Re: Update Mail-Paket

Marcus Röckrath <[email protected]>
Newsgroups spline.eisfair
Message-ID <[email protected]>
Hallo Uwe,

Uwe Kunze wrote:

> Wenn ich richtig verstanden habe, nutzt Du ebenfalls 143 und 25, ja ?

Genau.

>> Hier läuft Dovecot ohne TLS, weil ich da für mein familiäres Netz mit
>> zwei familiären Nutzern auch keinen Vorteil für TLS/SSL sehe.
> 
>> Allerdings erfordert die unverschlüsselte Verbindung dann verschlüsselte
>> Passwörter und somit
> 
>> MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
>> 
>> MAIL_USER_N='x'
>> MAIL_USER_1_ACTIVE='yes'
>> MAIL_USER_1_COMMENT=''
>> MAIL_USER_1_USER='user'
>> MAIL_USER_1_PASS='userpass'
>> ...
> 
> Das bedeutet, dann, ich kann das wieder rückgängig machen, ja ?
>> "auth_allow_cleartext=yes" (in 10-auth.conf)

Ja, ich habe solches nicht gesetzt.

Probiers aus.

>> Entweder TLS/SSL oder verschlüsseltes Passwort.
> 
> Also in DEM Moment, wo ich (siehe oben) verschlüsselte Passwörter
> verwende, macht EXIM Port 25 auf ?
> 
>> Ich verwende hier den smtp allerdings ohne Authentifizierung.
> 
> Wenn ich Dich richtig verstehe, darf dann (theoretisch) JEDER aus Deinem
> lokalen Netz Mails auf Port 25 ohne Authentifizierung einliefern ?
> Damit hätte ich kein Problem ...

Ja, was im Normalfall ich und meine Frau sind. Wenn meine (erwachsenen) 
Kinder samt Anhang mal vorbeischauen, dürfen die hier auch ins Netz und 
könnten den exim befeuern. Dann müssten sie aber auch die erlaubten 
Outgoing-Adressen nutzen, ...

> Wie muss ich das konfigurieren ?
> Kannst Du mit die entscheidenden Stellen aus der config bitte posten ?

SMTP_LISTEN_PORT=''
SMTP_SERVER_TRANSPORT='default'
SMTP_SERVER_TLS_ADVERTISE_HOSTS=''
SMTP_SERVER_TLS_VERIFY_HOSTS=''
SMTP_SERVER_TLS_TRY_VERIFY_HOSTS=''
SMTP_AUTH_TYPE='none'

Das sollte es schon gewesen sein.

> Oder gibt es ein Howto, was das detailiert beschreibt ?

Nein.

>> Klartextpasswort ohne Transportverschlüsselung ist schon eine ganze Weile
>> nicht mehr möglich, das ist wegen des Updateverzichts wahrscheinlich an
>> dir vorbeigegangen.
> 
> Ich möchte sehr gern die "Oper" mit den Zertifikaten umgehen, wie Du Dir
> sicher denken kannst.

Ich auch, vor allem sehe ich keinen Sinn darin, Vertrauen aufgrund 
selbstsignierter Zertifikate vorzugaukeln.

-- 
Gruß Marcus
[eisfair-Team]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.