Beveiliging mailserver

Pagina: 1
Acties:

Vraag


  • basduijn
  • Registratie: Mei 2000
  • Laatst online: 22-09 10:42
Ik heb een vraag. Ik zal proberen deze vraag zo uitgebreid mogelijk toe te lichten.
Ik heb een Plesk server met meerdere domeinen. Een van deze domeinen is mijn maildomein.
Mijn mailserver is Postfix en ik gebruik Dovecot voor IMAP.
De bestanden in mijn Maildir zijn plain tekst leesbaar. Maar dus ook de mail van overige gebruikers is plain tekst leesbaar. Dat wil ik niet meer. Ik wil dat een beheerder van een server niet de mail kan lezen in een shell.

Ik gebruik om mijn mail te lezen K-9 op Android als IMAP client en RoundCube als webmail client.
Deze beide clients dienen de mail nog wel te kunnen lezen uiteraard. Eventueel met externe programma's geinstalleerd, mits dit niet te lastig is.


Mijn vraag is, hoe kan ik dit het beste bewerkstelligen?

Beste antwoord (via basduijn op 26-01-2016 08:57)


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:58
Het korte antwoord luidt: niet

Vertrouwen in het platform wat je data opslaat en verwerkt is noodzakelijk. Voor E-mail kun je nog wel denken aan S/MIME oid, maar dat zou als consequentie hebben dat alle mail encrypted aan je verzonden moet worden of dat je een of andere doorstuur-met-encryptie-functionaliteit moet knutselen waarbij het nog maar de vraag is hoe de diverse clients dat gaan ondersteunen. Voor een Roundcube op dezelfde server zou het sowieso al niet werken.

Elke oplossing die tracht de plain maildir etc te encrypten leidt tot knutselwerk waar op enig moment de decryptiesleutel beschikbaar is op hetzelfde platform als de versleutelde data.

[ Voor 6% gewijzigd door Rukapul op 25-01-2016 16:23 ]

Alle reacties


  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
Niet mogelijk, denk ik.
Zelfs encryptie kan een hoster omzeilen als hij wil, op pgp/gpg client-side encryptie na.

Als je de hoster niet vertrouwt dan moet je de hele mikmak in eigen beheer hebben, meestal betekent dat thuis een server opzetten.

  • basduijn
  • Registratie: Mei 2000
  • Laatst online: 22-09 10:42
Het probleem is, dat ik de server in eigen beheer heb. Niet helemaal, want het is een VPS bij een hoster.
Maar ik wil dit niet omdat ik de hoster niet vertrouw, ik wil dit omdat ik zelf niet de mogelijkheid heb om mails van andere gebruikers te bekijken. Als ik het niet kan, kan mij ook nooit verweten worden dat ik iets heb gezien.

Acties:
  • Beste antwoord

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 23:58
Het korte antwoord luidt: niet

Vertrouwen in het platform wat je data opslaat en verwerkt is noodzakelijk. Voor E-mail kun je nog wel denken aan S/MIME oid, maar dat zou als consequentie hebben dat alle mail encrypted aan je verzonden moet worden of dat je een of andere doorstuur-met-encryptie-functionaliteit moet knutselen waarbij het nog maar de vraag is hoe de diverse clients dat gaan ondersteunen. Voor een Roundcube op dezelfde server zou het sowieso al niet werken.

Elke oplossing die tracht de plain maildir etc te encrypten leidt tot knutselwerk waar op enig moment de decryptiesleutel beschikbaar is op hetzelfde platform als de versleutelde data.

[ Voor 6% gewijzigd door Rukapul op 25-01-2016 16:23 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Met het systeem wat je hebt kan dat gewoon niet, punt.

D'r zijn wel oplossingen voor te bedenken maar dat komt eigenlijk neer op een maatwerkverhaal wat je zelf moet maken.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 07:11
Je kan postfix configureren dat de mail wordt encrypted met GPG
Zie bv: http://kacangbawang.com/e...tored-email-with-postfix/

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Zo'n soort oplossing zou eventueel kunnen maar dan moeten je gebruikers dus wel client-side dus pgp gebruiken en geinstalleerd hebben.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • jopie
  • Registratie: Juli 1999
  • Laatst online: 07:03
Ik ben natuurlijk helemaal een leek, maar als je het zou encrypten is zoeken in de mail via een webtoegang toch ook niet meer mogelijk?
Pagina: 1