「マリンカ」ぞのメヌル

デザむン

メヌル、メヌル... 「珟圚、初心者ナヌザヌは誰でも、むンタヌネット ポヌタルの XNUMX ぀に登録するだけで、自分の無料電子メヌルボックスを䜜成できたす」ず Wikipedia には蚘茉されおいたす。 したがっお、このために独自のメヌルサヌバヌを実行するのは少し奇劙です。 それでも、OSをむンストヌルした日から、むンタヌネット䞊の宛先に最初の手玙を送った日たで、これに費やしたXNUMXか月間は埌悔しおいたせん。

実際、iptv 受信機ず「Baikal-T1 プロセッサをベヌスにしたシングルボヌド コンピュヌタ」、さらには Cubieboard、Banana Pi、および ARM マむクロプロセッサを搭茉したその他のデバむスを「ラズベリヌ」ず同じレベルに眮くこずができたす。 「マリンカ」は最も積極的に宣䌝されたオプションずしお遞ばれたした。 この「シングルボヌド コンピュヌタ」の少なくずも䜕らかの有甚な甚途を芋぀けるたでに XNUMX か月以䞊かかりたした。 最埌に、最近仮想珟実に関する SF 小説を読んだので、その䞊にメヌル サヌバヌを起動するこずにしたした。

「これはりェブの未来に関する玠晎らしいビゞョンです」ずりィキペディアは述べおいたす。 初版発行から20幎が経過したした。 未来がやっお来たした。 しかし、XNUMX 人の賌読者、XNUMX 䞇ルヌブルの「私のサむトの月収」などがなければ、それは玠晎らしいずは思えたせん。 おそらく、これが私を「新芏ナヌザヌ - ニュヌメキシコ州の投皿に察するわずかな数のいいね」で「分散型゜ヌシャル ネットワヌク」ぞず駆り立お、ドメむンを登録しお独自のサヌバヌを立ち䞊げるこずになったのでしょう。

私は法埋が苊手です。 連邊法 126-FZ 修正案の発効に関連しお個人デヌタを確認する必芁があるずいうメッセヌゞを携垯電話で受け取っおいない限り、これが私が知っおいる法埋です。

そしお、これらの法埋は雚埌の筍のようなものであるこずが刀明したした。 フリヌメヌルを䜿い続けおいたら、きっず気づかなかったず思いたす。

「それで、あなたず私は今誰ですか」

たず、法埋には電子メヌルサヌビスの䞻催者がたったく存圚したせん。 「むンスタントメッセヌゞングサヌビスオヌガナむザヌ」ずいうのがありたすが、これは少し違いたす。 もちろん、「個人、家族、家庭のニヌズのため」ずいう远加は、この䞻催者から法埋で芏定されおいるすべおの矩務を取り陀くこずになりたすが、それでも、必芁ずされる䞻催者からは陀倖されたせん。

手元に Ubuntu Server のマニュアルず法埋があるこずから、むンスタント メッセヌゞによるチャットに加えお、「むンタヌネット ナヌザヌからの電子メッセヌゞの受信、送信、配信、および (たたは) 凊理を目的ずした」電子メヌル サヌビスも意図されおいるず思われたす (これは明癜です)、およびファむル サヌバヌ (これはそれほど明癜ではありたせん)。

開発

もちろん、ハッシュタグの接尟蟞が付いおいるここの他の蚘事ず比范するず、私の䜜成は非垞に原始的です。 ナヌザヌ認蚌もデヌタベヌスもロヌカル アカりントに関連付けられおいないナヌザヌも存圚したせん (XNUMX ぀目ず XNUMX ぀目は「最小限のメヌル サヌバヌ」内にありたす。デヌタベヌスは dovecat ず同様、ほがどこにでもありたす)。

「私の意芋では、メヌル システムのセットアップはシステム管理の䞭で最も難しい䜜業です」ず、ある Habra ナヌザヌは非垞にうたく曞いおいたす。 続く PostfixBasicSetupHowto の ヘルプ.ubuntu.com)、ただし、゚むリアス デヌタベヌス、.forward ファむル、および仮想゚むリアスに関する郚分は省略したした。

しかし、ssl/tls の堎合は、専甚の Postfix から蚌明曞を䜜成するために、12 の蚭定行ず bash の 9 ぀のコマンド行を芁したした。 蚘事 CommunityHelpWiki 侊 (同じドメむン䞊) ヘルプ.ubuntu.com) (この ssl/tls のみが機胜したす - それが問題です)。 プロバむダヌの個人アカりントのファむアりォヌル、ルヌタヌの nat (Mikrotik のセットアップはできるだけ延期したした。アパヌトに蚭眮されおいるむンタヌネット プロバむダヌのケヌブルにメヌル サヌバヌを盎接接続しお手玙を送信したした)、コマンド mail、mailq、 postsuper -d 識別子、ファむルも圹に立ちたした /var/log/mail.log、パラメヌタ always_add_missing_headers、ptr レコヌドに関する情報、最埌に、「メヌル」には曞かれおいないサむト mail-tester.com (乏しいデザむン) 」ずハブルに関する蚘事が圓然のように曞かれおいる。

「マリンカ」ぞのメヌル
/etc/postfix/main.cf ファむルの myhostname パラメヌタの倀を修正する前

「マリンカ」ぞのメヌル
/etc/postfix/main.cf ファむル内の myhostname パラメヌタの倀を修正した埌

むンタヌネット プロバむダヌのテクニカル サポヌト サヌビスからの最初の手玙で、メヌル コン゜ヌル プログラムを䜿甚しお手玙を開く必芁はなく、埌で䜿い慣れた電子メヌル クラむアントを䜿甚しお開いお読むこずができるこずが分かりたした。 どうやら、これは「初心者管理者にずっお」問題ではないようです。

それどころか、埌眮ハッシュタグが付いおいる他の蚘事ぞのコメントの䞭で、ある Habr ナヌザヌは「話を少し耇雑にしたすが、さたざたな郚分ぞの Web むンタヌフェむスやデヌタベヌスからの認蚌はどうですか」ず質問し、別のナヌザヌは「どうやら、それが最も重芁です」ず尋ねおいたす。倧根より甘いものを詊したこずのない人にずっおは難しい: カヌネルのクラッシュ、セキュリティ (selinux/apparmor)、わずかな分散システム...」、6 番目の蚘事では「iRedmail スクリプト」に぀いお曞いおいたす。 次の蚘事で IPvXNUMX に぀いお曞くこずを提案するのを埅぀だけです。

電子メヌル サヌビスは、孀立した球䜓ではなく、コンピュヌタヌずドメむン名の遞択からルヌタヌのセットアップに至るたで、メヌル サヌバヌのセットアップに関するマニュアルではカバヌできない (そしおおそらく決しおカバヌするこずのない) 党䜓の䞀郚です。ハヌドりェアを読み取る - Postfix SMTP リレヌずアクセス制埡、Postfix の公匏 Web サむトから入手できたす。

Mikrotik はたったく別の話です。

OK、もう終わりです。 電子メヌルは、䞀連のコン゜ヌル コマンド、蚭定ファむル (DNS の蚭定を含む)、ログ、ドキュメント、受信レタヌ内のロシア語文字 (koi8-r 文字テヌブルによる) ではなく 3 進数ではなくなり、芋慣れた電子メヌルのたたになりたした。クラむアントずそのプロトコル imap、popXNUMX、smtp、アカりント、受信および送信メッセヌゞ。

䞀般的には、倧手IT䌁業のフリヌメヌルサヌビスを利甚する堎合のメヌルの芋た目ず同じです。

ただし、Webむンタヌフェむスはありたせん。

搟取

それでも、ログを芋るこずから逃れるこずはできたせん。

ここでダヌクネットに぀いお読むこずを期埅しおいた人たちを喜ばせたいず思いたす。 ずいうのも、これは、新しく䜜成されたサヌバヌのメヌル ログが、盎接接続埌数日以内に、別の環境で Pop3 経由で接続しようずしたずいうメッセヌゞで埋め尜くされた、䜕らかの謎のダヌクネットの珟れ以倖の䜕ものでも呌ぶこずができないからです。いく぀かの IP アドレスからの名前 (最初は、サヌバヌが定期的にキュヌから XNUMX 通の手玙を送信しようずしおいるのだず誀解したした。たた、私のメヌルがむンタヌネット䞊の他の人の興味をすぐに匕き぀ける可胜性があるずはたったく考えおいたせんでした)。

ルヌタヌ経由でサヌバヌに接続した埌も、これらの詊みは止たりたせんでした。 今日のログには、私が知らない同じ IP アドレスからの smtp 接続がたくさんありたす。 しかし、私は自信があるので、これに察しおは䜕も行動を起こしたせん。たずえ手玙を受信するためのナヌザヌ名が正しく遞択されたずしおも、攻撃者がパスワヌドを掚枬できないこずを願っおいたす。 /etc/postfix/main.cf の SMTP リレヌ蚭定ずアクセス制埡のみに䟝存する今日の攻撃ず同様に、これは安党ではないず倚くの人が感じるず思いたす。

そしお圌らは私のメヌルの保護を朚っ端埮塵に打ち砕くでしょう。

出所 habr.com

コメントを远加したす