
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2006 ml@sikurezza.org Soggetto: RE: [ml] SMTP server Mittente: Michele Ripamonti Data: Mon, 20 Feb 2006 11:05:56 +0100 (CET)
On Fri, 2006-02-17 at 08:08 +0000, Stefano wrote: > Ã possibile sapere come? Raffino la domanda tu hai una replica di LDAP > esposto in una DMZ, ma le email dei tuoi utenti dove risiedono? risiedono in > DMZ o vengono caricate sulla macchina in LAN?In che modo? ho un postfix come email-gateway in DMZ (con antispam/antivirus e chi piu' ne ha piu' ne metta) e un postfix+cyrus in LAN che ospita le mailbox. per usare il verify daemon credo basti (non lo uso) un: smtpd_recipient_restrictions = reject_unverified_recipient oltre alle alle restizioni che gia' dovresti avere. > L'aggiornamento del server LDAP replica avviene su sua iniziativa, o il > master ad ogni cambiamento aggiorna la sua replica? Per assurdo LDAP replica > deve avere solo come dati gli username giusto? Il master aggiorna la replica (slurpd): il classico concetto di replica implementato di openLDAP. Non servono solo le username, anzi, io le username non le considero proprio nel dialogo postfix-ldap. Ho una Organizational Unit a parte che ho chiamato "mail" la quale contiene, uno o piu' attributi "mail" di inetOrgPerson (se non ricordo male) con gli indirizzi per il quali l'utente riceve posta. ciao m.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005