[+] problem z opendkim

Konfiguracja serwerów, usług, itp.
Globals
Posty: 61
Rejestracja: 21 maja 2011, 21:00

[+] problem z opendkim

Post autor: Globals »

Po zaktualizowaniu debiana z 8 do 9 w logach mail.info wyrzuca mi błąd
warning: connect to Milter service inet:localhost:8891: Connection refused
na 8 wszystko działało dobrze
Ostatnio zmieniony 25 czerwca 2017, 12:25 przez Globals, łącznie zmieniany 2 razy.
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Re: problem z opendkim

Post autor: pawkrol »

opendkim się podnosi? Zobacz kto jest właścicielem klucza. Z tego co kojarzę to zmień z roota na usera "opendkim".
Globals
Posty: 61
Rejestracja: 21 maja 2011, 21:00

Re: problem z opendkim

Post autor: Globals »

tak opendkim jest aktywny
opendkim.service - OpenDKIM DomainKeys Identified Mail (DKIM) Milter
Loaded: loaded (/lib/systemd/system/opendkim.service; enabled; vendor preset: enabled)
Active: active (running)
drwx------ 3 opendkim opendkim 4096 kwi 30 2013 keys
-rw-r--r-- 1 opendkim opendkim 104 kwi 30 2013 KeyTable
-rw-r--r-- 1 opendkim opendkim 49 maj 19 2013 SigningTable
-rw-r--r-- 1 opendkim opendkim 50 lip 23 2015 TrustedHosts
to już sprawdzałem przed założeniem tematu
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Re: problem z opendkim

Post autor: pawkrol »

To zobacz czy nasluchuje na 8891. Nie mam przed sobą serwera, ale nie wiem czy przypadkiem nie edytowalem pliku opendkim.service z systemd, bo chyba domyślnie nasluchiwal na unix socket, a ustawienia z pliku w /etc/default/opendkim nie działały.
Globals
Posty: 61
Rejestracja: 21 maja 2011, 21:00

Re: problem z opendkim

Post autor: Globals »

teraz zrobiłem z nasłuchiwaniem na unix socket i też komunikat
warning: connect to Milter service unix:/var/run/opendkim/opendkim.sock: No such file or directory

plik /etc/opendkim.conf
Syslog yes
SyslogSuccess yes
UMask 022
UserID opendkim:opendkim
Selector default
Domain demena.pl
Canonicalization relaxed/simple
Mode sv
KeyTable refile:/etc/opendkim/KeyTable
SigningTable refile:/etc/opendkim/SigningTable
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
LogWhy yes
Socket local:/var/run/opendkim/opendkim.sock
plik /etc/default/opendkim
RUNDIR=/var/run/opendkim
SOCKET=local:$RUNDIR/opendkim.sock
PIDFILE=$RUNDIR/$NAME.pid
GROUP=postfix
plik
smtpd_milters = unix:/var/run/opendkim/opendkim.sock
non_smtpd_milters = unix:/var/run/opendkim/opendkim.sock/etc/postfix/main.cf
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Re: problem z opendkim

Post autor: pawkrol »

Miałeś wcześniej ustawiony nasłuch na tcp w postfix to zostaw tak jak było

Kod: Zaznacz cały

smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891
Zmień tylko w /lib/systemd/system/opendkim.service

Kod: Zaznacz cały

ExecStart=/usr/sbin/opendkim -P /var/run/opendkim/opendkim.pid -p inet:8891:localhost
Globals
Posty: 61
Rejestracja: 21 maja 2011, 21:00

Re: problem z opendkim

Post autor: Globals »

teraz przy restarcie opendkim mam błąd
opendkim.serviceWarning: opendkim.service changed on disk. Run 'systemctl daemon-reload' to reload units
a i tak pozmianie na stare i podmianę tego co napisałem to dalej w logach jest błąd
warning: connect to Milter service inet:localhost:8891: Connection refused
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Re: problem z opendkim

Post autor: pawkrol »

Zmieniłeś plik usługi więc musisz przeładować systemd -> systemctl daemon-reload
Czy opendkim nasłuchuje na porcie ?
Co mówi /var/log/syslog ?
Globals
Posty: 61
Rejestracja: 21 maja 2011, 21:00

Re: problem z opendkim

Post autor: Globals »

Dobra po przeładowaniu systemctl daemon-reload problem znikną i logach już nie mam komunikatu dzięki za pomoc :D
Awatar użytkownika
marcin1982
Moderator
Posty: 1730
Rejestracja: 05 maja 2011, 12:59
Lokalizacja: Zagłębie Dąbrowskie

Re: problem z opendkim

Post autor: marcin1982 »

Oznacz wątek jako rozwiązany zgodnie z regulaminem forum.
Zablokowany