Re: Update Mail-Paket
Uwe Kunze <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hi Marcus,
DANKE, hat jetzt alles geklappt !
Ich habe letzlich dann doch verschlüsselte Passwörter genommen, hatte
aber dabei wieder mit meinem eigenen Mißverständnis zu kämpfen:
Ich hatte verschlüsselte Passwörter schon mehrfach probiert und war
gescheitert, offenbar daran, dass ich
MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
gesetzt hatte, dann aber jedem User nochmal das Passwort und dem
Unterdialog eingetippt habe.
Diesmal habe ich lediglich auf "yes" gesetzt und nichts weiter gemacht,
dann klappt es sofort.
Außerdem war mir nicht klar, dass mit Umstellen auf "yes" das
Klartextpasswort des Linux-Users verschlüsselt wird. Ich hatte zwar die
Hilfetexte gelesen ("separate Kennwortdatei ..."), aber mir war nicht
klar, dass die CRAM-MD5-Verschlüsselung der Hauptzweck dieser Funktion ist.
Wenn ich ehrlich bin .... dieses Missverständnis hat mich die ganze Zeit
davon abgehalten, das Mailpaket aktuell zu halten ... weil ich nie
wirklich verstanden hatte, was MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
nun tatsächlich macht und dass man keine neuen Passwörter einzutippen
braucht.
Naja ... nach knapp 8 Jahren was "Neues" gelernt :-)
Dasselbe mit SMTP ... nach der Verwendung der verschlüsselten Passwörter
(s.o.) musste ich auch an SMTP nichts weiter umkonfigurieren, ging sofort.
Ich nutze (neben Thunderbird, K-9, FairMail usw.) auch Roundcube, dort
muss angegeben werden, wie die Passwörter verschlüsselt sind ...
ich habe "auf Verdacht" dort angegeben
$config['imap_auth_type'] = 'CRAM-MD5'; und
$config['smtp_auth_type'] = 'CRAM-MD5';
und auch das ging dann sofort.
Danke nochmal für Deine Hilfe und einen schönen Sonntag-Nachmittag !
VG Uwe
> Hallo Uwe,
>
> Uwe Kunze wrote:
>
>> Wenn ich richtig verstanden habe, nutzt Du ebenfalls 143 und 25, ja ?
>
> Genau.
>
>>> Hier läuft Dovecot ohne TLS, weil ich da für mein familiäres Netz mit
>>> zwei familiären Nutzern auch keinen Vorteil für TLS/SSL sehe.
>>
>>> Allerdings erfordert die unverschlüsselte Verbindung dann verschlüsselte
>>> Passwörter und somit
>>
>>> MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
>>>
>>> MAIL_USER_N='x'
>>> MAIL_USER_1_ACTIVE='yes'
>>> MAIL_USER_1_COMMENT=''
>>> MAIL_USER_1_USER='user'
>>> MAIL_USER_1_PASS='userpass'
>>> ...
>>
>> Das bedeutet, dann, ich kann das wieder rückgängig machen, ja ?
>>> "auth_allow_cleartext=yes" (in 10-auth.conf)
>
> Ja, ich habe solches nicht gesetzt.
>
> Probiers aus.
>
>>> Entweder TLS/SSL oder verschlüsseltes Passwort.
>>
>> Also in DEM Moment, wo ich (siehe oben) verschlüsselte Passwörter
>> verwende, macht EXIM Port 25 auf ?
>>
>>> Ich verwende hier den smtp allerdings ohne Authentifizierung.
>>
>> Wenn ich Dich richtig verstehe, darf dann (theoretisch) JEDER aus Deinem
>> lokalen Netz Mails auf Port 25 ohne Authentifizierung einliefern ?
>> Damit hätte ich kein Problem ...
>
> Ja, was im Normalfall ich und meine Frau sind. Wenn meine (erwachsenen)
> Kinder samt Anhang mal vorbeischauen, dürfen die hier auch ins Netz und
> könnten den exim befeuern. Dann müssten sie aber auch die erlaubten
> Outgoing-Adressen nutzen, ...
>
>> Wie muss ich das konfigurieren ?
>> Kannst Du mit die entscheidenden Stellen aus der config bitte posten ?
>
> SMTP_LISTEN_PORT=''
> SMTP_SERVER_TRANSPORT='default'
> SMTP_SERVER_TLS_ADVERTISE_HOSTS=''
> SMTP_SERVER_TLS_VERIFY_HOSTS=''
> SMTP_SERVER_TLS_TRY_VERIFY_HOSTS=''
> SMTP_AUTH_TYPE='none'
>
> Das sollte es schon gewesen sein.
>
>> Oder gibt es ein Howto, was das detailiert beschreibt ?
>
> Nein.
>
>>> Klartextpasswort ohne Transportverschlüsselung ist schon eine ganze Weile
>>> nicht mehr möglich, das ist wegen des Updateverzichts wahrscheinlich an
>>> dir vorbeigegangen.
>>
>> Ich möchte sehr gern die "Oper" mit den Zertifikaten umgehen, wie Du Dir
>> sicher denken kannst.
>
> Ich auch, vor allem sehe ich keinen Sinn darin, Vertrauen aufgrund
> selbstsignierter Zertifikate vorzugaukeln.
>