cf: No such file or directory
Mar 18 12:50:50 vpsxxxx postfix/smtpd[19402]: fatal: no SASL authentication mechanisms
Mar 18 12:51:34 vpsxxxx postfix/smtpd[19399]: fatal: no SASL authentication mechanisms
Mar 18 12:52:36 vpsxxxx postfix/smtpd[19404]: fatal: no SASL authentication mechanisms
Mar 18 12:55:15 vpsxxxx postfix/smtpd[19424]: fatal: no SASL authentication mechanisms
Mar 18 12:57:18 vpsxxxx postfix/smtpd[19435]: fatal: no SASL authentication mechanisms
Mar 18 12:57:22 vpsxxxx postfix/smtpd[19448]: fatal: no SASL authentication mechanisms
Mar 18 13:00:33 vpsxxxx postfix/smtpd[19453]: fatal: no SASL authentication mechanisms
Mar 18 13:00:47 vpsxxxx postfix/smtpd[19455]: fatal: no SASL authentication mechanisms
Mar 18 13:02:17 vpsxxxx postfix/smtpd[19460]: fatal: no SASL authentication mechanisms
Mar 18 13:13:51 vpsxxxx postfix/smtpd[19507]: fatal: no SASL authentication mechanisms
Mar 18 13:15:33 vpsxxxx postfix/smtpd[19512]: fatal: no SASL authentication mechanisms
 



Votre aide serait la bien venue car je ne vois vraiment pas ce que j'ai pu casser.

#2 Re : Installation et migration » ip_table » 09-03-2016 09:41:17

fdf
Quand on regarde les listes de ports par service, comme la page wikipedia, on se rend compte que les services utilisent pour la majorité tcp et udp. Donc quand on fait ses règles, en considérant uniquement les ports et pas trop UDP et TCP, on ne fait pas un gros trou dans son firewall.

J'ai bien compris la mise en oeuvre? tongue

Merci

#3 Installation et migration » ip_table » 08-03-2016 09:15:51

fdf
Réponses : 4
Bonjour,

Je viens de réinstaller mon serveur, et c'est donc l'occasion de revoir certains fonctionnements.
Comme beaucoup de serveur pour de l'auto hébergement, il fait les emails, et serveur web (avec dessus des outils genre owncloud, mon site perso…)

Du coup, je regarde de nouveau les règles d'ip_table. J'ai regarder pas mal d'explications, et le wiki de debian donne une bonne base ici: https://wiki.debian.org/iptables

Mais je suis currieux d'avoir vos retours, entre trop fermé et trop ouverts. En particulier udp/tcp n'est pas clair pour moi.

Merci et bonne journée

#4 Re : Système » [RESOLU] VPS OVH --> problem pour la mise à jour du noyau » 05-03-2016 02:02:42

fdf
Bonjour,

Finalement j’ai en effet changé la librairie utilisée dans le fichier /etc/grub.d/06_OVHkernel comme indiqué dans mon post précédent, et du coup grub s'est effectivement bien mis à jour, et le reboot c’est bien passé.

Merci de votre aide qui, même s’il ne m’a pas apporté de réponse directe, m’a aidé à réfléchir.

Bon WE.

#5 Re : Système » [RESOLU] VPS OVH --> problem pour la mise à jour du noyau » 04-03-2016 09:41:46

fdf
Bonjour,

J'ai trouvé sur https://www.debian-fr.org/t/probleme-av … ssie/67190 un post avec un problème très similaire. La librairie dépréciée empêche une mise à jour correcte grub.

La solution semble simple. Je vais regarder de ce coté là.

La solution VPS SSD est problématique pour moi à cause de la taille du disque.

#6 Re : Système » [RESOLU] VPS OVH --> problem pour la mise à jour du noyau » 04-03-2016 04:14:59

fdf
Bonjour,

Merci pour un retour rapide.

C’est pourtant très trompeur, car dans les guides OVH, https://docs.ovh.com/display/public/CRV … 2+vers+8.3 on parle bien d’utiliser dist-upgrade

Donc je ne pense pas que le problème vienne de là.

De plus, le kernel est particulièrement vieux pour le moment.

uname -r


3.2.13-grsec-xxxx-grs-ipv6-64-vps



En fait mon besoin de changer le kernel vient de ce que udev ne peut pas être mis à jour avec ce vieux kernel. Je suppose que je suis loin d’être le seul dans ce cas.

Je soupçonne donc qu’il doit y avoir une solution à laquelle on n’a pas pensé.  En plus, c'est bien grub qui pause problem, pas un refus d'accès ou quelque chose dans ce genre.

Merci de ton retour néanmoins.

#7 Système » [RESOLU] VPS OVH --> problem pour la mise à jour du noyau » 04-03-2016 03:33:50

fdf
Réponses : 7
Bonjour,

J'ai un VPS chez OVH. Depuis longtemps il tourne sans que je ne m'en occupe beaucoup.

Il faut bien faire un peu de maintenance, j'ai donc fait un dist-upgrade.
Pour le finaliser il faut que je mette à jour le noyau. Chez OVH, ils ont des noyaux spécifiques pour les VPs, j'ai donc uploadé les fichiers pour le noyau bzImage-3.14.32-xxxx-grs-ipv6-64-vps en suivant les instructions http://guide.ovh.com/KernelInstall

à la fin, il faut mettre à jour grub, et là… problème

update-grub


Generating grub configuration file ...
/etc/grub.d/06_OVHkernel: line 6: /usr/lib/grub/update-grub_lib: No such file or directory



Du coup, je ne reboote pas le serveur, mais je suis bloqué sur ma mise à jour.
Comment est il possible qu'il manque update-grub_lib? De plus, je vois que update-grub_lib serait déprécié (Le serveur était sous Sqeeze (LTS)) avant la dist-upgrade).

Du coup, avez vous des idées de ce qu'il faut faire pour premettre une bonne mise à jour du noyau?

Merci bien.

#8 Re : Gestion des paquets Debian » [RESOLU] apt-get --> read (5: Erreur d'entrée/sortie) » 17-02-2016 04:13:12

fdf
Bonjour,

En fait, la structure sur le dépôt en chine est un tout petit peu différente.

# jessie-updates, previously known as 'volatile'
deb ftp://ftp.cn.debian.org/debian/ jessie-updates non-free contrib main


Corresponds à cette partie. Si j’ajoute ton dépôt, APT cri au doublon !

Par contre, j’ai regardé l’erreur de plus près. Il semble que l’écart arrive sur le backport. Donc temporairement j’ai supprimé le backport. Du coup, je peux faire une update normalement. J’ai d’ailleurs eux quelques mises à jour (libc6, multiarch…), une dizaine de paquets.

J’ai ensuite réactivé le backport. L’update a pu se faire normalement !
Et du coup, j’ai maintenant une mise à jour sur LibreOffice en cours.

Donc, en conclusion.
Il y avait un défaut, lié par chance au dépôt backport. J’ai supprimé le dépôt temporairement, fait la mise à jour, réactivé le dépôt bacport --> et plus de défaut. smile

C’est donc résolu.

#9 Re : Gestion des paquets Debian » [RESOLU] apt-get --> read (5: Erreur d'entrée/sortie) » 17-02-2016 02:54:09

fdf
Bonjour,

En effet, les bonheurs du grand firewall chinois…

Merci de ton aide pour éviter de polluer les posts.

#10 Gestion des paquets Debian » [RESOLU] apt-get --> read (5: Erreur d'entrée/sortie) » 17-02-2016 01:49:12

fdf
Réponses : 5
Bonjour,

Nouveau sur ce site, mais avec un petit peu d'ancienneté à l'utilisation de Debian.
J'ai un soucis avec le gestionnaire de paquet.

 apt-get update



Atteint http://ftp.cn.debian.org jessie-backports InRelease
Réception de : 1 ftp://ftp.cn.debian.org jessie InRelease                
Ign ftp://ftp.cn.debian.org jessie InRelease                                  
Atteint http://security.debian.org jessie/updates InRelease
Réception de : 2 http://ftp.cn.debian.org jessie-backports/non-free Sources/DiffIndex [5 776 B]
Atteint ftp://ftp.cn.debian.org jessie-updates InRelease                
Réception de : 3 http://ftp.cn.debian.org jessie-backports/contrib Sources/DiffIndex [7 372 B]
Réception de : 4 http://ftp.cn.debian.org jessie-backports/main Sources/DiffIndex [27,8 kB]
Réception de : 5 ftp://ftp.cn.debian.org jessie Release.gpg [2 373 B]          
Réception de : 6 http://ftp.cn.debian.org jessie-backports/main amd64 Packages/DiffIndex [27,8 kB]
E: Erreur de lecture - read (5: Erreur d'entrée/sortie)    



Vous pourrez remarquer une source un peu surprennante, je suis en chine…
Du coup, quelque infos:
C'est une Debian 8 mise à jour régulièrement, avec quelques backports (pour Libreoffice, et Iceweasel)

J'ai cherché s'il y avait un problème de verrou, mais rien dans dpkg/lock
j'ai aussi cherché dans /var/lib/dpkg le fichier status. Il y en avait bien un ainsi qu'un status.old. J'ai essayer d'utiliser ce dernier (en renomant status en status.back et status.old en status), mais même problème à l'update.

J'ai aussi supposé qu'un paquet pouvait être bloqué en cours d'instalation, mais même problème.

apt-get -f install


Lecture des listes de paquets... Erreur !
E: Erreur de lecture - read (5: Erreur d'entrée/sortie)
E: Les listes de paquets ou le fichier « status » ne peuvent être analysés ou lus.
 




voici ma sources.list

less /etc/apt/sources.list


# deb cdrom:[Debian GNU/Linux jessie-DI-rc2 _Jessie_ - Official Snapshot amd64 CD Binary-1 20150326-13:22]/ jessie main

# deb cdrom:[Debian GNU/Linux jessie-DI-rc2 _Jessie_ - Official Snapshot amd64 CD Binary-1 20150326-13:22]/ jessie main

deb ftp://ftp.cn.debian.org/debian/ jessie non-free contrib main
deb-src ftp://ftp.cn.debian.org/debian/ jessie main contrib non-free


# jessie-updates, previously known as 'volatile'
deb ftp://ftp.cn.debian.org/debian/ jessie-updates non-free contrib main
deb-src ftp://ftp.cn.debian.org/debian/ jessie-updates main contrib non-free

# jessie-backports, previously on backports.debian.org
deb http://ftp.cn.debian.org/debian/ jessie-backports main contrib non-free
deb-src http://ftp.cn.debian.org/debian/ jessie-backports non-free contrib main
 




Bien sur, je serais ravis si quelqu'un avait une idée!  Merci et bonne journée.

Edit à toto :
Mis la balise retour de commande user avec apt_sources juste pour mettre en couleur les sources qu'elle indiquées.

Pied de page des forums

Propulsé par FluxBB