LINUX.ORG.RU
ФорумAdmin

SquirelMail - или лучше не надо?


0

0

Привет. Ищу вебморду к своему серваку. Доселе стоял sendmail+cucipop, и очевидным выбором был openwebmail: за 5 лет ни одного взлома.

Сейчас поставил postfix+dovecot/mysql, юзеры в базе, почта в Maildir. Openwebmail это не умеет, ищу альтернативу. Пока не нашел морды удобнее, чем белка, но ПХП вызывает опасения в смысле дырявости.

Кто юзал - отзовитесь плз? Есть ли смысл, или есть другая удобная и более безопасная вебморда?

Спасибо.


Вот, рулит:

# eix roundcube
[I] mail-client/roundcube [1]
     Available versions:  
	(0.1)	(~)0.1
	(0.1.1)	(~)0.1.1
	(0.2_alpha)	(~)0.2_alpha
	(0.2_beta)	(~)0.2_beta
	{ldap mysql postgres spell sqlite ssl vhosts}
     Installed versions:  0.2_beta(0.2_beta)(05:26:24 25.09.2008)(ldap mysql postgres spell sqlite ssl vhosts)
     Homepage:            http://www.roundcube.net
     Description:         A browser-based multilingual IMAP client using AJAX

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Эмм.. RoundCube Webmail is written in PHP автор какраз нехотел на пых-пыхе P.S. У тебя ебилд из оверлея какого-то или с багзилы?

anonymous
()
Ответ на: комментарий от KRoN73

Да мне пофик, в сущности, умеет она Maildir или нет. Сейчас вот погонял белку - она через IMAP летает ураганно: шустрее не нужно!

Вопрос в дырявости - есть сведения?

billy
() автор топика
Ответ на: комментарий от anonymous

>У тебя ебилд из оверлея какого-то или с багзилы?

zugaina

KRoN73 ★★★★★
()
Ответ на: комментарий от billy

>Вопрос в дырявости - есть сведения?

Нету. Но мне это и не особо актуально. С SQL оно не работает, нерегистрированных никуда не пускает, а регистрированные итак имеют кредит доверия :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

Эт понятно - дальше IMAPа зарегенный юзер не улетит. А вот за подколки с пыхапыхом чучуть стрёмно - инъекции кода там, то-се... Было, вспороли сервер через phpBB, давно, правда. Руткит натянули.

billy
() автор топика
Ответ на: комментарий от billy

Это уже беда системы, а не php. Он, конечно, дырявый, но если вебсервер настроен нормально - руткитов не поставят.

Valmont ★★★
()
Ответ на: комментарий от KRoN73

roundcube тоже не так хорош. Из недостатков:

Не очень хорошо работает на мобильниках, ибо ajax.

Есть неприятные баги, которые не очень-то исправляются, например http://trac.roundcube.net/ticket/1484660 . Когда через веб-морду отправляется письмо с большим аттачментом, роундкуб жутко жрет память ("Examples: required more than 64mb to send 7mb attachment or 25mb to send 5.5"), он похоже грузит весь файл целиком. Это конечно лечится установкой memory_limit на > 100мб. Но к сожалению не всегда хочется выделять для пхп столько памяти (у нас например на VPS все сайты на джанге, пхп не используется почти).

Но вообще вещь гламурная и красивая :)

anonymous
()
Ответ на: комментарий от billy

>А вот за подколки с пыхапыхом чучуть стрёмно - инъекции кода там, то-се...

Так там нет ничего, куда инъецироваться можно. Ни SQL, ни аплоада для гостя.

>Было, вспороли сервер через phpBB

phpBB - это легенда ;) Но тут - система совершенно иного (в плане безопасности) профиля.

KRoN73 ★★★★★
()
Ответ на: комментарий от anonymous

>Не очень хорошо работает на мобильниках, ибо ajax.

Ну, на мобильнике я предпочитаю полноценный IMAP-клиент :)

С аттачами в раундкубе не работал, тут ничего сказать не могу.

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

KRoN73, спасибо огромное, успокоил!

Выдаю в боевую эксплуатацию.

billy
() автор топика
Ответ на: комментарий от KRoN73

>Ну, на мобильнике я предпочитаю полноценный IMAP-клиент :)

К сожалению пользователями роундкуба обычно являются простые люди, которые на телефоне не всегда умеют настраивать почтовые клиенты:).

>С аттачами в раундкубе не работал, тут ничего сказать не могу.

Собственно, мы оставили его в продакшене, так как большинство пользователей для почты использует всякие оутлуки, отчего проблему просто не замечают. Однако не радует то, что бага висит давно, и её разрешение только отодвигается.

anonymous
()
Ответ на: комментарий от anonymous

>Однако не радует то, что бага висит давно, и её разрешение только отодвигается.

А это, ИМХО, и не бага, а фича. Я, например, не представляю, как избежать этого. Аттач же надо в base64 в текст письма вложить. Значит - в памяти держать. Имитировать работу с письмом прямо на уровне временного файла... А послать его потом как? В PHP функция mail(), опять же, требует подачи письма одной строкой. В sendmail скармливать? А у многих ли разрешено PHP запускать системные приложения от скриптов общего пользования?

KRoN73 ★★★★★
()
Ответ на: комментарий от anonymous

У нас стоит пропатченный на тему ликов, понемногу переходим на него с белки.

kostian ★★★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.