[Eisfair_dev] mail v1.12.2 stable für eisfair-1

Marcus Roeckrath marcus.roeckrath at gmx.de
So Okt 26 23:47:29 CET 2014


Hallo Stefan,

Stefan Heidrich wrote:

> das Mail-Paket hat für mich gerade den Pfad von EIS, als dem EASY internet
> server, verlassen, denn ich, als IT-Fachkraft, verstehe nicht mehr worum
> es geht.

An Easy hat sich IMHO nicht geändert.

Nach den durch Poodle ausgelösten Änderungen sind halt auch Änderungen an
der eisfair-Mail-Konfiguration vorzunehmen.

>> * *Wichtige Hinweise*
>>  + Im Zuge der aktuell bekannt gewordenen Poodle-Verwundbarkeit,
>>    welche u.a. durch die Verwendung von SSLv3 erst möglich wurde,
>>    wird dringend empfohlen, verschlüsselte Verbindungen von SSL
>>    auf STARTTLS umzustellen.

pop 995 (ssl/tls) auf pop 110 mit starttls.

>>  + Um die Sicherheit der E-Mail-Kommunikation weiter zu erhöhen,
>>    werden ab sofort unverschlüsselte Kennwörter nur noch ueber 
>>    verschlüsselte Verbindungen akzeptiert (RFC-3501). Dies bedeutet
>>    nicht, dass nun zwingend Zertifikate verwendet werden müssen,
>>    jedoch ist mindestens CRAM-MD5 für die Kennwortverschlüsselung
>>    zu setzen. Dies wiederum bedeutet, dass nun individuelle E-Mail-
>>    Kennwörter über den Parameter
>>    MAIL_USER_USE_MAILONLY_PASSWORDS='yes' zu aktivieren bzw. zu
>> setzen sind.

Also obigen Parameter setzen und auch Mailpasswörter in der
Mailkonfiguration definieren.

Im Client z. B. Thunderbird auf verschlüsselte Passwörter in der
Serverkonfiguration eines Mailkontos umstellen.

> Ich habe folgendes beim Update festgestellt: Nach dem Update, dass ohne
> Auffälligkeiten durchgelaufen ist, kann ich per Roundcube und auch nicht
> per Thunderbird mehr auf mein Postfach zugreifen. Auch das Setzen des
> Parameters MAIL_USER_USE_MAILONLY_PASSWORDS='yes' und der Vergabe von
> expliziten Mail-Passwörtern funktionierte der Zugriff noch nicht. Wo ich
> die Passwortverschlüsselung in Form von CRAM-MD5 einstellen muss habe ich
> nicht herausgefunden.

Für Thunderbird s. o.; für Roundcube in der Roundcube-Konfiguration.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair_dev