Cyrus SASL sasldblistusers2 man page
Descriptionsasldblistusers2 lists users in the SASL password database (usually /etc/sasldb2) created via saslpasswd2.OptionsThe following command line parameters are available:-f fileRead sasldb users...
View ArticleCyrus SASL saslpasswd.conf man page
DescriptionThe optional saslpasswd.conf configuration file controls which authentication backends - sasldb, sql and ldapdb auxprop plugins - the saslpasswd2 command will use to create, modify and...
View ArticleCyrus SASL saslauthd.conf man page
DescriptionThis document describes LDAP configuration options for the Cyrus SASL password verification service saslauthd.By default saslauthd searches for LDAP configuration options in...
View ArticleCyrus SASL sql man page
DescriptionThis document describes configuration options for the Cyrus SASL auxiliary property plugin sql.sql is a generic plugin for various SQL backends. Currently it provides access to either MySQL,...
View ArticleCyrus SASL libsasl man page
DescriptionThis document describes generic configuration options for the Cyrus SASL authentication library libsasl.The library handles communication between an application and the Cyrus SASL...
View ArticleCyrus SASL saslpasswd2 man page
Descriptionsaslpasswd2 is used by a server administrator to set a user's SASL password for server programs and SASL mechanisms which use the standard libsasl database of user secrets. By default it...
View ArticleThe missing Cyrus SASL man pages
I think it must be at least 8 years ago, since I boarded a plane in Munich and flew to meet Alexey Melnikov in London. We spent the weekend going over the Cyrus SASL code, because I was destined to...
View ArticleCyrus SASL sasldb man page
DescriptionThis document describes configuration options for the Cyrus SASL auxiliary property plugin sasldb.sasldb is always loaded by default.NoteIt will be used if explicitly configured, but also if...
View ArticleCyrus SASL saslauthd man page
Descriptionsaslauthd is a daemon process that handles plaintext authentication requests on behalf of the SASL library.The server fulfills two roles: it isolates all code requiring superuser privileges...
View ArticleCyrus SASL ldapdb man page
DescriptionThis document describes configuration options for the Cyrus SASL auxiliary property plugin ldapdb.This plugin reads all user data from an LDAP server. It requires configuration of the ldapdb...
View ArticleEntwarnung für Postfix und CVE-2015-0235 (GHOST)
Qualys beschreibt in seinem Security Advisory CVE-2015-0235 eine schwerwiegende Sicherheitslücke in glibc. Die Lücke ist ein buffer overflow in der gethostbyname-Funktion, weshalb Qualys die Lücke...
View ArticleThunderbird DKIM Plugin mit DNSSEC und DMARC Anzeige
In einem meiner Artikel habe ich das Thunderbird DKIM Plugin bereits vorgestellt. Ab Version 1.3.2 bietet es nun auch DMARC Anzeige und DNSSEC Prüfung mittels libunbound. Unter Linux kann der Pfad zu...
View ArticlePGP-Schlüssel einfach und sicher verteilen
„PGP ist kaputt!“ So kann man das Editorial und den Artikel Die Schlüssel-Falle, Gefälschte PGP-Keys im Umlauf von Jürgen Schmidt (c't) in einem Satz zusammenfassen. Die Kritik ist berechtigt. Die...
View ArticleUnbound mit privaten reverse Zonen
Kürzlich wollte ich einen lokalen caching only DNS Resolver mit Unbound in einem Intranet aufsetzen. Es zeigte sich, dass die Einrichtung für private Reverse Zonen nicht ganz einfach ist. Hier nur kurz...
View ArticlePostfix gegen SSL FREAK Attacke sichern
Die SSL FREAK-Attacke betrifft jeden Dienst, der EXPORT-Chiffren innerhalb einer SSL/TLS-Session anbietet. Die Entwickler verschiedener SSL-Libraries arbeiten an Patches, um diese Schwachstelle zu...
View ArticleDovecot gegen SSL FREAK Attacke sichern
Die SSL FREAK-Attacke betrifft jeden Dienst, der EXPORT-Chiffren innerhalb einer SSL/TLS-Session anbietet. Die Entwickler verschiedener SSL-Libraries arbeiten an Patches, um diese Schwachstelle zu...
View ArticleOPENPGPKEY mit Unix Bordmitteln
Im Artikel "PGP-Schlüssel einfach und sicher verteilen" habe ich beschrieben wie OPENPGPKEY DNS-Records mit dem Tool hash-slinger erstellt werden können. Bei einigen Unix/Linux Systemen ist...
View ArticleSNMP Proxy
A very little known feature of SNMP is the proxy. You can configure a good SNMP agent to proxy requests to an other SNMP entity. In this article I want do cast some light on this feature. I use it to...
View ArticlePostfix Gateway with blind carbon copy Multiplicator
Here is an exotic Postfix gateway feature I did. It shows how to setup bcc copy with multiple recipients, while sending to an internal mailserver via a smtp transport.Some advanced mail admins might...
View ArticleOutlook 2016 preview Blog
Die neue Office Preview ist zum Test freigegeben. Wer wissen will was auf ihn zukommt es gibt ein Forum bei dem man Fragen stellen...
View Article