Описание установки и настройки веб-интерфейса к серверу электронной почты - Open WebMail (http://openwebmail.com).К достоинствам Open WebMail можно отнести следующее:
- лицензия GPL, разумеется;
- наличие встроенного клиента SSH, планировщика и функции WebDisk;
- фильтры почтовых сообщений;
- поддержка разнообразных Unix-like систем и работающих на них почтовых систем;
- поддержка SSL;
- функции экспорта/импорта, облегчающие миграцию с почтовых клиентов;
- русскоязычный интерфейс;
- поддержка виртуальных хостов.
Главный недостаток: для работы с mailbox (не поддерживает IMAP или POP3) требуются root привилегии ( работает через использование suidperl. Если ящики виртуальные, то можно обойтись и без suidperl).Проект развивается с 2001 года (ранее проект назывался neomail). Язык программирования - Perl.
URL: http://www.markelov.net/owm.html
Новость: http://www.opennet.me/opennews/art.shtml?num=4108
Штукак рульная ! Кроме почты позволяет упровлять каталогами (к сожалению, подходит только для системных пользователей)
Ставиться вообще без "Б", накатывал из портов на FreeBSD 4.10 ...ЗЫ к сожалению так и не удалось заюзать в полную силу, тк пользую vpopmail+qmail а он не умеет с ними работать
ЗЫЗЫ кто юзает sendmail, etc и не может определиться с веб интерфейсом, тем оч. советую ...
а мне больше всего нравится imp из horde
www.horde.org
причем он универсальный, т.к. работает через imap
я бы сказал и через imap и через popper
http://www.ilohamail.org/
понравился больше, чем squirelmail, и в силу нежелания работы с перлом не понравился опенвебмэйл
в догонку: у меня работает екзим (на мэйлдир)+курьер-поп3
В Horde что-то частенько дырки находят.
И потом, не знаю как сейчас, а в старых версиях создание письма было в отдельном окне броузера. Во многих интернет-кафе броузер не позволяет открывать второе окно.
дырки везде находят.
следить надо, как и за всем.
а вот по поводу всплывающих окон что-то я не припомню :-(
мне симпатичен сквирел, но если бы он умел работать по pop3.
>дырки везде находят.Такое мнение сформироавно из-за обилия низкокачественного софта.
Дырки бывают следующих видов:1 Неизлечимые проблемы ДНК авторов, которые не думают о безопасности вообще и не учатся на ошибках (fetchmail, qpopper, proftpd (сейчас перешел в 3 вид), очень много популярных программ на php)
2 Софт написан в глубокой древности когда о безопасности ни кто не думал, поможет только 100% редизайн и переписание (wu-imap, wu-ftpd, sendmail, bind 4,8);
3 Групповая разработка с наличием определенного процента рас*****ев в группе, за кодом которых сильно не следят (MySQL, php)
5 Случайные ошибки вполне квалифицированных авторов (apache, openssh, exim)>следить надо, как и за всем.
Советую следовать правилу, ни когда не использовать софт если в нем хоть раз находили remote exploitable дыру. Такой софт есть.
>Такой софт есть
Например? И чтоб
1 - Обязательно слушал сеть
2 - Не был кастратом (qmail)
>>Такой софт есть
>Например? И чтоб
>1 - Обязательно слушал сеть
>2 - Не был кастратом (qmail)Для почты postfix, popa3d. Но нет нормального Imap.
Другая область (кроме аналога inn :-)) ?
Большинство программ можно напильником привести в божеский вид (слинковать с libsafe, закрыть в песочницу).
немного флейма не флейма ради:
как сказал один человек: дырок нет в том софте в котором его не ищут. и в этом есть доля истины, т.к. идеальных программ не бывает по определению.
в том же proftpd серьезных дыр не было уже несколько лет.
>немного флейма не флейма ради:
>как сказал один человек: дырок нет в том софте в котором его
>не ищут. и в этом есть доля истины, т.к. идеальных программ
>не бывает по определению.В написанных с оглядкой на безопасность программах подобные проблемны практически исключены. Самые яркие примеры в которых усердно ищут уже не первый год qmail, popa3d, postfix.
Не мне вас учить как программировать, наберите в каком-нибудь поисковике "unix безопасное программирование", почитайте пару статей и посмотрите код wu-imapd, вас удивит, как вообще можно не соблюдать такие простые правила, из-за невыполнения которых рождается 90% проблем.
>в том же proftpd серьезных дыр не было уже несколько лет.
Да ну, пару месяцев назад на securityfocus.com "remote shell" пролетало.
соглашусь с Вами по поводу "безопасного программирования". жаль что не все прогамисты этому следуют :-(да, Вы правы, в proftpd была дырка в мае. но вот не подверженная данной дырке версия 1.2.9 была выпущена в 31 октября прошлого года. так что своевременное обновление - одна из составляющих безопасной системы.
интересно с Вами обащаться, но пора флейм завязывать - не об этом тема :-)
Где вы увидели групповую разработку в mysql ?
Поставь почтовый сервер в ДМЗ зону, и почуствуй весь кайф от настройки web-mail. Если адресация не будет реальной с Open WebMail умучаешся.
Автор новости ошибся:
Open Webmail поддерживает POP3 и как раз благодаря этому он настраивается для работы без root привилегий без использования suidperl.
Подскажите таекой вэб маил что-бы юзеры могли самирегистрироватся, пожалуйста
сцылку на openwebmail.org надо переправить