LINUX.ORG.RU

Два варианта настройки exim


0

0

С разницей в несколько дней опубликовано две статьи по настройке exim в качестве небольшого и очень простого почтового сервера.

В обоих случаях используется авторизация с использованием системных аккаунтов. Однако в первом случае почтовые ящики хранятся в формате mbox и для обеспечения доступа к ним используется tpop3d.

Во втором случае почта забирается через IMAP (используется courier-imap). Так же доступен веб-интерфейс (через squirellmail).

Оба варианта конфигурации ориентированы на начинающих администраторов. Руководствуясь ими можно развернуть полноценный почтовый сервер в течении десяти-пятнадцати минут.

Статья первая: http://ylsoftware.com/?action=news&am...

Статья вторая: http://ylsoftware.com/?action=news&am...

>>> Начало

а что в Linux так и не появилось до сих пор нормальной почтовой системы? понится еще когда я года 4 назад возился с qmail там уже все "из коробки" было (qmail, courier-imap, ezmlm, sqwebmail). Воз и ныне там, да?

borisych ★★★★★
()
Ответ на: комментарий от borisych

>а что в Linux так и не появилось до сих пор нормальной почтовой системы?

Угу. Крутые одмыны говорят, что exim + postgresql + что-то_ещё + ещё + и ещё, это круче всего на свете. :)

anonymous
()

Вовремя! Как раз то, что доктор прописал.

anonymous
()

Возвращаясь к разговору о языке технических документаций: вот, написал некий энтузиаст материалы, в принципе полезные. Причём сам писал, неи переводил. Но язык!...

Если про "аккаунт" ещё можно догадаться, зная английский, что это "учётная запись", то что имел в виду автор, когда писал "использовать PAM для авторизации"? Вообще-то, модули PAM используются для ПРОВЕРКИ ПОДЛИННОСТИ (authentication), а не АВТОРИЗАЦИИ (authorization), а процессы это СОВЕРШЕННО РАЗНЫЕ. Ошибка это, небрежность или плохое владение терминологией -- можно только гадать.

АВТОРЫ ДОКУМЕНТАЦИЙ, ВНИМАТЕЛЬНЕЕ!!! ВАС ЧИТАЮТ И ХОТЯТ ПОНЯТЬ!!!

anonymous
()

А где третья и четвёртая статьи, про нативную авторизацию в windows-домене и интеграцию с Кербирусом?

Gharik
()
Ответ на: комментарий от borisych

> а что в Linux так и не появилось до сих пор нормальной почтовой системы? понится еще когда я года 4 назад возился с qmail

Нет, не появилось ;) Qmail и поныне остаётся непревзойдённым образцом. А Exim дырява шибко.

annonymous ★★
()
Ответ на: комментарий от Gharik

> про нативную авторизацию в windows-домене

Про что??? Перевести можно?

anonymous
()
Ответ на: комментарий от zodiac

> *робко* ... Communigate Pro?

Платный сцуко. Если не купить то впринципе работает. Только в конец каждого письма дописывает что начальник, сцуко, одмину денег зажилил на покупку лицензии...

MooSE ★★★★
() автор топика
Ответ на: комментарий от zodiac

> Главное, что работает. А вообще и заплатить можно ;)

MS Exchange, кстати, дороже раз в 5 на рабочее место. Только, по-моему, CommuniGate Pro не поддерживает Blackberry.

Вопрос: а кроме Exchange Blackberry кто-нибудь поддерживает, желательно к тому же не на виндовой платформе?

anonymous
()

Ну нафига ещё и spamassassin в статью впихнули?! Не могли dspam взять? Он вроде как качественнее, да пошустрее будет...

iron ★★★★★
()
Ответ на: комментарий от MooSE

> Платный сцуко. Если не купить то впринципе работает. Только в конец каждого письма дописывает что начальник, сцуко, одмину денег зажилил на покупку лицензии...

Может не начальник зажал, а одмин боиться попросить?

anonymous
()
Ответ на: комментарий от anonymous

> MS Exchange, кстати, дороже раз в 5 на рабочее место. Только, по-моему, CommuniGate Pro не поддерживает Blackberry.

Exchange это не просто почтовый сервер. Это Groupware с календарями, задачами, шаблонами и т.п. и т.д. Учить матчасть.

anonymous
()

Сорри за занудство, но это как-то уж слишком. Первая статья начинается так:

> Если ваша компания имеет свой сайт в интернете с именем our_firm.com

Так вот, если у вас есть домен с символом подчёркивания - то вам не чайников учить, а самим ещё учиться и учиться.

kastaneda
()

Скажите кто-нибудь как поднять почтовик, чтобы он брал почту с одного ящика и раскидывал его по локальным. Но в зависимости от того ято написанно в письме. Например в заголовке написанно бухгалтерия то он отправлялся на локальный ящик бухгалтера?

x86 ★★
()
Ответ на: комментарий от x86

>Скажите кто-нибудь как поднять почтовик, чтобы он брал почту с одного ящика и раскидывал его по локальным. Но в зависимости от того ято написанно в письме. Например в заголовке написанно бухгалтерия то он отправлялся на локальный ящик бухгалтера?

fetchmail/procmail ?

Dubrovsky
()
Ответ на: комментарий от anonymous

"Процессы"-то разные, да вот в PAM есть оба. И применение им тоже есть.

К ним еще session и password добавь. Переведешь сам?

mitek
()

>Во втором случае почта забирается через IMAP (используется courier-imap). Так же доступен веб-интерфейс (через squirellmail).

ставишь vexim и не паришь моск

Somewho ★★
()
Ответ на: комментарий от stalkerg

> в топку этот Apache! Юзаем Lighttpd или на конец ngnix

Я у себя имнно lighttpd заюзал. И ещё ssl к нему прикрутил:)

MooSE ★★★★
() автор топика

Не дай бог кому-нить поднимать почтовый сервер в Инете по таким статьям. Иллюзия того, что через 15 минут всё будет работать, очень дорого будет стоить.

mokhin
()
Ответ на: комментарий от mokhin

> Не дай бог кому-нить поднимать почтовый сервер в Инете по таким статьям. Иллюзия того, что через 15 минут всё будет работать, очень дорого будет стоить.

Аргументируй.

MooSE ★★★★
() автор топика
Ответ на: комментарий от MooSE

> Аргументируй.

Цитата: "Для авторизации будут использоваться системные аккаунты (вообще-то это моветон, однако это самое простое решение). Забирать почту пользователи будут по протоколу POP3."

Что тут еще аргументировать?

Если хочешь доброе дело делать, то переводи потихоньку то, что тут человек описал: http://www200.pair.com/mecham/spam/ - ПРОБУЯ НА СЕБЕ, потому что там есть ошибки.

mokhin
()
Ответ на: комментарий от mokhin

>Цитата: "Для авторизации будут использоваться системные аккаунты (вообще-то это моветон, однако это самое простое решение). Забирать почту пользователи будут по протоколу POP3." >Что тут еще аргументировать?

И в чем тут проблема?

anonymous
()
Ответ на: комментарий от anonymous

Видимо, системные аккаунты не труЪ. с т.з. безопасности, юзероф лучше хранить в сухом прохладном месте.

anonymous
()

Третий вариант настройки, самый тру: yum -y remove exim; yum -y install postfix; настроить postfix.

anonymous
()
Ответ на: комментарий от mokhin

> Если хочешь доброе дело делать, то переводи потихоньку то, что тут человек описал: http://www200.pair.com/mecham/spam/ - ПРОБУЯ НА СЕБЕ, потому что там есть ошибки.

Я очень не люблю когда мне указывают что я должен делать, и тем более когда на меня повышают голос.

Я готов сделать перевод и исправить ошибки, но готовы ли вы оплатить мне потраченное время?)

MooSE ★★★★
() автор топика
Ответ на: комментарий от MooSE

> Я очень не люблю когда мне указывают что я должен делать, и тем более когда на меня повышают голос.

> Я готов сделать перевод и исправить ошибки, но готовы ли вы оплатить мне потраченное время?)

Если нужна платная работа по переводу, то да, я могу это устроить. Для этого надо будет сделать тестовый перевод. Но в этом случае придется делать то, что указывают делать.

mokhin
()
Ответ на: комментарий от anonymous

> И в чем тут проблема?

Проблема в том, что в таком варианте настройки пароли системных аккаунтов будут перехвачены, так как они передаются по сети открытым текстом при работе по POP3. Чтобы этого не было, надо юзеров заводить виртуальных и настраивать POP3 по SSL или шифрование паролей.

mokhin
()
Ответ на: комментарий от mitek

> "Процессы"-то разные, да вот в PAM есть оба. И применение им тоже есть.

> К ним еще session и password добавь. Переведешь сам?

1) Вопрос был другой. Кто проверкой подлинности будет заниматься?

2) Под "авторизацией" понимается назначение полномочий пользователю, подлинность которого проверена. Это имелось в виду?

Судя по статьям, автор мог иметь в виду что угодно.

anonymous
()
Ответ на: комментарий от mokhin

> Проблема в том, что в таком варианте настройки пароли системных аккаунтов будут перехвачены,

Ну и что толку от пароля к бесправному фэйковому аккаунту с зачетным шеллом /bin/true ? Какие аццкие диверсии можно совершить имея это грозное оружие?

anonymous
()
Ответ на: комментарий от mokhin

>> Я очень не люблю когда мне указывают что я должен делать, и тем более когда на меня повышают голос.

>> Я готов сделать перевод и исправить ошибки, но готовы ли вы оплатить мне потраченное время?)

> Если нужна платная работа по переводу, то да, я могу это устроить. Для этого надо будет сделать тестовый перевод. Но в этом случае придется делать то, что указывают делать.

Я бы не торопилась. На сайте у этого мистера переводы вполне любительские, и нужна будет достаточно объёмная, жёсткая и профессиональная редактура.

Есть orlusha, он чего-то замолк -- спит, что ли? Дайте ему, он сделает (образец работы -- MSDN b TechNet Mag и летних выпусков). Дайте только контакт.

-- LT

anonymous
()
Ответ на: комментарий от anonymous

> Я бы не торопилась. На сайте у этого мистера переводы вполне любительские, и нужна будет достаточно объёмная, жёсткая и профессиональная редактура.

Требования к качеству будут достаточно жёсткие (хотя и не экстремальные - всё-таки это техническая документация). Требуется понимание предмета (гуманитарии тихо плачут, физики обычно справляются) и владение русским языком. Для этого и даётся тестовый перевод, который осиливают далеко не все.

> Есть orlusha, он чего-то замолк -- спит, что ли? Дайте ему, он сделает (образец работы -- MSDN b TechNet Mag и летних выпусков). Дайте только контакт.

mok на kde.ru, подробности письмом. Работы для фрилансеров много, оплата по способностям.

mokhin
()
Ответ на: комментарий от Dubrovsky

>>Скажите кто-нибудь как поднять почтовик, чтобы он брал почту с одного >>ящика и раскидывал его по локальным. Но в зависимости от того ято >>написанно в письме. Например в заголовке написанно бухгалтерия то он >>отправлялся на локальный ящик бухгалтера?

>fetchmail/procmail ?

хм мощьная штука.. а как быть с правилами в которых руские буквы? в какой кодировке надо писать?

x86 ★★
()

использовать системные аккаунты для почтовых юзеров - криво, exim подерживает кучу баз данных где можно хранить пароли почтовых юзеров. Я храню в sqlite

anonymous
()

Автору респект , какраз нужно чтоб читать почту рута спс

fury3
()
Ответ на: комментарий от stalkerg

> или на конец ngnix

как же стали плохо учить русский языка в школе! народ уже не в состоянии выражать свои мысли правильно. куда мы катимся?

anonymous
()
Ответ на: комментарий от cryptosonbian

От этого воровство поролей не станет менее диструктивным, если кто-то начнёт читать Вашу почту, а если Вы почтой отправляете, какие-то важные отчёты или документы, вообщем ИМХО, если уж писать статью, то хотя бы такие вещи уж лучьше учитывать...:)

ZANSWER
()

а кто как фильтры для exim пишет?

я вот хочу с sendmail перейти, но никак не могу понять
как проверки писать типа там соответсвует ли обратная
зона прямой и существует ли она, блэк/white листы там
и т.п.

есть какой-то внятный туториал?

anonymous
()
Ответ на: комментарий от cryptosonbian

> А если почтовым юзерам в passwd /bin/false как shell дать?

Если этот юзер, серьезный дядя, использует этот ящик для чего-то серьезного, работы с paypal, например, или как логин для входа на сайты? Да еще и по наивности пароли везде одинаковые использует? То этот серьезный дядя может однажды прийти к юному линуксоиду, у которого завел себе почту, и одним малограмотным линуксоидом на свете станет меньше.

mokhin
()
Ответ на: комментарий от anonymous

>Exchange это не просто почтовый сервер. Это Groupware с календарями, задачами, шаблонами и т.п. и т.д. Учить матчасть.

The CommuniGate Pro Messaging Suite includes:

* Standards-based e-mail via POP3/IMAP4 * Webmail Interface and skins which can easily be modified and customized * Personal Website * Rules Engine * Class of Service * Delegation of Administration * Groupware & Collaboration (shared folders, calendaring, and MAPI for Hosted Exchange) * Address Book Management * Directory Services * Mailing lists * Pronto! Flash Interface

r ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.