A téma címe magáért beszél!
Kb 200 domainben, kb 1000+ usernek csinálok csinálnék egy "álom levelező servert", csak cím szavakban, mit, mivel milyen szolgáltatásokat, software -eket használnátok ti?
Amit tudok:
SMTP:
- Exim4
- TCP/25 (STARTTLS?)
- TCP/465 ezen a porton LDAP auth
- TCP/587 submission port kell ez nekem? Ha igen minek? Nyilván itt is LDAP auth
- autómatikus másolat LDAP -ból
- Kimenő levelek átírása, disclaimer (jó ötlet?)
IMAP4/POP3
- Dovecot
- TCP/110 TCP/995 ugyan csak LDAP backend
- TCP/143 TCP/993 ugyan csak LDAP backend
- Sieve autómatikus válasz, forward
SPAM szűrés domainenként, a SAPM folder egy közös mappa, amiből a 14 napnál régebben a mappába rakott leveleket, naponta tanítanám, a 30 napnál régebbi leveleket törlöm. A Trash mappából a 30 napnál régebbi leveleket autómatikusan törlöm
webmail
- SOGo az összes tudásával
- Apache - mod_security mod_evasive (slowloris ellen mit?)
Felhasználó kezelés
Hálózaton belülről: Apach Directory Studio, nade jó lenne valami web -es bigyó is (Gosa? jó rég nem fejlesztik)
Mi jut még eszetekbe?
- 3656 megtekintés
Hozzászólások
En Webmailnek AfterLogic Prot hasznalok, fenyevekkel jobb mint barmelyik open source cuccos. A felhasznalok imadjak es van benne mindenfele mobilos szinkronizacio. Spam szuresnek nalam spamassassin van custom configgal, plusz a sajat karbantartasu DNSBL-em es URIBL-em.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
AfterLogic szép meg jó, a SOGo -ban viszont van naptár meg címtár ami Outlook kompatibilis (2003 -től felfelé), ami most szempont. A DNSBL -edet meg mi is szeretjük
----
올드보이
- A hozzászóláshoz be kell jelentkezni
Az AfterLogichez is van Outlook sync, nezd meg...
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
SOGo-t már telepítettél? :) Szal ezaz outlook sync "picit" összetett tud ám lenni.
- A hozzászóláshoz be kell jelentkezni
Mit jelent az, hogy osszetett?
- A hozzászóláshoz be kell jelentkezni
A mapi-hoz elg sokat kell a sogon es mason is hegeszteni. Outlook 2013, de talan mar 2010 ota tud activesyncet es abban az esetben tenyleg csak plugandplay. Ami viszont engem borzasztoan zavart, hogy csak a seen imap flaget kattintjak at az altalam ismert openszosz activesync frontendek. Ez igencsak zavaro az amugy imapon nezett mailboxokon.
- A hozzászóláshoz be kell jelentkezni
A dovecot auth az kozponti, nem per szerviz. En a helyedben mysql backendeznek, nekunk nagyon bevalt. Az 587 submission jo, csak authentikalt mailt fogadhat. Kimeno levelen ne modosits.
Amit vegyel bele az az eximes dkim alairas.
Ha gondolod keress meg privatban, mert evek ota roppant hasonlo megoldasunk van.
- A hozzászóláshoz be kell jelentkezni
+1, en is tudok adni kesz configot + puppet modult ha erdekel.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
én ugyan nem tervezek most levelező szervert, de ha public, akkor szívesen megnézném, mi a megoldásod, mindig el lehet lesni néhány plusz dolgot.
- A hozzászóláshoz be kell jelentkezni
Annyira public, hogy privatban szivesen odaadom. Ki kell vakarni belole nehany dolgot, illetve szerintem magyarazatra szorul a koncepcio.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
Ha már úgyis dolgoztál vele, hogy kivakard belőle a dolgokat, akkor kélek küldd el nekem is, kíváncsi lennék rá. Köszi! :)
--
http://eVIR.hu
Elektronikus Vállalatirányítási Információs Rendszer
- A hozzászóláshoz be kell jelentkezni
Miért jó a MySQL backend az LDAP helyett?
- A hozzászóláshoz be kell jelentkezni
Nekünk bevált. Aki szeretne LDAP-ozni, mert pl. van már meglévő olyanja, az tegye nyugodtan.
- A hozzászóláshoz be kell jelentkezni
Akkor ez amolyan "mi nem értünk az LDAP-hoz, ezért van inkább MySQL"? Azt hittem van valami technológiai megfontolás, benchmark vagy egyéb mérés... :/
- A hozzászóláshoz be kell jelentkezni
Nem, ez olyan hogy sosem volt igenyünk LDAP-ra, mert nekem sokkal átláthatóbb szépen SQL-ben tárolni a mindenféle adatokat. A levelező rendszerrel az évek során elég komoly szintre sikerült eljutni a mindenféle beállítási és relációs ügyekben. A bónusz, hogy a kezelőfelülethez is jóval inkább kézreállt a MySQL+PHP.
- A hozzászóláshoz be kell jelentkezni
stabilabbnak tartom az innodb-t, mint a berkeley db-t (meg mindig ez a backend az openldap-hoz?). Aztan szerintem a mysql sema sokkal rugalmasabb, mint az ldap. Ugy ertem, ha pl. postfix-hez ldap-ba akarod tenni az attributumokat, vs. osszeraksz egy akarmilyen sql query-t, ami neked kell. Vegul, ha valamiert kezzel akarsz tekerni valamit, azt (nekem) sokkal konnyebb megtenni a mysql klienssel, mint az ldapmodify-jal (vagy akar gui-s ldap cuccal).
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Az egyetlen dolog, ami az SQL mellett szol, az a flexibilitas. Konyebb mindenfele osszefuggeseket lekepezni, adott esetben csinalhatsz jogosultsag-kezelest, egy user - tobb mailbox setupot, stb. Szeretem az LDAP-ot, mert rengeteg fele szoftvert lehet hozza kapcsolni, de mailre a MySQL kezreallobnak tunt.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
de lehet a 'mysql mar ugyis van, akkor minek telepitsek ldapot ?' lustasagi megfontolas is.
- A hozzászóláshoz be kell jelentkezni
mysql vs ldap...
Igen ez fogas kérdés, ami miatt az LDAP -ot fogom szeretni, az az, hogy így van plusz egy szolgáltatás, a thunderbird -be (mobil eszközökbe) ezen keresztül is tudok adni címtárat.
----
올드보이
- A hozzászóláshoz be kell jelentkezni
Nem biztos, hogy a szolgáltatásod gyökerét adó bármit ki akarod publikálni bármilyen kliensnek. Ha már címtár, akkor CardDAV SoGo-ból és az justworks ájfonnal meg minden jóval.
- A hozzászóláshoz be kell jelentkezni
A CardDAV az jó ötlet és a thunderbirdet is rá lehet venni (kezd egyre szimpatikusabbá válni a mysql)
----
올드보이
- A hozzászóláshoz be kell jelentkezni
Okulási céllal hamarosan a szavadon foglak ;)
----
올드보이
- A hozzászóláshoz be kell jelentkezni
Plaintext POP3 (TCP/110) és IMAP (TCP/143) felejtős.SSL certet vegyél, mert ennyi felhasználónál macerás lenne egy saját root CA certjének trustoltatása (a self-signed meg eleve felejtős.)
- A hozzászóláshoz be kell jelentkezni
+1, tan a dovecot alapbol nem is engedi mar a cleartext valtozatokat.
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Sajnos az ügyfelek jó része magyar kkv - sok rendszergazda nélkül - hol már be van állítva a szolgáltatás, így ezt nagy szívfájdalmamra nem tudom megcsinálni.
----
올드보이
- A hozzászóláshoz be kell jelentkezni
subs
<-------
You can't grep on dead trees.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
en csak a 465-ot tartanam meg kimeno levelezesre, amin kizarolag sikeres smtp authentikacioval lehet kuldeni. A user db-t en is inkabb mysql-ben tartanam.
- Kimenő levelek átírása,
miert akarod atirni a leveleket?
disclaimer (jó ötlet?)
ahany IQ20-as disclaimer-t kellett mar latnom, inkabb mondd azt a megrendelonek, hogy az exim nem tamogatja ez a feature-t.
Apache helyett inkabb nginx-et haszalnek.
User mgmt-re meg mondjuk postfixadmin, ha nem talalsz jobbat.
Melegen ajanlott a kimeno levelek virusszurese, ill. megfontolando a kimeno levelek spamszurese is valami generikus cuccal, pl. spamassassin, esetleg valamilyen szignatura alapu megoldassal, pl. razor.
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
"miert akarod atirni a leveleket?"
Nem akarom de a disclaimer központi beállítása lehet jó (igen sajnos sok ezek közül brain dead, de az már azt a céget minősíti, nem minket :-P), ha ezt mindenki saját maga hegeszti be abból lehetnek furcsa véletlenek.
A user management a leginkább neuralgikus pont, mert hogy vagy mindent meg akar oldani, vagy semmit sem tud (bocs) a postfixadmin a második csoportba tartozik nem is igazán szeretem.
----
올드보이
- A hozzászóláshoz be kell jelentkezni
nem azt mondtam, hogy a postfixadmin tokeletes :-), bar mail userek kezelesere elmegy. Ha ennel tobb kell, akkor lehet mast is.
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Tekergesd egy kicsit az oldalt, sok jó ötletet ki tudsz puskázni :D bár csak tőszavak, én így lestem régebben.
- A hozzászóláshoz be kell jelentkezni
Ha egy gépen van az exim és a dovecot, autholj az eximmel a dovecotból.
- A hozzászóláshoz be kell jelentkezni
csak unix domain socketen tud hozza kapcsolodni az exim?
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Nem az exim a szűk keresztmetszet, hanem a dovecot, bár tcp wraper ha bele van forgatva, akkor lehet tud listenelni ip-n is az auth worker.
- A hozzászóláshoz be kell jelentkezni
sasl / rimap nem jatszik ?
- A hozzászóláshoz be kell jelentkezni
sasl? Nem. A dovecot szolgaltatasa sokkal tisztabb, szarazabb erzes. Eleve ott kezdodik a josag, hogy nem kell a postfix-be beleforditani a bloatware cyrus-sasl lib-et. Kisebb kod, (potencialisan) kevesebb bug, etc. Masfelol mennyivel egyszerubb a user kezeles, mintha sasl-lel akarnad megcsinalni.
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
oke oke, postfix szerintem is, de a thread az elejen 'exim auth dovecotbol' van inditva.
- A hozzászóláshoz be kell jelentkezni
Ezt szeretném elkerülni, gyermeteg viszolygást érzek ezzel kapcsolatban, bár tudom, hogy ez így sok gondot le tudna venni a vállamról, még alszom rá párat.
----
올드보이
- A hozzászóláshoz be kell jelentkezni
azt gondold at, hogy enelkul hogy oldanad meg? Kulon acc. a kuldeshez? Kulon auth szolgaltatas?
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Ha ugyanabból a db-ből authol az exim és a dovecot akkor mindenhova jó ugyanaz a passz, ez azért lenne előnyös mert a dovecot intézne mindent, ha szükséges cachel is, kevesebb terhelés megy a db felé.
- A hozzászóláshoz be kell jelentkezni
ne engem gyozkodj :-) En pont igy csinaltam a legutobbi mail rendszeremet, csak postfix-szel
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Én, ha lehetőség van így használom, nem azért mert az eximbe olyan bonyolult lenne beállítani, de így elég csak a dovecotba kezelni a dolgokat, exim meg a dovecothoz fordul. Ezzel kapcsolatos hibába még hálisten soha nem futottam bele.
- A hozzászóláshoz be kell jelentkezni
... én speciel erős viszolygást érzek az ilyen "öntsük ki a vizet a lábosból, és ezzel visszavezettük a problémát az előzőre" c. "mérnöki" megoldásoktól... :D
- A hozzászóláshoz be kell jelentkezni
Nekünk még soksok éves kövületként maradt benn eximben az auth ACL, de mai fejjel ez a megoldás bőven túlhaladott. Sokkal jobb, ha minden juzer rendesen egy helyről authol. Esetleg azzal lehet játszani, hogy mondjuk adott flaget is beteszel az adatbázisba, hogy engedélyezett-e a juzernek. Példul dovecottal megoldható, hogy csak ssl-es kapcsolaton engendje a klienst és hogy csak IMAP legyen, mármint per juzer. :)
- A hozzászóláshoz be kell jelentkezni
milyen szolgáltatásokat, software -eket használnátok ti?
email archivalas. A juzereid imadni fognak erte...
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Email archiválás érkezéskor, ez egy nagyon jó pont!
Használsz rá valami spéci dolgot, vagy csak egyszerűen két helyre teszed le a levelet?
----
올드보이
- A hozzászóláshoz be kell jelentkezni
speci dolog: http://mailpiler.org :-) Ez lenyegesen tobbet nyujt annal, mint hogy a level egyszeruen csak 2 helyen letezik.
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Mailpilert, route-al szépen átirányítod oda, ki és bemenő levelet is lehet, aztán a usereid örömtáncot járnak mikor a törölt leveleket keresik. mailpilert meg beállítod, hogy imapon autholjon a szerveredről oszt kész :)
- A hozzászóláshoz be kell jelentkezni
ha jol emlekszem, ezt a feature-t neked koszonhetik... :-)
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Nagyon hasznos feature :>
Fedora 22, Thinkpad x220
- A hozzászóláshoz be kell jelentkezni
SPF, DKIM, DMARC beállítása ki ne maradjon!
"Értem én, hogy villanyos autó, de mi hajtja?"
- A hozzászóláshoz be kell jelentkezni
"autómatikus másolat LDAP -ból"
márminthogy?
- A hozzászóláshoz be kell jelentkezni
Exim milyen security szempontból? Régebben voltak komolyabb biztonsági rések benne.
- A hozzászóláshoz be kell jelentkezni
subscribe
- A hozzászóláshoz be kell jelentkezni
Csak szubjektív, de lehet egy Postfixal jobban jársz.
Persze az exim is teszi a dolgát, de biztonsági szempontból a Postfix jobb és az is elég flexibilis.
- A hozzászóláshoz be kell jelentkezni
lol
- A hozzászóláshoz be kell jelentkezni
Most csak jól feliratkozom!
--
openSUSE 13.1 x86_64
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
laikus kérdés: webmailnek roundcube?
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Zimbra ?
- A hozzászóláshoz be kell jelentkezni
Akkor már inkább forró kötőtűt önnön szemembe!
----
올드보이
http://molnaristvan.eu/
- A hozzászóláshoz be kell jelentkezni
miert?
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni