Courier+IMAP+SSL+Icedove - Probleme seit libssl / openssl Update
Hi Liste, habe hier meinen Homeserver der noch auf Debian Etch läuft und lange vernachlässigt wurde. - In den Herbstferien will ich auf Lenny gehen. Mein SSL-Zertifkat für lokalen IMAP-SSL Zugriff war abgelaufen. - Aber TB/icedove (1.5.x) bot mir ja die Möglichkeit an, es trotzdem zu akzeptieren. Nicht schön, aber ging. Neulich habe ich die Security-Updates für libssl und openssl eingespielt. Seither brauchte TB beim Start eine Ewigkeit (Stunden!) bis er reagierte, danach konnte ich "normal" arbeiten. - Außerdem poppten die SSL-Zert-abgelaufen-Fehler nicht nur einmalig beim Start hoch, sondern bei jeder Aktion. Meine Vermutung war, dass da beim SSL irgendwas im argen liegt. Jetzt wollte ich mir gestern mit mkimapdcert ein neues Zertifikat backen (das klappte gut, auch der Restart von courier-imap-ssl), aber irgendwie bekomme ich TB nicht dazu, das Zertifikat zu importieren. Ich habe versucht, dass im Zertifkate-Manager zu importieren. Bin mir aber schon gar nicht mehr sicher, in welche "Kategorie" das fallen müsste. Hat von Euch da noch wer einen heißen Tipp? Danke Stefan. -- Stefan U. Hegner <stefan@hegner-online.de> * * * D-32584 Löhne --- good ole Germany internet: http://www.hegner-web.de * * * GPG-Key | D9DB 51BD 2DA6 9B3A 41CB F-Print | 0287 05A1 8D11 38BA CE91
Hi, ... schon wieder ich. Stefan -Hegi- Hegner schrieb:
Jetzt wollte ich mir gestern mit mkimapdcert ein neues Zertifikat backen (das klappte gut, auch der Restart von courier-imap-ssl), aber irgendwie bekomme ich TB nicht dazu, das Zertifikat zu importieren. Ich habe versucht, dass im Zertifkate-Manager zu importieren. Bin mir aber schon gar nicht mehr sicher, in welche "Kategorie" das fallen müsste.
Das Problem mit dem Zertifikat war das Etch ein # dpkg-reconfigure courier-imap-ssl zur korrekten Erzeugung der Zertifikate haben will. - Was an mkimapdcert falsch ist, verstehe ich grad auch nicht. Ansonsten war der "Schleichgang" von TB auf Antivir zurückzuführen. - Ich muss nochmal die Parameter für avguard etwas optimieren. - Die Defaults scheinen etwas "sparsam" für den Dateizugriff zu sein. Hat wer ein paar gute Empfehlungen dazu? Danke Gruß Stefan. -- Stefan U. Hegner <stefan@hegner-online.de> * * * D-32584 Löhne --- good ole Germany internet: http://www.hegner-web.de * * * GPG-Key | D9DB 51BD 2DA6 9B3A 41CB F-Print | 0287 05A1 8D11 38BA CE91
Stefan U. Hegner wrote:
Hi,
[snip]
Ansonsten war der "Schleichgang" von TB auf Antivir zurückzuführen. - Ich muss nochmal die Parameter für avguard etwas optimieren. - Die Defaults scheinen etwas "sparsam" für den Dateizugriff zu sein.
Hat wer ein paar gute Empfehlungen dazu?
Ja, wie bei jedem Virenscanner: Mailboxverzeichnisse, Datenbank-Datenverzeichnisse u.ä. aus dem FILE-scan & besonders aus dem On-Access-Scan ausschliessen. Bei Mails sollte das Scannen dann "woanders" stattfinden (z.B. in dem der Client-Virenscanner sich als $PROTOKOLL-proxy dazwischen haengt).
Danke
Gruß
Stefan.
Gruss Jan -- The users that I support would double-click on a landmine to find out what happens. -- A system administrator
Hi Jan, Jan 'RedBully' Seiffert schrieb:
Ich muss nochmal die Parameter für avguard etwas optimieren. - Die Defaults scheinen etwas "sparsam" für den Dateizugriff zu sein.
Hat wer ein paar gute Empfehlungen dazu?
Ja, wie bei jedem Virenscanner: Mailboxverzeichnisse, Datenbank-Datenverzeichnisse u.ä. aus dem FILE-scan & besonders aus dem On-Access-Scan ausschliessen. Bei Mails sollte das Scannen dann "woanders" stattfinden (z.B. in dem der Client-Virenscanner sich als $PROTOKOLL-proxy dazwischen haengt).
Das Scannen der Mails ist nicht das Thema, das läuft über amavis und ist außen vor. Spannender wird das Thema "Dazuko3". Die Doku die ich dazu beim Projekt, bei Avira und im Web gefunden habe ist ziemlich sparsam. Wenn ich z.B. /home mit avguard schützen will, aber in /home/<user>/.maildir die Mails liegen habe, würde ich dazukofs in der /etc/fstab anknipsen wollen: z. B. mit: /dev/hda /home ext3 defaults 0 0 /home /home dazukofs defaults 0 0 ... aber in der /etc/avira/avguard.conf die Mailverzeichnisse ausknipsen mit: ExcludePath /home/*/.maildir Habe ich das richtig verstanden? - Oder funktioniert der "ExcludePath" auch nur mit dazuko2 i.V.m. IncludePasth? Zweite Frage: Wie habe ich dieses Statement aus der Doku zu deuten: Mounten via DazukoFS Sie sollten Wechseldatenträger, wie z.B. USB-Sticks und CD-ROMs, automatisch mounten. Sonst: - Mounten Sie die Datenträger nicht unter DazukoFS, werden sie nicht geprüft. - Mounten Sie die Datenträger unter DazukoFS, können Sie diese nicht mehr unmounten, ohne Unmount des ganzen DazukoFS (und es könnte zum Abbruch einiger Anwendungen führen). Was wollen die mir sagen? Wie kann ich eine CDROM automagisch als iso und dazukofs mounten? Meinen die etwa, dass ich in die /etc/fstab sowas hier schreiben soll: /dev/hdc /media/cdrom iso9660 auto 0 0 /media/cdrom /media/cdrom dazukofs auto 0 0 ... wohl kaum, denn das würde ja nur helfen, wenn die CD beim Booten schon drin liegt. Wenn mir dazu jemand ein Beispiel geben könnte, fände ich das echt klasse. Gruß Stefan. -- Stefan U. Hegner <stefan@hegner-online.de> * * * D-32584 Löhne --- good ole Germany internet: http://www.hegner-web.de * * * GPG-Key | D9DB 51BD 2DA6 9B3A 41CB F-Print | 0287 05A1 8D11 38BA CE91
Hallo, ... schon wieder ich. Stefan -Hegi- Hegner schrieb:
Mein SSL-Zertifkat für lokalen IMAP-SSL Zugriff war abgelaufen. - Aber TB/icedove (1.5.x) bot mir ja die Möglichkeit an, es trotzdem zu akzeptieren. Nicht schön, aber ging.
Neulich habe ich die Security-Updates für libssl und openssl eingespielt. Seither brauchte TB beim Start eine Ewigkeit (Stunden!) bis er reagierte, danach konnte ich "normal" arbeiten. - Außerdem poppten die SSL-Zert-abgelaufen-Fehler nicht nur einmalig beim Start hoch, sondern bei jeder Aktion.
Meine Vermutung war, dass da beim SSL irgendwas im argen liegt.
Das war nicht der Fall. Sondern ich hatte Antivir aktualisiert und die Default-Einstellungen von avguard haben den Dateizugriff stark verlangsamt. --> Wenn da jemand gute Einstellungen empfehlen kann, bin ich gern dafür offen.
Jetzt wollte ich mir gestern mit mkimapdcert ein neues Zertifikat backen (das klappte gut, auch der Restart von courier-imap-ssl), aber irgendwie bekomme ich TB nicht dazu, das Zertifikat zu importieren. Ich habe versucht, dass im Zertifkate-Manager zu importieren. Bin mir aber schon gar nicht mehr sicher, in welche "Kategorie" das fallen müsste.
Das Problem war, das Etch erwartet (warum auch immer), dass ich die Zertifikate mit dpkg-reconfigure courier-imap-ssl mache und nicht mit mkimapdcert. - Verstehe ich nicht, aber jedenfalls dann nimmt TB sie gern und ohne Meckern. Gruß Stefan. -- Stefan U. Hegner <stefan@hegner-online.de> * * * D-32584 Löhne --- good ole Germany internet: http://www.hegner-web.de * * * GPG-Key | D9DB 51BD 2DA6 9B3A 41CB F-Print | 0287 05A1 8D11 38BA CE91
Teilnehmer (3)
-
Jan 'RedBully' Seiffert
-
Stefan -Hegi- Hegner
-
Stefan U. Hegner