Re: Update Mail-Paket

Uwe Kunze <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Hi Marcus,

Danke für Deine schnelle Antwort !

Wenn ich richtig verstanden habe, nutzt Du ebenfalls 143 und 25, ja ?

> Hier läuft Dovecot ohne TLS, weil ich da für mein familiäres Netz mit zwei
> familiären Nutzern auch keinen Vorteil für TLS/SSL sehe.

> Allerdings erfordert die unverschlüsselte Verbindung dann verschlüsselte
> Passwörter und somit

> MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
> 
> MAIL_USER_N='x'
> MAIL_USER_1_ACTIVE='yes'
> MAIL_USER_1_COMMENT=''
> MAIL_USER_1_USER='user'
> MAIL_USER_1_PASS='userpass'
> ...

Das bedeutet, dann, ich kann das wieder rückgängig machen, ja ?
> "auth_allow_cleartext=yes" (in 10-auth.conf)


> Entweder TLS/SSL oder verschlüsseltes Passwort.

Also in DEM Moment, wo ich (siehe oben) verschlüsselte Passwörter 
verwende, macht EXIM Port 25 auf ?


> Ich verwende hier den smtp allerdings ohne Authentifizierung.

Wenn ich Dich richtig verstehe, darf dann (theoretisch) JEDER aus Deinem 
lokalen Netz Mails auf Port 25 ohne Authentifizierung einliefern ?
Damit hätte ich kein Problem ...

Wie muss ich das konfigurieren ?
Kannst Du mit die entscheidenden Stellen aus der config bitte posten ?

Oder gibt es ein Howto, was das detailiert beschreibt ?


> Klartextpasswort ohne Transportverschlüsselung ist schon eine ganze Weile
> nicht mehr möglich, das ist wegen des Updateverzichts wahrscheinlich an dir
> vorbeigegangen.

Ich möchte sehr gern die "Oper" mit den Zertifikaten umgehen, wie Du Dir 
sicher denken kannst. Für die Verschlüsselung habe ich schon 
verschiedene SMTP- und IMAP-Proxies benutzt, sowohl "Spezialprogramme" 
als auch Standardsachen wie z.B. nginx. Aktuell nutze ich "Caddy" mit 
einem Plugin (caddy-l4). Das kann aber kein TLS (weil es auf OSI 4 
arbeitet), weswegen ich gern bei 143 und 25 bleiben würde.

Nochmal Danke, schon im Voraus.
VG Uwe
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.