Zertifikat für Cyrus via TLS mit openssl erstellen

In der /usr/local/etc/imapd.conf eintragen: tls_cert_file: /var/imap/certs/server.pem tls_key_file: /var/imap/certs/server.pem tls_ca_file: /var/imap/certs/server.pem Und das Zertifikat erstellen mit: openssl req -new -x509 -nodes -out /var/imap/certs/server.pem -keyout /var/imap/certs/server.pem -days 1500 Vorher sollte die /etc/ssl/openssl.cnf angepaßt sein, damit man nicht alles immer wieder beim Erstellen von Zertifikaten für die verschiedenen Dienste neu eintippen muß. http://wiki.hidden.ch/index.php/Cyrus_Imapd http://tldp.org/HOWTO/Postfix-Cyrus-Web-cyradm-HOWTO/cyrus-config.html http://openmailadmin.ossdl.de/wiki/howto/Postfix-SASL-Cyrus-MySQL-Amavis-Postgrey-SpamAssassin-ClamAV-Squirrelmail-Mailman-Mailgraph-OMA

Weiterlesen

Backup von Cyrus

Mein Script (auf dieser Mail des Postfixbuch-User ML basierend), um jede Nacht via crontab unter dem User cyrus ein Backup der wichtigsten Daten von Cyrus zu machen: /usr/local/bin/cyrus-backup.sh: #!/usr/local/bin/bash DATUM=`/bin/date +%Y-%m-%d` /usr/local/cyrus/bin/ctl_mboxlist -d > /backup/imap/daily/dump/mboxlist_$DATUM.dump # backup seen databases BACKUPDIR=/backup/imap/daily for file in `find /var/spool/imap/user -name *.seen`; do /usr/local/cyrus/bin/cvt_cyrusdb $file skiplist $BACKUPDIR/$file.txt flat done Ich muß das Script demnächst u.a. […]

Weiterlesen

Rechte der Mailboxen beim Cyrus setzen, um sie z.B. löschen zu können

Wenn es z.B. Probleme beim Löschen von Mailordnern oder Mailboxen gibt, dann liegt das oft an falschen Rechten. Diese kann man mit cyradm setzen, da man meistens via cyradm als User cyrus eingeloggt ist (cyradm –user cyrus –auth login –server localhost), macht es am meisten Sinn, die Rechte für den User cyrus entsprechend zu setzen. Das geht mit sam user.username.mailbox […]

Weiterlesen

Qualitätskontrollen von Johnson & Johnson Rektalthermometern – oder – wie es mir gleich wieder besser geht!

Dieses GBO-Zitat finde ich immer wieder klasse: <Capt_Matthias> Rektalthermometer <Capt_Matthias> Falls du heute mal wieder einen dieser "Ich hasse meinen Job" – Tage hast, versuche es mal damit: <Capt_Matthias> Gehe nach Feierabend in eine Apotheke und gehe zu den Fieberthermometern. Kaufe ein Rektalthermometer der Marke "Johnson & Johnson". Versichere dich, dass es dieser Hersteller ist! <Capt_Matthias> Wenn du zu Hause […]

Weiterlesen

Konvertieren von Dateien mit DOS-Zeilenumbrüchen (^M) unter FreeBSD

Immer wieder hat man Dateien, bei denen man das DOS-Zeilenende ^M los werden will, vor allem wenn es um Webseiten geht, egal ob html oder php. Früher unter Linux oder dem 4er FreeBSD habe ich dafür immer dos2unix genommen, aber beim 6er FreeBSD ist der Port verschwunden und der Port /usr/ports/converters/dosunix erzielt zwar das gleiche Ergebnis, aber dazu muß man […]

Weiterlesen

Port trotz bekanntem Security Advisory installieren (Meldung „has known vulnerabilities“ beim portupgrade)

Wenn sich ein Port nicht updaten oder installieren läßt, weil eine Sicherheitslücke bekannt geworden ist und deshalb portaudit eine Installation oder ein Update verhindert, dann kann man sich darüber mit der Systemvariabelen DISABLE_VULNERABILITIES hinwegsetzen. Als Extremtippfauler habe ich mir dazu dann noch folgende Aliase für root eingerichtet: port-no-vuln    setenv DISABLE_VULNERABILITIES true mpicf   make DISABLE_VULNERABILITIES=true package install clean pupf    setenv DISABLE_VULNERABILITIES […]

Weiterlesen