Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
centos:mail_c7:zeyple [09.08.2016 08:45. ] – [Systemtest] djangocentos:mail_c7:zeyple [20.05.2021 06:05. ] (aktuell) django
Zeile 2: Zeile 2:
 Verschlüsselung vertraulicher Daten dürfte in sensiblen Bereichen kaum mehr weg zu diskutieren sein. Sehr oft werden eMails genutzt, um einen Systemadministrator über Stati, (Fehl-)Funktionen und aussergewöhnliche Situationen zu informieren. Verschlüsselung vertraulicher Daten dürfte in sensiblen Bereichen kaum mehr weg zu diskutieren sein. Sehr oft werden eMails genutzt, um einen Systemadministrator über Stati, (Fehl-)Funktionen und aussergewöhnliche Situationen zu informieren.
  
 +<WRAP center round tip 90%>
 Besser als der Programm-Author //Cédric Félizard// des Encyption-Daemons **[[http://blog.infertux.com/2015/10/25/announcing-zeyple/|ZEYPLE]]** kann man es nicht besser beschreiben: Besser als der Programm-Author //Cédric Félizard// des Encyption-Daemons **[[http://blog.infertux.com/2015/10/25/announcing-zeyple/|ZEYPLE]]** kann man es nicht besser beschreiben:
  
-<WRAP center round alert 90%> +<WRAP center round alert 100%> 
-\\ +**//Why should I care? If you are a sysadmin who receives emails from various monitoring tools like Logwatch, Monit, Fail2ban, Smartd, Cron, whatever - it goes without saying that those emails contain lots of information about your servers. Information that may be intercepted by some malicious hacker sniffing SMTP traffic, your email provider, <insert your (paranoid) reason here>... Why would you take that risk - encrypt them all!//**
-//Why should I care? If you are a sysadmin who receives emails from various monitoring tools like Logwatch, Monit, Fail2ban, Smartd, Cron, whatever - it goes without saying that those emails contain lots of information about your servers. Information that may be intercepted by some malicious hacker sniffing SMTP traffic, your email provider, <insert your (paranoid) reason here>... Why would you take that risk - encrypt them all!//+
 \\ \\
 </WRAP> </WRAP>
 +</WRAP>
 +
  
-In unserem Anwendungsbeispiel wollen wir alle eMails, die unsere Monitoring-Umgebeung **[[centos:web_c7:icinga:start|Icinga 2]]** verschickt automatisch verschlüsseln, sofern die Nachrichten den geschützen Bereich der eigenen Infrastruktur verlässt.+In unserem Anwendungsbeispiel wollen wir alle eMails, die unsere Monitoring-Umgebung **[[centos:web_c7:icinga:start|Icinga 2]]** verschickt automatisch verschlüsseln, sofern die Nachrichten den geschützen Bereich der eigenen Infrastruktur verlässt.
  
 ===== Kommunikationsablauf ===== ===== Kommunikationsablauf =====
Zeile 20: Zeile 22:
 Nachfolgende Übersichsskizze zeigt diese Verarbeitungsschritte.  Nachfolgende Übersichsskizze zeigt diese Verarbeitungsschritte. 
  
-<uml width=900 title="Verarbeitungsschritte einer eMail">+<uml>
 skinparam defaultFontName Courier skinparam defaultFontName Courier
  
Zeile 139: Zeile 141:
 </uml> </uml>
  
-===== GutHub =====+===== GitHub =====
 ==== Download ==== ==== Download ====
 Bevor wir uns nun dieses Projekt auf unseren Rechner clonen, wechseln wir in das Prokekt-Verzeichnis unseres Servers. Bevor wir uns nun dieses Projekt auf unseren Rechner clonen, wechseln wir in das Prokekt-Verzeichnis unseres Servers.
Zeile 203: Zeile 205:
  
 ==== zeyple Konfigurationsdatei ==== ==== zeyple Konfigurationsdatei ====
-Damit nun der zeyple encryption deamon weiß, wo er sein Schlüsselmaterial findet und wie dieser mit dem SMTP-Relayhost kommunizieren soll, müssen wir ihm ein paar Informationen bereitstellen. Hierzu wird die Konfigurationsdatei //**/tec/zeyple.conf**// verwendet. Wir kopieren uns daher die Beispielskonfigurationsdatei aus dem GitHUB-Projektverzeichnis nach //**/etc**//.+Damit nun der zeyple encryption deamon weiss, wo er sein Schlüsselmaterial findet und wie dieser mit dem SMTP-Relayhost kommunizieren soll, müssen wir ihm ein paar Informationen bereitstellen. Hierzu wird die Konfigurationsdatei //**/etc/zeyple.conf**// verwendet. Wir kopieren uns daher die Beispielskonfigurationsdatei aus dem GitHUB-Projektverzeichnis nach //**/etc**//.
    # cp /usr/local/src/zeyple/zeyple/zeyple.conf.example /etc/zeyple.conf    # cp /usr/local/src/zeyple/zeyple/zeyple.conf.example /etc/zeyple.conf
  
-Änderungen an dieser datei sind in aller Regel nicht nötig.+Änderungen an dieser Datei sind in aller Regel nicht nötig.
 <file bash /etc/zeyple.conf>[zeyple] <file bash /etc/zeyple.conf>[zeyple]
 log_file = /var/log/zeyple.log log_file = /var/log/zeyple.log
Zeile 268: Zeile 270:
 <font style="color: rgb(29, 180, 29)"><b>●</b></font> postfix.service - Postfix Mail Transport Agent <font style="color: rgb(29, 180, 29)"><b>●</b></font> postfix.service - Postfix Mail Transport Agent
    Loaded: loaded (/usr/lib/systemd/system/postfix.service; enabled; vendor preset: disabled)    Loaded: loaded (/usr/lib/systemd/system/postfix.service; enabled; vendor preset: disabled)
-   Active: active (running) since Tue 2016-08-09 10:01:21 CEST; 1min 23s ago+   Active: <font style="color: rgb(29, 180, 29)"><b>active (running)</b></font> since Tue 2016-08-09 10:01:21 CEST; 1min 23s ago
   Process: 25123 ExecStop=/usr/sbin/postfix stop (code=exited, status=0/SUCCESS)   Process: 25123 ExecStop=/usr/sbin/postfix stop (code=exited, status=0/SUCCESS)
   Process: 25141 ExecStart=/usr/sbin/postfix start (code=exited, status=0/SUCCESS)   Process: 25141 ExecStart=/usr/sbin/postfix start (code=exited, status=0/SUCCESS)
Zeile 341: Zeile 343:
 Aug  9 10:43:17 vml000117 postfix/qmgr[27863]: E4D1E183645E: removed</code> Aug  9 10:43:17 vml000117 postfix/qmgr[27863]: E4D1E183645E: removed</code>
  
- +====== Links ====== 
 +  * **[[centos:mail_c7:start|Zurück zum Kapitel >>Mailserverinstallation unter CentOS 7<<]]** 
 +  * **[[wiki:start|Zurück zu >>Projekte und Themenkapitel<<]]** 
 +  * **[[http://dokuwiki.nausch.org/doku.php/|Zurück zur Startseite]]**
  
  
  • centos/mail_c7/zeyple.1470732347.txt.gz
  • Zuletzt geändert: 09.08.2016 08:45.
  • von django