LINUX.ORG.RU
ФорумAdmin

Установка chatmail relay для delta.chat

 chatmail,


1

4

Коротко:

1. Delta chat - запасной тг-вариант для семьи.

2. Можно использовать отдельные почтовые imap-ящики, а можно настроить и свой почтовый релей для этой цели, что и решил сделать.

3. Инструкция по установки имеет странный момент:
- Сначала всё скачивается и настраивается на локальном домашнем unix-компе.
- Потом перекидывается всё на сервер через скрипт, но для этого нужно настроить безпарольный root-доступ через ключи. Спрашивается - нафига? Какого хрена я должен доверять этому скрипту безпарольную переброску на свой сервак? Вот, что они пишут, цитата пятого пункта:

5. From your local build machine, setup and configure the remote deployment server:

scripts/cmdeploy run

This script will also check that you have all necessary DNS records. If DNS records are missing, it will recommend which you should configure at your DNS provider (it can take some time until they are public).

Если кто-то уже сталкивался с этим, подскажите pls, как можно обойти эти танцы с бубном и безпарольным доступом к серваку?

Можно ли всё сразу делать на сервере, не заморачиваясь с локальным компом?

PS: Есть видео-руководство на русском
PS2: Нашёл ещё одну инструкцию на английском. Похоже это никак не обойти, придётся временно давать безпарольный root-доступ, цитата:

The deployment process runs from your local machine, not directly on the server.

★★★

Последнее исправление: Windows (всего исправлений: 6)
Ответ на: комментарий от ChocoRobo

Он просто пытается придумать, как оправдать неработоспособность или отсутствие интернета, как та знаменитая бабушка из мема.

Вот уже и чаты не нужны, и передача файлов. Боюсь даже спрашивать, что нужно.

anonymous
()
Ответ на: комментарий от anonymous

Он просто пытается придумать, как оправдать неработоспособность или отсутствие интернета, как та знаменитая бабушка из мема.

Это где это я говорил, что чаты не нужны?
Я говорю, что это не нечто столь необходимое, чтобы из-за его отсутствия страдать.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

В те годы не было ведь круглосуточно доступных чатов.

Поэтому видимо все тогда сидели с j2me в ирк во всяких далнетах, просто тогда не знали что нет никаких доступных чатов. Ну и jimm позже, не чаты но суть та же - было большое количество пользователей и многим нравилось.

Причем я уверен, что раньше ты комментировал на эту тему в положительном ключе, а сегодня вот плохо стало и ненужно.

anonymous
()
Ответ на: комментарий от Zhbert

Я говорю, что это не нечто столь необходимое, чтобы из-за его отсутствия страдать.

У меня это был один из немногих доступных способов связи с больным отцом.

Возможности переучивать его с условной телеги на что-то другое нет (у него).

Расскажи мне, что это неважно. Это не страдания, конечно (кто-то и без ног и рук живёт счастливо), но я как-то не очень рад.

anonymous
()
Ответ на: комментарий от anonymous

Причем я уверен, что раньше ты комментировал на эту тему в положительном ключе, а сегодня вот плохо стало и ненужно.

Да, вполне. Потом взгляды изменились.

Zhbert ★★★★★
()
Ответ на: комментарий от anonymous

У меня это был один из немногих доступных способов связи с больным отцом.

Надеюсь, под «был» ты имеешь ввиду отваливание телеграма.

Возможности переучивать его с условной телеги на что-то другое нет (у него).

У меня в этом плане проще. Дед не осилил ничего, сложнее звонков на телефоне, даже СМСки с трудом. И я прекрасно понимаю, как трудно переучивать (а точнее даже научить изначально) наших родителей пользоваться такими инструментами.

Расскажи мне, что это неважно. Это не страдания, конечно (кто-то и без ног и рук живёт счастливо), но я как-то не очень рад.

Не буду. В твоё случае важно.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Суть не в этом даже, а в том что людям всегда нравились чаты и мессенджеры на телефонах. Это было удобно ещё во времена wap интернета. Вместо неэффективных голосовых звонков и кривых смс появился наконец нормальный способ общения, в том числе групповой. А когда интернет стал более доступен и дешевый, стало удобно и файлы слать.

Если тебе уведомления мешают - выключи, в чем проблема?

anonymous
()
Ответ на: комментарий от Zhbert

Ну так, если бы попросили бы нормально...

Смысл в том, что если получить доступ к процессу, запущенным в докере и если этот процесс имеет root-доступ, то через докер можно получить доступе ко всей системе в целом. Пруфы надо искать, пишу по памяти.

Поэтому говорят - докер безопасный вроде как, но только в том случае, если процессы не требует супер-привелегии.

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 3)

то через докер можно получить доступе ко всей системе в целом.

Нет, если специально не стараться. Контейнеры не виртуалка, конечно, но если сам себе проблемы не придумаешь то все будет ок. Да и в твоём случае какая разница? Если я понял правильно, на сервере у тебя ничего нет, а докер только для удобства.

anonymous
()
Ответ на: комментарий от ChocoRobo

Ну так есть rootless-режим и есть podman.

В точку! Podman.

rootless-режим - а как ты его сделаешь, если сам процесс требует супер-привелегий?

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 2)
Ответ на: комментарий от anonymous

но если сам себе проблемы не придумаешь то все будет ок.

Проблемы не я придумываю, это проблемы разработчиков chatmail relay - кто их знает, чё там они накуралесили в плане безопасности?

Windows ★★★
() автор топика
Ответ на: комментарий от anonymous

Покажешь, как собрался из неймспейса убежать и запустить на хосте что-то с правами рута?

ДЭНИЭЛ УОЛШ «Podman в действии». Автор - спец по безопасноcти в прошлом, он в этой книге и раскрывает что да как, ищи pdf.

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 1)
Ответ на: комментарий от Windows

Я вообще не понял, почему именно дельтачат. Там, если я правильно понимаю архитектуру, нет ни статуса собеседника в сети, ни подтверждения доставки/прочтения?

Если нужен именно селфхостед, то для фриков очевидный хмпп, для остальных матрикс и элемент. Но селфхост долго не живёт просто потому что никому не нужен, наиграешься и удОлишь.

anonymous
()
Ответ на: комментарий от anonymous

Там, если я правильно понимаю архитектуру, нет ни статуса собеседника в сети, ни подтверждения доставки/прочтения?

Честно - я сам ещё не пробовал его, не знаю - есть ли там всё это, мне просто как запасной вариант. Просто хочу пощупать.

Я вообще не понял, почему именно дельтачат.

Так это... чтобы его заблокировать придётся заблокировать все почтовые клиенты. Т.е. повышенная устойчивость на выживание в наших суровых реалиях :)

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 1)
Ответ на: комментарий от anonymous

Цитату давай про побег из неймспейса. Я ничего против подман не имею, но есть вопросы к твоему пониманию всего этого.

Я чё, на экзамене? :) Завтра поищу, кину, уже поздно. Или ищи сам. Потом напишешь про моё понимание.

Windows ★★★
() автор топика
Последнее исправление: Windows (всего исправлений: 1)
Ответ на: комментарий от Windows

чтобы его заблокировать придётся заблокировать все почтовые клиенты.

Если предположить, что у тебя будут доступны только российские почтовые публичные сервера из белых списков (мейл, яндекс), то они твой акк довольно быстро порежут за дельта чат.

Если нужно общаться внутри страны, ставь говноматрикс куда-нибудь в селектел за копейки и не парься.

anonymous
()
Ответ на: комментарий от anonymous

Да и основная претензия у меня к этой идее только в том, что письмо может идти долгое время и ты о статусе не узнаешь, пока не придет подтверждение получения или отлуп.

anonymous
()