The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как убрать поддержку SSL Sendmail'ом"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Как убрать поддержку SSL Sendmail'ом"  +/
Сообщение от ailman email(ok) on 15-Май-09, 13:56 
Привет всем!
Проблема в следующем. Имеется почтовый сервер SENDMAIL с SMTP-AUTH (SASLv2)
Начальство поставило задачу сделать шифрованное по SSL соединение для SMTP и POP3.

В общем, задачка не сложная. Установил поддержку SENDMAIL'ом SSL-шифрования, и при вводе комманды:

# sendmail -d0.1 -bv root

он выдал, что есть поддержка SSL (STARTTLS). И после рестарта сендмейл стал слушать 465-порт на входящие соединения.

Потом у меня встал вопрос, как сделать поддержу SSL для POP3-протокола. В итоге, поставил програмку STUNNEL, которая позволяет шифровать любое TCP-соединениею. Решил настроить SSMTP и POP3S через нее. В итоге, STUNNEL не может слушать на порту 465, поскольку он уже занят SENDMAIL'ом!!! Знаю, что можно просто тупо в конфиге STUNNEL поменять порт, но объяснять клиентам, чтоб все у себя прописывали вручную этот порт, а не тот, который используется по умолчанию для безопасного соединения SMTP, нет никакого желания, да и как-то не красиво все это будет выглядеть.
Как теперь мне можно вернуть SENDMAIL в исходное состояние, чтоб он не слушал 465 порт???

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как убрать поддержку SSL Sendmail'ом"  +/
Сообщение от ailman email(ok) on 15-Май-09, 14:47 
Все! Разобрался сам, установив из портов SENDMAIL, затем удалив его, потом собрал его из системных исходников:

# cd /usr/src/lib/libsm
# make clean && make obj && make depend && make
# cd /usr/src/lib/libsmutil
# make clean && make obj && make depend && make
# cd /usr/src/usr.sbin/sendmail
# make clean && make obj && make depend && make && make install

Хоть и через одно место сделано, но зато слушать 465 порт перестал :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру