言語ゲーム

とあるエンジニアが嘘ばかり書く日記

Twitter: @propella

玄箱と debian でセキュアな imap サーバ

さくらで借りてるサーバもそろそろディスクが尽きてきたので、再び自前でメールボックスを用意する事にする。ちゃんとパスワードも暗号化して経路も SSL にする。事前にウェブで調べて異常に面倒くさそうだったが、最初から結構便利にパッケージされているようで意外と簡単だった。 http://www.itapon.mydns.jp/santai/memo/pukiwiki.php?Courier-IMAP とまったく同じ作業をしただけだが参考のため記録しておく。

メール専用ユーザを作る。
# adduser takmail
$ maildirmake Maildir

# vi /etc/courier/imapd
                                                              • -
IMAP_CAPABILITY="IMAP4rev1 CHILDREN NAMESPACE THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT\ AUTH=CRAM-MD5 AUTH=CRAM-SHA1" をコメントからはずし # IMAP_CAPABILITY="IMAP4rev1 CHILDREN NAMESPACE THREAD=ORDEREDSUBJECT THREAD=REFERENCES SORT" をコメントアウト
                                                              • -
# vi /etc/courier/authdaemonrc
                                                              • -
# authmodulelist="authpam" authmodulelist="authcram"
                                                              • -
# pw2userdb | grep takmail > /etc/courier/userdb # 最初のユーザなので # userdbpw -hmac-md5 | userdb takmail set imap-hmac-md5pw # makeuserdb # /etc/init.d/courier-authdaemon stop # /etc/init.d/courier-imap stop # /etc/init.d/courier-authdaemon start # /etc/init.d/courier-imap start ここまでで動作確認。Firefox の設定を暗号化有効にする。 # apt-get install courier-imap-ssl courier-ssl ここまでで動作確認。Firefox の設定を SSL 有効にする。