Securizar Courier
Dec 22, 08 by Juan Lebrijo about blog, e-commerce, security
Vamos a ver como configurar Courier para encriptar su conexión mediante SSL. Además vamos a ver como configurar nuestro cliente de correo preferido (Thunderbird) para conectarse con nuestro servidor seguro. Configuramos los servidores ssl de pop3 e imap, y cerrando los tradicionales:
  • Cerramos puerto 110 de pop3. En /etc/courier/pop3d:
 POP3DSTART="NO"
  • Cerramos puerto 143 de imap. En /etc/courier/imapd:
  •  IMAPDSTART=NO
    Interesante resaltar que para pop3d-ssl e imapd-ssl, los certificados se encuentran en /etc/courier/ (ya que en un futuro interesará comprarlo):
    /etc/courier/pop3d.pem
    /etc/courier/imapd.pem
    Tendremos por último, que abrir al mundo los puertos ya securizados en nuestro firewall:
    • TCP 993 - IMAP
    • TCP 995 - POP3
    El servidor SMTP, aunque puede configurarse sin cifrar, recomendamos el cifrado. En este mismo blog podrá encontrar como securizar postfix. A continuación veremos como configurar Thunderbird teniendo un servidor seguro. Las configuraciones se encuentran en "Configuración de Cuentas". La configuración del servidor SMTP será:
    smtp_thunderbird.jpg 19.2 KB
    Servidor pop, aquí la conexión SSL, a si como user/pswd son necesarios:
    pop3_thunderbird.jpg 13.1 KB
    El servidor IMAP será igualmente necesaria la seguridad:
    imap_thunderbird.jpg 13 KB