Dovecot(2)
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2010/01/28(木) 09:54:42●リンク
本家
http://www.dovecot.org/
●前スレ
Dovecot(1)
http://pc12.2ch.net/test/read.cgi/unix/1133750653/
#過去スレ、即dat落ちした模様。
関連スレなどは>>2-4あたり
0032名無しさん@お腹いっぱい。
2010/04/23(金) 17:36:560033名無しさん@お腹いっぱい。
2010/04/23(金) 22:12:300034名無しさん@お腹いっぱい。
2010/05/02(日) 00:45:55連休中に出てくれると、助かるんだけど。
0035名無しさん@お腹いっぱい。
2010/05/02(日) 09:02:52今までdovecot-1.1.xのLDAでcmusieveプラグインを使っていて正常にフォルダの振り分けが
出来ていたんですが、1.2.4にアップグレードしてsieveプラグインに変更し
そこから日本語フォルダへの振り分けができなくなっています。
sieveスクリプト上では以下のようにエンコードされたフォルダ名を指定しています。
fileinto "INBOX.&MMYwuTDI-";
ですが、ログをみるとなぜか"&"の後に"-"を付けたフォルダに配送しようとして失敗しているようです。
May 2 06:26:30 host dovecot: deliver(xxx): sieve: msgid=<yyy@hoge.jp>: failed to store into mailbox 'INBO
X.&-MMYwuTDI-': Mailbox doesn't exist: INBOX.&-MMYwuTDI-
cmusieveからsieveプラグインに変えるさいに必要な設定等や、ポカをやっていたら教えていただけると助かります。
0036名無しさん@お腹いっぱい。
2010/05/02(日) 11:49:190037名無しさん@お腹いっぱい。
2010/05/03(月) 22:24:14考えるんじゃない、感じるんだ、って。
そう言って、別れ際に屁をしてサーバ室を出て行った。
サーバ室に匂いが充満して、目にしみた。
これが感じることか、と実感した。
0038名無しさん@お腹いっぱい。
2010/05/04(火) 00:22:06ほんとうにありがとうございました
0039名無しさん@お腹いっぱい。
2010/05/04(火) 01:25:28http://www.roundcubeforum.net/5-release-support/17-pending-issues/5984-managesieve-mangled-folder-names.html
Set $rcmail_config['managesieve_mbox_encoding'] = 'UTF-8';
だとさ。これでどう?
004035
2010/05/04(火) 02:46:05ありがとうございます。
modifiled UTF-7とUTF-8の取り扱いの問題が、roundcubeでもあったとは・・・
下のdovecot-MLのスレッドでも全く同じ話が出てました。
http://www.mail-archive.com/dovecot@dovecot.org/msg21000.html
新しいsieveプラグインはスクリプト上で直接UTF-8でフォルダ名を記述するように、仕様変更されてたのですね。
直接書いてやることで、意図した通りの動いているようです。どうもありがとうございました。
0041名無しさん@お腹いっぱい。
2010/05/04(火) 15:18:520042名無しさん@お腹いっぱい。
2010/05/10(月) 16:12:48>そろそろv2.0が出そうだな。
beta5 が出た。
「RC1 とほとんど同じものになると思う」とのことなんで、
次は 2.0 ではなく、また日刊 RC がはじまるんだろう、きっと。
ポルトガルに引っ越すらしく、それが落ち着くまで開発は鈍るだろうから、
正式版が出るのはたぶん数ヶ月先だろうね。
0043名無しさん@お腹いっぱい。
2010/05/10(月) 22:55:31イタリアに行った後の移動って気がするけど。
crasはポルトガル語話せないし。
0044名無しさん@お腹いっぱい。
2010/05/12(水) 19:10:43dovecotってTCP Wrapperに対応してないんだな。
xinetdから起動に変更するのが一番手っ取り早い?
0045名無しさん@お腹いっぱい。
2010/05/12(水) 19:22:211.x でも tcpwrapper ではないが接続元制限は可能。
allow_nets というキーワードで調べれ。
0046名無しさん@お腹いっぱい。
2010/05/12(水) 19:51:53指定できるのIPアドレスだけだよね。>allow_nets
0047名無しさん@お腹いっぱい。
2010/05/12(水) 20:24:23004844
2010/05/12(水) 21:24:590049名無しさん@お腹いっぱい。
2010/05/13(木) 01:17:04*BSD なら
0050名無しさん@お腹いっぱい。
2010/05/13(木) 14:13:430051名無しさん@お腹いっぱい。
2010/05/13(木) 17:46:420052名無しさん@お腹いっぱい。
2010/05/14(金) 00:14:48引数として指定は出来るが、フィルタ動作は名前解決された後のIPアドレスが対象になる。
0053名無しさん@お腹いっぱい。
2010/05/14(金) 00:40:03-L で見るといい
0054名無しさん@お腹いっぱい。
2010/05/22(土) 16:16:070055名無しさん@お腹いっぱい。
2010/05/23(日) 03:22:210056名無しさん@お腹いっぱい。
2010/05/26(水) 07:19:400057名無しさん@お腹いっぱい。
2010/05/26(水) 21:37:33触り始めたばかりでよくわからないんですが、pamとかsqlとかldapとかあるんですよね?
0058名無しさん@お腹いっぱい。
2010/05/26(水) 23:58:26うちは、LDAPで認証しているよ。
つーか何が知りたいの?
005957
2010/05/27(木) 11:38:21レスありがとうございます
>つーか何が知りたいの?
・dovecot.confの認証部分の設定をどうしたらいいのかわからないんです。
とりあえず一番簡単そうなPamでやろうかと思ったんですが説明してるサイト見つからないし
どこか知らないですか?
Pamでの認証は問題があるんでしょうか?
・LDAPについて知りたいです
まずLDAPサーバってのをインストールしなきゃいけないんですよね?
>>58さんはなぜLDAP認証を選んだんですか?
調べた限りだといろんな端末(サーバ)で使うパスワードを一元管理出来るものらしいですが
ということは、サーバマシンが物理的に独立していないとありがたみがイマイチなものなんでしょうか?
自分は一つのマシンにpostfix,dovecot,httpd,など全部入れているのでLDAPの利点はあまり
感じられないのかなぁと悩んでいます
0060名無しさん@お腹いっぱい。
2010/05/27(木) 12:20:57別にどっかのサイトを探しにいかなくても、
詳細なドキュメントはすでにおまえのホストにインストールされてるはずだが。
それを読んでまだわからないことがあれば、どこがわからないのか聞けばいい。
0061名無しさん@お腹いっぱい。
2010/05/27(木) 12:45:31PAM 認証の方法
http://wiki.dovecot.org/PasswordDatabase/PAM
これくらい探そうよ・・・
ちなみに、おいらがLDAPを使っているのは、ユーザ数が1000人くらいおり
他のSystemとの連携で認証を一元管理しているからです。
ユーザ数が少ないのであればPAM認証でも十分だと思います。
なお、Dovecot はuserdbとpassdbを別管理出来ますので
・userdb LDAP
・passdb SQL
てな感じな事も出来ます。
なぜ、こいう事が必要かは、ご自分で考えてみてください。
0062名無しさん@お腹いっぱい。
2010/05/27(木) 18:50:58006357
2010/05/28(金) 01:50:10どうもです。結局のところpasswd-file形式で対応しました
たかがメールの受信でこんなに苦労と感動するとは… アドバイスありがとうございました
006462
2010/05/28(金) 09:15:290065名無しさん@お腹いっぱい。
2010/05/28(金) 11:28:04たぶん、意味が判ってないと思われるw
0066名無しさん@お腹いっぱい。
2010/06/03(木) 19:16:500067名無しさん@お腹いっぱい。
2010/06/08(火) 21:29:19MLでもTimoのメール減ったし。
0068名無しさん@お腹いっぱい。
2010/06/12(土) 20:53:020069名無しさん@お腹いっぱい。
2010/06/19(土) 22:26:100070名無しさん@お腹いっぱい。
2010/06/26(土) 01:37:350071名無しさん@お腹いっぱい。
2010/07/03(土) 07:28:550072名無しさん@お腹いっぱい。
2010/07/15(木) 10:00:28iptablesでは失敗、成功の区別無くカウントするので出来れば使いたくないのですが。
0073名無しさん@お腹いっぱい。
2010/07/21(水) 21:26:54>Maybe v2.0.0 will be out next week.
かつての勢いが懐かしい…
0074名無しさん@お腹いっぱい。
2010/08/05(木) 08:19:010075名無しさん@お腹いっぱい。
2010/08/11(水) 00:14:140076名無しさん@お腹いっぱい。
2010/08/15(日) 17:30:32そろそろ2.0になるようだ。
0077名無しさん@お腹いっぱい。
2010/08/17(火) 13:46:58http://www.dovecot.org/list/dovecot-news/2010-August/000167.html
0078名無しさん@お腹いっぱい。
2010/08/27(金) 20:00:280079名無しさん@お腹いっぱい。
2010/09/14(火) 21:59:530080名無しさん@お腹いっぱい。
2010/09/18(土) 17:05:190081名無しさん@お腹いっぱい。
2010/09/18(土) 17:48:310082名無しさん@お腹いっぱい。
2010/09/19(日) 20:09:02穴になるし
0083名無しさん@お腹いっぱい。
2010/09/28(火) 01:06:35>Maildir users: I hope v2.0 is now finally stable.
おいw
0084名無しさん@お腹いっぱい。
2010/09/28(火) 10:02:580085名無しさん@お腹いっぱい。
2010/10/15(金) 07:17:330086名無しさん@お腹いっぱい。
2010/10/26(火) 00:36:030087名無しさん@お腹いっぱい。
2010/11/05(金) 17:19:480088名無しさん@お腹いっぱい。
2010/11/19(金) 12:57:29と思ったら MacOSX Server 限定らしい。
OSX が独自改造した部分の穴?
http://support.apple.com/kb/HT4452
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-4011
0089名無しさん@お腹いっぱい。
2010/11/19(金) 21:35:320090名無しさん@お腹いっぱい。
2010/12/12(日) 10:00:490091 【小吉】
2011/01/01(土) 08:17:120093名無しさん@お腹いっぱい。
2011/01/11(火) 11:53:290094名無しさん@お腹いっぱい。
2011/01/12(水) 17:01:46mbox_min_index_size に大きな値を入れてみるとか?
0095名無しさん@お腹いっぱい。
2011/02/03(木) 00:48:180096名無しさん@お腹いっぱい。
2011/02/03(木) 11:18:34maillogには何も残らず
ようわからん
0097名無しさん@お腹いっぱい。
2011/02/05(土) 01:50:09ログレベルあげてみれば、わかると思うよ
0098名無しさん@お腹いっぱい。
2011/02/17(木) 20:59:590099名無しさん@お腹いっぱい。
2011/02/18(金) 08:24:510101名無しさん@お腹いっぱい。
2011/02/18(金) 10:28:40素直に3ユーザーじゃダメなの?
osのユーザー≠メールのユーザーは可能
0102名無しさん@お腹いっぱい。
2011/02/18(金) 10:30:27普通プライベートなもんじゃないのかな。
0103名無しさん@お腹いっぱい。
2011/02/18(金) 10:48:47IMAPに共有って概念もあるよ。
掲示板みたいな使い方も出来て意外に便利
0104名無しさん@お腹いっぱい。
2011/02/18(金) 10:53:03あるのは知ってるよ。
だから「普通」って書いたんだが。
0105名無しさん@お腹いっぱい。
2011/02/18(金) 12:44:54外部からアクセスする際にユーザIDを対変えたくないのです。
1つのユーザ名で複数メールボックスにアクセスしたいのですが、dovecotとして1ユーザに複数メールボックスは機能的に設定が可能かどうか知りたいのです。
>>102
>>103の通りです。
010698
2011/02/18(金) 12:47:52外部からアクセスする際にユーザIDを対変えたくないのです。
1つのユーザ名で複数メールボックスにアクセスしたいのですが、dovecotとして1ユーザに複数メールボックスは機能的に設定が可能かどうか知りたいのです。
>>102
>>103の通りです。
0107名無しさん@お腹いっぱい。
2011/02/18(金) 12:54:20何でメールボックスを切り替えたいんだろ。
0108名無しさん@お腹いっぱい。
2011/02/18(金) 14:22:33010998
2011/02/18(金) 15:43:03完全なメールが入っているメールボックスと、
メールの中身を少しいじって保存するメールボックスの2つを管理するためです。
>>108
理解はしているつもりです。
デフォルト、メールボックスはMaildirで、メールボックスの下にそれぞれディレクトリが存在していますよね。
1つのインスタンスで複数のメールボックスを管理は難しそうなので、
結局、dovecotのポート番号を変えたインスタンスをもう1つ起動することにしました。長々と失礼しました。
0110名無しさん@お腹いっぱい。
2011/02/18(金) 15:44:29いや、目的じゃなく手段を聞いてる。
2つのメールボックスのどちらを見に行くかを
どうやって切り替えたいのか。
0111名無しさん@お腹いっぱい。
2011/02/18(金) 15:47:19理解してないね。
011298
2011/02/18(金) 16:11:03手段は基本的にIMAPです。
IMAP接続の際に、複数のメールボックスがあった場合、接続するメールボックスを選びたいなあと思ってました。
>>111
もうちょっとkwsk説明頂いてもよろしいですか?
0113名無しさん@お腹いっぱい。
2011/02/18(金) 16:22:14IMAPクライアントからフォルダ作ればいい。
フォルダの実体はMailDirとは別の場所になるだろうけど、
そんなことはクライアントから見たらどうでもいい。
0114名無しさん@お腹いっぱい。
2011/02/21(月) 03:34:07.18同じパスワードの別アカウント作ったほうが、ずっと簡単なんじゃない?
同一ID・パスワードに拘る理由がよくわからん。
0115名無しさん@お腹いっぱい。
2011/02/21(月) 07:52:49.280116名無しさん@お腹いっぱい。
2011/03/05(土) 18:36:24.920117名無しさん@お腹いっぱい。
2011/03/05(土) 20:10:35.920118名無しさん@お腹いっぱい。
2011/03/07(月) 10:42:09.44pop before smtpってsmtp authが使えるMUAが普及するまでの
つなぎでやむなくやってたことだよ。
とっとと捨てろ。
0119名無しさん@お腹いっぱい。
2011/03/07(月) 11:05:56.16v2.0.10に問題あったみたいね
0120名無しさん@お腹いっぱい。
2011/03/10(木) 20:03:31.84むかーし弄ったときにこんなんで行けたよ
http://pastebin.com/rHYa7eqd
0121名無しさん@お腹いっぱい。
2011/03/22(火) 19:13:56.56メンドクサ
0122名無しさん@お腹いっぱい。
2011/04/01(金) 00:54:51.010123名無しさん@お腹いっぱい。
2011/04/03(日) 23:00:38.82頻繁にあります。
ある基準でこれを「不正アクセス」と判断して、その IP からの接続を叩き切るとい
うような仕掛けを作りたいんだけど、何か手がかりはありますか?
0124名無しさん@お腹いっぱい。
2011/04/03(日) 23:02:43.150125名無しさん@お腹いっぱい。
2011/04/03(日) 23:03:20.580126名無しさん@お腹いっぱい。
2011/04/06(水) 11:17:58.650127名無しさん@お腹いっぱい。
2011/04/07(木) 07:56:15.61# iptables -A INPUT -ieth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
# iptables -A INPUT -ieth0 -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 8 --rttl --name SSH -j DROP
これを pop や imap のポートにすることでオッケー?
0128名無しさん@お腹いっぱい。
2011/04/08(金) 01:08:25.240129名無しさん@お腹いっぱい。
2011/04/08(金) 07:15:26.09sshd アタックを防御する二行 iptabels コマンドの中のポート番号に該当する箇所
を pop あるいは imap のポート番号に変更することで、sshd アタックの防御に相当
する効果を得ることができますか?
0130名無しさん@お腹いっぱい。
2011/04/08(金) 23:29:40.350131名無しさん@お腹いっぱい。
2011/04/09(土) 00:09:20.270132名無しさん@お腹いっぱい。
2011/04/09(土) 15:18:38.25そのiptablesの設定は、新しい接続(--state NEW)が60秒間で8回になったらDROPするわけだけど、
Dovecotは何回かパスワードが一致しなかった場合に接続を切るのだろうか。そこが問題だ。
■ このスレッドは過去ログ倉庫に格納されています