Serveur de mail sous Linux[demande conseil]

navré, j’utilise horde/imp

pas grave un jour ou l’autre je trouverais…enfin j espère

je viens d’installer clamav histoire d’avoir une protection antivirale

ms j ai un petit soucis.
je le fais appeler par procmail par la ligne:
:0fw
| /usr/bin/clamscan

mais quand j envoi un mail, il scanner par spamassassin…apparement scanner par clamav…et au final j ai un message “vide” (pas d expediteur, pas de destinataire ni d’objet) et qui a comme corps le résulat de l’analyse…

le mail en lui meme a completement disparu!!!
De plus quand on voit le log de procmail, on voit qu il scanne pas le mail!! mais 3 dossiers présent dans le dossier Maildir de l’utilisateur (ceux qui commence par “courier”)

es ce que qq1 a eu ce problème…assez etrange et genant?

merci

c est bon je viens de trouver, en fait c etait un fichier clamfilter.pl qu il fallait appeler…fichier qu il fallait creer (le fichier complet est ici: http://www.everysoft.com/clamfilter.pl.txt))

puis en le mettant dans le procmail tout marche nickel

pendant la montée de mon serveur je tenais un journal, jme suis tapé le même genre de galére que toi… les trucs que personne peut résoudre pour toi…

j ai profite de ce changement de distribution (rien a dire avec ubuntu c est pas la meme galere avec les dependance pour installer un logiciel que mandriva), pour me faire une doc "Linux" complete

j ai imprimé mes fichiers de configuration (main.cf et procmailrc) pour me faire un tric correct et en ecrivant des trucs un peu bete (comme avec clamav par exemple) ou bien avec spamassassin qu il faut installer aussi spamc et pas que spamassassin sinon ca marche pas…enfin en gros plein de petit trucs comme ca

maintenant commence la phase de tests sur la nouvelles distribution maintenant que tout marche et ce fichu pb de langue sur squirrelmail qu il faut que je finisse par trouver et après :love: :love:

Je n’ai pas suivis la discussion, je n’ai vu ce que tu as essayé de faire mais peut être que ceci pourait t’aider :
http://ymettier.free.fr/articles_lmag/lmag…html#id4738028

(dans le cas contraire, met horde :smiley: )

j ai une question bete mais bon…peut etre que j ai repondu trop vite pour une question…mais a votre avis, le fait que ubuntu server soit en anglais…ca peut avoir un lien?

parce que:
"Beaucoup de personnes rencontrent des soucis pour avoir Squirrelmail en français sous Debian, même avec un navigateur en langue française.

La solution est relativement simple : un petit coup de “dpkg-reconfigure locales”, en sélectionnant les entrées pour la langue française, et tout devrait rentrer dans l’ordre :)"

heu…j ai bien fait le dpkg-reconfigure locales…mais comment on choist les "entrées"?

metaldark => il date un peu ton tuto… horde a bien bougé depuis tes screenshots :wink:

http://horde.org/webmail/

j ai des gros soucis de locales et mon pb avec squirrelmail est peut etre lié

quand je fais un “locale” dans le prompt j’utilise la langue “C”

j ai créé un .bash_profile avec
LC_ALL=fr_FR@euro
LANG=fr_fr@euro
pour essayer de passer en francais

mais quand je fais ensuite un dpkg-reconfigure locales il me met plein de message d’erreurs:
perl : warning :settings locale failed
perl : warning : please check that your locals settings
Language = (unset)
LC_all = (unset)
LANG = “fr_fr@euro”
perl : warning: Failing back to the standard locale (“C”)
locale : Cannot set LC_CTYPE to default locale : No such file or directory
locale : Cannot set LC_MESSAGES to default locale : No such file or directory
locale : Cannot set LC_ALL to default locale : No such file or directory

Pourtant j ai reverifié "locales" est bien installé

oula oui en effet… essaie de purger le paquet et de reinstaller locale pour voir (il m’avait embété moi aussi)

sinon essaie de poster sur debianfr pour voir, ils connaissent bien ce genre de pb

rebonjour tout le monde

j ai fini par regler mon pb, depuis 2min, squirrelamil est en francais et une partie de ubuntu aussi!, avec l’aide de 2/3 personne sur debian-fr en suivant les conseils de dg-switcher

mon paquet locale avait effecviement un problème

j ai du faire un
apt-get locale install -reinstall

la enfin j ai eu une langue qui a ete généré le fr_FR.ISO-8859-15
ce que j avais pas jusqu a présent…

la creation d’un fichier .bash_profile avec export LC_ALL=“fr_FR.ISO-8859-15” et LANG=“fr_FR.ISO-8859-15”
et avec un petit dpkg-reconfigure locales

j avais des langues correctes et plus de warning comme pas possible quand je faisais dans le prompte "locale"

a partir de la avec une installation de localeconf qui a mon avis est inutile, j ai modifié le fichier i18n.php de squirrelmail, au niveau de la ligne $langage[‘fr_FR’][‘LOCALE’]=“fr_FR.ISO-8859-15” au lieu du array

un redemarrage de apache et c’était enfin bon!!!

voila

merci a tous pour votre aide

rebonjour tout le monde!

j aimerais un conseil.

Il faudrais que j’ouvre le serveur pop (et uniquement lui pour l’instant) a Internet.

Comment puis je faire, pour avoir une sécrutité équivalente a celle qu on utilise actuellement c est a dire comme celle de wanadoo?
(nous n utilisons pas de port sécurisé du POP)

puis je l ouvrir comme ca sans avoir de problème?

merci

personne?

Ce message n’était pas conforme aux règles d’utilisation du nouveau forum :

SVP!

ba, c’est marrant ca mais il me semblais t’avoir répondu ya plusieurs jours…

bref… reprenons

la sécurité de pop est limitée essentiellement au couple login/mdp mais ca implique plusieurs choses :

  1. il te faut une politique de mot de passe fort, au moins 4 lettres ,2 chiffres et 1 caractères spécial pour éviter de se faire exploser le serveur par le moindre brute force
  2. la pluspart des daemon pop sont sujets a des failles logicielles, tiens ton serveur bien a jour car le moindre buffer overflow peut ouvrir l’intégralité du système, ca implique aussi le point suivant :
  3. le daemon pop NE DOIT PAS tourner sous le compte root mais sous un compte limité en droit, car si le daemon est corrompu, l’attaquant ne doit pas pouvoir récupérer les droits de root
  4. au niveau du firewall (netfilter ou autre), essai de mettre en place un mécanisme d’inspection des brutes forces. en général, un accès pop légitime ne doit pas impliquer plus de 2/3 handshake tcp
  5. change le port par défault de pop, c’est basique mais ca limite les attaques automatique

voilà, déjà avec ca tu sera bien sécu :slight_smile:

et un dernier point, si tu as le temps, ne met pas en place un accès pop sur internet mais plus un VPN vers ton réseau interne

le VPN/SSL utilise une authentification forte et rempli beaucoup de services pour les nomades, c’est généralement mieux qu’un accès public :slight_smile:

merci de tes réponses!

j ai une question: es ce que ca peut valoir le coup de faire une liaison sécurisée (SSL) avec le serveur POP/IMAP, voire SMTP?

Pour l’instant j ai vu que le propriétaire du service POP,IMAP et SMTP est root…on faire comment pour le transférer sur un autre compte?

Oui est non… sur pop/imap ca vaut le coup car sans ca ton mot de passe transite en clair, mais tant qu’a mettre du ssl je prefere mettre un VPN SSL complet, car tous les services utilisé entre ton réseau local et le pc distant sera encapsulé dans du ssl sans modification de tes serveurs pop/imap/smtp

pour ssl sur smtp, c’est chiant a faire et ca sert pas a grand chose…

postfix ne doit pas fonctionner sous le compte root, revois ta configuration dans main.cf
pour le serveur pop/imap, ca dépend du daemon. moi j’utilise cyrus-imap et il fonctionne sous le compte cyrus par défaut.
tu ferais mieux d’utiliser un serveur qui te permet de configurer un utilisateur autre que root.

je te remercie pour tes réponses

je vais donc faire ceci:

le serveur mail de mail sera uniquement accessible en interne (heureusement!) et a distance via VPN (PPTP ou IPsec)

je n’ouvrirais donc pas le serveur pop et imap sur internet

a l’extérieur, le webmail sera la seule façon pour envoyer des mails

une question lors de l envoi de mail peut on faire avec postfix de la reecriture d’adresse?
je m explique:

je gère dans le serveur ma propre adresse perso (j avais trop de spam) avec un utilisateur: florent

le problème, c est que quand j envoi un mail via le webmail, ben le correspondant a comme adresse de réponse: florent@domaine.fr

ce qui est pas très pratique pour me repondre…que cette adresse n’existe pas

il faudrait qu il ait comme adresse de réponse: florent.nom@wanadoo.Fr

es ce possible?

merci

oui

dans mon webmail, j’utilise 3 comptes : celui de l’université, celui de la société pour qui j’ai installé le serveur et celui que j’utilise comme adresse perso

lors de la redaction d’un message, je choisis l’adresse d’émetteur parmis ces 3 là

j’utilise horde/imp