|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Maxim Sokolsky 2:5020/828.777 04 Jan 2008 20:20:36 To : Dmitry Merkotan Subject : smtp auth -------------------------------------------------------------------------------- DM> имеется sendmail, который отправляет и принимает извне почту для DM> локалки как обычно для своего домена, что прописано в соотв. записи MX DM> домена. Босс много путешествует со своим смартфоном на винмобайл и DM> обажает почту, поэтому очень жаждет читать и писать даже из туалета DM> поезда :). DM> pop3 ему открыть не проблема, а вот smtp просто так открыть нельзя, DM> ибо либо будет запрет релея (при попытке отправить письмо не юзеру DM> этого домена), либо вообще открытый релей - что совсем недопустимо. DM> Отсюда напрашивается вывод: нужно делать smtp-авторизацию. DM> Hо не всем, а только тому путешественнику, остальным же оставить все DM> как есть и приходящую\уходящую юзерам почту тоже оставить как есть. DM> Куда смотреть и как в общих чертах это делается? Добавь в конфиг сендмайла две строки: define(`confAUTH_MECHANISMS',`PLAIN LOGIN')dnl TRUST_AUTH_MECH(`PLAIN LOGIN')dnl Так он начнёт по логину и паролю авторизировать пользователей вне релея. Внутри же сетки - пароль спрашивать не станет. о совет - настрой ещё и шифрование, иначе, пароль может быть перехвачен. Для шифрования, чтобы не пересобирать sendmail проще доставить stunnel, обернуть им порт 587, и открыть порт 465, чтобы обёртка SSL была доступна снаружи. Можешь, конечно, и пересобрать sendmail c SSL - но, чем хорош stunnel - он позволяет обернуть не только smtp, но и pop3, imap и httpd, и всё это при помощи одного сертификата и в одном конфиге. Maxim --- Кто наших истин не поймёт, тому их растолкует пулемёт. * Origin: That's the way I'm goin' (2:5020/828.777) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/4766477e5fa6.html, оценка из 5, голосов 10
|