Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: [Wiki] Howto: Почтовый сервер со всем фаршем на базе Ubuntu 10.04 LTS  (Прочитано 166125 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Я так понял, вы свою проблему решили? В итоге, в чём было дело?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ERiC WagneR

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Я так понял, вы свою проблему решили? В итоге, в чём было дело?

Под Win AD немного отличаются настройки.
Плюс у меня пользователь был не в корне каталога, а его надо указывать полностью, включая группу, причем группа указывается не через ou, а через cn.

Вот так:
   cn=mailtest,cn=Users,dc=domain,dc=ua

интересно что будет если имя группы задано кирилицей)



П.С.: Сейчас разбираюсь с ошибкой


$ sudo chmod -R g+rw /var/lib/amavis/.pyzor
chmod: невозможно получить доступ к «/var/lib/amavis/.pyzor»: Нет такого файла или каталога


если вам, конечно, интересно.

Оффлайн ERiC WagneR

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
А вот еще одно приключение. Решил переставить сервер, с целью проверить удастся ли повторить подвиг =)
Но за эти пару дней dovecot обновился и изменился формат файла dovecot.conf, теперь он имеет такой вид:

(Нажмите, чтобы показать/скрыть)

Оффлайн romanMR

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Застрял на этапе создания сертификата подписывания

(Нажмите, чтобы показать/скрыть)

в чем может быть проблема ? помогите пожалуйста ?

ca.conf
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Вероятно, в том, Что вы через строчку читали инструкцию и не создали головной сертификат.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн romanMR

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Вероятно, в том, Что вы через строчку читали инструкцию и не создали головной сертификат.

Еще раз перечитал все от создания сертификата подписывания и выше. Можно по-подробнее, что такое головной сертификат?
В домашней папке присутствуют файлы ca.crt и ca.key

Пользователь решил продолжить мысль 02 Марта 2012, 16:32:58:
может быть причина в unable to write 'random state' ?
« Последнее редактирование: 02 Марта 2012, 16:32:58 от romanMR »

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
В домашней папке присутствуют файлы ca.crt и ca.key

:~$ openssl pkcs12 -export -in ca.cer -inkey ca.key -out ca.pfx
Error opening input file ca.cer
ca.cer: No such file or directory

?

Оффлайн romanMR

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Здравствуйте Карл.
Спасибо что откликнулись.
Вижу что вы выделили курсивом ca.crt и ca.cer
Но не понял "?"
Вроде делал все как написано в разделе "Создание SSL-сертификатов"
вот последовательность команд:
mkdir ~/CA_clean
nano ca.conf
sudo openssl genrsa -des3 -out ca.key 4096
openssl req -new -x509 -nodes -sha1 -days 3650 -key ca.key -out ca.crt -config ca.conf
openssl pkcs12 -export -in ca.cer -inkey ca.key -out ca.pfx

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Гхм.
Первая команда - создание папки. Вторая - готовим конфигурационный файл. Третья - создаем закрытый ключ для CA. Четвертая - создаем открытый ключ для CA. А что Вы хотите сделать дальше и откуда Вы взяли пятую команду? Только что перечитал HOWTO - там далее предлагается создать сертификат для подписывания командой

openssl x509 -trustout -inform PEM -in ca.crt -outform DER -out ca.pfx
А выделил потому, что при генерации ключ называется ca.crt а в своей пятой команде Вы почему-то берете ca.cer (которого у Вас, естественно, нету).

Вы прочтите внимательно и вначале постарайтесь понять, что делаете, не нужно просто копировать команды.

UPD: Круто. Интересно, кто это изменил строку в wiki на некорректную? Хоть бы комментарий какой оставили...
« Последнее редактирование: 03 Марта 2012, 00:23:17 от Karl500 »

Оффлайн romanMR

  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Гхм.
Первая команда - создание папки. Вторая - готовим конфигурационный файл. Третья - создаем закрытый ключ для CA. Четвертая - создаем открытый ключ для CA. А что Вы хотите сделать дальше и откуда Вы взяли пятую команду? Только что перечитал HOWTO - там далее предлагается создать сертификат для подписывания командой

openssl x509 -trustout -inform PEM -in ca.crt -outform DER -out ca.pfx
А выделил потому, что при генерации ключ называется ca.crt а в своей пятой команде Вы почему-то берете ca.cer (которого у Вас, естественно, нету).

Вы прочтите внимательно и вначале постарайтесь понять, что делаете, не нужно просто копировать команды.

UPD: Круто. Интересно, кто это изменил строку в wiki на некорректную? Хоть бы комментарий какой оставили...

в том то и дело что
openssl x509 -trustout -inform PEM -in ca.crt -outform DER -out ca.pfxперечеркнуто. а есть в рамочке:
openssl pkcs12 -export -in ca.cer -inkey ca.key -out ca.pfxтак что считать  верным ?

P.S. Спасибо за разъяснение команд. как мне кажется некоторые из них я понимаю  ;)

Оффлайн Karl500

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Я делал как зачеркнуто. Кто-то без комментариев зачеркнул эту строку, и вставил другую, причем с ошибкой.

Решать - Вам.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Кто этот то - всегда можно посмотреть в истории редактирования страницы. И вставить пистон.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Ress

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
/usr/share/horde3/config/nls.php

$nls['charsets']['ru_RU'] = 'UTF-8';           - сделал
$nls['charsets']['ru_RU.KOI8-R'] = 'KOI8-R';
#$nls['charsets']['ru_RU'] = 'windows-1251';   - было
#$nls['charsets']['ru_RU.KOI8-R'] = 'KOI8-R';

там есть еще пару таких же строк.

Оффлайн Ress

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
и получил русский  :)

Оффлайн ERiC WagneR

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Теперь еще вопрос.

Можно ли:

 1. Ограничить количество писем отправляемых по 25му порту?
 2. Ограничить локальным доменом письма, пришедшие по 25му порту?




Пользователь решил продолжить мысль 23 Марта 2012, 19:09:36:
Можно как то переназначить папки по умолчанию?

Sent, Inbox, Junk, Trash, Drafts

Аутглюк просто понимает только Inbox, а вся лавочка сидит на нем :\

Варианты "убей аутглюк не катят" :)
« Последнее редактирование: 23 Марта 2012, 19:09:36 от ERiC WagneR »

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.