Jump to content
Froxlor Forum
  • 0

CatchAll Problem


Go to solution Solved by d00p,

Question

Guten Morgen,

mir ist in Froxlor ein kleiner Fehler in Bezug auf CatchAll Email aufgefallen.

Zum System:

  • Debian 10, 64-Bit
  • Froxlor 0.10.11
  • Postfix, Dovecot, Spamc

Zum Problem:

Beim Anlegen einer neuen E-Mailadresse kann man je Domain nur eine CatchAll-Adresse definieren. Wenn man jedoch eine bestehende E-Mailadresse bearbeitet, kann man dort ganz einfach auf CatchAll umschalten.
Dadurch kann es passieren, dass mehrere Emailadressen unterhalb einer Domain als CatchAll definiert sind. Das ist mir erst aufgefallen, als ich E-Mails in meinem Postfach hatte, welche nicht für meine E-Mailadresse bestimmt waren.

Da auf dem Account in Froxlor mehrer Nutzer zugreifen (Feuerwehr) und E-Mailadressen hinzufügen, ändern und auch löschen - habe ich erst sehr spät gesehen das mehrere CatchAll vorhanden waren.

Wenn man eine Mail an eine E-Mailadresse sendet, welche als CatchAll definiert wurde, wird die Mail auch an alle anderen E-Mailadressen weitergeleitet, die unterhalb der Domain als CatchAll definiert sind.(Jedenfalls bei postfix)

Temporäre Lösung:

Damit eingehende Mails an eine vorhandene E-Mailadresse, welche als CatchAll definiert ist, auch nur im Postfach dieser E-Mailadresse landen, habe ich die SQL-Anweisung in der "mysql-virtual_alias_maps.cf" wie folgt abgeändert:

query = SELECT destination FROM mail_virtual AS v, panel_customers AS c WHERE c.customerid = v.customerid AND c.deactivated = 0 AND (v.email = '%s' OR v.email_full = '%s') AND trim(v.destination) <> ''

Ich habe das eben auch noch einmal in der Demoversion ausprobiert, Screenshot im Anhang.

 

Gruß

froxlor_catchall.png

Link to post
Share on other sites

2 answers to this question

Recommended Posts

  • 1
  • Solution

Hey, danke fürs checken. Probierst du mal folgenden Patch?

diff --git a/lib/Froxlor/Api/Commands/Emails.php b/lib/Froxlor/Api/Commands/Emails.php
index 80270e55..af1cd0a2 100644
--- a/lib/Froxlor/Api/Commands/Emails.php
+++ b/lib/Froxlor/Api/Commands/Emails.php
@@ -106,10 +106,12 @@ class Emails extends \Froxlor\Api\ApiCommand implements \Froxlor\Api\ResourceEnt
                        );
                        $email_check = Database::pexecute_first($stmt, $params, true, true);
 
-                       if (strtolower($email_check['email_full']) == strtolower($email_full)) {
-                               \Froxlor\UI\Response::standard_error('emailexistalready', $email_full, true);
-                       } elseif ($email_check['email'] == $email) {
-                               \Froxlor\UI\Response::standard_error('youhavealreadyacatchallforthisdomain', '', true);
+                       if ($email_check) {
+                               if (strtolower($email_check['email_full']) == strtolower($email_full)) {
+                                       \Froxlor\UI\Response::standard_error('emailexistalready', $email_full, true);
+                               } elseif ($email_check['email'] == $email) {
+                                       \Froxlor\UI\Response::standard_error('youhavealreadyacatchallforthisdomain', '', true);
+                               }
                        }
 
                        $stmt = Database::prepare("
@@ -233,6 +235,19 @@ class Emails extends \Froxlor\Api\ApiCommand implements \Froxlor\Api\ResourceEnt
                        $iscatchall = '1';
                        $email_parts = explode('@', $result['email_full']);
                        $email = '@' . $email_parts[1];
+                       // catchall check
+                       $stmt = Database::prepare("
+                               SELECT `email_full` FROM `" . TABLE_MAIL_VIRTUAL . "`
+                               WHERE `email` = :email AND `customerid` = :cid AND `iscatchall` = '1'
+                       ");
+                       $params = array(
+                               "email" => $email,
+                               "cid" => $customer['customerid']
+                       );
+                       $email_check = Database::pexecute_first($stmt, $params, true, true);
+                       if ($email_check) {
+                               \Froxlor\UI\Response::standard_error('youhavealreadyacatchallforthisdomain', '', true);
+                       }
                } else {
                        $iscatchall = '0';
                        $email = $result['email_full'];

 

Link to post
Share on other sites
  • 0

Hey, läuft.

Der Patch ist drin und nun ist es auch beim Bearbeiten einer E-Mailadresse nicht mehr möglich mehr als eine CatchAll je Domain zu definieren.
Ich habe dann zum Test einmal die eigentliche CatchAll deaktiviert und danach wieder aktiviert. Alles top!

Vielen Dank für die schnelle Reaktion.

 

Gruß

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Similar Content

    • By hoschi
      Ich hab noch gaaanz alte Systeme (+10 Jahre) am Start und wollte nicht auf dovecot umstellen.
      Falls jemand danach suchen sollte, die "alte" Kombination von Programmen ist weiter nutzbar, wenn angepasst (Debian 9+). Hintergrund: froxlor speichert in seiner DB die Passwörter nach konfiguration als password und password_enc ab, letzteres ist verschlüsselt. Der hash lässt erkennen, womit gearbeitet wurde - ein einfacher String ist ein Uralt-crypt-Passwort, aktuell sollte sowas wie $5$ am Anfang stehen, was auf SHA-256 verweisst.
      Werden die Klartextpasswörter gelöscht, ist die alte Konfiguration nicht mehr verwendbar. Wäre aber mal sinnvoll, die rauszuwerfen. Folgendes ist anzupassen:
      /etc/courier/authmysqlrc:
      MYSQL_USER_TABLE mail_users MYSQL_CRYPT_PWFIELD password_enc #MYSQL_CRYPT_PWFIELD crypt Damit wird courier angewiesen, für pop und imap verschlüsslte PW auszulesen. Die SHA-256 lib ist bei Debian inclusive. crypt fliegt raus. Fertig ist der Mailabruf.
      Tricky ist die Anpassung von postfix. Die dort benutzte Bibliothek für sasl hat Einschränkungen und ist der letztlich der Grund für Probleme. Lässt sich beheben mit folgender /etc/postfix/sasl/smtpd.conf:
      pwcheck_method: authdaemond authdaemond_path: /run/courier/authdaemon/socket mech_list: plain login In der Datei stand vorher pwcheck_method: auxprop mit sql plugin drin. Das Problem ist: auxprop kann nur Klartext. Aber dafür erlaubt auxprop die Verwendung von cram-md5 und digest-md5 zum hashen auf Clientseite, früher war daher die mech_list um diese beiden ergänzt. Bedeutet: der Client verbindet sich unverschlüsselt und ohne TLS, aber hasht noch auf dem Clientsystem das Passwort mit md5 und übermittelt dann nur den hash über den unverschlüsselten Kanal. Bei TLS kann man sich das sparen - erst wird der Kanal abgesichert, dann kann das PW unverschlüsselt geschickt werden und wird auf Serverseite gehasht und dann verglichen - das erledigt der authdaemond. auxprop kann das nicht.
      Die Mechlist wird dem Client übermittelt. Ganz alte Accounts haben evtl. noch Clienthashes und kein SSL eingeschaltet, die müssen dann umstellen auf STARTTLS mit Klartext - gilt aber nur für den Mailversand. Klartext bedeutet wie gesagt nur, das der Thunderbird/Outlook/etc. das Passwort ungehasht schickt, der authdaemond hasht das und vergleicht dann diesen hash mit dem in der froxlor Datenbank - da steht aber nix mehr im Klartext drin.
      Passwort-Wechsel ist für die User über Roundcube wie gewohnt möglich. In der DB könnt ihr sehen wie der Hash sich ändert.
    • By tmuecksch
      Hi,
      seit gestern um 18:40h erhalte ich alle 5 Minuten folgende Mail. Da ich seit Längerem nichts am Server geändert habe (außer gelegentliche Update) würde ich mal ganz lapidar einen Fehler meinerseits ausschließen. Bisher hat ja alles problemlos geklappt.
      Nach etwas Recherche scheint der Fehler mit acme.sh zusammenzuhängen.
      Betreff: 
       
      Inhalt:
       
       
      Was kann ich tun um den Fehler zu Debugger und/oder zu beheben?
       
       
    • By thunfischbaum
      Hi everyone,
      just a little problem here. I have severa domains registered on my froxlor installation and a different hostname of course. So let's say domain1.de is my hostname. The second domain, which is used by a customer is called domain2.de . When I view the mail.log I am not able to find my connection request. I do only see the bruteforce bots with example@domain1.de connecting. But any example@domain2.de request is not getting forwareded. I did configure the installation accordingdly with the provided templates.
      Best regards,
      thunfischbaum
    • By thunfischbaum
      Hi everyone,
      I'm running a Debian 10 Buster Server with PHP7.3 installed. The PHP7.3 update is the new component in the system. since then, I can't find any Mailboxes. There are no folders in the var/customers/mail/[customer] directory.
      If you take look at the Screenshot, you see, that the E-Mail adress is existent in Froxlor. 

      Mail Bounce
      Mail Log
       
      If I missed a log, please let me know, so I can attach it
      Best regards,
      thunfischbaum

    • By JavaLink
      Hi
      I try install Froxlor several times bu every time i get error
       SQLSTATE[HY000] [1045] Access denied for user 'myuser'@'localhost' (using password: YES)
      I do these things for create use:
      CREATE USER 'myuser'@'localhost' IDENTIFIED BY 'pP123!@#Hello'; then
      create database froxlor;  
      and then
      GRANT ALL PRIVILEGES ON `froxlor` TO 'myuser'@'localhost';
       
      FLUSH PRIVILEGES;  
      I check connection with a file called con.php contain this ---> and it's OK.
      <?php $servername = "localhost"; $username = "myuser"; $password = "pP123!@#Hello"; // Create connection $conn = new mysqli($servername, $username, $password); // Check connection if ($conn->connect_error) { die("Connection failed: " . $conn->connect_error); } echo "Connected successfully";  
      but after run froxlor to install it and fill all information, i get that error.
      Also i check again with server and find out that the `myuser` user is deleted...What happened? What Froxlor do?
×
×
  • Create New...