<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.yobi.be/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=213.219.142.209</id>
	<title>YobiWiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.yobi.be/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=213.219.142.209"/>
	<link rel="alternate" type="text/html" href="https://wiki.yobi.be/index.php?title=Special:Contributions/213.219.142.209"/>
	<updated>2026-04-30T19:19:52Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki.yobi.be/index.php?title=BackTrack&amp;diff=2401</id>
		<title>BackTrack</title>
		<link rel="alternate" type="text/html" href="https://wiki.yobi.be/index.php?title=BackTrack&amp;diff=2401"/>
		<updated>2007-10-21T20:44:55Z</updated>

		<summary type="html">&lt;p&gt;213.219.142.209: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;BackTrack2 is a livecd for pentesters&lt;br /&gt;
&lt;br /&gt;
As of today, the latest version is a modified version by Ethical-Hacker for the ChicagoCon2007.&lt;br /&gt;
&amp;lt;br&amp;gt;And, interestingly enough, this is a Virtual Appliance for VMWare so we can run it without need for reboot.&lt;br /&gt;
&lt;br /&gt;
==BackTrack for VMware==&lt;br /&gt;
 apt-get install p7zip &lt;br /&gt;
 wget http://www.ethicalhacker.info/dl/ehnet_bt2_vm.7z&lt;br /&gt;
 7zr e ehnet_bt2_vm.7z&lt;br /&gt;
&lt;br /&gt;
==VMware Player==&lt;br /&gt;
===Installation under Debian===&lt;br /&gt;
 #http://www.vmware.com/download/player/download.html&lt;br /&gt;
 apt-get install vmware-package&lt;br /&gt;
 cd /tmp &lt;br /&gt;
 wget http://download3.vmware.com/software/vmplayer/VMware-player-2.0.2-59824.i386.tar.gz&lt;br /&gt;
 make-vmpkg -s VMware-player-2.0.2-59824.i386.tar.gz&lt;br /&gt;
 cd vmware-player&lt;br /&gt;
 dpkg -i vmware-kernel-source_2.0.2.59824.0.16.0_all.deb&lt;br /&gt;
 cd /usr/src&lt;br /&gt;
 tar xjf vmware-kernel-source.tar.bz2&lt;br /&gt;
 cd /usr/src/linux-headers-2.6.21-1-686&lt;br /&gt;
 REVISION=&amp;quot;2.6.21&amp;quot;&lt;br /&gt;
 APPEND=&amp;quot;-1-686&amp;quot;&lt;br /&gt;
 make-kpkg --rootcmd fakeroot --us --uc --revision $REVISION --append-to-version $APPEND debian&lt;br /&gt;
 make-kpkg --rootcmd fakeroot --us --uc --revision $REVISION --append-to-version $APPEND modules_clean&lt;br /&gt;
 make-kpkg --rootcmd fakeroot --us --uc --revision $REVISION --append-to-version $APPEND modules_image&lt;br /&gt;
 cd /usr/src&lt;br /&gt;
 dpkg -i vmware-kernel-modules-2.6.21-1-686_2.0.2.59824.0.16.0+2.6.21_i386.deb&lt;br /&gt;
 cd /tmp/vmware-player&lt;br /&gt;
 dpkg -i vmware-common_2.0.2.59824.0.16.0_all.deb vmware-player_2.0.2.59824.0.16.0_i386.deb vmware-bin_2.0.2.59824.0.16.0_i386.deb vmware-lib_2.0.2.59824.0.16.0_i386.deb&lt;br /&gt;
===Usage===&lt;br /&gt;
 vmplayer Other\ Linux\ 2.6.x\ kernel.vmx &lt;br /&gt;
The first time, you can reply &amp;quot;I moved it&amp;quot; or &amp;quot;I copied it&amp;quot; if you want to generate among others a new MAC address.&lt;br /&gt;
&lt;br /&gt;
By default BackTrack will run under NAT but for some pentesting we want a bridge mode (for arping, smb,...)&lt;br /&gt;
&amp;lt;br&amp;gt;You can change it in the player menu but by default the vmware network is bridged with eth0.&lt;br /&gt;
&amp;lt;br&amp;gt;To change the physical interface to be bridged with (e.g. wlan0), edit /etc/vmware/locations and change the following line:&lt;br /&gt;
 answer VNET_0_INTERFACE eth0&lt;/div&gt;</summary>
		<author><name>213.219.142.209</name></author>
	</entry>
	<entry>
		<id>https://wiki.yobi.be/index.php?title=Table_of_contents&amp;diff=2400</id>
		<title>Table of contents</title>
		<link rel="alternate" type="text/html" href="https://wiki.yobi.be/index.php?title=Table_of_contents&amp;diff=2400"/>
		<updated>2007-10-21T20:36:09Z</updated>

		<summary type="html">&lt;p&gt;213.219.142.209: /* Security */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Note that I still have many pages to import from my [http://wiki.teuwen.org/TriPages old wiki]&lt;br /&gt;
==Security==&lt;br /&gt;
* [[Security Resources]]&lt;br /&gt;
* [[Forensics]]&lt;br /&gt;
** [[Forensics on Incident 1]]&lt;br /&gt;
** [[Forensics on Incident 2]]&lt;br /&gt;
* [[BackTrack]]&lt;br /&gt;
* [[Network security tools]]&lt;br /&gt;
* [[Wi-Fi Protected Setup]]&lt;br /&gt;
* [[Bypass Proxy]]&lt;br /&gt;
** [[Bypass Proxy reference]]&lt;br /&gt;
* [[MiscCrypto]]&lt;br /&gt;
** [[Encfs]]&lt;br /&gt;
** [[LoopCrypt]]&lt;br /&gt;
* [[Belgian eGov]]&lt;br /&gt;
* [[MetaSploit Framework]]&lt;br /&gt;
* Specific attacks&lt;br /&gt;
** [[Reverse Cross-Site Request (RCSR) vulnerability]]&lt;br /&gt;
** [[Code Red]]&lt;br /&gt;
* [[Fuzzing]]&lt;br /&gt;
&lt;br /&gt;
==Hobbies==&lt;br /&gt;
* [[Photo]]&lt;br /&gt;
* [[Linux Certification]]&lt;br /&gt;
* [[Diving]]&lt;br /&gt;
&lt;br /&gt;
==Hardware==&lt;br /&gt;
* [[bttv]]&lt;br /&gt;
* [[Canon EOS]]&lt;br /&gt;
* [[Kiss 450]]&lt;br /&gt;
* [[Laptop Asus]]&lt;br /&gt;
* [[Laptop Dell Latitude D600]]&lt;br /&gt;
* [[Laptop Dell Latitude D610]]&lt;br /&gt;
* [[Photo Frame]]&lt;br /&gt;
* [[Philips Webcam]]&lt;br /&gt;
* [[Sony Handycam]]&lt;br /&gt;
* [[Amd64]]&lt;br /&gt;
* [[Tux Droid]]&lt;br /&gt;
* [[NSLU2]]&lt;br /&gt;
* [[Wet54g]]&lt;br /&gt;
* [[Ipod Video]]&lt;br /&gt;
&lt;br /&gt;
==Software==&lt;br /&gt;
===Server side===&lt;br /&gt;
* [[Syslog]]&lt;br /&gt;
* [[Munin]]&lt;br /&gt;
* [[Apache]]&lt;br /&gt;
* [[AWFFull]]&lt;br /&gt;
* [[GeoIP]]&lt;br /&gt;
* [[Mysql]]&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Oracle]]&lt;br /&gt;
* [[CVS and Subversion]]&lt;br /&gt;
* [[MediaWiki]]&lt;br /&gt;
* [[Gallery]]&lt;br /&gt;
* [[PhpMyAdmin]]&lt;br /&gt;
* [[Webcalendar]]&lt;br /&gt;
* [[Avimanager]]&lt;br /&gt;
* [[Distributed Library Project]]&lt;br /&gt;
* [[Zope]]&lt;br /&gt;
* [[Plone]]&lt;br /&gt;
* [[Alert notifications]]&lt;br /&gt;
* [[Serial Login]]&lt;br /&gt;
* [[Virtual Private Networks]]&lt;br /&gt;
* [[BackupPc]]&lt;br /&gt;
* [[Webradio]]&lt;br /&gt;
* [[OpenGuides]]&lt;br /&gt;
====Mail services====&lt;br /&gt;
* [[qmail &amp;amp; ezmlm]]&lt;br /&gt;
* [[Exim]]&lt;br /&gt;
* [[Courier]]&lt;br /&gt;
* [[Procmail]]&lt;br /&gt;
* [[Imapproxy]]&lt;br /&gt;
* [[Squirrelmail]]&lt;br /&gt;
* [[Spamassassin]]&lt;br /&gt;
* [[Fetchmail]]&lt;br /&gt;
* [[Anti-Virus]]&lt;br /&gt;
====Syslog services====&lt;br /&gt;
* [[Syslog]]&lt;br /&gt;
* [[Logcheck]]&lt;br /&gt;
* [[Php-Syslog-ng]]&lt;br /&gt;
====Jabber====&lt;br /&gt;
* [[Jabberd]]&lt;br /&gt;
* [[Jabberd-Addons]]&lt;br /&gt;
* [[Jabberd-Conference]]&lt;br /&gt;
* [[Jabberd-Jud]]&lt;br /&gt;
* [[Jabberd-AIM]]&lt;br /&gt;
* [[Jabberd-Icq]]&lt;br /&gt;
* [[Jabberd-Irc]]&lt;br /&gt;
* [[Jabberd-MSN]]&lt;br /&gt;
* [[Jabberd-Yahoo]]&lt;br /&gt;
* [[RSS2Jabber]]&lt;br /&gt;
&lt;br /&gt;
====vserver====&lt;br /&gt;
* [[Vserver administration]]&lt;br /&gt;
* [[Vserver watchdogs]]&lt;br /&gt;
* [[Vserver tools]]&lt;br /&gt;
&lt;br /&gt;
====misc====&lt;br /&gt;
* [[Search engines]]&lt;br /&gt;
&lt;br /&gt;
===Desktop side===&lt;br /&gt;
* [[Dict Applications]]&lt;br /&gt;
* [[Screen Tips]]&lt;br /&gt;
* [[Firefox Tips]]&lt;br /&gt;
* [[Bash Tips]]&lt;br /&gt;
* [[Mail Tips]]&lt;br /&gt;
* [[Offlineimap]]&lt;br /&gt;
* [[IceWM]]&lt;br /&gt;
* [[CD &amp;amp; DVD Burning]]&lt;br /&gt;
* [[VoIP]]&lt;br /&gt;
====[[Jabber]]====&lt;br /&gt;
* [[Jabber Clients]]&lt;br /&gt;
* [[Jabber Send Message]]&lt;br /&gt;
* [[Jabber Utils]]&lt;br /&gt;
&lt;br /&gt;
===Debian===&lt;br /&gt;
* [[Debian Documentation]]&lt;br /&gt;
* [[Debian Commands]]&lt;br /&gt;
* [[DebTags]]&lt;br /&gt;
* [[Debian Alsa]]&lt;br /&gt;
* [[Debian Kernel]]&lt;br /&gt;
* [[Debian Soft Raid]]&lt;br /&gt;
* [[Debian on Amd64]]&lt;br /&gt;
* [[My Debian Bugreports]]&lt;br /&gt;
* [[Debian Tricks]]&lt;br /&gt;
&lt;br /&gt;
===Development===&lt;br /&gt;
* [[oprofile]]&lt;br /&gt;
* [[Customizing Knoppix]]&lt;br /&gt;
* [[Multi-CD USB stick]]&lt;br /&gt;
* [[Online PDF Viewer]]&lt;br /&gt;
* [[Wi-Fi Protected Setup]]&lt;br /&gt;
* [[USB]]&lt;br /&gt;
* [[WeekEndBootstrappers]]&lt;br /&gt;
&lt;br /&gt;
==Lifeware==&lt;br /&gt;
* [[whoami]]&lt;br /&gt;
* [[Généalogie]]&lt;br /&gt;
* [[Bébé]]&lt;br /&gt;
* [[Chassis Couronne]]&lt;br /&gt;
* [[Prêts et emprunts]]&lt;br /&gt;
* [[Brevets]]&lt;br /&gt;
* [[Site de prêts]]&lt;br /&gt;
* [[Vacances]]&lt;br /&gt;
&lt;br /&gt;
==Misc==&lt;br /&gt;
* [[External links]]&lt;br /&gt;
* [[Telephony]]&lt;/div&gt;</summary>
		<author><name>213.219.142.209</name></author>
	</entry>
	<entry>
		<id>https://wiki.yobi.be/index.php?title=Exim&amp;diff=2399</id>
		<title>Exim</title>
		<link rel="alternate" type="text/html" href="https://wiki.yobi.be/index.php?title=Exim&amp;diff=2399"/>
		<updated>2007-10-21T16:24:50Z</updated>

		<summary type="html">&lt;p&gt;213.219.142.209: /* Nouveau compte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Installation et configuration d&#039;Exim sur Etch==&lt;br /&gt;
 apt-get install exim4-daemon-heavy&lt;br /&gt;
 dpkg-reconfigure exim4-config&lt;br /&gt;
* Yes, split =&amp;gt; conf files are in /etc/exim4/conf.d&lt;br /&gt;
* Or if you prefer, No, don&#039;t split =&amp;gt; conf file is /etc/exim4/exim4.conf.template&lt;br /&gt;
* Mail sent by smarthost; received via SMTP or fetchmail&lt;br /&gt;
* Mail name: teuwen.org&lt;br /&gt;
* List of IP-addresses to listen on: &#039;&#039;empty&#039;&#039;&lt;br /&gt;
* List of domains as final destination: &#039;&#039;empty&#039;&#039;&lt;br /&gt;
* Machines to relay mail for: 10.0.0.0/8:192.168.2.4%%%Note that if only the localhost must be able to use this smtp without authentication, it has still to be mentioned explicitely: &#039;&amp;lt;ip&amp;gt;/32&#039;&lt;br /&gt;
* smarthost: courriel.latribu.com&lt;br /&gt;
* Hide: no&lt;br /&gt;
* Dial-on-Demand: no&lt;br /&gt;
&lt;br /&gt;
Éditer /etc/exim4/passwd.client&lt;br /&gt;
 courriel.latribu.com:philippe.teuwen@latribu.com:xxxxxx&lt;br /&gt;
&lt;br /&gt;
 update-exim4.conf =&amp;gt; regenerate /var/lib/exim4/config.autogenerated&lt;br /&gt;
Attention!!! à partir d&#039;une certaine version de exim4, le système refuse d&#039;utiliser l&#039;authentification s&#039;il ny a pas d&#039;encryption.&lt;br /&gt;
&amp;lt;br&amp;gt; cf /usr/share/doc/exim4/README.Debian.gz:&lt;br /&gt;
&#039;&#039;AUTH PLAIN and AUTH LOGIN are disabled for connections which are not protected by SSL/TLS per default. These authentication methods use cleartext passwords (like telnet).&amp;lt;br&amp;gt;If you need to enable them for unencrypted connections because your service provider does support neither TLS encryption nor the CRAM MD5 authentication method, you can do so by setting the appropriate macro as mentioned in the comments in the configuration file.&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;Le problème est résolu en créant un fichier /etc/exim4/exim4.conf.localmacros avec: AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = true pour une configuration monolithique et en créant un fichier /etc/exim4/conf.d/main/000_localmacros avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Incidemment une autre modification à apporter est le nom du SMTP server dans /etc/exim4/passwd.client&lt;br /&gt;
&amp;lt;br&amp;gt;&#039;&#039;Symptome&#039;&#039;: l&#039;envoi de mails hors du domaine de l&#039;ISP (donc envoi qui requiert une authentification) échoue et on en trouve trace dans /var/log/exim4/mainlog&lt;br /&gt;
 2005-XX-XX XX:XX:XX XXXXXX-XXXXXX-XX ** XX@XX.XX R=smarthost T=remote_smtp_smarthost:&lt;br /&gt;
 SMTP error from remote mailer after RCPT TO:&amp;lt;XX@XX.XX&amp;gt;: host __courriel.talessa.com [85.234.192.2]__: 550 relay not permitted&lt;br /&gt;
&#039;&#039;Raison&#039;&#039;: le smarthost déclaré dans /etc/exim4/update-exim4.conf.conf est dc_smarthost=&#039;__courriel.latribu.com__&#039; mais exim cherche la correspondance dans /etc/exim4/passwd.client avec &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039; comme indiqué plus haut.&lt;br /&gt;
&amp;lt;br&amp;gt;Pourquoi? la réponse est dans la résolution DNS du smarthost:&lt;br /&gt;
 host &#039;&#039;&#039;courriel.latribu.com&#039;&#039;&#039;&lt;br /&gt;
 &#039;&#039;&#039;courriel.latribu.com&#039;&#039;&#039;    CNAME   &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039;&lt;br /&gt;
 &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039;    A       85.234.192.2&lt;br /&gt;
&#039;&#039;Solution&#039;&#039;: un bugreport existe: [http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=244724 #244724] et [http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=314327 #314327]&lt;br /&gt;
&amp;lt;br&amp;gt;En attendant, il faut faire référence à courriel.talessa.com dans /etc/exim4/passwd.client&lt;br /&gt;
&#039;&#039;UPDATE&#039;&#039; Bizarrement bien que le bugreport ne soit pas fermé on dirait que le problème est réglé et il faut, avec les dernières versions d&#039;Exim, indiquer le même smarthost dans passwd.client que dans update-exim4.conf.&lt;br /&gt;
==SMTP server avec TLS et auth==&lt;br /&gt;
 apt-get install openssl&lt;br /&gt;
Générer les certificats avec par exemple: &lt;br /&gt;
 /usr/share/doc/exim4-base/examples/exim-gencert&lt;br /&gt;
Activer le TLS en créant/ajoutant à /etc/exim4/exim4.conf.localmacros: &lt;br /&gt;
&amp;lt;br&amp;gt;MAIN_TLS_ENABLE = true pour une configuration monolithique et en créant un fichier /etc/exim4/conf.d/main/000_localmacros avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
Activer l&#039;auth en se basant sur le daemon de courier-imap: décommenter dans la section AUTHENTIFICATION CONFIGURATION du fichier /etc/exim4/exim4.conf.template les sections&lt;br /&gt;
&amp;lt;br&amp;gt;plain_courier_authdaemon et login_courier_authdaemon pour une configuration monolithique et en faisant de même dans le fichier /etc/exim4/conf.d/auth/30_exim4-config_examples avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
Autoriser exim4 à accéder au socket de courier-imap (/var/run/courier/authdaemon/socket): &lt;br /&gt;
 adduser Debian-exim daemon&lt;br /&gt;
&lt;br /&gt;
==Support d&#039;adresses email secondaires==&lt;br /&gt;
Je crée souvent des adresses sur mesure pour tous ces sites qui veulent un email: phil-parci, phil-parla...&lt;br /&gt;
&amp;lt;br&amp;gt;Modifier dans /etc/exim4/exim4.conf.template (ou dans /etc/exim4/conf.d/router/900_exim4-config_local_user et 700_exim4-config_procmail selon, pour une configuration &amp;quot;split&amp;quot;), les routeur local_user (et routeur procmail, selon) en ajoutant avant check_local_user:&lt;br /&gt;
 local_part_suffix = +* : -* : _*&lt;br /&gt;
 local_part_suffix_optional&lt;br /&gt;
Si votre &amp;quot;user&amp;quot; favori n&#039;est pas celui de votre account mais un alias défini dans /etc/aliases les adresses secondaires ne fonctionneront pas avec ce &amp;quot;user&amp;quot; favori.&lt;br /&gt;
&amp;lt;br&amp;gt;Pour que cela fonctionne il faut aussi modifier le routeur system_aliases dans /etc/exim4/exim4.conf.template (ou dans /etc/exim4/conf.d/router/900_exim4-config_system_aliases pour une configuration &amp;quot;split&amp;quot;) avant le data = ...lookup:&lt;br /&gt;
 local_part_suffix = +* : -* : _*&lt;br /&gt;
 local_part_suffix_optional&lt;br /&gt;
On peut aussi utiliser des adresses du type phil.xxx en ajoutant .* à la liste local_part_suffix:&lt;br /&gt;
 local_part_suffix = +* : -* : _* : .*&lt;br /&gt;
&lt;br /&gt;
==Domaines virtuels==&lt;br /&gt;
cf http://www.debian-administration.org/articles/140 &lt;br /&gt;
&amp;lt;br&amp;gt;Combiné à la règle précédente, cela signifie qu&#039;il faut ajouter les lignes local_part_suffix... au routeur vdom_aliases, local_user et procmail ne nécessitent alors plus cette modification.&lt;br /&gt;
==Nouveau compte==&lt;br /&gt;
En résumé pour ajouter un compte:&lt;br /&gt;
* adduser toto&lt;br /&gt;
* userdb toto set uid=1234 gid=1234 home=/home/toto&lt;br /&gt;
* userdbpw -hmac-md5 | userdb toto set hmac-md5pw&lt;br /&gt;
* userdbpw -md5 | userdb toto set systempw&lt;br /&gt;
* makeuserdb&lt;br /&gt;
*? /etc/init.d/courier-authdaemon reload&lt;br /&gt;
* echo &amp;quot;toto : toto@localhost&amp;quot; &amp;gt;&amp;gt; /etc/exim4/virtual/mydomain.com&lt;br /&gt;
&lt;br /&gt;
Pour le récupérer via fetchmail:&lt;br /&gt;
 ~/.fetchmailrc :&lt;br /&gt;
 poll imap.yobi.be with proto IMAP and with interval 5&lt;br /&gt;
       user &#039;toto&#039; there with password &#039;xxx&#039; is &#039;totolocal&#039; here fetchall &lt;br /&gt;
&lt;br /&gt;
 $ fetchmail -v&lt;br /&gt;
=&amp;gt; cela donne une erreur de vérification de certificat et le fingerprint, qu&#039;on peut rajouter ainsi:&lt;br /&gt;
 ~/.fetchmailrc :&lt;br /&gt;
 poll imap.yobi.be with proto IMAP and with interval 5&lt;br /&gt;
       user &#039;toto&#039; there with password &#039;xxx&#039; is &#039;totolocal&#039; here fetchall sslfingerprint  &amp;quot;62:7B:89:58:7B:33:ED:FF:2B:CF:D9:43:CA:E1:32:0E&amp;quot;&lt;br /&gt;
&lt;br /&gt;
==Qqs commandes utiles==&lt;br /&gt;
* Pour lister la queue de messages: &lt;br /&gt;
 exim4 -bp&lt;br /&gt;
ou &lt;br /&gt;
 mailq&lt;br /&gt;
* Pour forcer le process de la queue de messages (par ex. car + de 10 messages ont été rapatriés en une fois): &lt;br /&gt;
 exim4 -q&lt;br /&gt;
ou&lt;br /&gt;
 runq&lt;br /&gt;
* Pour &amp;quot;dégeler&amp;quot; (thaw) tous les messages gelés (frozen): &lt;br /&gt;
 mailq|gawk &#039;/frozen/{print $3}&#039;|xargs exim4 -Mt;runq&lt;br /&gt;
* Pour effacer un message de la queue: &lt;br /&gt;
 exim4 -Mrm &amp;lt;ID du message&amp;gt;&lt;br /&gt;
* Pour débugger un envoi: &lt;br /&gt;
 echo test|./exim -d+all XX@XX.XX &amp;gt;/tmp/exim-log.txt 2&amp;gt;&amp;amp;1&lt;br /&gt;
* Pour avoir les stats du jour: &lt;br /&gt;
 eximstats /var/log/exim4/mainlog&lt;br /&gt;
* Pour les recevoir par mail, cela est prévu dans /etc/cron.daily/exim4-base, il suffit de décommenter le code et ajouter son adresse email.&lt;/div&gt;</summary>
		<author><name>213.219.142.209</name></author>
	</entry>
	<entry>
		<id>https://wiki.yobi.be/index.php?title=Exim&amp;diff=2398</id>
		<title>Exim</title>
		<link rel="alternate" type="text/html" href="https://wiki.yobi.be/index.php?title=Exim&amp;diff=2398"/>
		<updated>2007-10-21T16:15:28Z</updated>

		<summary type="html">&lt;p&gt;213.219.142.209: /* Domaines virtuels */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Installation et configuration d&#039;Exim sur Etch==&lt;br /&gt;
 apt-get install exim4-daemon-heavy&lt;br /&gt;
 dpkg-reconfigure exim4-config&lt;br /&gt;
* Yes, split =&amp;gt; conf files are in /etc/exim4/conf.d&lt;br /&gt;
* Or if you prefer, No, don&#039;t split =&amp;gt; conf file is /etc/exim4/exim4.conf.template&lt;br /&gt;
* Mail sent by smarthost; received via SMTP or fetchmail&lt;br /&gt;
* Mail name: teuwen.org&lt;br /&gt;
* List of IP-addresses to listen on: &#039;&#039;empty&#039;&#039;&lt;br /&gt;
* List of domains as final destination: &#039;&#039;empty&#039;&#039;&lt;br /&gt;
* Machines to relay mail for: 10.0.0.0/8:192.168.2.4%%%Note that if only the localhost must be able to use this smtp without authentication, it has still to be mentioned explicitely: &#039;&amp;lt;ip&amp;gt;/32&#039;&lt;br /&gt;
* smarthost: courriel.latribu.com&lt;br /&gt;
* Hide: no&lt;br /&gt;
* Dial-on-Demand: no&lt;br /&gt;
&lt;br /&gt;
Éditer /etc/exim4/passwd.client&lt;br /&gt;
 courriel.latribu.com:philippe.teuwen@latribu.com:xxxxxx&lt;br /&gt;
&lt;br /&gt;
 update-exim4.conf =&amp;gt; regenerate /var/lib/exim4/config.autogenerated&lt;br /&gt;
Attention!!! à partir d&#039;une certaine version de exim4, le système refuse d&#039;utiliser l&#039;authentification s&#039;il ny a pas d&#039;encryption.&lt;br /&gt;
&amp;lt;br&amp;gt; cf /usr/share/doc/exim4/README.Debian.gz:&lt;br /&gt;
&#039;&#039;AUTH PLAIN and AUTH LOGIN are disabled for connections which are not protected by SSL/TLS per default. These authentication methods use cleartext passwords (like telnet).&amp;lt;br&amp;gt;If you need to enable them for unencrypted connections because your service provider does support neither TLS encryption nor the CRAM MD5 authentication method, you can do so by setting the appropriate macro as mentioned in the comments in the configuration file.&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;Le problème est résolu en créant un fichier /etc/exim4/exim4.conf.localmacros avec: AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = true pour une configuration monolithique et en créant un fichier /etc/exim4/conf.d/main/000_localmacros avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Incidemment une autre modification à apporter est le nom du SMTP server dans /etc/exim4/passwd.client&lt;br /&gt;
&amp;lt;br&amp;gt;&#039;&#039;Symptome&#039;&#039;: l&#039;envoi de mails hors du domaine de l&#039;ISP (donc envoi qui requiert une authentification) échoue et on en trouve trace dans /var/log/exim4/mainlog&lt;br /&gt;
 2005-XX-XX XX:XX:XX XXXXXX-XXXXXX-XX ** XX@XX.XX R=smarthost T=remote_smtp_smarthost:&lt;br /&gt;
 SMTP error from remote mailer after RCPT TO:&amp;lt;XX@XX.XX&amp;gt;: host __courriel.talessa.com [85.234.192.2]__: 550 relay not permitted&lt;br /&gt;
&#039;&#039;Raison&#039;&#039;: le smarthost déclaré dans /etc/exim4/update-exim4.conf.conf est dc_smarthost=&#039;__courriel.latribu.com__&#039; mais exim cherche la correspondance dans /etc/exim4/passwd.client avec &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039; comme indiqué plus haut.&lt;br /&gt;
&amp;lt;br&amp;gt;Pourquoi? la réponse est dans la résolution DNS du smarthost:&lt;br /&gt;
 host &#039;&#039;&#039;courriel.latribu.com&#039;&#039;&#039;&lt;br /&gt;
 &#039;&#039;&#039;courriel.latribu.com&#039;&#039;&#039;    CNAME   &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039;&lt;br /&gt;
 &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039;    A       85.234.192.2&lt;br /&gt;
&#039;&#039;Solution&#039;&#039;: un bugreport existe: [http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=244724 #244724] et [http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=314327 #314327]&lt;br /&gt;
&amp;lt;br&amp;gt;En attendant, il faut faire référence à courriel.talessa.com dans /etc/exim4/passwd.client&lt;br /&gt;
&#039;&#039;UPDATE&#039;&#039; Bizarrement bien que le bugreport ne soit pas fermé on dirait que le problème est réglé et il faut, avec les dernières versions d&#039;Exim, indiquer le même smarthost dans passwd.client que dans update-exim4.conf.&lt;br /&gt;
==SMTP server avec TLS et auth==&lt;br /&gt;
 apt-get install openssl&lt;br /&gt;
Générer les certificats avec par exemple: &lt;br /&gt;
 /usr/share/doc/exim4-base/examples/exim-gencert&lt;br /&gt;
Activer le TLS en créant/ajoutant à /etc/exim4/exim4.conf.localmacros: &lt;br /&gt;
&amp;lt;br&amp;gt;MAIN_TLS_ENABLE = true pour une configuration monolithique et en créant un fichier /etc/exim4/conf.d/main/000_localmacros avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
Activer l&#039;auth en se basant sur le daemon de courier-imap: décommenter dans la section AUTHENTIFICATION CONFIGURATION du fichier /etc/exim4/exim4.conf.template les sections&lt;br /&gt;
&amp;lt;br&amp;gt;plain_courier_authdaemon et login_courier_authdaemon pour une configuration monolithique et en faisant de même dans le fichier /etc/exim4/conf.d/auth/30_exim4-config_examples avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
Autoriser exim4 à accéder au socket de courier-imap (/var/run/courier/authdaemon/socket): &lt;br /&gt;
 adduser Debian-exim daemon&lt;br /&gt;
&lt;br /&gt;
==Support d&#039;adresses email secondaires==&lt;br /&gt;
Je crée souvent des adresses sur mesure pour tous ces sites qui veulent un email: phil-parci, phil-parla...&lt;br /&gt;
&amp;lt;br&amp;gt;Modifier dans /etc/exim4/exim4.conf.template (ou dans /etc/exim4/conf.d/router/900_exim4-config_local_user et 700_exim4-config_procmail selon, pour une configuration &amp;quot;split&amp;quot;), les routeur local_user (et routeur procmail, selon) en ajoutant avant check_local_user:&lt;br /&gt;
 local_part_suffix = +* : -* : _*&lt;br /&gt;
 local_part_suffix_optional&lt;br /&gt;
Si votre &amp;quot;user&amp;quot; favori n&#039;est pas celui de votre account mais un alias défini dans /etc/aliases les adresses secondaires ne fonctionneront pas avec ce &amp;quot;user&amp;quot; favori.&lt;br /&gt;
&amp;lt;br&amp;gt;Pour que cela fonctionne il faut aussi modifier le routeur system_aliases dans /etc/exim4/exim4.conf.template (ou dans /etc/exim4/conf.d/router/900_exim4-config_system_aliases pour une configuration &amp;quot;split&amp;quot;) avant le data = ...lookup:&lt;br /&gt;
 local_part_suffix = +* : -* : _*&lt;br /&gt;
 local_part_suffix_optional&lt;br /&gt;
On peut aussi utiliser des adresses du type phil.xxx en ajoutant .* à la liste local_part_suffix:&lt;br /&gt;
 local_part_suffix = +* : -* : _* : .*&lt;br /&gt;
&lt;br /&gt;
==Domaines virtuels==&lt;br /&gt;
cf http://www.debian-administration.org/articles/140 &lt;br /&gt;
&amp;lt;br&amp;gt;Combiné à la règle précédente, cela signifie qu&#039;il faut ajouter les lignes local_part_suffix... au routeur vdom_aliases, local_user et procmail ne nécessitent alors plus cette modification.&lt;br /&gt;
==Nouveau compte==&lt;br /&gt;
En résumé pour ajouter un compte:&lt;br /&gt;
* adduser toto&lt;br /&gt;
* userdb toto set uid=1234 gid=1234 home=/home/toto&lt;br /&gt;
* userdbpw -hmac-md5 | userdb toto set hmac-md5pw&lt;br /&gt;
* userdbpw -md5 | userdb toto set systempw&lt;br /&gt;
* makeuserdb&lt;br /&gt;
*? /etc/init.d/courier-authdaemon reload&lt;br /&gt;
* echo &amp;quot;toto : toto@localhost&amp;quot; &amp;gt;&amp;gt; /etc/exim4/virtual/mydomain.com&lt;br /&gt;
&lt;br /&gt;
==Qqs commandes utiles==&lt;br /&gt;
* Pour lister la queue de messages: &lt;br /&gt;
 exim4 -bp&lt;br /&gt;
ou &lt;br /&gt;
 mailq&lt;br /&gt;
* Pour forcer le process de la queue de messages (par ex. car + de 10 messages ont été rapatriés en une fois): &lt;br /&gt;
 exim4 -q&lt;br /&gt;
ou&lt;br /&gt;
 runq&lt;br /&gt;
* Pour &amp;quot;dégeler&amp;quot; (thaw) tous les messages gelés (frozen): &lt;br /&gt;
 mailq|gawk &#039;/frozen/{print $3}&#039;|xargs exim4 -Mt;runq&lt;br /&gt;
* Pour effacer un message de la queue: &lt;br /&gt;
 exim4 -Mrm &amp;lt;ID du message&amp;gt;&lt;br /&gt;
* Pour débugger un envoi: &lt;br /&gt;
 echo test|./exim -d+all XX@XX.XX &amp;gt;/tmp/exim-log.txt 2&amp;gt;&amp;amp;1&lt;br /&gt;
* Pour avoir les stats du jour: &lt;br /&gt;
 eximstats /var/log/exim4/mainlog&lt;br /&gt;
* Pour les recevoir par mail, cela est prévu dans /etc/cron.daily/exim4-base, il suffit de décommenter le code et ajouter son adresse email.&lt;/div&gt;</summary>
		<author><name>213.219.142.209</name></author>
	</entry>
	<entry>
		<id>https://wiki.yobi.be/index.php?title=Exim&amp;diff=2397</id>
		<title>Exim</title>
		<link rel="alternate" type="text/html" href="https://wiki.yobi.be/index.php?title=Exim&amp;diff=2397"/>
		<updated>2007-10-21T16:11:14Z</updated>

		<summary type="html">&lt;p&gt;213.219.142.209: /* Domaines virtuels */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Installation et configuration d&#039;Exim sur Etch==&lt;br /&gt;
 apt-get install exim4-daemon-heavy&lt;br /&gt;
 dpkg-reconfigure exim4-config&lt;br /&gt;
* Yes, split =&amp;gt; conf files are in /etc/exim4/conf.d&lt;br /&gt;
* Or if you prefer, No, don&#039;t split =&amp;gt; conf file is /etc/exim4/exim4.conf.template&lt;br /&gt;
* Mail sent by smarthost; received via SMTP or fetchmail&lt;br /&gt;
* Mail name: teuwen.org&lt;br /&gt;
* List of IP-addresses to listen on: &#039;&#039;empty&#039;&#039;&lt;br /&gt;
* List of domains as final destination: &#039;&#039;empty&#039;&#039;&lt;br /&gt;
* Machines to relay mail for: 10.0.0.0/8:192.168.2.4%%%Note that if only the localhost must be able to use this smtp without authentication, it has still to be mentioned explicitely: &#039;&amp;lt;ip&amp;gt;/32&#039;&lt;br /&gt;
* smarthost: courriel.latribu.com&lt;br /&gt;
* Hide: no&lt;br /&gt;
* Dial-on-Demand: no&lt;br /&gt;
&lt;br /&gt;
Éditer /etc/exim4/passwd.client&lt;br /&gt;
 courriel.latribu.com:philippe.teuwen@latribu.com:xxxxxx&lt;br /&gt;
&lt;br /&gt;
 update-exim4.conf =&amp;gt; regenerate /var/lib/exim4/config.autogenerated&lt;br /&gt;
Attention!!! à partir d&#039;une certaine version de exim4, le système refuse d&#039;utiliser l&#039;authentification s&#039;il ny a pas d&#039;encryption.&lt;br /&gt;
&amp;lt;br&amp;gt; cf /usr/share/doc/exim4/README.Debian.gz:&lt;br /&gt;
&#039;&#039;AUTH PLAIN and AUTH LOGIN are disabled for connections which are not protected by SSL/TLS per default. These authentication methods use cleartext passwords (like telnet).&amp;lt;br&amp;gt;If you need to enable them for unencrypted connections because your service provider does support neither TLS encryption nor the CRAM MD5 authentication method, you can do so by setting the appropriate macro as mentioned in the comments in the configuration file.&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;Le problème est résolu en créant un fichier /etc/exim4/exim4.conf.localmacros avec: AUTH_CLIENT_ALLOW_NOTLS_PASSWORDS = true pour une configuration monolithique et en créant un fichier /etc/exim4/conf.d/main/000_localmacros avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Incidemment une autre modification à apporter est le nom du SMTP server dans /etc/exim4/passwd.client&lt;br /&gt;
&amp;lt;br&amp;gt;&#039;&#039;Symptome&#039;&#039;: l&#039;envoi de mails hors du domaine de l&#039;ISP (donc envoi qui requiert une authentification) échoue et on en trouve trace dans /var/log/exim4/mainlog&lt;br /&gt;
 2005-XX-XX XX:XX:XX XXXXXX-XXXXXX-XX ** XX@XX.XX R=smarthost T=remote_smtp_smarthost:&lt;br /&gt;
 SMTP error from remote mailer after RCPT TO:&amp;lt;XX@XX.XX&amp;gt;: host __courriel.talessa.com [85.234.192.2]__: 550 relay not permitted&lt;br /&gt;
&#039;&#039;Raison&#039;&#039;: le smarthost déclaré dans /etc/exim4/update-exim4.conf.conf est dc_smarthost=&#039;__courriel.latribu.com__&#039; mais exim cherche la correspondance dans /etc/exim4/passwd.client avec &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039; comme indiqué plus haut.&lt;br /&gt;
&amp;lt;br&amp;gt;Pourquoi? la réponse est dans la résolution DNS du smarthost:&lt;br /&gt;
 host &#039;&#039;&#039;courriel.latribu.com&#039;&#039;&#039;&lt;br /&gt;
 &#039;&#039;&#039;courriel.latribu.com&#039;&#039;&#039;    CNAME   &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039;&lt;br /&gt;
 &#039;&#039;&#039;courriel.talessa.com&#039;&#039;&#039;    A       85.234.192.2&lt;br /&gt;
&#039;&#039;Solution&#039;&#039;: un bugreport existe: [http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=244724 #244724] et [http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=314327 #314327]&lt;br /&gt;
&amp;lt;br&amp;gt;En attendant, il faut faire référence à courriel.talessa.com dans /etc/exim4/passwd.client&lt;br /&gt;
&#039;&#039;UPDATE&#039;&#039; Bizarrement bien que le bugreport ne soit pas fermé on dirait que le problème est réglé et il faut, avec les dernières versions d&#039;Exim, indiquer le même smarthost dans passwd.client que dans update-exim4.conf.&lt;br /&gt;
==SMTP server avec TLS et auth==&lt;br /&gt;
 apt-get install openssl&lt;br /&gt;
Générer les certificats avec par exemple: &lt;br /&gt;
 /usr/share/doc/exim4-base/examples/exim-gencert&lt;br /&gt;
Activer le TLS en créant/ajoutant à /etc/exim4/exim4.conf.localmacros: &lt;br /&gt;
&amp;lt;br&amp;gt;MAIN_TLS_ENABLE = true pour une configuration monolithique et en créant un fichier /etc/exim4/conf.d/main/000_localmacros avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
Activer l&#039;auth en se basant sur le daemon de courier-imap: décommenter dans la section AUTHENTIFICATION CONFIGURATION du fichier /etc/exim4/exim4.conf.template les sections&lt;br /&gt;
&amp;lt;br&amp;gt;plain_courier_authdaemon et login_courier_authdaemon pour une configuration monolithique et en faisant de même dans le fichier /etc/exim4/conf.d/auth/30_exim4-config_examples avec le même contenu pour une configuration &amp;quot;split&amp;quot;.&lt;br /&gt;
Autoriser exim4 à accéder au socket de courier-imap (/var/run/courier/authdaemon/socket): &lt;br /&gt;
 adduser Debian-exim daemon&lt;br /&gt;
&lt;br /&gt;
==Support d&#039;adresses email secondaires==&lt;br /&gt;
Je crée souvent des adresses sur mesure pour tous ces sites qui veulent un email: phil-parci, phil-parla...&lt;br /&gt;
&amp;lt;br&amp;gt;Modifier dans /etc/exim4/exim4.conf.template (ou dans /etc/exim4/conf.d/router/900_exim4-config_local_user et 700_exim4-config_procmail selon, pour une configuration &amp;quot;split&amp;quot;), les routeur local_user (et routeur procmail, selon) en ajoutant avant check_local_user:&lt;br /&gt;
 local_part_suffix = +* : -* : _*&lt;br /&gt;
 local_part_suffix_optional&lt;br /&gt;
Si votre &amp;quot;user&amp;quot; favori n&#039;est pas celui de votre account mais un alias défini dans /etc/aliases les adresses secondaires ne fonctionneront pas avec ce &amp;quot;user&amp;quot; favori.&lt;br /&gt;
&amp;lt;br&amp;gt;Pour que cela fonctionne il faut aussi modifier le routeur system_aliases dans /etc/exim4/exim4.conf.template (ou dans /etc/exim4/conf.d/router/900_exim4-config_system_aliases pour une configuration &amp;quot;split&amp;quot;) avant le data = ...lookup:&lt;br /&gt;
 local_part_suffix = +* : -* : _*&lt;br /&gt;
 local_part_suffix_optional&lt;br /&gt;
On peut aussi utiliser des adresses du type phil.xxx en ajoutant .* à la liste local_part_suffix:&lt;br /&gt;
 local_part_suffix = +* : -* : _* : .*&lt;br /&gt;
&lt;br /&gt;
==Domaines virtuels==&lt;br /&gt;
cf http://www.debian-administration.org/articles/140 &lt;br /&gt;
&amp;lt;br&amp;gt;Combiné à la règle précédente, cela signifie qu&#039;il faut ajouter les lignes local_part_suffix... au routeur vdom_aliases, local_user et procmail ne nécessitent alors plus cette modification.&lt;br /&gt;
&lt;br /&gt;
En résumé pour ajouter un compte:&lt;br /&gt;
* adduser toto&lt;br /&gt;
* userdb toto set uid=1234 gid=1234 home=/home/toto&lt;br /&gt;
* userdbpw -hmac-md5 | userdb toto set hmac-md5pw&lt;br /&gt;
* userdbpw -md5 | userdb toto set systempw&lt;br /&gt;
* makeuserdb&lt;br /&gt;
*? /etc/init.d/courier-authdaemon reload&lt;br /&gt;
* echo &amp;quot;toto : toto@localhost&amp;quot; &amp;gt;&amp;gt; /etc/exim4/virtual/mydomain.com&lt;br /&gt;
&lt;br /&gt;
==Qqs commandes utiles==&lt;br /&gt;
* Pour lister la queue de messages: &lt;br /&gt;
 exim4 -bp&lt;br /&gt;
ou &lt;br /&gt;
 mailq&lt;br /&gt;
* Pour forcer le process de la queue de messages (par ex. car + de 10 messages ont été rapatriés en une fois): &lt;br /&gt;
 exim4 -q&lt;br /&gt;
ou&lt;br /&gt;
 runq&lt;br /&gt;
* Pour &amp;quot;dégeler&amp;quot; (thaw) tous les messages gelés (frozen): &lt;br /&gt;
 mailq|gawk &#039;/frozen/{print $3}&#039;|xargs exim4 -Mt;runq&lt;br /&gt;
* Pour effacer un message de la queue: &lt;br /&gt;
 exim4 -Mrm &amp;lt;ID du message&amp;gt;&lt;br /&gt;
* Pour débugger un envoi: &lt;br /&gt;
 echo test|./exim -d+all XX@XX.XX &amp;gt;/tmp/exim-log.txt 2&amp;gt;&amp;amp;1&lt;br /&gt;
* Pour avoir les stats du jour: &lt;br /&gt;
 eximstats /var/log/exim4/mainlog&lt;br /&gt;
* Pour les recevoir par mail, cela est prévu dans /etc/cron.daily/exim4-base, il suffit de décommenter le code et ajouter son adresse email.&lt;/div&gt;</summary>
		<author><name>213.219.142.209</name></author>
	</entry>
</feed>