Beiträge von thosch97

    qsuscs.de. 300 IN MX 1 blackhole.qsuscs.de.
    Läuft. Die nächsten Tage kommt dann noch DKIM, Pigeonhole, Autoconfig und das ganze Spam-Handling. Bis auf Autoconfig ist das aber nichts, was vorher schon da war (und die Config bekomm ich auch so hin), das eilt jetzt nicht saumäßig.

    Config nochmal angepasst:

    Willst du das 535 wieder? *narf*
    Austauschbarer Akku schränkt die Auswahl auf quasi nix ein. Ich würde eher schauen, dass er leicht mit Werkzeug wechselbar ist (beim Nexus 5 geht das mit ein bisschen Gefühl und Sackmesser, hf bei nem HTC One oder iPhone). USB-Massenspeicher, vergisses. Die modernen können alle nur MTP.

    So. OpenSMTPD und Dovecot laufen jetzt im Wesentlichen. Es fehlen noch: DKIM, Sieve/Pigeonhole, Catchall auf qsuscs.de (aktuell kommt halt nur das an blackhole.qsuscs.de auf diesem Server an), Autoconfig, Spamkrams … noch was?

    /etc/mail/smtpd.conf

    # doveconf -n

    Von der Config gern inspirieren lassen, aber bitte nicht ohne Doku lesen einfach kopieren!

    Da der OpenBSD-Frickelserver langsam doch mehr als nur frickelt, hat es jetzt einen richtigen Hostnamen bekommen: blackhole
    [noparse]qsx@blackhole ~ % uname -a OpenBSD blackhole.qsuscs.de 5.8 GENERIC#1170 amd64qsx@blackhole ~ % sysctl hw hw.machine=amd64hw.model=Virtual CPU e7da7129d3eehw.ncpu=1hw.byteorder=1234hw.pagesize=4096hw.disknames=cd0:,sd0:a0d40132f39610f4,fd0:hw.diskcount=3hw.sensors.viomb0.raw0=0 (desired)hw.sensors.viomb0.raw1=0 (current)hw.cpuspeed=2400hw.vendor=QEMUhw.product=Standard PC (i440FX + PIIX, 1996)hw.version=pc-i440fx-2.5hw.uuid=d16860b4-88df-9c42-8a25-72b46761fed6hw.physmem=788398080hw.usermem=788385792hw.ncpufound=1hw.allowpowerdown=1[/noparse]

    Ich plane, meine Mails und eventuell die meiner Familie selbst zu hosten und sammle dafür gerade Ideen. Dass ich das hier tue, hat natürlich den Sinn, dass ihr kommentieren könnt und auch Fragen beantworten. Parallelen zu einem anderen Thread sind nicht gewollt, ich habe außerdem vor auf Vorschläge einzugehen, erstmal zu sammeln, Server vernünftig zu konfigurieren und aktuell zu halten und so weiter.

    Software: OpenSMTPD und Dovecot (wenn Cyrus besser sein soll lasse ich mich gerne überzeugen, ich habe nix gefunden). Darunter entweder Gentoo GNU/Linux oder OpenBSD. Webmail bin ich am schwanken, ob ich das will; Roundcube scheint das einzig nutzbare zu sein und PHP will ich jetzt nicht unbedingt.
    Für Autoconfig brauchts einen Webserver und (wenn man sich auf Mozilla beschränkt und Microsoft und Apple ignoriert) eine statische Datei, das wird dann nginx oder der OpenBSD-httpd.
    Userdatenbank: Für mich selbst direkt oder über PAM (bzw. BSDAuth) die /etc/passwd, meine Familie soll keinen Shellzugriff haben und deshalb jeweils nur virtuelles User sein (d.h. mein Maildir in ~, deren ihrs in /var/vmail oder so, Userdatenbank z.B. über separate passwd(5)-Datei). Wichtige Frage hierbei: Wie sollen die ihr Passwort ändern? Kann IMAP sowas oder brauch ich am Ende doch SSH oder $webzeugs? Doch einen richtigen Unix-User geben, aber die Shell aufs Passwort ändern beschränken? Userzertifikate wären wohl etwas arg umständlich, auch wenn die Clients meiner Eltern (Thunderbird und com.google.android.gm aka GMail.apk) das können müssten.
    SSL: Welchen CN/SAN müssen die Zertifikate tragen? Den der Domain oder den des tatsächlichen Servers (also z.B. example.com vs. mail.infra.example.com)? SSL mit vernünftigen Ciphers wird dann selbstverständlich für Submission und IMAP enforcet.
    Backup-MX: Wie funktioniert das prinzipiell? Ein primärer Server, der auch Mails entgegennimmt (und auch speicher), und ein Backup-Server, der Mails direkt an den primären weitergibt oder bei Bedarf solange cachet?
    Hoster: Wird wahrscheinlich sinnvoller sein, als Hoster ein deutsches Unternehmen zu haben, bei dem die Server in Deutschland stehen?

    Das ist alles, was mir jetzt gerade so einfällt. Änderungen in diesem Post werde ich kenntlich machen.

    Falls der Bedarf an Mumble besteht (vielleicht das über einen moderneren PC), kann gerne mars.qsuscs.de genutzt werden. Einen Channel habe ich gerade erstellt, falls noch jemand Rechte braucht (um ungewünschte Besucher zu kicken oder so) einfach bei mir melden.