Postfix:SMTP over SSL/TLS(STARTTLS)設定でちょっとハマった所

仕事でPostfixの設定をしていたんだけど、MSPからの送信がうまくいかなくてハマったので備忘のためにメモ。

1.FreeBSDのportsからPostfixをインストールし、MSPを有効にする

postfixのインストールはportsからmake installで行います。今回はDovecot SASLを使うとか、仮想メールボックスを使うことを最終目標にしていたので、それらのためのオプションも組み込んでおきます。

単純にMSPを有効にするには、master.cfのsubmissionセクション(13行~17行付近)のコメントをはずしてPostfixをスタートすればOK。

submission inet n       -       n       -       -       smtpd
-o smtpd_tls_security_level=encrypt
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
-o milter_macro_daemon_name=ORIGINATING

たぶん上記のような部分がmaster.cfにあり、コメントアウトされているはずなので、この部分を有効にしてからpostfixを再起動して設定を有効にする。

これでひとまずはMSPが使えるようになる。

2.master.cfの変更をする

しかし、単にコメントを解除したままでは、MSPにて送信するときに必ずSTARTTLSを要求されてしまい、SMTP over SSL/TLSの設定も合わせて行う必要が残る。(smtpd_tls_security_level=encrypt はメールサーバ接続後にSTARTTLSコマンドが必須となる)

特に、Symantecのアンチウィルス製品を使っている場合、STARTTLSを使うとメール送信時のスキャンが出来なくなって、アンチウィルスソフトが通信を阻害してしまう。

これを解決するために、ここを「smtpd_tls_security_level=may」と変更することで、STARTTLSを使わなくても送信が可能になる。

理想はSSL暗号鍵も作ってTLSで通信することなんだけど、TLS用に暗号鍵を作っても、オレオレ鍵では厳密には正しさを証明できないので、それならあってもなくても変わらないかなと思う。サーバとの間を暗号化しても、その先が暗号化されてなければ同じだしね・・・。

ちなみにSymantec製品とSMTP over TLSを併用したい場合は、smtps(465)を使って通信の最初から最後までを暗号化してしまえば良い。ようするにSTARTTLSで通信の途中から暗号化すると、Symantec製品が強制的にエラーにしちゃうという訳ですな。

Filed under: FreeBSD — HRN. 11:40  Comments (0)

MovableTypeを4.12に更新しました

セキュリティフィックスが出ていたので、MT4.12に更新しました。
見た目は変わってないかな?

MTをいじっていて気づいたんだけど、MTの記事作成ページのリッチエディタって、FirefoxとIEでは生成されるHTMLがちがうっぽい。
IEだと改行(段落)ごとに<p>タグで囲まれるのに対し、Firefoxだとタダの改行(<br>)のみが入るようだ。

このへんはIEで作ったHTMLの方がいいかも。

Firefox3.0にした恩恵か、管理画面の動作速度はFirefoxの方が快適に思う。ただ、Forefoxだとファイルアップロード後に画面が壊れたり、保存ボタンが反応しなくなるので、実際に管理画面を操作するときはIEを使っている。

Filed under: MovableType — HRN. 00:27  Comments (0)

LEGO Indiana Jonesその2

ちょっとずつプレイしているんだけど、1ステージのボリュームが非常に大きい。パズルを考えていると一時間程度では全然終わらないので、インディ博士よりもこっちの体力の方が先に尽きてしまう。
アイテム集めも多いし、パズルも多い。アクションもたっぷりあるのでかなりお買い得だと思う。

ちなみに、途中の寸劇パートでは、セリフはない。アクションと擬音(効果音)しかないのになんとなくストーリーが分かってしまうところが楽しい。

Filed under: Xbox — HRN. 19:02  Comments (0)

Firefox 3.0を入れてみた

Firefox3.0が公開された。あちこちのニュースなどを見たところ、これまでのものに比べて、速度が格段に上がっているらしい。

仕事で使っているノートPCはいま入れ替えるのは難しいので、自宅のゲーム用マシンに、Firefox3.0を入れてみた。インストールはこれまでよりも短い時間で終わったように思う。起動すると案の定対応していないプラグインの指摘がゾロゾロと。

結局つかえたのはAd Block Plus、Download Status Bar、IE Tabの三個のみ。All-in-One Gesturesと、Download Manager Tweakが使えなくなったのが残念だけれど、PrefBarは大本のサイトから最新版を入れなおせば使えたので一安心。

マウスジェスチャは、Firegestureが対応していたので、これに入れ替えた。どうせ”進む”と”戻る”しか使わないので、これで十分。

WebDeveloperも使えないから、仕事用のマシンに入れるのはこれが対応してからかな~?(6/21追記 Firebugというツールは使えるみたい。ためしに入れてみたけど、使い方とかはまだまだ勉強が要りそうです)

早速つかってみると、読み込み・表示がすごく速い、これまでYahoo!JAPANトップページの表示をするときに一瞬待つ感じだったけど、今回はあっという間に読み込みが終わって表示される。

快適かも。あとはプラグインの充実を待つだけか。

Filed under: Windows — HRN. 23:39  Comments (1)

SPAM急増

ここ数日,プライベートのアドレスに届くSPAMが急増している.このアドレスをつかって5年以上たつが,ほとんどSPAMなんて来たことがない.

最近このメールアドレスを使ったのって,ヨドバシカメラのサイトに登録したくらいかなぁ・・・?

ヨドバシは関係なくて,他のサイトのポリシーが変わってメールアドレスを漏らしたのかも.

後輩は昔,YahooADSL開始時に専用アドレスを用意して事前登録(?)したら一日100通以上SPAMが来るようになったと嘆いていた.俺のアドレスはYahooに汚染されてないはずなんだけど・・・?

Filed under: 未分類 — HRN. 13:48  Comments (0)

いてててて・・・

ここのところ首がいたくてたまらなかったので、医者に行って検査してもらった。結果は「頚椎椎間板ヘルニア」

自分の場合は、肩から腕に行っている神経が圧迫されているので両腕にしびれの症状が出ているらしい。これ以上進行すると下半身やうで全体が麻痺する可能性もあるので、しばらくは治療が必要。しかも、医者が言うには、完治はしないので再発しないように気をつけて生活しなくちゃいけないっぽい。

う~む。これで持病がまたひとつ・・・

会社に帰ってきて検索をしたところ、症状として「耳鳴り」「腕のしびれ」「目に光が走る」など、見に覚えがありまくりのものばかり。

言われて見れば、10年以上前から、時折激しい耳鳴りとめまいに襲われることがあった。症状がでるのは大体2~3ヶ月に一回くらい。しかも、たしかにここ一月ほどは、週に一回くらいめまいがするようになり、6月に入ってからは通勤中でも普通にめまいと吐き気がするようになった、あと部屋で本を読んでいると突然視界の一部が白くフラッシュが光ったようになることも。

とりあえず投薬治療で様子を見るように医者にいわれたが・・・うちの会社休職制度がないから、いろいろとかんがえとかないとなぁ・・・。

Filed under: 未分類 — HRN. 22:39  Comments (0)
Page 1 of 212