[Eisfair] Update Mail-Paket
Uwe Kunze
u.kunze.sdh at t-online.de
So Aug 9 13:21:25 CEST 2026
Hi Marcus,
Danke für Deine schnelle Antwort !
Wenn ich richtig verstanden habe, nutzt Du ebenfalls 143 und 25, ja ?
> Hier läuft Dovecot ohne TLS, weil ich da für mein familiäres Netz mit zwei
> familiären Nutzern auch keinen Vorteil für TLS/SSL sehe.
> Allerdings erfordert die unverschlüsselte Verbindung dann verschlüsselte
> Passwörter und somit
> MAIL_USER_USE_MAILONLY_PASSWORDS='yes'
>
> MAIL_USER_N='x'
> MAIL_USER_1_ACTIVE='yes'
> MAIL_USER_1_COMMENT=''
> MAIL_USER_1_USER='user'
> MAIL_USER_1_PASS='userpass'
> ...
Das bedeutet, dann, ich kann das wieder rückgängig machen, ja ?
> "auth_allow_cleartext=yes" (in 10-auth.conf)
> Entweder TLS/SSL oder verschlüsseltes Passwort.
Also in DEM Moment, wo ich (siehe oben) verschlüsselte Passwörter
verwende, macht EXIM Port 25 auf ?
> Ich verwende hier den smtp allerdings ohne Authentifizierung.
Wenn ich Dich richtig verstehe, darf dann (theoretisch) JEDER aus Deinem
lokalen Netz Mails auf Port 25 ohne Authentifizierung einliefern ?
Damit hätte ich kein Problem ...
Wie muss ich das konfigurieren ?
Kannst Du mit die entscheidenden Stellen aus der config bitte posten ?
Oder gibt es ein Howto, was das detailiert beschreibt ?
> Klartextpasswort ohne Transportverschlüsselung ist schon eine ganze Weile
> nicht mehr möglich, das ist wegen des Updateverzichts wahrscheinlich an dir
> vorbeigegangen.
Ich möchte sehr gern die "Oper" mit den Zertifikaten umgehen, wie Du Dir
sicher denken kannst. Für die Verschlüsselung habe ich schon
verschiedene SMTP- und IMAP-Proxies benutzt, sowohl "Spezialprogramme"
als auch Standardsachen wie z.B. nginx. Aktuell nutze ich "Caddy" mit
einem Plugin (caddy-l4). Das kann aber kein TLS (weil es auf OSI 4
arbeitet), weswegen ich gern bei 143 und 25 bleiben würde.
Nochmal Danke, schon im Voraus.
VG Uwe
Mehr Informationen über die Mailingliste Eisfair