ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Konstantin A. Lepikhov" <lakostis@altlinux.org>
To: ALT Devel discussion list <devel@altlinux.ru>
Subject: [devel] Re: Q: postfix-alternatives (вести с полей)
Date: Sun, 23 Jan 2005 00:16:36 +0300
Message-ID: <20050122211636.GA19352@lks.home> (raw)
In-Reply-To: <20050122144731.GB11297@basalt.office.altlinux.org>

[-- Attachment #1: Type: text/plain, Size: 2094 bytes --]

Hi Dmitry!

Saturday 22, at 05:47:31 PM you wrote:

<skip>
> А какие именно службы надо переключать?
> Дело в том, что можно иногда переключать control'ом через master.cf

"Битва за сувернитет TLS и SASL кода от Postfix"

Все, мой /dev/brain на сегодня уже не варит. Что получилось:
- есть 2 отдельных сборки, одна только с libpostfix, libcdb, и
  libpostfix_dict, и не более, вторая с прилинкованным libsasl2, libssl и
  tls кодом. Лежат они в /usr/lib/postfix и называются lmtp,smtp,smtpd и
  lmtp.tls,smtp.tls,smtpd.tls. Для tls еще добавляется tlsmgr.
- tls часть запаковывается в postfix-tls и лежит в сторонке (BTW оверхед
  получился небольшой, что несколько странно).

Что хочется: сваять на control переключалку вида simple (без tls и sasl) и
tls. Как можно сделать переключалку:

1) через передвигание lmtp,smtp,smtpd туда-сюда (типа mv lmtp.tls в lmtp),
сохраняя каждый раз состояние (dpkg-divert не делает что-то похожее?).
Мне кажется, что это некрасиво + слишком много непредвиденных ситуаций +
сложно отслеживать текущий статус того, чего же у нас сегодня.

2) через замену названий траспортных модулей в master.cf (например, просто
заменяя lmtp,smtp,smtpd на соответствующие .tls варианты). Красиво и
удобно - через status можно сразу отследить, чего сейчас у нас. Минус надо
переписывать текущий postfix control на эту ситуацию (у нас там может быть
либо smtpd, либо smtpd.tls). К вечеру в regexp я стал слабоват, поэтому
прошу помощи у коллективного разума.

Общие замечания:

- Надо ли отделять postfix-tls? Вроде от postfix-smtpd избавились, а тут
  опять отдельный пакет.
- Пользователю надо будет не забывать, что smtpd,smtp,lmtp - это модули
  без TLS и SASL, иначе возможны ругания типа "почему мой самопальный
  транспорт в master.cf перестал работать" => Надо README по-этому поводу.

-- 
WBR, Konstantin	      chat with ==>ICQ: 109916175
     Lepikhov,	      speak  to ==>JID: lakostis@jabber.org
aka L.A. Kostis       write  to ==>mailto:lakostis@pisem.net.nospam

...The information is like the bank... 			  (c) EC8OR

[-- Attachment #2: smime.p7s --]
[-- Type: application/x-pkcs7-signature, Size: 1377 bytes --]

      parent reply	other threads:[~2005-01-22 21:16 UTC|newest]

Thread overview: 5+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2005-01-22 12:40 [devel] Q: postfix-alternatives Konstantin A. Lepikhov
2005-01-22 13:36 ` Konstantin A. Lepikhov
2005-01-22 14:47   ` Dmitry V. Levin
2005-01-22 15:08     ` Konstantin A. Lepikhov
2005-01-22 21:16     ` Konstantin A. Lepikhov [this message]

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20050122211636.GA19352@lks.home \
    --to=lakostis@altlinux.org \
    --cc=devel@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git