Re: Update Mail-Paket

Uwe Kunze <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Hi Marcus,

DANKE, hat jetzt alles geklappt !

Ich habe letzlich dann doch verschlüsselte Passwörter genommen, hatte 
aber dabei wieder mit meinem eigenen Mißverständnis zu kämpfen:

Ich hatte verschlüsselte Passwörter schon mehrfach probiert und war 
gescheitert, offenbar daran, dass ich

MAIL_USER_USE_MAILONLY_PASSWORDS='yes'

gesetzt hatte, dann aber jedem User nochmal das Passwort und dem 
Unterdialog eingetippt habe.

Diesmal habe ich lediglich auf "yes" gesetzt und nichts weiter gemacht, 
dann klappt es sofort.

Außerdem war mir nicht klar, dass mit Umstellen auf "yes" das 
Klartextpasswort des Linux-Users verschlüsselt wird. Ich hatte zwar die 
Hilfetexte gelesen ("separate Kennwortdatei ..."), aber mir war nicht 
klar, dass die CRAM-MD5-Verschlüsselung der Hauptzweck dieser Funktion ist.

Wenn ich ehrlich bin .... dieses Missverständnis hat mich die ganze Zeit 
davon abgehalten, das Mailpaket aktuell zu halten ... weil ich nie 
wirklich verstanden hatte, was MAIL_USER_USE_MAILONLY_PASSWORDS='yes' 
nun tatsächlich macht und dass man keine neuen Passwörter einzutippen 
braucht.

Naja ... nach knapp 8 Jahren was "Neues" gelernt :-)




Dasselbe mit SMTP ... nach der Verwendung der verschlüsselten Passwörter 
(s.o.) musste ich auch an SMTP nichts weiter umkonfigurieren, ging sofort.

Ich nutze (neben Thunderbird, K-9, FairMail usw.) auch Roundcube, dort 
muss angegeben werden, wie die Passwörter verschlüsselt sind ...

ich habe "auf Verdacht" dort angegeben

$config['imap_auth_type'] = 'CRAM-MD5'; und
$config['smtp_auth_type'] = 'CRAM-MD5';

und auch das ging dann sofort.

Danke nochmal für Deine Hilfe und einen schönen Sonntag-Nachmittag !
VG Uwe


> Hallo Uwe,
> 
> Uwe Kunze wrote:
> 
>> Wenn ich richtig verstanden habe, nutzt Du ebenfalls 143 und 25, ja ?
> 
> Genau.
> 
>>> Hier läuft Dovecot ohne TLS, weil ich da für mein familiäres Netz mit
>>> zwei familiären Nutzern auch keinen Vorteil für TLS/SSL sehe.
>>
>>> Allerdings erfordert die unverschlüsselte Verbindung dann verschlüsselte
>>> Passwörter und somit
>>
>>> MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
>>>
>>> MAIL_USER_N='x'
>>> MAIL_USER_1_ACTIVE='yes'
>>> MAIL_USER_1_COMMENT=''
>>> MAIL_USER_1_USER='user'
>>> MAIL_USER_1_PASS='userpass'
>>> ...
>>
>> Das bedeutet, dann, ich kann das wieder rückgängig machen, ja ?
>>> "auth_allow_cleartext=yes" (in 10-auth.conf)
> 
> Ja, ich habe solches nicht gesetzt.
> 
> Probiers aus.
> 
>>> Entweder TLS/SSL oder verschlüsseltes Passwort.
>>
>> Also in DEM Moment, wo ich (siehe oben) verschlüsselte Passwörter
>> verwende, macht EXIM Port 25 auf ?
>>
>>> Ich verwende hier den smtp allerdings ohne Authentifizierung.
>>
>> Wenn ich Dich richtig verstehe, darf dann (theoretisch) JEDER aus Deinem
>> lokalen Netz Mails auf Port 25 ohne Authentifizierung einliefern ?
>> Damit hätte ich kein Problem ...
> 
> Ja, was im Normalfall ich und meine Frau sind. Wenn meine (erwachsenen)
> Kinder samt Anhang mal vorbeischauen, dürfen die hier auch ins Netz und
> könnten den exim befeuern. Dann müssten sie aber auch die erlaubten
> Outgoing-Adressen nutzen, ...
> 
>> Wie muss ich das konfigurieren ?
>> Kannst Du mit die entscheidenden Stellen aus der config bitte posten ?
> 
> SMTP_LISTEN_PORT=''
> SMTP_SERVER_TRANSPORT='default'
> SMTP_SERVER_TLS_ADVERTISE_HOSTS=''
> SMTP_SERVER_TLS_VERIFY_HOSTS=''
> SMTP_SERVER_TLS_TRY_VERIFY_HOSTS=''
> SMTP_AUTH_TYPE='none'
> 
> Das sollte es schon gewesen sein.
> 
>> Oder gibt es ein Howto, was das detailiert beschreibt ?
> 
> Nein.
> 
>>> Klartextpasswort ohne Transportverschlüsselung ist schon eine ganze Weile
>>> nicht mehr möglich, das ist wegen des Updateverzichts wahrscheinlich an
>>> dir vorbeigegangen.
>>
>> Ich möchte sehr gern die "Oper" mit den Zertifikaten umgehen, wie Du Dir
>> sicher denken kannst.
> 
> Ich auch, vor allem sehe ich keinen Sinn darin, Vertrauen aufgrund
> selbstsignierter Zertifikate vorzugaukeln.
>
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.