
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
[ Data: precedente
| successivo
| indice ]
[ Argomento: precedente
| successivo
| indice ]
Archivio: Febbraio 2005 ml@sikurezza.org
Soggetto: Re: [ml] smtp gateway e acesso mail dall'esterno
Mittente: BlueRaven
Data: Sun, 13 Feb 2005 15:56:19 +0100 (CET)
Renato Giachero ha scritto:
fileserver interno e come potrei configurare un imap/webmail sulla dmz
che possa dare accesso a questi dati senza magari montare le aree in nfs
o con rsync dal file server interno ?
Se la posta viene letta solo via webmail, è sufficiente usare un client
che abbia un supporto nativo per il protocollo, senza dover installare
un server IMAP anche in DMZ.
Ad esempio, Squirrelmail (http://www.squirrelmail.org/) funziona molto bene.
Devi "solo" aprire l'accesso via IMAP dalla DMZ verso la LAN all'IP
della macchina su cui installi la webmail... ovviamente, valuta
attentamente l'impatto della cosa.
Si può usare qualche sorta di reverse proxy ? E ancora, come potrei far
Puoi provare Perdition: http://www.vergenet.net/linux/perdition/
(trovato con 10 secondi netti di Google, usando "IMAP reverse proxy"
come query :-) ).
Verifica prima la storia di sicurezza, sembra che qualche problemino lo
abbia avuto, in passato.
usare ai miei utenti esterni uno dei server smtp che ho in dmz per
mandare la loro posta, ovviamente senza diventare degli open relay ?
Puoi usare una qualche forma di autenticazione SMTP.
Per qmail non so aiutarti direttamente, ma mi sembra che in lista sia
già passato qualcosa in merito... e sono certo che il sito ufficiale e
Google potranno esserti utili. :-)
--
BlueRaven
Microsoft is to operating systems and security
what McDonald's is to gourmet cooking.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005