Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
non usare il tuo utente ma usarne di dedicati disabilitando la shell di login e usare TLS.
Il discorso tls potrebbe anche essere eccessivo, però l'altra soluzione sembra interessante. Non ho capito bene cosa intendi con "disabilitare la shell di login"?
Intendi istruire ssh a rifiutare connessioni da un particolare utente?
tgmx ha scritto:Il discorso tls potrebbe anche essere eccessivo,
se evitare di far passare tutto in chiaro ti sembra eccessivo... uomo avvisato...
Intendi istruire ssh a rifiutare connessioni da un particolare utente?
no. Intendo disabilitare qualsiasi login (non solo ssh) per un dato utente e lo puoi fare impostando come shell /sbin/nologin.
Il fatto del tls è che non ho idea di come funzioni e dato che sto facendo solo alcune prove preferisco un metodo che non richieda troppi approfondimenti oltre quelli su postfix e pop3. Quando poi avrò ben chiaro cosa sto facendo con il mio server passerò ad approfondire la sicurezza e la cifratura.
Intanto se evito che mi entrino nel pc con ssh è già qualcosa...
Ora provo la soluzione di disabilitare il login dato che sembra la cosa più facile da fare in poco tempo.
bloodlust ha scritto:attento che il server non sia configurato come open relay (per evitare di essere veicolo di spam)
Non mi vorrei sbagliare ma credo che con la configurazione che ho postato sopra posso quasi stare tranquillo. Le impostazioni di default che io non ho toccato dovrebbero essere abbastanza restrittive.
Sono arrivato al punto di riuscire ad utilizzare un database mysql per gestire gli account e quando ricevo un email viene messa in /usr/local/virtuale/"utente".
Il problema è come recuperare le email da là.
Sto provando a configurare courier preso da linuxpackages ma non c'ho capito tanto. Qualcuno c'è riuscito? e quale pacchetto avete istallato?
Non so se è il caso di aprire un nuovo thread dedicato a courier...