Архив рубрики ‘Безопасность’

sendmail и копирование почты

Переношу почтовый сервер на новое железо. Наша служба информационной безопасности страстно желает иметь копии всех писем, которые проходят через сервер. На старом сервере использовал milter-bcc. Решил поставить его-же на новый. Да вот незадача, компилятор в новой системе (Fedora Core 5) — gcc 4.1. Под ним ентот мильтер-бцц напрочь отказался собираться, ставить другой компилер из-за такой фигни [...]

Далее »

Защита служб, которые не поддерживают работу с SSL

Сегодня довелось поднять Pop3S. Не мудрствуя лукаво с перекомпиляцией POP3 сервера для включения поддержки SSL, сделал это при помощи stunnel. Для работы нужен собственно сам stunnel и сертификат. Сертификат создал самым простым образом: # cat myconfig [req] default_bits=2048 default_keyfile=key.pem distinguished_name=req_distinguished_name prompt=no [req_distinguished_name] C=UA ST=Zaporozhskaya L=Zaporozhye O=My Organization OU=IT CN=mail.domain.zp.ua emailAddress=netmaster@domain.zp.ua host# openssl genrsa -out key.pem [...]

Далее »