トップページunix
164コメント39KB

Dovecot(2)

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。2010/01/28(木) 09:54:42
Dovecotスレッド その2です。

●リンク
 本家
 http://www.dovecot.org/

●前スレ
 Dovecot(1)
 http://pc12.2ch.net/test/read.cgi/unix/1133750653/

#過去スレ、即dat落ちした模様。
関連スレなどは>>2-4あたり
0002名無しさん@お腹いっぱい。2010/01/28(木) 10:01:12
●関連スレ
 Postfix(8)
 http://pc12.2ch.net/test/read.cgi/unix/1227953898/

 sendmail (死亡)
 http://pc5.2ch.net/test/read.cgi/unix/1094702772/

 qmailいろいろ(8)
 http://pc12.2ch.net/test/read.cgi/unix/1163326021/

 Exim
 http://pc12.2ch.net/test/read.cgi/unix/986398141/

 Internet Mail System 総合スレ 3
 http://pc12.2ch.net/test/read.cgi/unix/1128256415/
0003名無しさん@お腹いっぱい。2010/01/28(木) 10:06:20
その3じゃないの?

落ちたスレ。
Dovecot その1
http://pc8.2ch.net/test/read.cgi/unix/1130015586/

話すネタないんだからメール総合スレでいいじゃん。
0004名無しさん@お腹いっぱい。2010/01/28(木) 10:07:08

postfix がsendmailと互換性があるように
UW-IMAP && Courier-IMAP と完全互換する。

IMAP4 maildir形式とPOP3 mbox形式に対応
但し、現状では、安定性や各種制約から maildir > mbox
となる。

従来手間を取られていたIMAP4サーバーを手軽に構築し、
運用する事ができ、同時にPOP3サーバーも運用できる。
SSL認証にも対応。
0005名無しさん@お腹いっぱい。2010/01/28(木) 10:07:37

時間がずれてると寝坊し、ntpdateでstep/adjust修正しても
未来の時間に設定されると自殺する素敵なdaemonです。
自殺防止の手段はいろいろありますが、とりあえずntpd推奨。

VirutalMachoneで時間がずれる&ntpdが正常に動作しない報告多数。
0006名無しさん@お腹いっぱい。2010/01/28(木) 12:01:26
そいや、1.2.10が出てたんだな
0007名無しさん@お腹いっぱい。2010/02/01(月) 14:05:39
保守
0008名無しさん@お腹いっぱい。2010/02/02(火) 15:32:31
>>1
0009名無しさん@お腹いっぱい。2010/02/03(水) 19:05:08
age
0010名無しさん@お腹いっぱい。2010/02/13(土) 18:32:14
age
0011名無しさん@お腹いっぱい。2010/02/14(日) 03:07:13
やっぱり前スレ見事に落ちたな
0012名無しさん@お腹いっぱい。2010/02/14(日) 14:09:30
何か問題でも?
0013名無しさん@お腹いっぱい。2010/02/21(日) 09:04:00
保守
0014名無しさん@お腹いっぱい。2010/02/22(月) 11:57:22
2.0b3
0015名無しさん@お腹いっぱい。2010/03/03(水) 00:33:59
おっ、復活したな
0016名無しさん@お腹いっぱい。2010/03/09(火) 17:30:02
1.2.11が出た。mbox使いは上げとけだって。
0017名無しさん@お腹いっぱい。2010/03/15(月) 22:52:25
beta3入れたけど、時々落ちるなー
0018名無しさん@お腹いっぱい。2010/03/15(月) 23:36:02
バージョンアップしたら頻繁に謎のダウンを繰り返して困った
ntp が原因だった
0019名無しさん@お腹いっぱい。2010/03/22(月) 16:42:21
2.0 beta4出てる。
0020名無しさん@お腹いっぱい。2010/03/31(水) 07:19:06
はげ
0021名無しさん@お腹いっぱい。2010/04/08(木) 10:02:17
どぶこっと
0022名無しさん@お腹いっぱい。2010/04/08(木) 21:37:01
複数ユーザでhomeディレクトリを同じ所にするな、恐ろしいことが起きる。
って聞いたけど、何が起きるの?
0023名無しさん@お腹いっぱい。2010/04/09(金) 10:16:42
なんでもかんでも聞く前に考えてみてごらん
0024名無しさん@お腹いっぱい。2010/04/09(金) 11:47:04
>22
斬新すぎる
それができるのはオマエだけだ
0025名無しさん@お腹いっぱい。2010/04/09(金) 14:19:01
>>22
むしろなんでそんなことをしたいんだろう。
権限とかどうするつもり?
0026名無しさん@お腹いっぱい。2010/04/09(金) 14:20:11
あ、ここDovecotスレか。
何をやりたいのかもうちょっと詳しく。>>22
0027名無しさん@お腹いっぱい。2010/04/09(金) 22:05:26
今まで、courier-imapで管理してて、プロバイダからは自分のhomeディレクトリの
中に"プロバイダ名.Maildir"ってディレクトリにMaildir形式で分配してた。
んで、courier-imap側から、各プロバイダ毎にアカウント設定してプロバイダ毎にメールを
管理してたの。MUAでの送信先SMTPとかの設定が素直になるんで…

んで、乗り換えに当たって、homeディレクトリの設定部分でdovecotは重複してると
不具合が出るぞって警告があって、Maildirを移動して階層化すれば良いだけなんだけど
(/home/ISPmail/プロバイダ名/Maildirで、homeは/home/ISPmail/プロバイダ名)、
何が起きるのかなぁ、と。

たぶん、各アカウントの設定やら接続内容をhomeに書き出して利用してるとは思うけど
なんで、Maildirの中に閉じ込めたり、サーバー管理下のディレクトリに書き出したり
しないのかな、と。
0028名無しさん@お腹いっぱい。2010/04/09(金) 23:33:51
は?
0029名無しさん@お腹いっぱい。2010/04/10(土) 10:53:18
宇宙からいらした方は、本星の方の掲示板を利用願います
0030名無しさん@お腹いっぱい。2010/04/17(土) 22:14:52
我が星には、掲示板はない
0031名無しさん@お腹いっぱい。2010/04/23(金) 00:32:10
地球寄ってく?
0032名無しさん@お腹いっぱい。2010/04/23(金) 17:36:56
いいねぇ〜!
0033名無しさん@お腹いっぱい。2010/04/23(金) 22:12:30
ららら無人スレらららら
0034名無しさん@お腹いっぱい。2010/05/02(日) 00:45:55
そろそろv2.0が出そうだな。
連休中に出てくれると、助かるんだけど。
0035名無しさん@お腹いっぱい。2010/05/02(日) 09:02:52
いろいろ調べてみたけれども、見当が付かないので相談させてください。

今までdovecot-1.1.xのLDAでcmusieveプラグインを使っていて正常にフォルダの振り分けが
出来ていたんですが、1.2.4にアップグレードしてsieveプラグインに変更し
そこから日本語フォルダへの振り分けができなくなっています。

sieveスクリプト上では以下のようにエンコードされたフォルダ名を指定しています。
fileinto "INBOX.&MMYwuTDI-";

ですが、ログをみるとなぜか"&"の後に"-"を付けたフォルダに配送しようとして失敗しているようです。
May 2 06:26:30 host dovecot: deliver(xxx): sieve: msgid=<yyy@hoge.jp>: failed to store into mailbox 'INBO
X.&-MMYwuTDI-': Mailbox doesn't exist: INBOX.&-MMYwuTDI-

cmusieveからsieveプラグインに変えるさいに必要な設定等や、ポカをやっていたら教えていただけると助かります。
0036名無しさん@お腹いっぱい。2010/05/02(日) 11:49:19
なんでもかんでも聞く前に考えてみてごらん
0037名無しさん@お腹いっぱい。2010/05/03(月) 22:24:14
昔先輩が言ってた。
考えるんじゃない、感じるんだ、って。
そう言って、別れ際に屁をしてサーバ室を出て行った。
サーバ室に匂いが充満して、目にしみた。
これが感じることか、と実感した。
0038名無しさん@お腹いっぱい。2010/05/04(火) 00:22:06
>>35>>37 のセンスの無さは感じることができました
ほんとうにありがとうございました
0039名無しさん@お腹いっぱい。2010/05/04(火) 01:25:28
よく知らんけど変な話だなーと思ってぐぐってみたよ

http://www.roundcubeforum.net/5-release-support/17-pending-issues/5984-managesieve-mangled-folder-names.html

Set $rcmail_config['managesieve_mbox_encoding'] = 'UTF-8';

だとさ。これでどう?
0040352010/05/04(火) 02:46:05
>>39
ありがとうございます。
modifiled UTF-7とUTF-8の取り扱いの問題が、roundcubeでもあったとは・・・
下のdovecot-MLのスレッドでも全く同じ話が出てました。
http://www.mail-archive.com/dovecot@dovecot.org/msg21000.html

新しいsieveプラグインはスクリプト上で直接UTF-8でフォルダ名を記述するように、仕様変更されてたのですね。
直接書いてやることで、意図した通りの動いているようです。どうもありがとうございました。
0041名無しさん@お腹いっぱい。2010/05/04(火) 15:18:52
宇宙からいらした方は、本星の方の掲示板を利用願います
0042名無しさん@お腹いっぱい。2010/05/10(月) 16:12:48
>>34
>そろそろv2.0が出そうだな。

beta5 が出た。
「RC1 とほとんど同じものになると思う」とのことなんで、
次は 2.0 ではなく、また日刊 RC がはじまるんだろう、きっと。

ポルトガルに引っ越すらしく、それが落ち着くまで開発は鈍るだろうから、
正式版が出るのはたぶん数ヶ月先だろうね。
0043名無しさん@お腹いっぱい。2010/05/10(月) 22:55:31
引越しなのかな。
イタリアに行った後の移動って気がするけど。
crasはポルトガル語話せないし。
0044名無しさん@お腹いっぱい。2010/05/12(水) 19:10:43
CentOS5でdovecot(1.0.7-7)使ってて、特定のドメインからしか接続受け付けないようにしたいんだが、
dovecotってTCP Wrapperに対応してないんだな。

xinetdから起動に変更するのが一番手っ取り早い?
0045名無しさん@お腹いっぱい。2010/05/12(水) 19:22:21
2.0 で tcpwrapper に対応するはず、たしか。
1.x でも tcpwrapper ではないが接続元制限は可能。
allow_nets というキーワードで調べれ。
0046名無しさん@お腹いっぱい。2010/05/12(水) 19:51:53
>>45
指定できるのIPアドレスだけだよね。>allow_nets
0047名無しさん@お腹いっぱい。2010/05/12(水) 20:24:23
そういうのはiptablesにやらせる仕事でしょ
0048442010/05/12(水) 21:24:59
xinetd起動にしちゃった。
0049名無しさん@お腹いっぱい。2010/05/13(木) 01:17:04
iptables だよな
*BSD なら
0050名無しさん@お腹いっぱい。2010/05/13(木) 14:13:43
iptablesってドメインで指定できるの?
0051名無しさん@お腹いっぱい。2010/05/13(木) 17:46:42
ttp://ruffnex.oc.to/kenji/text/fire_a/
0052名無しさん@お腹いっぱい。2010/05/14(金) 00:14:48
>>50
引数として指定は出来るが、フィルタ動作は名前解決された後のIPアドレスが対象になる。
0053名無しさん@お腹いっぱい。2010/05/14(金) 00:40:03
-A で実行したあと
-L で見るといい
0054名無しさん@お腹いっぱい。2010/05/22(土) 16:16:07
そりゃ、何だってIPでしょお
0055名無しさん@お腹いっぱい。2010/05/23(日) 03:22:21
IPゆうな
0056名無しさん@お腹いっぱい。2010/05/26(水) 07:19:40
いp
0057名無しさん@お腹いっぱい。2010/05/26(水) 21:37:33
すみません、皆さんパスワードデータベースの認証方法てどうしてますか?
触り始めたばかりでよくわからないんですが、pamとかsqlとかldapとかあるんですよね?
0058名無しさん@お腹いっぱい。2010/05/26(水) 23:58:26
>>57
うちは、LDAPで認証しているよ。

つーか何が知りたいの?
0059572010/05/27(木) 11:38:21
>>58
レスありがとうございます
>つーか何が知りたいの?

・dovecot.confの認証部分の設定をどうしたらいいのかわからないんです。
 とりあえず一番簡単そうなPamでやろうかと思ったんですが説明してるサイト見つからないし
 どこか知らないですか?
 Pamでの認証は問題があるんでしょうか?

・LDAPについて知りたいです
 まずLDAPサーバってのをインストールしなきゃいけないんですよね?
 >>58さんはなぜLDAP認証を選んだんですか?
 調べた限りだといろんな端末(サーバ)で使うパスワードを一元管理出来るものらしいですが
 ということは、サーバマシンが物理的に独立していないとありがたみがイマイチなものなんでしょうか?
 自分は一つのマシンにpostfix,dovecot,httpd,など全部入れているのでLDAPの利点はあまり
 感じられないのかなぁと悩んでいます
0060名無しさん@お腹いっぱい。2010/05/27(木) 12:20:57
> とりあえず一番簡単そうなPamでやろうかと思ったんですが説明してるサイト見つからないし

別にどっかのサイトを探しにいかなくても、
詳細なドキュメントはすでにおまえのホストにインストールされてるはずだが。
それを読んでまだわからないことがあれば、どこがわからないのか聞けばいい。
0061名無しさん@お腹いっぱい。2010/05/27(木) 12:45:31
>>59
PAM 認証の方法
http://wiki.dovecot.org/PasswordDatabase/PAM
これくらい探そうよ・・・

ちなみに、おいらがLDAPを使っているのは、ユーザ数が1000人くらいおり
他のSystemとの連携で認証を一元管理しているからです。
ユーザ数が少ないのであればPAM認証でも十分だと思います。

なお、Dovecot はuserdbとpassdbを別管理出来ますので

・userdb LDAP
・passdb SQL

てな感じな事も出来ます。
なぜ、こいう事が必要かは、ご自分で考えてみてください。
0062名無しさん@お腹いっぱい。2010/05/27(木) 18:50:58
sasl
0063572010/05/28(金) 01:50:10
>>60-61
どうもです。結局のところpasswd-file形式で対応しました
たかがメールの受信でこんなに苦労と感動するとは… アドバイスありがとうございました
0064622010/05/28(金) 09:15:29
私は無視ですかそうですか
0065名無しさん@お腹いっぱい。2010/05/28(金) 11:28:04
>>64
たぶん、意味が判ってないと思われるw
0066名無しさん@お腹いっぱい。2010/06/03(木) 19:16:50
察するに理解できなった
0067名無しさん@お腹いっぱい。2010/06/08(火) 21:29:19
なんか、バージョンアップとまったね。
MLでもTimoのメール減ったし。
0068名無しさん@お腹いっぱい。2010/06/12(土) 20:53:02
久々に 2.0 beta6。
0069名無しさん@お腹いっぱい。2010/06/19(土) 22:26:10
1.2.12がでた。
0070名無しさん@お腹いっぱい。2010/06/26(土) 01:37:35
2.0はまだかのぅ
0071名無しさん@お腹いっぱい。2010/07/03(土) 07:28:55
2.0 rc1が来た。
0072名無しさん@お腹いっぱい。2010/07/15(木) 10:00:28
pop3の認証失敗を繰り返すIPは数分間拒否する機能はありますか。
iptablesでは失敗、成功の区別無くカウントするので出来れば使いたくないのですが。
0073名無しさん@お腹いっぱい。2010/07/21(水) 21:26:54
2.0 rc3が出た。

>Maybe v2.0.0 will be out next week.
かつての勢いが懐かしい…
0074名無しさん@お腹いっぱい。2010/08/05(木) 08:19:01
2.0 rc4か。
0075名無しさん@お腹いっぱい。2010/08/11(水) 00:14:14
2.0 rc5。
0076名無しさん@お腹いっぱい。2010/08/15(日) 17:30:32
2.0 rc6
そろそろ2.0になるようだ。
0077名無しさん@お腹いっぱい。2010/08/17(火) 13:46:58
2.0 来た。rc6から変更無し
http://www.dovecot.org/list/dovecot-news/2010-August/000167.html
0078名無しさん@お腹いっぱい。2010/08/27(金) 20:00:28
2.0でdracプラグインが動かない問題に四苦八苦、結局本体側のソースを弄るハメに
0079名無しさん@お腹いっぱい。2010/09/14(火) 21:59:53
てst
0080名無しさん@お腹いっぱい。2010/09/18(土) 17:05:19
2.0.3出た。
0081名無しさん@お腹いっぱい。2010/09/18(土) 17:48:31
2.0でもxinetdと組み合わせて動きますか?
0082名無しさん@お腹いっぱい。2010/09/19(日) 20:09:02
ドキュメント見てわかんないんだったら、やめときな
穴になるし
0083名無しさん@お腹いっぱい。2010/09/28(火) 01:06:35
2.0.4。

>Maildir users: I hope v2.0 is now finally stable.
おいw
0084名無しさん@お腹いっぱい。2010/09/28(火) 10:02:58
はい?
0085名無しさん@お腹いっぱい。2010/10/15(金) 07:17:33
あげ
0086名無しさん@お腹いっぱい。2010/10/26(火) 00:36:03
2.0.6デタ
0087名無しさん@お腹いっぱい。2010/11/05(金) 17:19:48
ほしゅ
0088名無しさん@お腹いっぱい。2010/11/19(金) 12:57:29
他人のメールを読めちゃうというとんでもない穴が……
と思ったら MacOSX Server 限定らしい。
OSX が独自改造した部分の穴?

http://support.apple.com/kb/HT4452
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-4011
0089名無しさん@お腹いっぱい。2010/11/19(金) 21:35:32
他人のメールなんて簡単に読めるお
0090名無しさん@お腹いっぱい。2010/12/12(日) 10:00:49
あげ
0091 【小吉】 2011/01/01(土) 08:17:12
あけました!
0092 【凶】 株価【19】 【564円】 2011/01/01(土) 09:33:43
さげ
0093名無しさん@お腹いっぱい。2011/01/11(火) 11:53:29
dovecotの設定でインデックスを無効にするパラメータってどれですかね
0094名無しさん@お腹いっぱい。2011/01/12(水) 17:01:46
>>93
mbox_min_index_size に大きな値を入れてみるとか?
0095名無しさん@お腹いっぱい。2011/02/03(木) 00:48:18
そろそろ2.0.10の出る頃だな
0096名無しさん@お腹いっぱい。2011/02/03(木) 11:18:34
postfix-2.3.3 + dovecot-1.0で運用開始したけど、1回目の認証に失敗する
maillogには何も残らず

ようわからん
0097名無しさん@お腹いっぱい。2011/02/05(土) 01:50:09
2回目は成功するの?
ログレベルあげてみれば、わかると思うよ
0098名無しさん@お腹いっぱい。2011/02/17(木) 20:59:59
dovecotってMaildirを複数管理できる?
0099名無しさん@お腹いっぱい。2011/02/18(金) 08:24:51
当たり前にできるだろ
0100982011/02/18(金) 09:48:10
>>99
すみません聞き方がまずかったです。
1ユーザに対して複数のプライベートなメールボックスをdovecotは許容してますかね?
0101名無しさん@お腹いっぱい。2011/02/18(金) 10:28:40
1ユーザーに限定する理由がわからない
素直に3ユーザーじゃダメなの?
osのユーザー≠メールのユーザーは可能
0102名無しさん@お腹いっぱい。2011/02/18(金) 10:30:27
「プライベートなメールボックス」って何だろ。
普通プライベートなもんじゃないのかな。
0103名無しさん@お腹いっぱい。2011/02/18(金) 10:48:47
>>102
IMAPに共有って概念もあるよ。
掲示板みたいな使い方も出来て意外に便利
0104名無しさん@お腹いっぱい。2011/02/18(金) 10:53:03
>>103
あるのは知ってるよ。
だから「普通」って書いたんだが。
0105名無しさん@お腹いっぱい。2011/02/18(金) 12:44:54
>>101
外部からアクセスする際にユーザIDを対変えたくないのです。
1つのユーザ名で複数メールボックスにアクセスしたいのですが、dovecotとして1ユーザに複数メールボックスは機能的に設定が可能かどうか知りたいのです。

>>102
>>103の通りです。
0106982011/02/18(金) 12:47:52
>>101
外部からアクセスする際にユーザIDを対変えたくないのです。
1つのユーザ名で複数メールボックスにアクセスしたいのですが、dovecotとして1ユーザに複数メールボックスは機能的に設定が可能かどうか知りたいのです。

>>102
>>103の通りです。
0107名無しさん@お腹いっぱい。2011/02/18(金) 12:54:20
ID変えないというなら
何でメールボックスを切り替えたいんだろ。
0108名無しさん@お腹いっぱい。2011/02/18(金) 14:22:33
105は多分、フォルダという概念がない
0109982011/02/18(金) 15:43:03
>>107
完全なメールが入っているメールボックスと、
メールの中身を少しいじって保存するメールボックスの2つを管理するためです。

>>108
理解はしているつもりです。
デフォルト、メールボックスはMaildirで、メールボックスの下にそれぞれディレクトリが存在していますよね。

1つのインスタンスで複数のメールボックスを管理は難しそうなので、
結局、dovecotのポート番号を変えたインスタンスをもう1つ起動することにしました。長々と失礼しました。
0110名無しさん@お腹いっぱい。2011/02/18(金) 15:44:29
>>109
いや、目的じゃなく手段を聞いてる。
2つのメールボックスのどちらを見に行くかを
どうやって切り替えたいのか。
0111名無しさん@お腹いっぱい。2011/02/18(金) 15:47:19
>>109
理解してないね。
0112982011/02/18(金) 16:11:03
>>110
手段は基本的にIMAPです。
IMAP接続の際に、複数のメールボックスがあった場合、接続するメールボックスを選びたいなあと思ってました。

>>111
もうちょっとkwsk説明頂いてもよろしいですか?
0113名無しさん@お腹いっぱい。2011/02/18(金) 16:22:14
普通にフォルダでいいじゃん。
IMAPクライアントからフォルダ作ればいい。
フォルダの実体はMailDirとは別の場所になるだろうけど、
そんなことはクライアントから見たらどうでもいい。
0114名無しさん@お腹いっぱい。2011/02/21(月) 03:34:07.18
> 結局、dovecotのポート番号を変えたインスタンスをもう1つ起動することにしました。長々と失礼しました。

同じパスワードの別アカウント作ったほうが、ずっと簡単なんじゃない?
同一ID・パスワードに拘る理由がよくわからん。
0115名無しさん@お腹いっぱい。2011/02/21(月) 07:52:49.28
webでアクセスさせているとか
0116名無しさん@お腹いっぱい。2011/03/05(土) 18:36:24.92
v2.0.10きたね
0117名無しさん@お腹いっぱい。2011/03/05(土) 20:10:35.92
darcは対応しそうもないな
0118名無しさん@お腹いっぱい。2011/03/07(月) 10:42:09.44
dracのこと?
pop before smtpってsmtp authが使えるMUAが普及するまでの
つなぎでやむなくやってたことだよ。
とっとと捨てろ。
0119名無しさん@お腹いっぱい。2011/03/07(月) 11:05:56.16
v2.0.11だ
v2.0.10に問題あったみたいね
0120名無しさん@お腹いっぱい。2011/03/10(木) 20:03:31.84
>>117
むかーし弄ったときにこんなんで行けたよ
http://pastebin.com/rHYa7eqd
0121名無しさん@お腹いっぱい。2011/03/22(火) 19:13:56.56
んだよ、計画停電ってよ
メンドクサ
0122名無しさん@お腹いっぱい。2011/04/01(金) 00:54:51.01
ここでエイプリルフールネタ↓
0123名無しさん@お腹いっぱい。2011/04/03(日) 23:00:38.82
Dovecot に対して、総当たりの不正アクセス(適当なユーザ名/パスワード)攻撃が
頻繁にあります。
ある基準でこれを「不正アクセス」と判断して、その IP からの接続を叩き切るとい
うような仕掛けを作りたいんだけど、何か手がかりはありますか?
0124名無しさん@お腹いっぱい。2011/04/03(日) 23:02:43.15
なんでフルオープンにしてんの。
0125名無しさん@お腹いっぱい。2011/04/03(日) 23:03:20.58
フルオープンとは?
0126名無しさん@お腹いっぱい。2011/04/06(水) 11:17:58.65
つ ttp://ap.atmarkit.co.jp/bbs/core/flinux/14956
0127名無しさん@お腹いっぱい。2011/04/07(木) 07:56:15.61
あのさ、sshd アタックを防御する次のような二行 iptabels コマンドがあるだろ?

# iptables -A INPUT -ieth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
# iptables -A INPUT -ieth0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP

これを pop や imap のポートにすることでオッケー?
0128名無しさん@お腹いっぱい。2011/04/08(金) 01:08:25.24
まず日本語(と、一部英語)を勉強してから、書き込め
0129名無しさん@お腹いっぱい。2011/04/08(金) 07:15:26.09
>>128

sshd アタックを防御する二行 iptabels コマンドの中のポート番号に該当する箇所
を pop あるいは imap のポート番号に変更することで、sshd アタックの防御に相当
する効果を得ることができますか?
0130名無しさん@お腹いっぱい。2011/04/08(金) 23:29:40.35
「一部英語」が「iptabels」なのを理解しろよ
0131名無しさん@お腹いっぱい。2011/04/09(土) 00:09:20.27
IP食べる
0132名無しさん@お腹いっぱい。2011/04/09(土) 15:18:38.25
sshdは何回かパスワードが一致しなかったら接続を切るので、総当り攻撃するには何度も新しく接続し直すことになる。
そのiptablesの設定は、新しい接続(--state NEW)が60秒間で8回になったらDROPするわけだけど、
Dovecotは何回かパスワードが一致しなかった場合に接続を切るのだろうか。そこが問題だ。
0133名無しさん@お腹いっぱい。2011/04/09(土) 19:27:24.81
dovectoとなんら関係ない話だな、セキュリティ板でやるべき
0134名無しさん@お腹いっぱい。2011/04/10(日) 14:13:26.67
>>132
なるほどな。
Dovecot には、N回、接続に失敗したらアカウントロック(?)するような設定って、
ないのか?

0135名無しさん@お腹いっぱい。2011/04/11(月) 19:18:47.47
fail2ban使えば?
0136名無しさん@お腹いっぱい。2011/04/12(火) 10:32:33.93
dovecot2 だと標準でそういう機能があるっぽいんだけど、
ドキュメントのどこにも使い方が書いてない。
とりあえず doveadm penalty というコマンドを叩くとそのへんの状況が見えるんだけど、
それを実際の運用に生かすにはどうしたらいいのかさっぱり。
0137名無しさん@お腹いっぱい。2011/04/29(金) 18:20:45.93
ようやくwww.dovecot.orgに繋がるようになったな
0138名無しさん@お腹いっぱい。2011/04/29(金) 21:25:56.74
Postfixの仮想アカウントで使ってるんだが、認証関連のファイルを統合出来ないかな?
ファイルがいくつもあって管理が面倒臭い
0139名無しさん@お腹いっぱい。2011/04/30(土) 16:21:39.39
できるよ
好きにやレバー?
0140名無しさん@お腹いっぱい。2011/04/30(土) 18:54:47.37
教えろ
0141名無しさん@お腹いっぱい。2011/05/08(日) 04:34:04.86
パスワードが通らなかった場合waitを入れることって可能なのかな
0142名無しさん@お腹いっぱい。2011/05/09(月) 20:52:08.31
0143名無しさん@お腹いっぱい。2011/05/12(木) 09:29:35.38
2.0.13と1.2.17が出た。
0144名無しさん@お腹いっぱい。2011/05/14(土) 13:13:04.82
ちもが
I recently created Dovecot Solutions Oy (Ltd) company with two other guys.
なんて言ってるぞ
0145名無しさん@お腹いっぱい。2011/05/28(土) 19:57:38.12
あげ
0146名無しさん@お腹いっぱい。2011/06/08(水) 10:59:10.53
>>138
できるよ。smtpd_sasl_type = dovecot でググってみて。


ところで質問なんだけど、2.0系をconfigureするときに、
UNIXアカウント認証を組み込まない場合ってどうするんだろ。
--without-shadow --without-pam を入れたんだけど、これで良い?
↓を見る限りでは組み込まれてる? shadowは抜けてるけど。

passdbs ........ : static passwd passwd-file checkpassword
        : -shadow -pam -bsdauth -sia -ldap -sql -vpopmail
userdbs ........ : static prefetch passwd passwd-file checkpassword
        : -ldap -sql -vpopmail -nss
0147名無しさん@お腹いっぱい。2011/06/08(水) 11:41:52.67
>>146
自己レス。UNIXアカウントで認証したらエラーになったので大丈夫ぽい。
0148名無しさん@お腹いっぱい。2011/06/17(金) 22:26:22.10
仮想アカウントとOSアカウントを共存させようとしたら意外と面倒だ…
特にmboxにしようとするとハマる('A`)
Maildirにした方が手っ取り早いかなあ
0149名無しさん@お腹いっぱい。2011/06/24(金) 18:00:21.98
何故にそんなことをしたいんだろ?
UNIXアカウントベースで運用していたメール鯖に、
別のドメインのメールサーバも機能追加してバーチャル?

もし俺だったら、元々あったUNIXアカウントベースのものも、
この際バーチャルに移行しちゃうけどな。
01501482011/06/26(日) 11:59:56.00
>>149
まさにそのシチュエーション
で、俺もこの際全て仮想に移行したw

root宛てやら/dev/null行きやら、ちょっと面倒だったけど、
管理が楽ちんになっておおむね幸せ
0151名無しさん@お腹いっぱい。2011/07/24(日) 23:25:36.32
age
0152名無しさん@お腹いっぱい。2011/08/25(木) 22:46:28.67
すっかりバージョンアップなくなったな
0153名無しさん@お腹いっぱい。2011/08/26(金) 21:31:06.54
日刊RCが懐かしいな。
0154名無しさん@お腹いっぱい。2011/08/30(火) 23:57:48.72
2.0.14
0155名無しさん@お腹いっぱい。2011/09/02(金) 21:31:46.92
v2.1.alpha1
が出ましたよ、と
rel note見たけどXapianって流行ってるの?
0156名無しさん@お腹いっぱい。2011/09/02(金) 21:57:31.97
Xjapanに見えた
0157名無しさん@お腹いっぱい。2011/09/22(木) 12:22:16.67
v2.1.alpha2コンパイルにコケた
FreeBSDで試した人いる?
0158名無しさん@お腹いっぱい。2011/11/17(木) 12:06:16.98
2.0.16出た。
0159名無しさん@お腹いっぱい。2011/11/18(金) 20:46:24.31
リリースみたんだけどVSZってvirtual memory sizeのこと?
0160名無しさん@お腹いっぱい。2011/11/19(土) 15:54:10.94
vpopmail+Courier-IMAPから
Postfix+Dovecotへ移行を考えています。
Maildir形式でかつCourier-IMAPで使ってたようにディレクトリをクライアント(OLEでINBOX)から作成して
procmailで振り分けてました。
これを再現しようとしてるのですが何故かディレクトリ作成するとエラーになります。
よろしければご教授くだささい!

Dovecotは1.0.7でCentos5を使ってます。


namespace private {
prefix = INBOX.
inbox = yes
}
0161名無しさん@お腹いっぱい。2011/11/19(土) 17:52:30.61
>>160
ログをプリーズ
0162名無しさん@お腹いっぱい。2011/11/24(木) 22:03:01.59
2.1 rc1 あげ
0163名無しさん@お腹いっぱい。2011/12/02(金) 11:55:18.21
http://hibari.2ch.net/test/read.cgi/mysv/1148796882/
0164名無しさん@お腹いっぱい。2011/12/03(土) 11:48:07.92
>>161
separator=のコメントアウトを外していたのが原因でした。
ただ、OLEでは正常動作するのですがWindowsLiveだと
Courier-IMAPのような動作がしません。

具体的にはINBOXを設定すると受信トレイが消えたり、INBOXの設定をしないと
今度は受信トレイしか使えず送信済みのメールがメーラーから見えなくなります。

Courier-IMAPの場合はINBOXを指定することでWindowsLiveでもOLEでも見た目上の動作は同じでした。
Dovecot側で対応できるとするとnamespace privateの中身の設定ぐらいだと思うのですが
現状WindowsLiveで安定動作している方がいらっしゃいましたら設定のアドバイスをお願いします。

namespace private {
prefix = INBOX.
inbox = yes
}
■ このスレッドは過去ログ倉庫に格納されています