Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: postfix безопасность?  (Прочитано 917 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Micha

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
    • Просмотр профиля
postfix безопасность?
« : 30 Сентября 2009, 18:18:29 »
Приветствую всех!
Установил почтовый сервер все работает. Настраивал по ссылке http://sudouser.com/ustanovka-pochtovogo-servera-postfix-dovecot-mysql-i-virtualnyx-domenov.html, потом еще postfixadmin прикрутил.
Вот теперь интересует безопасность. Так понимаю что нужно посмотреть в сторону  TLS.
У меня в файле main.conf имеются такие настройки
# TLS parameters
smtpd_tls_cert_file = /etc/ssl/certs/postfix.pem
smtpd_tls_key_file = /etc/ssl/private/postfix.pem
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache

Но при выводе результата команды helo localhost 25 строки 250-STARTTLS нет.
Вообще, кто знает, как это реализовать, может еще что посоветуете, чтобы шифровалось, подписывалось письмо ЭЦП?
Спасибо

rapidsp

  • Гость
Re: postfix безопасность?
« Ответ #1 : 30 Сентября 2009, 18:24:32 »
smtpd_tls_cert_file = /etc/ssl/certs/postfix.pem
smtpd_tls_key_file = /etc/ssl/private/postfix.pem
эти файлы присутствуют?

По аналогии с openssl в папках наверн нужно захешировать:
make_hash_link.sh

Ну... что знал, рассказал... (С) :)

Оффлайн Micha

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
    • Просмотр профиля
Re: postfix безопасность?
« Ответ #2 : 30 Сентября 2009, 18:30:49 »
Да файлы присутствуют, конечно.
А вот про
По аналогии с openssl в папках наверн нужно захешировать:
make_hash_link.sh

Ну... что знал, рассказал... (С) :)

не понял. Можно подробнее?

rapidsp

  • Гость
Re: postfix безопасность?
« Ответ #3 : 30 Сентября 2009, 18:38:05 »
в openssl сертификаты в папках хешируют. Глубинного смысла этой операции не понимаю, но в этой папке появляется некая ссылка символическая с цифровым названием.
Думаю на эту тему надо попытать фрюшных админов...

Скрипт make_hash_link.sh имхо появляется после установки openssl.

Оффлайн Micha

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
    • Просмотр профиля
Re: postfix безопасность?
« Ответ #4 : 01 Октября 2009, 15:37:41 »
Ага. Выяснилось, что TLS отвечает из localhos.
telnet localhost 25
ehlo ubuntu.server.ru
250-ubuntu.server.ru
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
и почтовый клиент настроил с использованием TLS
Теперь бы хотелось сделать, чтобы можно было TLS -ом пользоваться не только во внутренней сети предприятия, но и во внешней сети.
Что скажете?
Спасибо.

rapidsp

  • Гость
Re: postfix безопасность?
« Ответ #5 : 01 Октября 2009, 18:51:09 »
хм... а в чем в данном случае отличие между внутренней и внешней сетью?

 

Страница сгенерирована за 0.015 секунд. Запросов: 20.