[Eisfair_dev] mail v1.12.2 stable für eisfair-1
Marcus Roeckrath
marcus.roeckrath at gmx.de
So Okt 26 23:47:29 CET 2014
Hallo Stefan,
Stefan Heidrich wrote:
> das Mail-Paket hat für mich gerade den Pfad von EIS, als dem EASY internet
> server, verlassen, denn ich, als IT-Fachkraft, verstehe nicht mehr worum
> es geht.
An Easy hat sich IMHO nicht geändert.
Nach den durch Poodle ausgelösten Änderungen sind halt auch Änderungen an
der eisfair-Mail-Konfiguration vorzunehmen.
>> * *Wichtige Hinweise*
>> + Im Zuge der aktuell bekannt gewordenen Poodle-Verwundbarkeit,
>> welche u.a. durch die Verwendung von SSLv3 erst möglich wurde,
>> wird dringend empfohlen, verschlüsselte Verbindungen von SSL
>> auf STARTTLS umzustellen.
pop 995 (ssl/tls) auf pop 110 mit starttls.
>> + Um die Sicherheit der E-Mail-Kommunikation weiter zu erhöhen,
>> werden ab sofort unverschlüsselte Kennwörter nur noch ueber
>> verschlüsselte Verbindungen akzeptiert (RFC-3501). Dies bedeutet
>> nicht, dass nun zwingend Zertifikate verwendet werden müssen,
>> jedoch ist mindestens CRAM-MD5 für die Kennwortverschlüsselung
>> zu setzen. Dies wiederum bedeutet, dass nun individuelle E-Mail-
>> Kennwörter über den Parameter
>> MAIL_USER_USE_MAILONLY_PASSWORDS='yes' zu aktivieren bzw. zu
>> setzen sind.
Also obigen Parameter setzen und auch Mailpasswörter in der
Mailkonfiguration definieren.
Im Client z. B. Thunderbird auf verschlüsselte Passwörter in der
Serverkonfiguration eines Mailkontos umstellen.
> Ich habe folgendes beim Update festgestellt: Nach dem Update, dass ohne
> Auffälligkeiten durchgelaufen ist, kann ich per Roundcube und auch nicht
> per Thunderbird mehr auf mein Postfach zugreifen. Auch das Setzen des
> Parameters MAIL_USER_USE_MAILONLY_PASSWORDS='yes' und der Vergabe von
> expliziten Mail-Passwörtern funktionierte der Zugriff noch nicht. Wo ich
> die Passwortverschlüsselung in Form von CRAM-MD5 einstellen muss habe ich
> nicht herausgefunden.
Für Thunderbird s. o.; für Roundcube in der Roundcube-Konfiguration.
--
Gruss Marcus
Mehr Informationen über die Mailingliste Eisfair_dev