ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
From: Dmitry Lebkov <dima@sakhalin.ru>
To: sisyphus@altlinux.ru
Subject: Re: [sisyphus] Courier IMAP + SSL
Date: Mon, 4 Nov 2002 23:48:55 +1000
Message-ID: <20021104234855.2b84f81f.dima@sakhalin.ru> (raw)
In-Reply-To: <3DC6707F.9070601@rmts.donpac.ru>

On Mon, 04 Nov 2002 16:05:03 +0300
Прокопьев Евгений <john@rmts.donpac.ru> wrote:

> Здравствуйте!
> 
> Правильно ли я понимаю, что имена и пароли передаются на сервер из 
> почтовых клиентов открытым текстом? И для того, чтоб решить эту 
> проблему, надо использовать ssl?

Правильно ...

> 
> Пытаюсь включить ssl так:
> 
> В /etc/courier-imap/imapd пишу IMAPDSTART=NO, в 
Это не обязательно. Можно настроить TLS на стандартном
IMAP-порту.

> /etc/courier-imap/imapd-ssl пишу IMAPDSSLSTART=YES

Еще необходимо сгенерировать SSL-сертификаты для твоего
сервера и в конфигах IMAP/POP3 демонов указать путь к ним.
См. man mkimapdcert и man mkpop3dcert. Так же, желательно
читать комментарии внутри файлов конфигурации.

> 
> После service courier-imapd restart ничего на консоль не выдается, новые 
> порты не задействуются:

Внимательно смотрим в /etc/rc.d/init.d/ на предмет
файлов courier-*-ssl.

> 
> [root@john courier-imap]# netstat -pan --inet | grep courier
> tcp        0      0 127.0.0.1:110           0.0.0.0:* 
> LISTEN      1211/couriertcpd
> tcp        0      0 127.0.0.1:143           0.0.0.0:* 
> LISTEN      1190/couriertcpd
> 
> Мозилла подключается к ящику как у указанием ssl, так и без него.
> 
> Вопросов 2:
> 
> 1. Я так понял, что ssl включить мне не удалось. Как его включить?
> 2. Как узнать, что я его включил
Самое надежное средство - tcpdump с записью всего потока в файл
(например: # tcpdump -i lo -s 1500 -n -w ./imap.tcp 'src or dst port 143')
и просмотр получившегося файла (strings ./imap.tcp). Без SSL/TLS в дампе
будет виден текст сообщений из ящика, имя и пароль - в общем достаточно
много осмысленных строк. С включенным SSL/TLS - только комметарии,
присутствующие в сетрификате и начальный обмен IMAP-командами между
сервером и клиентом.

WBR, Dmitry Lebkov


  reply	other threads:[~2002-11-04 13:48 UTC|newest]

Thread overview: 9+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2002-11-04 13:05 Прокопьев Евгений
2002-11-04 13:48 ` Dmitry Lebkov [this message]
2002-11-05  6:44   ` Прокопьев Евгений
2002-11-05  7:38     ` Dmitry Lebkov
2002-11-05 10:57       ` Прокопьев Евгений
2002-11-05 11:28         ` Dmitry Lebkov
2002-11-06  3:46           ` avl
2002-11-06  1:44             ` Dmitry Lebkov
2002-11-06  8:23           ` Alexander Bokovoy

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20021104234855.2b84f81f.dima@sakhalin.ru \
    --to=dima@sakhalin.ru \
    --cc=sisyphus@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git