<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Простейшая почтовая система, которую нельзя реализовать</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html</link>
    <description>Предлагаю всем простейшую задачку из жизни, которую я не могу уже неделю решить.&lt;br&gt;&lt;br&gt;Собственно, появилась необходимость развернуть почтовую систему для небольшой фирмы. Была произведена базовая настройка Postfix + Dovecot, всё чудно работает, почта бегает, пользователи довольны. И вот чёрт меня дёрнул захотеть сделать из почтовой системы конфетку. И начались проблемы. В связи с этим и хочу поднять эту тему. В сети масса информации о настройках postfix, но практически нет ничего по поводу некоторых крайне полезных и подчас необходимых плюшек, которые я и опишу. Вкратце что хочется:&lt;br&gt;&lt;br&gt;Хочется простую в использовании (для пользователя) почтовую систему с доступом откудаприспичитпользователю, но при этом максимально безопасным. Теперь конкретика по пожеланиям: &lt;br&gt;1. У пользователя должен быть единый логин и пароль для SMTP и IMAP сервера, и должен быть один Maildir++ ящик на серваке.&lt;br&gt;2. Почтовых адресов на пользователя может быть навешено сколько угодно, с каждого из них пользователь должен иметь возможность поч</description>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (stend)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#9</link>
    <pubDate>Wed, 17 Feb 2010 11:16:05 GMT</pubDate>
    <description>Добрый день!&lt;br&gt;По пунктам 1, 2, 4, 5 можно посмотреть в сторону данного продукта - http://www.dbmail.org/&lt;br&gt;Особенно по пункту 5 бакапь как хочешь. Хочешь настраивай кластер, хочешь настраивай репликацию. Хотя может я сильно ошибаюсь и этот вариант не тривиален. По поводу пункта 3 от человеческих ошибок и глупости ничего не спасёт и при особой изворотливости обвинить можно хоть кого хоть в чём. Да и так ли остро стоит необходимость в таких серьёзных мерах защиты? Секреты Пентагона, что ли в этой небольшой фирме.&lt;br&gt;</description>
</item>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (Vladin)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#8</link>
    <pubDate>Fri, 12 Feb 2010 08:50:19 GMT</pubDate>
    <description>&amp;gt;Да с довекотом-то не проблема, проблема с постфиксом))) И заключается она в &lt;br&gt;&amp;gt;том, что у меня не получается сделать одновременную проверку и на &lt;br&gt;&amp;gt;SASL, и на сертификат, они блин работают в связке ИЛИ только. &lt;br&gt;&lt;br&gt;Как вариант - полисинг http://www.postfix.org/SMTPD_POLICY_README.html&lt;br&gt;Во внешней программе можно описать любую логику.&lt;br&gt;</description>
</item>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (Malamut1)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#7</link>
    <pubDate>Fri, 12 Feb 2010 08:12:51 GMT</pubDate>
    <description>&amp;gt;3. Повесить два dovecot&apos;а с разными конфигами на внутренний и внешний ип. &lt;br&gt;&amp;gt;Или на разные порты и сделать редирект в пакетном фильтре, на &lt;br&gt;&amp;gt;основании ип адреса клиента. &lt;br&gt;&lt;br&gt;Да с довекотом-то не проблема, проблема с постфиксом))) И заключается она в том, что у меня не получается сделать одновременную проверку и на SASL, и на сертификат, они блин работают в связке ИЛИ только.&lt;br&gt;&lt;br&gt;&amp;gt;4. Используйте sender_bcc_maps, как и предлагали на постфикс.ру. Но писать скрипт я &lt;br&gt;&amp;gt;бы не стал. Лучше в качестве lookup table использовать sql table. &lt;br&gt;&amp;gt;В нем можно написать как минимум &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;query = SELECT &apos;out_&#037;s&apos; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а в dovecot&apos;е через sieve письмо скинуть в outbox. Причем в sql &lt;br&gt;&amp;gt;можно и реальную выборку с БД сделать.&lt;br&gt;&lt;br&gt;Ага, собственно можно и проще: можно через sender_bcc_maps добавить расширения к адресу (вместо user&#064;example.com сделать user+out&#064;example.com), ну и немного перенастроить транспорт на dovecot, чтобы он клал письмо в папки в зависимости от расширения. Но пожалуй Sieve будет поконфигурабильней)))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (Vladin)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#6</link>
    <pubDate>Fri, 12 Feb 2010 08:04:51 GMT</pubDate>
    <description>3. Повесить два dovecot&apos;а с разными конфигами на внутренний и внешний ип. Или на разные порты и сделать редирект в пакетном фильтре, на основании ип адреса клиента.&lt;br&gt;&lt;br&gt;4. Используйте sender_bcc_maps, как и предлагали на постфикс.ру. Но писать скрипт я бы не стал. Лучше в качестве lookup table использовать sql table. В нем можно написать как минимум &lt;br&gt;&lt;br&gt;query = SELECT &apos;out_&#037;s&apos;&lt;br&gt;&lt;br&gt;а в dovecot&apos;е через sieve письмо скинуть в outbox. Причем в sql можно и реальную выборку с БД сделать.&lt;br&gt;</description>
</item>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (Malamut)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#5</link>
    <pubDate>Fri, 12 Feb 2010 07:04:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;пользователи должны с собой таскать сертификат на дискетке?&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Весь смысл в том, чтобы случайно нельзя было зайти на почту извне. &lt;br&gt;&amp;gt;&amp;gt;Тем кому надо да, должны поставить сертификат на свой компьютер. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;... или на компьютер в интернет-кафешке... &lt;br&gt;&lt;br&gt;Если ко мне придёт пользователь и скажет, что он поставил свой личный сертификат на комп в кафешке, потом ввёл свой личный пароль и при этом ещё и забыл выйти из аккаунта, в результате чего у него утекла важная почта, то я ему с чистой совестью скажу, что он идиот. Если же у меня будет только один способ авторизации, то я рискую наткнуться на пользователя, который скажет, что я виноват в том, что не обезопасил его от простейшей ошибки, и виноват буду я. Как известно, система резервирования всегда должна быть двойной. Иначе она просто не имеет смысла.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#4</link>
    <pubDate>Fri, 12 Feb 2010 06:57:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;пользователи должны с собой таскать сертификат на дискетке?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Весь смысл в том, чтобы случайно нельзя было зайти на почту извне. &lt;br&gt;&amp;gt;Тем кому надо да, должны поставить сертификат на свой компьютер. &lt;br&gt;&lt;br&gt;... или на компьютер в интернет-кафешке...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (Malamut)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#3</link>
    <pubDate>Fri, 12 Feb 2010 06:24:11 GMT</pubDate>
    <description>&amp;gt;пользователи должны с собой таскать сертификат на дискетке?&lt;br&gt;&lt;br&gt;Весь смысл в том, чтобы случайно нельзя было зайти на почту извне. Тем кому надо да, должны поставить сертификат на свой компьютер. Нет, будет ещё доступ через веб-морду, это для хомячков. А по IMAP и SMTP нужен сертификат.&lt;br&gt;</description>
</item>

<item>
    <title>Простейшая почтовая система, которую нельзя реализовать (rr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88135.html#2</link>
    <pubDate>Fri, 12 Feb 2010 06:21:55 GMT</pubDate>
    <description>пользователи должны с собой таскать сертификат на дискетке?&lt;br&gt;</description>
</item>

</channel>
</rss>
