POP3 i IMAP - tunelowanie poczty.
Z pAmIęTnIkA nIeGrZeCzNeGo AnIołkA
S³ów kilka na temat pop3 i imapMo¿na zastosowaæ popa3d oraz imap, dla bezpieczeñstwa warto pokusic siê
o tunelowanie poczty, mo¿emy to zrealizowaæ poprzez program stunnel,
dostêpny w Slackware
Samo uruchomienie pop3 oraz imap nie powinno przysporzyæ problemów,
nale¿y tylko sprawdziæ czy w pliku
/etc/inetd.conf s± odkomentowane
linie, je¿eli ich niema nale¿y je dodac dla pop3:
pop3 stream tcp nowait root /usr/sbin/tcpd /usr/sbin/popa3d
dla IMAP:
imap2 stream tcp nowait root /usr/sbin/tcpd imapd
Tunelowanie
Instalujemy stunnel
edytujemy plik stunnel.cnf i wpisujemy dane do naszego certyfikatu,
mo¿emy tê cze¶æ pominaæ i ewentualnie podaæ te dane podczas generacji
certyfikatów
W katalogu /etc/stunnel jest tez plik generat-stunnel-key.sh , ma prawa
wykonywalno¶ci i umo¿liwia generowanie certyfikatów, jednak zanim to
zrobimy musimy stworzyæ konfiguracjê dla stunnel
Kopiujemy wiêc plik stunnel-sample.conf na stunnel.conf i ustawiamy w nim:
# miejsce certyfikatu
cert = /etc/stunnel/stunnel.pem
chroot = /var/run/stunnel/
pid = /stunnel.pid
setuid = stunnel
setgid = stunnel
debug = 5
output = /var/log/stunnel.log
client = no
[pop3s]
accept = 995
connect = 110
[imaps]
accept = 993
connect = 143
Generujemy certyfikaty, i to wszystko, w pliku uruchamiaj±cym EXIM ju¿
jest zawarty stunnel