Hallo liebe Trash.Net-Mitglieder!
Die GV 2010 steht vor der Tür. Damit möglichst viele Mitglieder
teilnehmen können, hat sich der Vorstand entschlossen, zuerst ein paar
Termine per Doodle zur Auswahl zu stellen. Am beliebtesten Termin
findet dann die GV statt. :)
Hier geht's zum Doodle: http://doodle.com/zz7bhqm2hvh94b3m
(Der Doodle ist aktiv bis 14.02.2010)
Als Zückerchen können wir schon zwei Kurz-Vorträge ankündigen:
-> Unser Sys-Admin Othmar wird über DNSSec sprechen
-> Ich werde über das "Perspectives" Projekt berichten
Wer noch weitere Ideen/Vorschläge für kurze Vorträge hat, kann sich
natürlich noch melden!
Ebenso können bereits jetzt Traktanden für die GV gemeldet werden. :)
Die Location der GV werden wir nach Abschluss des Doodle bekannt
geben. Es wird aber sicher irgendwo im Zentrum von Zürich sein.
Liebe Grüsse und gut doodle
Roman, Präsi
Hallo Trash.netter,
Die Umstellung von IMAP/POP von WU-IMAP auf Dovecot ist aus meiner Sicht
abgeschlossen.
Mir ist aufgefallen, dass einige überaus grosse Spoolfiles unter /var/mail
haben. Das hat nicht nur das Risiko, dass beim Erreichen des Maximums keine
Mails mehr angenommen werden, sondern reduziert auch die Effizienz, weil bei
jedem Prüfen auf neue Mails das ganze Spoolfile geparsed werden muss, was zu
Wartezeiten führt und Ressourcen verbraucht.
Tip: Spoolfile in ~/mail/mbox oder ähnlich verschieben und ab dann immer die
Mails vom Spoolfile in lokalen Mailfiles ablegen.
Hinweis: der User dock18 hat am 15 Dezember 2009 das Maximum erreicht und
kann keine Mails mehr entgegennehmen. Betreut jemand von euch diesen
Account? Oder anders gefragt: wünscht jemand, dass dieser Account nicht
gelöscht wird?
Allen ein guten neues Jahr!
Othmar Truniger
Sysadmin Trash.net
-----Ursprüngliche Nachricht-----
Von: announce-bounces(a)trash.net [mailto:announce-bounces@trash.net] Im
Auftrag von Othmar Truniger
Gesendet: Mittwoch, 30. Dezember 2009 19:14
An: announce(a)trash.net
Betreff: [Announce] Umstellung von UW-IMAP auf Dovecot ab 1.1.2010
Hallo Trash.netter
ich möchte euch vorinformieren, dass ich plane am Neujahrswochenende unseren
IMAP/POP Server von UW-IMAP auf Dovecot umzustellen. Das hat auch
Auswirkungen auf das Webmail.
Gründe für Dovecot:
- modernere und besser unterhaltene Software
- bessere Verbreitung und Unterstützung
- bessere Performance
- bessere Sicherheit dank der Möglichkeit SSL-Parameter zu konfigurieren
Nachteile bei Dovecot gegenüber UW-IMAP:
- kein automatisches Verschieben der Mails in /var/mail/<user> in
/home/<user>/mbox mehr.
- Mailfiles ausschliesslich unter ~/mail
Umstellungsauswirkungen:
Ich versuche die Migration möglichst schmerzfrei für die Anwender zu machen.
Auf der anderen Seite möchte ich auch einigermassen nahe an der typischen
Dovecot Konfiguration bleiben, damit die zukünftige Wartung nicht zu
exotisch wird. Das kann folgende Auswirkungen haben:
- weil Mailfiles ausschliesslich als ~/mbox oder unter ~/mail gesucht
werden, müssen alle Mailfiles in ~/mail verschoben werden, wenn sie weiter
zugreifbar sein sollen.
- weil das Subscriptionsfile den Namen wechselt, müssen Mailfiles neu in die
Liste aufgenommen werden
- es kann sein, dass Markierungen auf einzelnen Mails verloren gehen und
damit alle Mails als ungelesen angezeigt werden.
- weil Mails aus der Inbox /var/mail/<user> nicht mehr automatisch in ~/mbox
verschoben werden, muss dies manuell gemacht werden. Achtung: Es ist zu
empfehlen Mails generell aus der Inbox zu verschieben und in einem separaten
Mailfile abzulegen, weil auf der Inbox die Grössenbeschränkung von Postfix
wirkt (50MB). Also Mails nicht in der Inbox pflegen, sonst besteht die
Gefahr, dass plötzlich keine Mails mehr angenommen werden.
Ich bitte auftretende Probleme nach der Umstellung möglichst schnell
mitzuteilen, solange mir noch etwas Zeit zum Reagieren zur Verfügung steht.
Othmar Truniger
Sysadmin Trash.net
URL http://www.truniger.ch/ Email mailto:truniger@bluewin.ch
Hallo Trash.netter
ich möchte euch vorinformieren, dass ich plane am Neujahrswochenende unseren
IMAP/POP Server von UW-IMAP auf Dovecot umzustellen. Das hat auch
Auswirkungen auf das Webmail.
Gründe für Dovecot:
- modernere und besser unterhaltene Software
- bessere Verbreitung und Unterstützung
- bessere Performance
- bessere Sicherheit dank der Möglichkeit SSL-Parameter zu konfigurieren
Nachteile bei Dovecot gegenüber UW-IMAP:
- kein automatisches Verschieben der Mails in /var/mail/<user> in
/home/<user>/mbox mehr.
- Mailfiles ausschliesslich unter ~/mail
Umstellungsauswirkungen:
Ich versuche die Migration möglichst schmerzfrei für die Anwender zu machen.
Auf der anderen Seite möchte ich auch einigermassen nahe an der typischen
Dovecot Konfiguration bleiben, damit die zukünftige Wartung nicht zu
exotisch wird. Das kann folgende Auswirkungen haben:
- weil Mailfiles ausschliesslich als ~/mbox oder unter ~/mail gesucht
werden, müssen alle Mailfiles in ~/mail verschoben werden, wenn sie weiter
zugreifbar sein sollen.
- weil das Subscriptionsfile den Namen wechselt, müssen Mailfiles neu in die
Liste aufgenommen werden
- es kann sein, dass Markierungen auf einzelnen Mails verloren gehen und
damit alle Mails als ungelesen angezeigt werden.
- weil Mails aus der Inbox /var/mail/<user> nicht mehr automatisch in ~/mbox
verschoben werden, muss dies manuell gemacht werden. Achtung: Es ist zu
empfehlen Mails generell aus der Inbox zu verschieben und in einem separaten
Mailfile abzulegen, weil auf der Inbox die Grössenbeschränkung von Postfix
wirkt (50MB). Also Mails nicht in der Inbox pflegen, sonst besteht die
Gefahr, dass plötzlich keine Mails mehr angenommen werden.
Ich bitte auftretende Probleme nach der Umstellung möglichst schnell
mitzuteilen, solange mir noch etwas Zeit zum Reagieren zur Verfügung steht.
Othmar Truniger
Sysadmin Trash.net
URL http://www.truniger.ch/ Email mailto:truniger@bluewin.ch
____________________________________________________
Liebe trash.net Mitglieder
Eine Überarbeitung unserer Webseiten ist schon länger fällig
(siehe auch Protokoll der letzten GV) In diesem Rahmen haben
wir uns überlegt, ob nicht die Einführung eines CMS Sinn machen
würde. Allerdings bräuchten wir etwas Unterstützung....
Welches Mitglied bzw. welche Mitglieder haben darin Erfahrung
und würden uns helfen?
Wie erwähnt, sollte es ein einfaches CMS sein (eierlegende
Wollmilchsau wird nicht verlangt) und Support bräuchten
wir beim Setup und bei der Konfiguration, das Design bleibt
gleich.
Herzliche Grüsse
Frank David
Webmaster
Liebe trash.netter
Wegen Anpassungen unseres Service Providers müssen wir die trash.net
Hardware leider kurzfristig in ein anderes Rechenzentrum zügeln.
Deswegen entsteht am Mittwoch 09.09.2009 am Morgen ein längerer
Service-Unterbruch für trash.net.
Wir hoffen, es entstehen damit für niemanden grössere Umstände.
Gruss, Othmar Truniger
Sysadmin trash.net
Othmar Truniger
URL http://www.truniger.ch/ Email mailto:truniger@bluewin.ch
____________________________________________________
Liebe Mitglieder,
Das Protokoll der GV von Anfangs Jahr ist unter
http://www.trash.net/archiv/protokolle/gv/gv2009 verfügbar.
Korrekturen, Fragen, ... bitte an der nächsten GV vorbringen. <grins>
Ja, das ist so ne Masche, damit vielleicht doch wieder mehr Leute an
die GV kommen. ;)
Herzlichen Dank an Roger für das Proti und an Frank für's Online-Stellen.
Liebe Grüsse
Roman, Präsi
Hallo trash.netter,
Am 1. Juli 2009 habe ich folgende Information angekündigt:
Start von Phase 2 ab sofort: Umstellung auf SSL/TLS für Mailclients
===================================================================
Zieltermin Abschluss Phase 2: 31.07.2009
Bitte stellt euren Mailclient komplett auf SSL/TLS um beim Zugriff über
POP3
oder IMAP. Per 1. August wird die Klartextanmeldung durch den Mailclient
nicht mehr unterstützt.
Der Zieltermin ist sehr bald erreicht und deshalb hier nochmals die
detaillierte Ankündigung:
Ab 1. August sind Port 110 für POP3 und Port 143 für IMAP nicht mehr aktiv.
Stattdessen sind die Dienste nur noch über POP3S (Port 995) und IMAPS (Port
993) erreichbar. Ich hoffe, dass alle betroffenen User diese Information
noch vorher zur Kenntnis nehmen.
Zusätzlicher Hinweis:
Wir haben vor, den aktuellen POP3/IMAP Server gelegentlich durch Dovecot zu
ersetzen. Grund: bessere Software-Qualität, bessere
Konfigurationsmöglichkeiten, bessere Performance.
Gesucht sind Test-Piloten für Dovecot, welche bereit sind, bei allfälligem
Fallback gewisse manuelle Korrekturen vorzunehmen. Weil Dovecot eine eigene,
verborgene Filestruktur unter ~/mail/.imap anlegt, müsste diese manuell
wieder entfernt werden, damit sie unter dem aktuellen Standard-Daemon nicht
stört.
Der wesentliche Unterschied von Dovecot zum aktuellen POP3/IMAP Daemon: es
gibt unter IMAP keine automatische Verschiebung mehr von Mails aus der Inbox
ins mbox-File im Home. Dies muss nun manuell vorgenommen werden, damit sich
die Grössenbeschränkung des MTA nicht auf die Inbox auswirkt. Alternativ
kann direkt aus der Inbox in Mailfolders (Ablage) verschoben werden.
Zugangsinformation für Test-Piloten:
Dovecot IMAPS: Port 9993 für stinky.trash.net IPv4 und IPv6
Dovecot POP3S: Port 9995 für stinky.trash.net IPv4 und IPv6
Feedback willkommen.
Gruss, Othmar Truniger
Sysadmin trash.net
Hallo trash.netter
Das Vorhaben, die Sicherheit für trash.net zu erhöhen, hat primär zum Ziel
alle Klartext-Anmeldeverfahren zu vermeiden.
Abschluss Phase 1 per 1. Juli:
==============================
Ab sofort gelten folgende zwei Einschränkungen:
A) SMTP AUTH nur noch über SSL/TLS
----------------------------------
Die Anmeldung am MTA von stinky.trash.net ist nur noch möglich, wenn die
Verbindung über SSL/TLS verschlüsselt wird.
Hinweis: die meisten Mailclients erlauben die Angabe von SSL/TLS beim
Postausgangsserver
B) FTP Anmeldung nur noch über SSL/TLS
--------------------------------------
Die Anmeldung am FTP Server mit Benutzername ist nur noch möglich, wenn die
Verbindung über SSL/TLS verschlüsselt wird.
Hinweise:
- wenn ein NAT-Router oder eine Firewall im Spiel ist, dann funktioniert die
Kommunikation nur im Passiv-Modus, da der NAT-Router oder die Firewall keine
Möglichkeit mehr hat die Portaushandlung für den Datachannel mitzuverfolgen.
Zudem muss jede Outbound-Verbindung auf Upper-Ports erlaubt sein.
- das Serverzertifikat lautet auf mail.trash.net (gleiches Zertifikat wie
für Mailserver)
- FTP Servertyp: z.B. bei FileZilla "FTP über SSL (Explizite
Verschlüsselung)"
- wenn kein SSL/TLS-fähiger FTP-Client vorhanden ist, empfiehlt sich als
Alternative scp oder "ftp over ssh"
- Anonymous-Login funktioniert weiterhin standardmässig. Als Workaround kann
/incoming über anonymous-ftp verwendet werden, was über
/home/anon-ftp/incoming im Filesystem sichtbar ist. Aber bitte nichts
vertrauliches ablegen, da die Files nicht gelöscht werden können und
jederman Read-Rechte hat. Lösch-Anträge bitte an techstaff(a)trash.net
richten.
Im Vorfeld zur Umstellung wurden die betroffenen Benutzer so weit im Log
sichtbar vorgängig informiert.
Start von Phase 2 ab sofort: Umstellung auf SSL/TLS für Mailclients
===================================================================
Zieltermin Abschluss Phase 2: 31.07.2009
Bitte stellt euren Mailclient komplett auf SSL/TLS um beim Zugriff über POP3
oder IMAP. Per 1. August wird die Klartextanmeldung durch den Mailclient
nicht mehr unterstützt.
Ausblick Phase 3: Austausch SSH Serverkeys
==========================================
wir werden in nächster Zukunft die SSH Serverkeys durch stärkere Keys
ersetzen. Die Fingerprints werden vorgängig über Email bekanntgegeben.
Bei Rückfragen stehe ich gerne zur Verfügung. Meldungen über Störungen bitte
an support(a)trash.net richten.
Othmar Truniger
URL http://www.truniger.ch/ Email mailto:truniger@bluewin.ch
____________________________________________________
Liebe Mitglieder,
Nachdem es auf den Mailinglisten techstaff(a)trash.net und
support(a)trash.net wieder ruhiger geworden ist, möchte ich die
Gelegenheit nutzen und unserem SysAdmin Othmar ein RIESIGES DANKESCHÖN
zu widmen!
Ohne seinen Mega-Einsatz und die perfekte Vorbereitung wäre so ein
HW-Upgrade wohl nie mit so wenig Geräuschen über die Bühne gegangen.
Lieber Ohtmar, im Namen von trash.net vielen Dank für diesen Top
Einsatz! Das war professionell vorbereitet und sauber durchgezogen.
Merci!
Selbstverständlich bedanke ich mich auch bei den anderen Helfern und
den Mitgliedern die durch intensive Tests mitgeholfen haben, die neuen
Systeme festzuklopfen.
Mit der neuen Hardware haben wir nun wieder mehr Platz und können
unseren Mitgliedern mehr Disk-Space bieten, neue Mitglieder aufnehmen
und neue Projekte suchen. Ideen vor! :)
In diesem Sinne freue ich mich auf einen heissen Sommer... ;)
Liebe Grüsse
Roman, Präsi
Liebe Mitglieder,
Der HW-Upgrade hat geklappt und die wichtigsten Servcies haben wir
auch schon erfolgreich getestet.
Wenn ihr trotzdem noch etwas findet, was nicht funktioniert, dann
meldet das bitte auf techstaff(a)trash.net. Bei Problemen mit E-Mail
kann man sich auch direkt an truniger (klammeraffe) bluewin.ch wenden.
Liebe Grüsse
Roman, Präsi