URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 66767
[ Назад ]

Исходное сообщение
"Шифрованый почтовый сервер"

Отправлено Иван , 06-Июн-06 14:31 
Доброго вам *.

Есть необходимость у провайдера(ов) разместить почтовый сервер.

Однако есть требование, чтобы никто, даже имея
непосредственный доступ к серверу (например сам провайдер)
не мог читать почту.

Чего-то не придумаю, возможно ли такое (PGP не предлагать)? И как?


Содержание

Сообщения в этом обсуждении
"Шифрованый почтовый сервер"
Отправлено universite , 06-Июн-06 14:52 
>Доброго вам *.
>
>Есть необходимость у провайдера(ов) разместить почтовый сервер.
>
>Однако есть требование, чтобы никто, даже имея
>непосредственный доступ к серверу (например сам провайдер)
>не мог читать почту.
>
>Чего-то не придумаю, возможно ли такое (PGP не предлагать)? И как?

Если есть физический доступ к серверу, никакая защита не поможет :(
Если хочешь, чтоб не читали письма, отправляй письма, зашифрованные PGP-ключами.



"Шифрованый почтовый сервер"
Отправлено YuryD , 06-Июн-06 15:17 
>Есть необходимость у провайдера(ов) разместить почтовый сервер.
>
>Однако есть требование, чтобы никто, даже имея
>непосредственный доступ к серверу (например сам провайдер)
>не мог читать почту.

  Ну-ну, tcpdump smtp pop3/imap. Ваша почта прочитана, пароли украдены. Внутреннюю безопасную еще как-то можно vpn зашитить, но внешняя всегда будет доступна для перехвата.

Так что - шифруйте !


"Шифрованый почтовый сервер"
Отправлено universite , 06-Июн-06 15:24 

> Так что - шифруйте !

Автор имел вииду что-то типа криптования диска с данными. :)
SASL+VPN - это конечно значительно повысит секьюрность, но нельзя сбрасывать со счетов неграмонтность пользователей. Имхо, это самая большая беда.


"Шифрованый почтовый сервер"
Отправлено YuryD , 06-Июн-06 15:27 
>
>> Так что - шифруйте !
>
>Автор имел вииду что-то типа криптования диска с данными. :)
>SASL+VPN - это конечно значительно повысит секьюрность, но нельзя сбрасывать со счетов
>неграмонтность пользователей. Имхо, это самая большая беда.


Ну можно так попробовать - хранить mbox на шифрованных FS, использовать openwebmail с ssl
и доступом по https только. Внутри - более менее...


"Шифрованый почтовый сервер"
Отправлено ram_scan , 06-Июн-06 17:49 
> Ну можно так попробовать - хранить mbox на шифрованных FS, использовать
>openwebmail с ssl
> и доступом по https только. Внутри - более менее...

А толку. Пока оно смонтировано оно администратору сервера доступно в самом читаемом виде. только шифрование сообщений. Но тогда и мыльник "не у себя дома" не нужен...