Postfix sasl / tls nome de usuário senha ubuntu14.04 somente remetente [fechado]

1

Qualquer um pode me sugerir um bom tutorial para configurar o postfix como um smtp seguro. Eu instalei-o com este comando sudo apt-get install mail-stack-delivery mas não consigo usá-lo. Em particular, eu não tenho um domínio, mas eu tenho um ip direto e gostaria de usar o meu servidor neste endereço para enviar apenas o correio através da minha webapp java.

    
por Claudio Pomo 14.10.2014 / 14:41

1 resposta

1

O primeiro que você precisa saber: você precisa lidar com duas tarefas diferentes e independentes. Estes são:

  1. Configurando o postfix para usar tls (ou ssl)
  2. Configurando o postfix para usar a autenticação.

A segunda coisa tem o recurso para permitir apenas a autenticação do usuário em canais criptografados, o que também pode ser muito útil se você não gosta de bisbilhoteiros.

Essas tarefas exigem mudanças de configuração totalmente diferentes.

Sobre (1): funciona de 3 maneiras. O SSL é apenas uma porta criptografada, principalmente na porta TCP 465. O TLS inicia com o SMTP normal e pode ser alterado para criptografado com o comando STARTTLS do lado do cliente. Este método funciona na porta TCP 25 ou às vezes na porta 587. Para configurar isso é relativamente simples, o primeiro que você deve começar é aqui .

Sobre (2): o Postfix só pode autenticar por meio do sasl . O SASL é um protocolo de autenticação, mas no nosso caso é praticamente daemon, semelhante ao radius ou kerberos, que pode ser perguntado sobre questões como: "Usuário X com senha Y, posso logar nele?". A autenticação real (comparando seu / etc / shadow, ou até mesmo seus dados mais complexos) será feita pelo sasl. Para fazer isso, primeiro você precisa instalar o sasl, configurá-lo e testá-lo. Depois disso você pode dar ao postfix as mudanças de configuração necessárias, para poder autenticar a partir do sasl. Sobre os detalhes, aqui é uma boa documentação.

Você deve saber: essas coisas são mudanças independentes. Você provavelmente terá muitos problemas, especialmente em torno do daemon sasl, que não está bem documentado. No seu caso, há uma boa ferramenta chamada strace (google for strace).

Se você encontrar problemas (você vai), volte e faça uma nova pergunta com seus problemas específicos e detalhados.

    
por 14.10.2014 / 17:05