• [^] # Re: Plus d'informations

    Posté par . En réponse au message Dovecot et utilisateurs virtuels. Évalué à 1.

    Premier truc n'utilise pas la version 0.99 elle n'est plus maintenu. Avec les version 1.0beta1-9 ou la RC1, il y une nouvelle structure dans le fichier de configuration.

    Donc aucune correction de bug pour la 0.99 et si tu demandes de l'aide sur la mailing list il te demanderont certainement de mettre à jour vers 1.0 RC1

    Comme c'est toujours plus simple de mettre en place un nouveau fichier de conf avant de mettre en production. Je te conseille de partir direct sur la 1.0

    Maintenant pour ton cas particulier pourquoi ne pas mettre les utilisateurs virtuel dans une DB c'est quand même plus souple ?

    Dans ta config:

    first_valid_uid = 8
    last_valid_uid = 0
    first_valid_gid = 1
    last_valid_gid = 0

    Je te conseille de commencer la numérotation de tes utilisateurs depuis 500 (sur redhat) ou 1000 (sur debian)

    Les UID/GID en dessus peut déjà être utilisé par ta distribution ce qui peut poser des problème de sécurité.

    Autre conseil, fait tourner dovecot-auth avec une utilisateur spéfique (auth_user, ex: dovecot-auth) et utilise un autre utilisateur pour login_user (ex: dovecot-login) de cette manière tu n'as pas besoin de chrooter tes services (login_chroot) et t'a un maximum de sécurité.

    Si je comprends bien ce que tu veux faire, c'est avoir tous tes mails avec le même utilisateur virtuel. Avec le nouveau format du fichier de configuration (version 1.0)

    userdb static {
    args = uid=500 gid=500 home=/var/mail/%d/%u
    }
    passdb passwd-file {
    args = /etc/dovecot/cram-md5.pwd
    }

    Maintenant au niveau sécurité c'est vraiment pas le top, s'il y a un bug dans dovecot-login, tout tes mails sont potentiellement "en danger".

    Pour notre configuration on a choisi un UID/GID par domain, ça permet une certaine souplesse et surtout ça cloisonne mieux les processus.

    Il manque aussi la config du type de boîte au lettre que tu veux utiliser:

    default_mail_env = maildir:/var/mail/%d/%u/

    Dans ce cas tu utilises le format MailDir plus souple que Mbox et surtout comporte presque aucun bug contrairement au Mbox qui peut encore poser des problèmes.