The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Тематический каталог: Почтовая система на базе Postfix, PostgreSQL, с фильтрацией вирусов и спама (postfix postgresql im..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Почтовая система на базе Postfix, PostgreSQL, с фильтрацией ..." +/
Сообщение от stend (?), 21-Фев-06, 05:07 
Статья хорошая! Только граблей в ней много и неточностей. Если кто то будет собирать из исходников то неопытного пользователя поджидают например такие проблемы:
1) SASL-не понимает пароли CRAM-MD5 если они не лежат в его собственной базе например /etc/sasldb2 создаваемой командой saslpasswd2, т.е. кто хочет прикрутить авторизацию через внешнюю базу данных в которой пароли уже будут лежать в шифрованном виде необходимо добавить патчец http://frost.ath.cx/software/cyrus-sasl-patches/dist/2.1.19/... естественно кто захочет его поставить на версию SASL 2.1.21 то надо его отрихтовать напильником. Кто установил PostgreSQL в каталог не по умолчанию (особенно lib и include) порадуются при компиляции SASL т.к. по умолчанию он упорно ищет include Postgresa в /usr/lib/pgsql решается это следующей командой например #export CPPFLAGS="-I/usr/include/pgsql". Подчерпнуть много полезной информации можно http://www.bog.pp.ru/work/SASL.html.
2) Posfix по умолчанию не понимает квоты формата maildir... Поэтому неплохо бы было наложить вот этот патчец http://web.onda.com.br/nadal/.
3) Кто будет использовать TLS ( SMTP авторизацию с использованием SSL) могут столькнуться со следующей траблой: есть RSA и DSA алгоритм шифрования ключей параметры указываемые в файле конфигурации posfixа например main.cf до созданных ключей будут разные иначе не заработает. В случае использования RSA это-
smtp_tls_key_file = /etc/ssl/newreq.pem
smtp_tls_cert_file = /etc/ssl/newcert.pem,
в случае DSA-это
smtp_tls_dkey_file = /etc/ssl/newreq.pem
smtp_tls_dcert_file = /etc/ssl/newcert.pem
Нет времени описывать все подвохи, да и подзабылось многое со временем. Использовать прекомпилированные пакеты это конечно хорощо, но жаль что собраны они иногда без поддержки требуемых функций. Вот и приходится компилять ручками. Это проблемы всех дистрибутивов Linux и FreeBSD. А самое обидное, что документации толковой нет нигде... В этом плане я радуюсь за пользователей Gentoo, очень хорошая идея по документации.
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Тематический каталог: Почтовая система на базе Postfix, PostgreSQL, с фильтрацией вирусов и спама (postfix postgresql im..., auto_topic, 24-Май-05, 13:23  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру