{"id":300,"date":"2023-08-03T09:12:46","date_gmt":"2023-08-03T09:12:46","guid":{"rendered":"https:\/\/d-mashina.net\/?p=300"},"modified":"2023-08-03T09:12:46","modified_gmt":"2023-08-03T09:12:46","slug":"ta-pravi-postni-streznik","status":"publish","type":"post","link":"https:\/\/d-mashina.net\/index.php\/2023\/08\/03\/ta-pravi-postni-streznik\/","title":{"rendered":"Ta pravi po\u0161tni stre\u017enik"},"content":{"rendered":"<div class=\"reader-article-content reader-article-content--legacy-html\" dir=\"ltr\">\n<p>Zadnjih 10 let ve\u010dina uporabnikov in podjetij uporablja po\u0161to na Google, Office365 in pri podobnih ponudnikih. Nekateri imajo po\u0161to pri ponudnikih, ki uporabljajo cPanel, Plesk, ISPConfig in recimo DirectAdmin.<\/p>\n<p>Nekateri uporabljajo Docker kontejnerje s produkti kot so MailInABox, MailU, Poste.io in \u0161e kaj bi se na\u0161lo. Skupnega vsem na\u0161tetim je to, da imate ni\u010d oz. zelo malo mo\u017enosti karkoli spreminjati pri konfiguraciji storitev. Sploh pri prvih dveh ste omejeni na to, kaj vam Google in Microsoft ponudita. Pri re\u0161itvah, ki jih imajo ponudniki gostovanj, ste omejeni na ponudnikov izbor storitev in konfiguracijo, povpre\u010den ponudnik gostovanj pa nerad eksperimentira z nastavitvami, ki odstopajo od privzetih.<\/p>\n<p>Pred tedni sem postavil po\u0161tni stre\u017enik, tisti pravi po\u0161tni stre\u017enik, kot sem jih postavljal 15 oz. 20 let nazaj. Po\u0161tni stre\u017enik z odprtokodnimi produkti, ki jih povezujem med sabo in vem kako delujejo, vem kaj se dogaja z mojo po\u0161to in vem, da je varen, da skrbim za njegove varnostne posodobitve in optimizacijo delovanja. Imam dostop do vseh dnevni\u0161kih datotek, tako da v vsakem momentu izvem kaj se s po\u0161to dogaja, ali je bila blokirana, ali je \u0161la naprej ipd. Ter na enostaven na\u010din implementiram nove trende tako varnosti, kot tudi za\u0161\u010dite pred virusi in ne\u017eelene po\u0161to.<\/p>\n<p>Pri omenjenem projektu, ki je bil izziv sem uporabil slede\u010de produkte:<\/p>\n<ul>\n<li>Debian 10 (zato ker je edina prava free Linux distribucija in mi je vedno bolj v\u0161e\u010d in ga uporabljam tudi na &#8220;desktopu&#8221;)<\/li>\n<li>Postfix (\u0161e vedno mi je bolj v\u0161e\u010d kot Exim, Sendmaila se izogibam)<\/li>\n<li>CyrusIMAP (to je bila ljubezen na prvi pogled, saj sem prvega postavil davnega leta 2000 &#8211; Dovecot No Go pri meni)<\/li>\n<li>Mailscanner + Mailwatch (je \u0161e ve\u010d alternativ, ampak je enostaven in pregleden)<\/li>\n<li>MariaDB (baza, trenutno najpopularnej\u0161a)<\/li>\n<li>Postgrey (za graylisting &#8211; enostavna implementacija v Postfix)<\/li>\n<li>ClamAV (za AV pregled)<\/li>\n<li>Let&#8217;s Encrypt (SSL certifikati za vse storitve)<\/li>\n<li>Fail2Ban (za\u0161\u010dita pred avtomatiziranimi vsiljvci z dodanimi &#8220;jaili&#8221; za Mailwatch, RoundCube, &#8230;)<\/li>\n<li>AppArmor<\/li>\n<li>CyrusSASL<\/li>\n<li>Apache spletni stre\u017enik za str\u0161bo spletnih storitev<\/li>\n<li>RoundCubeMail + dodatni vti\u010dniki (spremba gesla, &#8230;)<\/li>\n<li>Z-Push (push po\u0161te na razli\u010dne naprave)<\/li>\n<li>Webmin za la\u017eje upravljanje kon\u010dnemu uporabniku (seveda omejen na IP naslove)<\/li>\n<\/ul>\n<p>Vse to kot celota, deluje zelo dobro in zanesljivo. Z izvedbo nadgradenj, je seveda sistem prav tako zelo varen, ter kaj je najpomebnej\u0161e fleksibilen za dodatne stortive.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Zadnjih 10 let ve\u010dina uporabnikov in podjetij uporablja po\u0161to na Google, Office365 in pri podobnih ponudnikih. Nekateri imajo po\u0161to pri ponudnikih, ki uporabljajo cPanel, Plesk, ISPConfig in recimo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[78,10,43,39],"tags":[],"class_list":["post-300","post","type-post","status-publish","format-standard","hentry","category-it","category-linux","category-odprta-koda","category-opensource"],"_links":{"self":[{"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/posts\/300","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/comments?post=300"}],"version-history":[{"count":1,"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/posts\/300\/revisions"}],"predecessor-version":[{"id":301,"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/posts\/300\/revisions\/301"}],"wp:attachment":[{"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/media?parent=300"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/categories?post=300"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/d-mashina.net\/index.php\/wp-json\/wp\/v2\/tags?post=300"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}