<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>465 &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/465/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Thu, 14 Nov 2024 15:16:12 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=73118</generator>
	<item>
		<title>STunnel per il relay SMTPS</title>
		<link>https://blog.smsoft.it/2021/09/21/stunnel-per-il-relay-smtps/</link>
					<comments>https://blog.smsoft.it/2021/09/21/stunnel-per-il-relay-smtps/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 21 Sep 2021 08:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[465]]></category>
		<category><![CDATA[smtps]]></category>
		<category><![CDATA[stunnel]]></category>
		<category><![CDATA[tls]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=5127</guid>

					<description><![CDATA[Su una vecchia Debian 7 wheezy (ad uso esclusivamente interno) che invia posta, avevo necessità di aggiornare la configurazione per usare un server SMTP con TLS On Connect sulla 465. L&#8217;invio diretto con una vecchia versione di PHPMailer non funzionava più inserendo i nuovi parametri di connessione (colpa di PHP fermo alla 5.2) e quindi ... <a title="STunnel per il relay SMTPS" class="read-more" href="https://blog.smsoft.it/2021/09/21/stunnel-per-il-relay-smtps/" aria-label="Per saperne di più su STunnel per il relay SMTPS">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Su una vecchia Debian 7 wheezy (ad uso esclusivamente interno) che invia posta, avevo necessità di aggiornare la configurazione per usare un server SMTP con TLS On Connect sulla 465. L&#8217;invio diretto con una vecchia versione di PHPMailer non funzionava più inserendo i nuovi parametri di connessione (colpa di PHP fermo alla 5.2) e quindi come fare?</p>



<p class="wp-block-paragraph">In questo caso consiglio di installare <strong><a href="https://www.stunnel.org/" target="_blank" rel="noreferrer noopener">STunnel</a></strong>. Stunnel può essere utilizzato per fornire connessioni sicure per client e server che non supportano nativamente TLS o SSL. </p>



<p class="wp-block-paragraph">Vediamo come fare:</p>



<pre class="wp-block-preformatted">wget http://archive.debian.org/debian/pool/main/s/stunnel4/stunnel4_4.53-1.1_amd64.deb
dpkg -i stunnel4_4.53-1.1_amd64.deb</pre>



<p class="wp-block-paragraph">Abilitare il servizio impostando <strong>ENABLED=1</strong> in <strong>/etc/default/stunnel4</strong>, poi creare un file di configurazione in vi <strong>/etc/stunnel/stunnel.conf</strong> con:</p>



<pre class="wp-block-preformatted">client = yes
foreground = no

sslVersion = all #questo necessario per vecchie versioni client
options = NO_SSLv2 #questo necessario per vecchie versioni client

[smtp-tls-wrapper]
accept = 11125
connect = SERVER_SMTP:465</pre>



<p class="wp-block-paragraph">dove <strong>SERVER_SMTP</strong> è chiaramente l&#8217;indirizzo del server SMTP a cui collecarci.</p>



<p class="wp-block-paragraph">Riavviamo il servizio:</p>



<pre class="wp-block-preformatted">service stunnel restart</pre>



<p class="wp-block-paragraph">e poi possiamo finalmente provare con un classico:</p>



<pre class="wp-block-preformatted">telnet localhost 11125</pre>



<p class="wp-block-paragraph">che ci mostrerà il <strong>banner del server SMTP</strong>, cosa che non sarebbe accaduto collegandoci al <strong>SERVER_SMTP</strong> sulla <strong>465</strong>, ove sarebbe possibile solo una connessione con openssl:</p>



<pre class="wp-block-preformatted">openssl s_client -connect SERVER_SMTP:465</pre>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Chiaramente la stessa cosa è possibile sulle distro Linux più recenti, installandolo con il classico:</p>



<pre class="wp-block-preformatted">apt-get install stunnel</pre>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2021/09/21/stunnel-per-il-relay-smtps/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Exim: configurare lo smarthost SSL</title>
		<link>https://blog.smsoft.it/2021/05/11/exim-configurare-lo-smarthost-ssl/</link>
					<comments>https://blog.smsoft.it/2021/05/11/exim-configurare-lo-smarthost-ssl/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 11 May 2021 08:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[465]]></category>
		<category><![CDATA[exim4]]></category>
		<category><![CDATA[smtps]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=4943</guid>

					<description><![CDATA[La riconfigurazione di Exim4 è molto semplice su Debian, basta eseguire: Durante il processo guidato viene chiesto se si vuole eventualmente usare uno smarthost e se quest&#8217;ultimo accetta connessioni plain sulla porta 25, non bisogna fare molto altro (oltre configurare i dati di autenticazione in /etc/exim4/passwd.client ). Se però lo smarthost usa la porta 465 ... <a title="Exim: configurare lo smarthost SSL" class="read-more" href="https://blog.smsoft.it/2021/05/11/exim-configurare-lo-smarthost-ssl/" aria-label="Per saperne di più su Exim: configurare lo smarthost SSL">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La riconfigurazione di <strong>Exim4</strong> è molto semplice su Debian, basta eseguire:</p>



<pre class="wp-block-code"><code>dpkg-reconfigure exim4-config</code></pre>



<p class="wp-block-paragraph">Durante il processo guidato viene chiesto se si vuole eventualmente usare uno smarthost e se quest&#8217;ultimo accetta connessioni plain sulla porta 25, non bisogna fare molto altro (oltre configurare i dati di autenticazione in <strong>/etc/exim4/passwd.client </strong>). </p>



<p class="wp-block-paragraph">Se però lo smarthost usa la porta <strong>465 SSL</strong>, allora occorre fare una modifica in più. </p>



<p class="wp-block-paragraph">Durante la configurazione guidata bisognerà inserire l&#8217;indirizzo dello smarthost seguito da <strong>::465</strong> (due volte due punti e poi la porta).<br></p>



<p class="wp-block-paragraph">Va inoltre modificato il file <code><strong>/etc/exim4/exim4.conf.template</strong></code> nella sezione &#8220;<strong>remote_smtp_smarthost:</strong>&#8221; aggiungendo:</p>



<pre class="wp-block-code"><code>hosts_require_tls = &#91;indirizzo server smtp]
protocol = smtps</code></pre>



<p class="wp-block-paragraph">sotto la riga:</p>



<pre class="wp-block-code"><code>driver = smtp</code></pre>



<p class="wp-block-paragraph">avendo quindi qualcosa di questo tipo:</p>



<pre class="wp-block-code"><code>remote_smtp_smarthost:
debug_print = "T: remote_smtp_smarthost for $local_part@$domain"
driver = smtp
hosts_require_tls = mail.example-domain.net
protocol = smtps</code></pre>



<p class="wp-block-paragraph">Nota: <strong>Nel file precedente va inserito solo il nome del server SMTP senza la porta.</strong></p>



<p class="wp-block-paragraph">Aggiorniamo la configurazione di <strong>exim</strong> con il comando::</p>



<pre class="wp-block-code"><code>update-exim4.conf</code></pre>



<p class="wp-block-paragraph">Riavviamo exim4 e ci siamo:</p>



<pre class="wp-block-code"><code>service exim4 restart</code></pre>



<p class="wp-block-paragraph">Per provare l&#8217;invio basterà digitare:</p>



<pre class="wp-block-code"><code>echo "Email di test tramite relay" | mail -s "Email di test" user@domain.com</code></pre>



<p class="wp-block-paragraph">In caso fosse necessario personalizzare l&#8217;indirizzo email del mittente, bisognerà usare l&#8217;opzione <strong>-r</strong>, es:</p>



<pre class="wp-block-code"><code>echo "Email di test tramite relay" | mail -r "email@mittente" -s "Email di test" user@domain.com</code></pre>



<p class="wp-block-paragraph">Per personalizzare il mittente per ogni utente senza doverlo specificare con il parametro <strong>-r</strong>, si può modificare il file<strong> /etc/email-addresses</strong>, ad esempio per modificare il mittente di <strong>root</strong> con <strong>noreply@d.ext</strong> scriveremo in <strong>/etc/email-addresses</strong>:</p>



<pre class="wp-block-code"><code>root: noreply@d.ext</code></pre>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">enjoy!</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2021/05/11/exim-configurare-lo-smarthost-ssl/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
