[Eisfair] Update Mail-Paket

Uwe Kunze u.kunze.sdh at t-online.de
So Aug 9 13:21:25 CEST 2026


Hi Marcus,

Danke für Deine schnelle Antwort !

Wenn ich richtig verstanden habe, nutzt Du ebenfalls 143 und 25, ja ?

> Hier läuft Dovecot ohne TLS, weil ich da für mein familiäres Netz mit zwei
> familiären Nutzern auch keinen Vorteil für TLS/SSL sehe.

> Allerdings erfordert die unverschlüsselte Verbindung dann verschlüsselte
> Passwörter und somit

> MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
> 
> MAIL_USER_N='x'
> MAIL_USER_1_ACTIVE='yes'
> MAIL_USER_1_COMMENT=''
> MAIL_USER_1_USER='user'
> MAIL_USER_1_PASS='userpass'
> ...

Das bedeutet, dann, ich kann das wieder rückgängig machen, ja ?
> "auth_allow_cleartext=yes" (in 10-auth.conf)


> Entweder TLS/SSL oder verschlüsseltes Passwort.

Also in DEM Moment, wo ich (siehe oben) verschlüsselte Passwörter 
verwende, macht EXIM Port 25 auf ?


> Ich verwende hier den smtp allerdings ohne Authentifizierung.

Wenn ich Dich richtig verstehe, darf dann (theoretisch) JEDER aus Deinem 
lokalen Netz Mails auf Port 25 ohne Authentifizierung einliefern ?
Damit hätte ich kein Problem ...

Wie muss ich das konfigurieren ?
Kannst Du mit die entscheidenden Stellen aus der config bitte posten ?

Oder gibt es ein Howto, was das detailiert beschreibt ?


> Klartextpasswort ohne Transportverschlüsselung ist schon eine ganze Weile
> nicht mehr möglich, das ist wegen des Updateverzichts wahrscheinlich an dir
> vorbeigegangen.

Ich möchte sehr gern die "Oper" mit den Zertifikaten umgehen, wie Du Dir 
sicher denken kannst. Für die Verschlüsselung habe ich schon 
verschiedene SMTP- und IMAP-Proxies benutzt, sowohl "Spezialprogramme" 
als auch Standardsachen wie z.B. nginx. Aktuell nutze ich "Caddy" mit 
einem Plugin (caddy-l4). Das kann aber kein TLS (weil es auf OSI 4 
arbeitet), weswegen ich gern bei 143 und 25 bleiben würde.

Nochmal Danke, schon im Voraus.
VG Uwe


Mehr Informationen über die Mailingliste Eisfair