Re: Update Mail-Paket
Uwe Kunze <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hi Marcus, Danke für Deine schnelle Antwort ! Wenn ich richtig verstanden habe, nutzt Du ebenfalls 143 und 25, ja ? > Hier läuft Dovecot ohne TLS, weil ich da für mein familiäres Netz mit zwei > familiären Nutzern auch keinen Vorteil für TLS/SSL sehe. > Allerdings erfordert die unverschlüsselte Verbindung dann verschlüsselte > Passwörter und somit > MAIL_USER_USE_MAILONLY_PASSWORDS='yes' > > MAIL_USER_N='x' > MAIL_USER_1_ACTIVE='yes' > MAIL_USER_1_COMMENT='' > MAIL_USER_1_USER='user' > MAIL_USER_1_PASS='userpass' > ... Das bedeutet, dann, ich kann das wieder rückgängig machen, ja ? > "auth_allow_cleartext=yes" (in 10-auth.conf) > Entweder TLS/SSL oder verschlüsseltes Passwort. Also in DEM Moment, wo ich (siehe oben) verschlüsselte Passwörter verwende, macht EXIM Port 25 auf ? > Ich verwende hier den smtp allerdings ohne Authentifizierung. Wenn ich Dich richtig verstehe, darf dann (theoretisch) JEDER aus Deinem lokalen Netz Mails auf Port 25 ohne Authentifizierung einliefern ? Damit hätte ich kein Problem ... Wie muss ich das konfigurieren ? Kannst Du mit die entscheidenden Stellen aus der config bitte posten ? Oder gibt es ein Howto, was das detailiert beschreibt ? > Klartextpasswort ohne Transportverschlüsselung ist schon eine ganze Weile > nicht mehr möglich, das ist wegen des Updateverzichts wahrscheinlich an dir > vorbeigegangen. Ich möchte sehr gern die "Oper" mit den Zertifikaten umgehen, wie Du Dir sicher denken kannst. Für die Verschlüsselung habe ich schon verschiedene SMTP- und IMAP-Proxies benutzt, sowohl "Spezialprogramme" als auch Standardsachen wie z.B. nginx. Aktuell nutze ich "Caddy" mit einem Plugin (caddy-l4). Das kann aber kein TLS (weil es auf OSI 4 arbeitet), weswegen ich gern bei 143 und 25 bleiben würde. Nochmal Danke, schon im Voraus. VG Uwe