Mathieu Rodat a écrit 5 commentaires

  • [^] # SMTPS + Outlook

    Posté par  . En réponse au message Serveur mail Postfix+Cyrus-IMAP avec authentification Cyrus-SASL. Évalué à 1.

    Rajoutes "smtpd_tls_wrappermode=yes" dans le fichier master.cf et UNIQUEMENT pour le smtps:

    smtps inet n - - - - smtpd
    -o smtpd_sasl_auth_enable=yes
    -o smtpd_tls_wrappermode=yes <===
    -o smtpd_sasl_security_options=noanonymous

    Sinon je donne encore qq liens à lire:
    http://jamm.sourceforge.net/contrib_docs/jamm-sasl-tls.txt
    http://lists.debian.org/debian-isp/2004/11/msg00019.html
    http://www.employees.org/docs/SSL-Howto-Outlook
    http://www.physics.ucsb.edu/~pcs/email/outlook_2003/outlook_2003_secure.html
    http://courrier.enst-bretagne.fr/configuration/outlook.pdf

    Une fois terminer, peux tu mettre la totalité de ta configuration (moins les données privées, bien sûr) sur le forum, merci d'avance
  • [^] # Re: Faire fonctonner POP3s avec cyrus-IMAP

    Posté par  . En réponse au message Serveur mail Postfix+Cyrus-IMAP avec authentification Cyrus-SASL. Évalué à 1.

    Voici une procédure malheureusement (enfin heureusement pour moi) je ne l'ai pas testé. Dis nous si cela t'as servi.

    http://artisan.karma-lab.net/sauvetage-d-une-base-cyrus-corrompue
  • [^] # Re: Faire fonctonner POP3s avec cyrus-IMAP

    Posté par  . En réponse au message Serveur mail Postfix+Cyrus-IMAP avec authentification Cyrus-SASL. Évalué à 1.

    Il existe des procédures pour reconstruire l'index. Les données importantes sont dans /var/spool/cyrus.

    Voici donc les liens:
    http://artisan.karma-lab.net/sauvetage-d-une-base-cyrus-corrompue
    http://www.ufoot.org/more/blog/misc/howto/cyrus-recovery?lang=fr

    Malheureusement (ou heureusement pour moi) je n 'ai jamais utilisé ces procédures.

    Si tu peux donner ton avis sur ces procèdures.

    Merci
  • [^] # Re: Partie Cyrus-SASL

    Posté par  . En réponse au message Serveur mail Postfix+Cyrus-IMAP avec authentification Cyrus-SASL. Évalué à 2.

    C'est la partie la plus compliquée:
    La base de donnée sasldb2 est utilisée par postfix et par Cyrus.
    Il faut faire la distinction entre le nom de la machine et le nom du serveur de messagerie

    Le nom de la machine est machine.linuxfr.org
    Le nom de la messagerie est imap.linuxfr.org

    Création d'une BàL pour l'utilisateur toto
    cyradmin -u cyrus localhost
    cm user.toto
    quit

    Création du mot de passe Cyrus-SASL en fonction de myhostname (cf conf postfix)
    sudo saslpasswd2 -u `postconf -h myhostname` -d toto
    sudo sasldblistusers2
    toto@imap.linuxfr.org: userPassword

    Là encore faire d'abord une authentification pour imap puis pour smtp.

    Une grosse aide
    rajouter -v après imapd et pop3 dans cyrus.conf et après smtpd dans master.cf
    puis faire
    sudo tail -f /var/log/mail.log

    ++
  • # Partie IMAP - POP / IMAPS - POP3s

    Posté par  . En réponse au message Serveur mail Postfix+Cyrus-IMAP avec authentification Cyrus-SASL. Évalué à 3.

    Avant toute chose, il faut d'abord que tout fonctionne en imap et en pop3 avant d'ajouter les certificats (imaps et pop3s).
    Je pense que l'erreur vient de ceci:
    il faut autoriser la connexion en imap et en pop3 en local et autoriser aussi en imap et pop3 sur l'exterieur mais avec des fichiers de configuration différents.
    Ceci pour permettre de se connecter en local et d'administrer les BàLs et uniquement de se connecter au boite depuis l'extérieur mais impossible d'administrer les BàLs (sécurité).

    cyrus.conf:
    imap cmd="imapd -U 30" listen="imap" prefork=0 maxchild=30
    imaplocal cmd="imapd -C /etc/imapd-local.conf" listen="localhost:imap" prefork=0 maxchild=30
    #imaps cmd="imapd -s -U 30" listen="toto:imaps" prefork=0 maxchild=30
    pop3local cmd="pop3d -C /etc/pop3d-local.conf" listen="localhost:pop3" prefork=0 maxchild=50
    pop3 cmd="pop3d -U 30" listen="localhost:pop3" prefork=0 maxchild=50
    #pop3s cmd="pop3d -s -U 30" listen="toto:pop3s" prefork=0 maxchild=50

    La suite, je ne montre que pour imap.

    imapd-local.conf
    ce fichier est IDENTIQUE à imapd.conf

    imapd.conf
    il faut suffit de commenter uniquement dans ce fichier la ligne
    admins: cyrus

    Relancer Cyrus.

    Une fois que cela marche, on commente dans cyrus.conf les lignes pop3 et imapd et on décommente les lignes pop3s et imaps. Puis on relance Cyrus.